![]() |
|
Diskussionsforum: Win 10: Browser (Firefox, Chrome) funktionieren nicht mehrWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #3 |
![]() | ![]() Win 10: Browser (Firefox, Chrome) funktionieren nicht mehr Ok, sorry erstmal wegen den Anhängen, hab das mit den Codes wohl überlesen.
__________________Erstmal genauere Details: Vermutlich habe ich die Datei hier heruntergeladen https://www.gyan.dev/ffmpeg/builds/ und da war es dann wohl weiter unten unter git Links die ....git-full.7z Mein Kollege hat mir noch ein Foto von der Warnung geschickt, auf der noch folgendes zu lesen ist: Erkannte Bedrohung Trojan:Win32/Zpevdo.B (Ist bei ihm jetzt in Quarantäne) Mehr Infos hab ich dazu dann glaub nicht mehr. Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 0$-11-2020 durchgeführt von Dirk (04-11-2020 18:57:28) Gestartet von C:\Users\Dirk\Downloads Windows 10 Enterprise Version 2004 19041.572 (X64) (2020-08-22 20:51:29) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-525203352-3351917493-987913305-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-525203352-3351917493-987913305-503 - Limited - Disabled) Dirk (S-1-5-21-525203352-3351917493-987913305-1001 - Administrator - Enabled) => C:\Users\Dirk Gast (S-1-5-21-525203352-3351917493-987913305-501 - Limited - Disabled) SophosSAUDESKTOP-aaa (S-1-5-21-525203352-3351917493-987913305-1002 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-525203352-3351917493-987913305-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Sophos Anti-Virus (Enabled - Up to date) {8E0623B8-CF1C-DFFE-CEA3-AA41BDA4B8EE} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Audacity 2.4.1 (HKLM-x32\...\Audacity_is1) (Version: 2.4.1 - Audacity Team) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.23.0.2019 - CDex.mu) Exact Audio Copy 1.5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.5 - Andre Wiethoff) FreeFileSync 10.24 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.24 - FreeFileSync.org) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 86.0.4240.183 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.31 - Google LLC) Hidden KeePass Password Safe 2.45 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.45 - Dominik Reichl) Lenovo System Update (HKLM-x32\...\TVSU_is1) (Version: 5.07.0110 - Lenovo) Logitech Options (HKLM\...\LogiOptions) (Version: 8.20.329 - Logitech) Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.13328.20292 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 86.0.622.61 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.137.99 - ) Microsoft OneDrive (HKU\S-1-5-21-525203352-3351917493-987913305-1001\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation) Mozilla Firefox 82.0.2 (x64 de) (HKLM\...\Mozilla Firefox 82.0.2 (x64 de)) (Version: 82.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 76.0.1 - Mozilla) Mp3tag v3.01 (HKLM-x32\...\Mp3tag) (Version: 3.01 - Florian Heidenreich) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.0.118 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.0.118 - NVIDIA Corporation) NVIDIA Grafiktreiber 442.23 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 442.23 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20292 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.322.10 - Tracker Software Products Ltd) Sophos Anti-Virus (HKLM-x32\...\{1AC3C833-D493-460C-816F-D26F30F79DC3}) (Version: 10.8.9.610 - Sophos Limited) Sophos AutoUpdate (HKLM-x32\...\{AFBCA1B9-496C-4AE6-98AE-3EA1CFF65C54}) (Version: 5.16.37 - Sophos Limited) Sophos Endpoint Defense (HKLM\...\Sophos Endpoint Defense) (Version: 2.2.4.8520 - Sophos Limited) TeamDrive (HKLM-x32\...\TeamDrive) (Version: 4.6.3.2172 - TeamDrive Systems GmbH) Teams Machine-Wide Installer (HKLM-x32\...\{731F6BAA-A986-45A4-8936-7C3AAAAA760B}) (Version: 1.3.0.9267 - Microsoft Corporation) Telegram Desktop version 2.4.3 (HKU\S-1-5-21-525203352-3351917493-987913305-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.4.3 - Telegram FZ-LLC) VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN) XMedia Recode 64bit Version 3.4.9.5 (HKLM\...\{D31E6E69-4C6A-42CC-926F-CC7B186864EB}_is1) (Version: 3.4.9.5 - XMedia Recode 64bit) Packages: ========= Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_3.20602.609.0_x64__rz1tebttyb220 [2020-08-11] (Dolby Laboratories) Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.2765.0_x64__8j3eq9eme6ctt [2020-08-28] (INTEL CORP) [Startup Task] Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-05-28] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-05-22] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-05-22] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-24] (Microsoft Studios) [MS Ad] NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.958.0_x64__56jybvy8sckqj [2020-06-26] (NVIDIA Corp.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.15.227.0_x64__dt26b99r8h8gj [2020-10-07] (Realtek Semiconductor Corp) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ teamdrive_1_Sync] -> {E94EFFA4-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers: [ teamdrive_2_Warning] -> {E94EFFA5-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers: [ teamdrive_3_Folder] -> {E94EFFA6-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers: [ teamdrive_4_Published] -> {E94EFFA7-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers: [ teamdrive_5_Locked] -> {E94EFFA8-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers: [ teamdrive_6_Old] -> {E94EFFA9-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers: [ teamdrive_7_Download] -> {E94EFFAA-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers: [ teamdrive_8_ReadConf] -> {E94EFFAB-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_1_Sync] -> {E94EFFA4-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_2_Warning] -> {E94EFFA5-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_3_Folder] -> {E94EFFA6-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_4_Published] -> {E94EFFA7-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_5_Locked] -> {E94EFFA8-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_6_Old] -> {E94EFFA9-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_7_Download] -> {E94EFFAA-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ShellIconOverlayIdentifiers-x32: [ teamdrive_8_ReadConf] -> {E94EFFAB-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2020-03-27] (Florian Heidenreich) [Datei ist nicht signiert] ContextMenuHandlers1: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2020-10-22] (Sophos Ltd -> Sophos Limited) ContextMenuHandlers1: [teamdrive] -> {E94EFFA3-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2020-03-27] (Florian Heidenreich) [Datei ist nicht signiert] ContextMenuHandlers2: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2020-10-22] (Sophos Ltd -> Sophos Limited) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2020-03-27] (Florian Heidenreich) [Datei ist nicht signiert] ContextMenuHandlers4: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2020-10-22] (Sophos Ltd -> Sophos Limited) ContextMenuHandlers4: [teamdrive] -> {E94EFFA3-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvlt.inf_amd64_566019e9004429cc\nvshext.dll [2020-07-15] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers5: [teamdrive] -> {E94EFFA3-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2020-10-22] (Sophos Ltd -> Sophos Limited) ContextMenuHandlers6: [teamdrive] -> {E94EFFA3-DBD6-40EF-92FC-460FDEB3684A} => C:\Program Files (x86)\TeamDrive\TeamDriveShellExt64.dll [2018-10-12] (TEAMDRIVE SYSTEMS GMBH -> TeamDrive Systems GmbH) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-03-27 17:50 - 2020-03-27 17:50 - 000398336 _____ (Florian Heidenreich) [Datei ist nicht signiert] C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll 2020-10-07 23:01 - 2020-10-07 23:01 - 000176640 _____ (Fortemedia) [Datei ist nicht signiert] C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.15.227.0_x64__dt26b99r8h8gj\FMAPOCTL.dll 2020-10-07 16:45 - 2019-02-21 17:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll 2020-08-28 13:53 - 2020-08-28 13:53 - 040592896 _____ (Intel) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.2765.0_x64__8j3eq9eme6ctt\IGCC.dll 2020-05-20 19:49 - 2020-05-20 19:49 - 000023040 _____ (Synaptics Incorporated.) [Datei ist nicht signiert] C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.15.227.0_x64__dt26b99r8h8gj\SynAudSrvDll.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2020-09-17] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-09-17] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-525203352-3351917493-987913305-1001\...\sharepoint.com -> hxxps://uniwuerzburg-files.sharepoint.com ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-525203352-3351917493-987913305-1001\Control Panel\Desktop\\Wallpaper -> c:\users\dirk\appdata\local\packages\microsoft.windows.photos_8wekyb3d8bbwe\localstate\photosappbackground\dsc00031.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKU\S-1-5-21-525203352-3351917493-987913305-1001\...\StartupApproved\Run: => "OneDrive" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{75CE967A-3E4E-4189-92C5-4F2D6891B10A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{7239023A-0D02-4B27-8AC2-819BA3F82FAF}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{4301302B-201F-4A09-8514-8614D16FA454}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{86AC95FF-44A6-4E9A-8113-2F1A5228C5B5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{29ACB239-C722-4801-BC4A-A44794BD5BF5}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{0FFDB367-B43C-4F6D-B004-C3C8C43B05AA}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{EA8E5E51-5D72-46BA-BC0B-898CD27E9999}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE (Logitech Inc -> Logitech, Inc.) FirewallRules: [{BAB029FD-D601-4ABF-B2A4-A919DDA9B76A}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{75E675FE-8D25-4421-922E-D321319FF4C1}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{465A0FF5-6EBE-4F70-95D8-356A2B128067}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{783FBF1E-CC5D-44BB-9511-9C6E9F29167C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{BAA7F522-C0B3-4652-968B-0F15E7EA7731}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{D5331004-F70F-408E-966A-ECD412D6CB43}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{BA60F815-26B7-4956-8CC6-F8285671494D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C6CFC35F-13B4-4951-8650-7ACBCAE91380}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [UDP Query User{CC59C573-8719-48AB-9895-FB904F6C4F1C}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{DF289542-815B-4F42-9B0E-FB0BC2B5C284}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{3B241E32-50AB-4652-AC5A-F65E877DF3C7}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{4A47167D-64A9-4954-B2FD-1E475FD1EC12}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{DAC1C070-39F4-4271-8C30-858B23A92E03}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B08A3782-268D-4878-A88E-40E855CC12EE}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe (Lenovo -> ) FirewallRules: [{E4AD9C6B-D41E-42C4-A92D-8858286D019B}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe (Lenovo -> ) FirewallRules: [{D85D9ECA-0109-4DD2-9EDA-AB35FE11FCDE}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:200.13 GB) (Free:151.42 GB) (76%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (11/03/2020 10:21:56 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Dirk-Mukke (H:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (11/03/2020 04:33:18 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (11/02/2020 08:27:42 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (11/02/2020 08:19:28 AM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (11/02/2020 06:57:14 AM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (11/01/2020 04:20:35 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (11/01/2020 02:13:31 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (11/01/2020 10:57:31 AM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Systemfehler: ============= Error: (11/04/2020 06:04:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (11/04/2020 06:04:40 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Dirk\AppData\Local\Temp\ehdrv.sys Error: (11/04/2020 06:04:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (11/04/2020 06:04:39 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Dirk\AppData\Local\Temp\ehdrv.sys Error: (11/04/2020 06:04:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (11/04/2020 06:04:39 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Dirk\AppData\Local\Temp\ehdrv.sys Error: (11/04/2020 06:04:39 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (11/04/2020 06:04:39 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Dirk\AppData\Local\Temp\ehdrv.sys ==================== Speicherinformationen =========================== BIOS: LENOVO DPCN43WW 06/11/2020 Hauptplatine: LENOVO LNVNB161216 Prozessor: Intel(R) Core(TM) i5-1035G1 CPU @ 1.00GHz Prozentuale Nutzung des RAM: 73% Installierter physikalischer RAM: 7967.99 MB Verfügbarer physikalischer RAM: 2095.96 MB Summe virtueller Speicher: 9247.99 MB Verfügbarer virtueller Speicher: 2191.75 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:200.13 GB) (Free:151.42 GB) NTFS Drive d: (Volume) (Fixed) (Total:275.39 GB) (Free:43.2 GB) NTFS Drive h: (Dirk-Mukke) (Removable) (Total:57.68 GB) (Free:43.56 GB) NTFS \\?\Volume{6414943d-4758-4bb3-81ff-04169f458a54}\ (Wiederherstellung) (Fixed) (Total:0.52 GB) (Free:0.5 GB) NTFS \\?\Volume{834354be-7d27-4938-bbc1-eb50b332b9a0}\ () (Fixed) (Total:0.78 GB) (Free:0.08 GB) NTFS \\?\Volume{0907046a-48f4-4ffc-8091-30b6b2cd9e81}\ () (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: D9FA2484) Partition: GPT. ========================================================== Disk: 1 (Size: 57.7 GB) (Disk ID: 1010254A) Partition 1: (Not Active) - (Size=57.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= |
Themen zu Win 10: Browser (Firefox, Chrome) funktionieren nicht mehr |
alarm, anhang, anwendungen, browser, checken, datei, defender, doppelt, einfach, eset, firefox, funktionieren, gelöscht, gen, hängt, komplett, log, malwarebytes, nicht mehr, nichts, rechner, sophos, verschiedene, win, öffnen |