![]() |
|
Log-Analyse und Auswertung: WIN 10 Pro 10.0.19042 Build 19042 Torjan.TR/AD.FireHooker.BU im 8 Minuten Takt auf F-Secure eine MeldungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() WIN 10 Pro 10.0.19042 Build 19042 Torjan.TR/AD.FireHooker.BU im 8 Minuten Takt auf F-Secure eine Meldung seit wochen meldet sich mein UnityMedia Sicherheitspaket und will einen Neustart. Grund der Trojan.TR/AD.FireHooker.BU hat eine Datei im Pfad C:\Windows\Temp\... infiziert. https://www.f-secure.com/v-descs/trojan_w32_lokibot.shtml Irgendwie hätte ich den Trojaner gerne los. Hardware HP ZBook, Betriebssystem Windows 10 Pro siehe Titel Version Logs folgen Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-11-2020 durchgeführt von heiko (16-11-2020 22:01:07) Gestartet von C:\Users\heiko\Downloads Windows 10 Pro Version 2009 19042.630 (X64) (2020-09-23 10:35:55) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1298520027-1106975814-2819668856-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1298520027-1106975814-2819668856-503 - Limited - Disabled) Gast (S-1-5-21-1298520027-1106975814-2819668856-501 - Limited - Disabled) heiko (S-1-5-21-1298520027-1106975814-2819668856-1001 - Administrator - Enabled) => C:\Users\heiko postgres (S-1-5-21-1298520027-1106975814-2819668856-1002 - Limited - Enabled) => C:\Users\postgres WDAGUtilityAccount (S-1-5-21-1298520027-1106975814-2819668856-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: UnityMedia Sicherheitspaket by F-Secure (Enabled - Up to date) {01EEC97C-28E5-34E7-6F5F-47CED8192856} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABBYY FineReader for ScanSnap (TM) 5.5 (HKLM-x32\...\{FB600000-0011-0000-0000-074957833700}) (Version: 15.0.2261 - ABBYY) Adobe Bridge 2021 (HKLM-x32\...\KBRG_11_0) (Version: 11.0 - Adobe Inc.) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 5.3.1.470 - Adobe Inc.) Adobe Photoshop Elements 2019 (HKLM-x32\...\PSE_17_0) (Version: 17.0 - Adobe Inc.) Adobe Premiere Elements 2019 (HKLM-x32\...\PRE_17_0) (Version: 17.0 - Adobe Inc.) Adobe Premiere Rush (HKLM-x32\...\RUSH_1_5_34) (Version: 1.5.34 - Adobe Inc.) App Protection (HKLM-x32\...\{A1CE3AEA-2D97-4F88-B2C2-FD89984B66A6}) (Version: 19.12.0.8 - Citrix Systems, Inc.) Hidden Aurora HDR (HKLM\...\Aurora HDR) (Version: 1.0.0.2550 - Skylum) Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.36.1.29260 - Avira Operations GmbH & Co. KG) Hidden Bang & Olufsen Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 9.0.278.120 - Conexant) Blackmagic ATEM Switchers (HKLM\...\{FF354572-E7D2-43D4-9996-75707793A49B}) (Version: 8.5.0.0 - Blackmagic Design) Blackmagic Converters (HKLM\...\{DBE56171-F638-4312-A620-89610DC71379}) (Version: 7.0.8.0 - Blackmagic Design) Blackmagic RAW Common Components (HKLM\...\{28612306-CE2C-429F-8288-D707C9A84838}) (Version: 1.8.1 - Blackmagic Design) Blackmagic Web Presenter (HKLM\...\{58C3ACD9-247F-429A-8B07-0E83DBC2338A}) (Version: 1.2.0.0 - Blackmagic Design) Camtasia 9 (HKLM\...\{7F3EC4D2-1B97-4847-AD63-E64A9D9DC47E}) (Version: 9.1.5.16 - TechSmith Corporation) Hidden Camtasia 9 (HKLM-x32\...\{62c50889-29a1-4ffc-91a9-e88717e743e2}) (Version: 9.1.5.16 - TechSmith Corporation) Citrix Workspace 1912 (HKLM-x32\...\CitrixOnlinePluginPackWeb) (Version: 19.12.0.119 - Citrix Systems, Inc.) DaVinci Resolve (HKLM\...\{8CD009CC-08AB-4873-BA5C-DC4AEA8BACEB}) (Version: 16.2.7010 - Blackmagic Design) DaVinci Resolve Keyboards (HKLM\...\{04F776FB-37A2-4116-84F2-6CF3D731999D}) (Version: 1.0.0.0 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{567706B7-1501-43BC-81AB-C7E306B40C73}) (Version: 1.3.2.0 - Blackmagic Design) Fairlight Audio Accelerator Utility (HKLM\...\FairlightAudioAccelerator_is1) (Version: 1.0.13 - Blackmagic Design) Fairlight Sound Library (HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\{926e4db7-4529-4a9e-805a-7102999623cb}) (Version: 1.0.0 - Blackmagic Design) Fairlight Studio Utility (HKLM\...\{6C7FC3A1-DA64-4ACE-8F05-301CBECD5BE9}) (Version: 1.2.0.0 - Blackmagic Design) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 86.0.4240.198 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.31 - Google LLC) Hidden Grammarly (HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\GrammarlyForWindows) (Version: 1.5.64 - Grammarly) Grammarly for Microsoft® Office Suite (HKLM\...\{573113B9-103E-4202-BFEB-AA6B1E83921C}) (Version: 6.7.222 - Grammarly) Hidden Grammarly for Microsoft® Office Suite (HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\{19f233f5-1634-406b-a12c-c901d2d2d6a0}) (Version: 6.7.222 - Grammarly) HP BIOS Configuration Utility (HKLM-x32\...\{16513451-28BE-4AC2-8838-D6BFD08D692E}) (Version: 4.0.25.1 - HP Inc.) HP Collaboration Keyboard (HKLM-x32\...\{3FF0ED81-EE68-4075-BB62-945D6C785CE1}) (Version: 1.0.37.1 - HP) HP Collaboration Keyboard For Cisco UCC (HKLM-x32\...\{9E7DCA29-89CB-4F9D-8216-B5569C1EABC3}) (Version: 1.0.19.1 - HP) HP Collaboration Keyboard for Skype for Business (HKLM-x32\...\{3DCC2744-79C2-472E-8C53-4DF60EA672C7}) (Version: 2.0.3.1 - HP Inc.) HP Connection Optimizer (HKLM-x32\...\{6468C4A5-E47E-405F-B675-A70A70983EA6}) (Version: 2.0.18.0 - HP Inc.) HP Device Access Manager (HKLM\...\{CB3778DF-7A35-4D97-93D1-F42619A34A80}) (Version: 8.4.14.0 - HP Inc.) HP Dock Audio (HKLM\...\HP_DOCKING) (Version: 1.31.36.36 - Synaptics) HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.) HP Hotkey Support (HKLM-x32\...\{5CA104DB-9884-4CDB-B31B-B977EACC7B3D}) (Version: 6.2.50.1 - HP Inc.) HP MAC Address Manager (HKLM-x32\...\{21FA165F-905C-4DDA-B00A-00C3A5D17BBA}) (Version: 1.1.19.1 - HP Inc.) HP MIK Client (HKLM-x32\...\{9EBB1A27-9FEC-43B9-A284-0E46904591CA}) (Version: 4.1.1.1 - HP Inc.) HP Notifications (HKLM-x32\...\{E039DA6B-1733-44F5-8354-53B96FF369D8}) (Version: 1.1.25.1 - HP) HP PC Hardware Diagnostics Windows (HKLM-x32\...\{D82BA084-4461-4342-B98C-9FE2FC27A332}) (Version: 1.5.4.0 - HP Inc) HP SoftPaq Download Manager (HKLM-x32\...\{51388444-3369-4569-bbf3-98582f5e67a1}) (Version: 4.4.0.0 - HP) HP Sure Run (HKLM\...\{E84148C6-6E8D-40C5-832D-68EB369ACDE1}) (Version: 1.0.47.1 - HP Inc.) HP System Software Manager (HKLM-x32\...\{0654A5BE-4E69-4F93-88B2-A81B13A7960C}) (Version: 4.0.5.1 - HP) Intel(R) Dynamic Tuning (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.6.10400.9366 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 2036.15.0.1835 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.5.2.1041 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1915.1 - Intel Corporation) Intel(R) Trusted Connect Services Client (HKLM-x32\...\{69bc85f1-55f9-44f2-b5df-3840fe07854c}) (Version: 1.61.251.0 - Intel Corporation) Hidden Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{37942a92-9e3f-4d70-9b5c-5955cbc54505}) (Version: 10.1.18121.8164 - Intel(R) Corporation) Intel® Integrated Sensor Solution (HKLM-x32\...\{1c4f7bdc-8eac-4c3a-8cdd-5fac9b1518c3}) (Version: 3.10.100.3923 - Intel Corporation) Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{C1A5573E-1508-49E1-BA6A-34E2EB15E9BF}) (Version: 17.5.2.1024 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{cf961541-ca37-4826-a285-3a9cb22cd5a2}) (Version: 21.40.2 - Intel Corporation) ISS_Drivers_x64 (HKLM\...\{9BB867B4-2C76-4273-8919-76770DD4A53D}) (Version: 3.10.100.3923 - Intel Corporation) Hidden Logitech Capture (HKLM\...\Capture) (Version: 2.02.155 - Logitech) Logitech Kameraeinstellungen (HKLM-x32\...\LogiUCDPP) (Version: 2.3.117.0 - Logitech Europe S.A.) Logitech Options (HKLM\...\LogiOptions) (Version: 8.10.84 - Logitech) Luminar 4 (HKLM\...\Luminar 4) (Version: 4.3.0.6175 - Skylum) Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.13328.20356 - Microsoft Corporation) Microsoft 365 - en-us (HKLM\...\O365HomePremRetail - en-us) (Version: 16.0.13328.20356 - Microsoft Corporation) Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.13328.20356 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 86.0.622.69 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.137.99 - ) Microsoft OneDrive (HKLM-x32\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\Teams) (Version: 1.3.00.13565 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 (HKLM-x32\...\{1aaa01ad-3069-4288-9c6f-37a140a8f6c7}) (Version: 14.27.29016.0 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 12.181.137.0 - Microsoft Corporation) NVIDIA Grafiktreiber 452.25 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 452.25 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.34 - NVIDIA Corporation) NVIDIA Quadro View 200.90 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 200.90 - NVIDIA Corporation) NVIDIA WMI 2.35.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.35.0 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0409-1000-0000000FF1CE}) (Version: 16.0.13328.20340 - Microsoft Corporation) Hidden Online Plug-in (HKLM-x32\...\{B955EF60-1259-47BF-9B24-DFC73F71C0EA}) (Version: 19.12.0.119 - Citrix Systems, Inc.) Hidden PostgreSQL 9.5 (HKLM\...\PostgreSQL 9.5) (Version: 9.5 - PostgreSQL Global Development Group) Realtek USB Audio (HKLM-x32\...\{0A46A65D-89AC-464C-8026-3CD44960BD04}) (Version: 6.3.9600.216 - Realtek Semiconductor Corp.) ScanSnap Home (HKLM-x32\...\{1806D5A5-0B2C-4E54-8219-7BD4CB9CB690}) (Version: 1.9.1.15 - PFU) Secure Eraser (HKLM-x32\...\Secure Eraser_is1) (Version: 5.2.1.1 - ASCOMP Software GmbH) Self-Service Plug-in (HKLM-x32\...\{EAD247BC-48BB-42E7-979A-00D984C80898}) (Version: 19.12.0.51 - Citrix Systems, Inc.) Hidden Skype for Business 2016 - de-de (HKLM\...\SkypeforBusinessRetail - de-de) (Version: 16.0.13328.20356 - Microsoft Corporation) Snagit 2019 (HKLM\...\{43469306-2375-4448-B041-9C564F45B729}) (Version: 19.1.6 - TechSmith Corporation) Hidden Snagit 2019 (HKLM-x32\...\{91d0c4db-21cf-4209-b9d9-d61dc240c8b3}) (Version: 19.1.6.5031 - TechSmith Corporation) Synology Assistant (remove only) (HKLM-x32\...\Synology Assistant) (Version: 6.2-24922 - Synology) Synology Drive Client (remove only) (HKLM\...\Synology Drive) (Version: 6.0.2.11076 - Synology, Inc.) Teams Machine-Wide Installer (HKLM-x32\...\{731F6BAA-A986-45A4-8936-7C3AAAAA760B}) (Version: 1.3.0.9267 - Microsoft Corporation) TechSmith Capture (HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\RelayRecorder) (Version: 1.1.11 - TechSmith Corporation) Thunderbolt™ Software (HKLM-x32\...\{FBAB4EAA-497D-4B48-8484-D96CAE92C71A}) (Version: 17.4.78.500 - Intel Corporation) UnityMedia Sicherheitspaket (HKLM-x32\...\{8CC2EA43-5D29-4262-8DB4-BCB1D68DB4FD}) (Version: 17.8 - F-Secure Corporation) WhatsApp (HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\WhatsApp) (Version: 2.2045.19 - WhatsApp) WISO steuer:Sparbuch 2019 (HKLM-x32\...\{78DF2DB6-1EC2-4253-ABA0-BB08BDDE1B1F}) (Version: 26.09.1982 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2020 (HKLM-x32\...\{D8E2C4F8-8B92-4762-8858-10086D073B16}) (Version: 27.03.1674 - Buhl Data Service GmbH) WISO Steuer-Sparbuch 2021 (HKLM-x32\...\{B75A8BF2-D44B-4EA5-94E2-6310FD7E33A5}) (Version: 28.00.1410 - Buhl Data Service GmbH) Zoom (HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\ZoomUMX) (Version: 5.4.1 (58698.1027) - Zoom Video Communications, Inc.) Zoom Outlook Plugin (HKLM-x32\...\{2C9A4261-9CAB-4FF1-AC5A-AC436FBB4F48}) (Version: 5.4.58474 - Zoom) Packages: ========= Adobe Notification Client -> C:\Program Files\WindowsApps\AdobeNotificationClient_2.0.1.8_x86__enpm4xejd91yc [2020-07-10] (Adobe Systems Incorporated) Adobe-Fresco -> C:\Program Files\WindowsApps\Adobe.Fresco_2.0.1.316_x64__pc75e8sa7ep4e [2020-10-22] (Adobe Inc.) HP JumpStarts -> C:\Program Files\WindowsApps\AD2F1837.HPJumpStarts_1.7.1464.0_x64__v10z8vjag6ke6 [2020-07-15] (HP Inc.) HP PC Hardware Diagnostics Windows -> C:\Program Files\WindowsApps\AD2F1837.HPPCHardwareDiagnosticsWindows_1.6.7.0_x64__v10z8vjag6ke6 [2020-10-07] (HP Inc.) HP Power Manager -> C:\Program Files\WindowsApps\AD2F1837.HPPowerManager_2.1.11.0_x64__v10z8vjag6ke6 [2020-07-07] (HP Inc.) HP Privacy Settings -> C:\Program Files\WindowsApps\AD2F1837.HPPrivacySettings_1.0.39.0_x64__v10z8vjag6ke6 [2020-09-29] (HP Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_121.1.193.0_x64__v10z8vjag6ke6 [2020-11-04] (HP Inc.) HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.6.839.0_x64__v10z8vjag6ke6 [2020-11-07] (HP Inc.) HP System Information -> C:\Program Files\WindowsApps\AD2F1837.HPSystemInformation_7.0.18.0_x64__v10z8vjag6ke6 [2020-09-08] (HP Inc.) iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa [2020-10-22] (Apple Inc.) [Startup Task] LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2020-04-19] (LinkedIn) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-05-28] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-04-19] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-04-19] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-22] (Microsoft Studios) [MS Ad] Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.30.33031.0_x64__8wekyb3d8bbwe [2020-11-06] (Microsoft Corporation) [Startup Task] Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_20.10922.5463.0_x64__8wekyb3d8bbwe [2020-11-04] (Microsoft Corporation) MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.22661.0_x64__8wekyb3d8bbwe [2020-04-22] (Microsoft Corporation) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2020-07-15] (Netflix, Inc.) Raw Image Extension -> C:\Program Files\WindowsApps\Microsoft.RawImageExtension_1.0.32861.0_x64__8wekyb3d8bbwe [2020-10-28] (Microsoft Corporation) XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.6.0_x86__xpfg3f7e9an52 [2020-10-29] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{0047ADBE-9F73-CAFE-3A65-ACE857BAD45F}\localserver32 -> C:\Program Files\Adobe\Elements 2019 Organizer\Elements Auto Creations 2019.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive - Personal] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}0 CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-8BB9F1B31711} -> [Creative Cloud Files] => C:\Users\heiko\Creative Cloud Files [2020-04-20 13:31] CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\heiko\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20091.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{2AD206F1-152C-4F9D-A24E-6F93FE7A4AFC}\InprocServer32 -> C:\Users\heiko\AppData\Local\Grammarly\Grammarly for Microsoft Office Suite\6.7.222\107E148854\GrammarlyShim64.dll (Grammarly, Inc. -> CompanyName) CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{2C4A5D61-009C-4561-9A33-6AFD542FD237}\InprocServer32 -> C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll () [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{472CE1AD-5D53-4BCF-A1FB-3982A5F55138}\InprocServer32 -> C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{48AB5ADA-36B1-4137-99C9-2BD97F8788AB}\InprocServer32 -> C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{4BE56754-B616-4998-B825-D16983AEE1B2}\InprocServer32 -> C:\Users\heiko\AppData\Local\Grammarly\Grammarly for Microsoft Office Suite\6.7.222\107E148854\Grammarly.AddIn.Connect.ActiveX.dll (Grammarly, Inc. -> Grammarly) CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{A433C3E0-8B24-40EB-93C3-4B10D9959F58}\InprocServer32 -> C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{AEB16659-2125-4ADA-A4AB-45EE21E86469}\InprocServer32 -> C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{C701AD67-3DF0-47C9-89CB-DFA6207BE229}\InprocServer32 -> C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\heiko\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20091.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ 01UnsuppModule] -> {AEB16659-2125-4ADA-A4AB-45EE21E86469} => C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 02SyncingModule] -> {48AB5ADA-36B1-4137-99C9-2BD97F8788AB} => C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 03SyncedModule] -> {472CE1AD-5D53-4BCF-A1FB-3982A5F55138} => C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 04ReadOnlyModule] -> {A433C3E0-8B24-40EB-93C3-4B10D9959F58} => C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 05NoPermModule] -> {C701AD67-3DF0-47C9-89CB-DFA6207BE229} => C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll [2020-05-12] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-11-03] (Adobe Inc. -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-11-03] (Adobe Inc. -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-11-03] (Adobe Inc. -> ) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-08] (Intel(R) Rapid Storage Technology -> ) ShellIconOverlayIdentifiers: [F-Secure DataGuard Icon Overlay] -> {CA789262-D278-40F7-AC12-19C0395F9DD9} => C:\Program Files (x86)\UnityMedia\FsShellExtension64.dll [2020-08-03] (F-Secure Corporation -> F-Secure Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-11-03] (Adobe Inc. -> ) ContextMenuHandlers1: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] (ASCOMP Software GmbH -> ) ContextMenuHandlers1: [SnagItMainShellExt] -> {CF74B903-3389-469c-B3B6-0204D204FCBD} => C:\Program Files\TechSmith\Snagit 2019\DLLx64\SnagitShellExt64.dll [2019-12-17] (TechSmith Corporation -> TechSmith Corporation) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-07-08] (Intel(R) Rapid Storage Technology -> ) ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers4: [SnagItMainShellExt] -> {CF74B903-3389-469c-B3B6-0204D204FCBD} => C:\Program Files\TechSmith\Snagit 2019\DLLx64\SnagitShellExt64.dll [2019-12-17] (TechSmith Corporation -> TechSmith Corporation) ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files (x86)\Microsoft OneDrive\20.169.0823.0008\amd64\FileSyncShell64.dll [2020-10-22] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_968d2e53c8174e28\igfxDTCM.dll [2020-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-09-04] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers5: [NvQuadroView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2020-11-12] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-11-03] (Adobe Inc. -> ) ContextMenuHandlers6: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => C:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] (ASCOMP Software GmbH -> ) ContextMenuHandlers1_S-1-5-21-1298520027-1106975814-2819668856-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll [2020-05-12] () [Datei ist nicht signiert] ContextMenuHandlers6_S-1-5-21-1298520027-1106975814-2819668856-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll [2020-05-12] () [Datei ist nicht signiert] ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-08-07 11:28 - 2020-10-19 10:32 - 000476160 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsConfig.dll 2020-08-07 11:28 - 2020-04-22 18:42 - 000188416 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\PFU\ScanSnap\Home\SSHCPfuPDFLib.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000888832 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IDIGCROP.dll 2020-08-07 11:28 - 2020-10-19 10:32 - 003213312 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsExtention.dll 2020-08-07 11:28 - 2020-06-11 12:34 - 000135168 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsImgIO.dll 2020-08-07 11:28 - 2018-05-02 10:44 - 000943104 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\x86\e_sqlite3.dll 2020-04-19 01:39 - 2016-08-09 06:13 - 000183296 _____ () [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.5\bin\LIBPQ.dll 2020-04-19 01:40 - 2016-07-27 09:08 - 002264576 _____ () [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.5\bin\libxml2.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 001874432 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\cairo.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000790528 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\fontconfig.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 001041920 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\harfbuzz-vs14.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000060928 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\iconv.dll 2018-12-11 13:09 - 2018-12-11 13:09 - 000790016 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\libhpdf.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000257536 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\libpng16.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 001294336 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\libxml2.dll 2017-10-18 06:43 - 2017-10-18 06:43 - 010857984 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\opencv_core300.dll 2017-10-18 06:43 - 2017-10-18 06:43 - 025250304 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\opencv_imgproc300.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000086528 _____ () [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\zlib1.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000345600 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\fct-qt.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 021790171 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\icudt53.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 003506395 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\icuin53.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 002223218 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\icuuc53.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000033280 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qgif.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000043008 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qicns.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000032768 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qico.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000507904 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qjp2.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000239104 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qjpeg.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000430080 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\imageformats\qtiff.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000834555 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libcurl-4.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000121524 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libgcc_s_dw2-1.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 003331103 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libsqlite3-0.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 001547595 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libstdc++-6.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000691712 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\platforms\qwindows.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000156160 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\WinCFWrapper.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000124430 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\zlib1.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 001367552 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\ContextMenu.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000198144 _____ () [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\WinCFWrapper.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000010240 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Microsoft.P81f1fedd#\158e5670e04102a1b74a02f59c49c219\Microsoft.Practices.Prism.SharedInterfaces.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000084480 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Microsoft.Pb5eff1e2#\360791f2e162c3518e69f2bcbd7db6f5\Microsoft.Practices.Prism.Mvvm.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000133632 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Prism\1d812299f6a220878ee82fb38d56baca\Prism.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000348160 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\SSHCPfuPDFLib\f0e4333a42bf223d00f45740ef7552b8\SSHCPfuPDFLib.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 002145280 _____ (.NET Foundation and Contributors.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Inted443010e#\eac83b90db392858ab5c5681863ef0bb\System.Interactive.Async.ni.dll 2020-11-16 21:38 - 2019-10-04 14:51 - 001370112 _____ (Conexant Systems LLC.) [Datei ist nicht signiert] C:\Program Files\Conexant\SA3\HP-NB-AIO\CxHDAudioAPI.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000028672 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Concurrent.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 004620288 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Core.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 003921408 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Gui.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 001448448 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Network.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 006133760 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\Qt5Widgets.dll 2020-04-19 01:40 - 2015-08-26 09:40 - 001687930 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.5\bin\libiconv-2.dll 2020-04-19 01:40 - 2015-08-26 09:40 - 000685350 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.5\bin\libintl-8.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000088576 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\intl.dll 2020-08-07 11:28 - 2020-04-13 23:57 - 000397824 _____ (FUJITSU LABORATORIES LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\FJ\f5awzbin.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000925696 _____ (Fujitsu Laboratories LTD.) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\dct.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 002705408 _____ (FUJITSU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\dic\I3ipf5alocre.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000387072 _____ (FUJITSU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\dic\I3ipf5awzbin.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000964608 _____ (FUJITSU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\dic\I3ipf5awztbl.dll 2020-08-07 11:28 - 2020-05-26 17:11 - 002176512 _____ (FUJITSU) [Datei ist nicht signiert] C:\ProgramData\PFU\ScanSnap\Home\SSDriver\fi5110\mercury.dll 2020-08-07 11:28 - 2020-04-13 23:00 - 002867200 _____ (FUJITSU@LABORATORIES LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\FJ\f5alocre.dll 2016-01-08 11:28 - 2016-01-08 11:28 - 000356352 _____ (hxxp://hunspell.sourceforge.net/) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\libhunspell.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 001168384 _____ (hxxps://system.data.sqlite.org/) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data.SQLite\44bbd00c7ea6425629e50545a4facf99\System.Data.SQLite.ni.dll 2020-08-07 11:28 - 2018-08-29 14:31 - 000352256 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\ijl15.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000065629 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\libwinpthread-1.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 003058688 _____ (Newtonsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Newtonsoft.Json\f048a76293b9009b524bc494e0d27806\Newtonsoft.Json.ni.dll 2020-08-07 11:28 - 2020-09-29 10:28 - 000075776 _____ (PFU Limited) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSshMonFunc.dll 2020-08-07 11:28 - 2020-10-19 10:32 - 000168960 _____ (PFU Limited) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSshProfile.dll 2020-08-07 11:28 - 2018-08-29 14:31 - 000093184 _____ (PFU Limited) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\PFU\ScanSnap\Home\SupportLogConvert.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000401920 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\A4ToA3.dll 2020-08-07 11:28 - 2019-04-25 13:22 - 001884160 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\bookbound.dll 2020-08-07 11:28 - 2019-08-07 08:38 - 000012800 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\CONVOCRRESULT.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000060416 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\i3helper.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000054272 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\I3ipCommon.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000039424 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\I3ipDeskewCroppingSS.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000239104 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\I3IPDETECTORIENTATIONSS.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 008161792 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\I3ipShare.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 000069632 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\IMGPROC2.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 000019456 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\MonoComp.DLL 2020-08-07 11:28 - 2020-09-01 16:31 - 001537536 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\OCRWrp.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 000077312 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IATRES.DLL 2020-08-07 11:28 - 2020-05-29 13:12 - 000765952 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IBSKEW.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000780288 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2ICRPPR.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 000033280 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IERSDW.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 000073216 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IJDGWP.DLL 2020-08-07 11:28 - 2020-10-05 15:00 - 000242688 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2ITITLE.dll 2020-08-07 11:28 - 2020-10-05 15:00 - 000732672 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\p2iunite.dll 2020-08-07 11:28 - 2019-04-25 13:31 - 000015872 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuBookCoordinateInfo.dll 2020-08-07 11:28 - 2019-05-11 23:57 - 000649728 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuIPLib.dll 2020-08-07 11:28 - 2019-08-07 08:38 - 000897536 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuPDFLib.dll 2020-08-07 11:28 - 2020-10-19 10:32 - 003251200 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsCommon.dll 2020-08-07 11:28 - 2020-10-05 15:00 - 002165760 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsImgCtl.dll 2020-08-07 11:28 - 2020-10-19 10:32 - 003231744 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsLaunchapp.dll 2020-08-07 11:28 - 2020-10-19 10:32 - 003082240 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsMon0407.dll 2020-08-07 11:28 - 2020-09-29 11:31 - 000117248 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsNetIF.dll 2020-08-07 11:28 - 2020-06-11 12:34 - 000053248 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsOrgFolder.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 003212800 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSsSvc.dll 2020-08-07 11:28 - 2019-08-07 08:38 - 000171008 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuXMPLib.dll 2020-08-07 11:28 - 2020-09-29 11:31 - 003291648 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\SshCtl.dll 2020-08-07 11:28 - 2020-09-29 11:31 - 002065408 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\SshCtlNet.dll 2020-08-07 11:28 - 2020-09-29 11:31 - 000146944 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\SshCtlWrp.dll 2020-08-07 11:28 - 2020-01-28 08:35 - 002019840 _____ (PFU LIMITED) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\SshSvcOCRHandle.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 001069056 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\SsIjl.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000017920 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\SSSLog.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000024064 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\SSSPLog.dll 2020-08-07 11:29 - 2020-05-27 13:59 - 000059392 _____ (PFU Limited) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Update\SsUCommon.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 002433024 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna379543f2#\38416e1065fc40c70b6e5393177db559\Pfu.ScanSnap.Home.Data.API.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 001777664 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna4c5c42f8#\b31dce162e054ff6d29ea09ba01dfe5b\Pfu.ScanSnap.Home.Data.Access.API.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000084992 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna4c5c5acc#\2fc802d5fef6727a2d9f369f7c5374b7\Pfu.ScanSnap.Home.Data.Access.Cif.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000031744 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna4c5c5f4b#\b0fb843a7796c431e463cd7c7fdcad4c\Pfu.ScanSnap.Home.Data.Access.Dif.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 002300416 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna58e7faab#\2c078dd52b4bdca91b913689b6d8cdff\Pfu.ScanSnap.Register.DataCtrl.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 001541632 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna6345fb45#\47d71e83c099ca3d759c7edefcfc2e66\Pfu.ScanSnap.Home.Data.Access.Database.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 001594368 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna63fb4378#\4b09976ef7f67e862496ca24f8317238\Pfu.ScanSnap.ConfigControl.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000630272 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna6a564338#\5ecfaf4c8e8e08a0c4ba9286bfe3713c\Pfu.ScanSnap.Home.SshScanTo.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000356864 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna6b551ecb#\1a9fa3fa9800184ba068cb50666641bf\Pfu.ScanSnap.Register.CommunicationClient.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000011776 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna7e571121#\87e99799dbccd933a5e9dead9df6cf4b\Pfu.ScanSnap.Home.Data.Access.Manage.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000017408 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna84e45bec#\efffd9f8586d5bc6022b63e4f9f22d00\Pfu.ScanSnap.Home.SsHomeException.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000369664 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna8905475d#\94d8509133c7b837646bb8c5ceeb25e9\Pfu.ScanSnap.AssistantFramework.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000025088 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSna8fc4d5b2#\2c958fc7e2bb5e8bed13589d883319b9\Pfu.ScanSnap.Home.Logging.SupportLog.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000429568 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnaa1690287#\54233799b3b3c5e96c7a7f08836b28c5\Pfu.ScanSnap.Home.Data.Common.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 001993728 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnaa542b72b#\88e9f9c6ea2a3cc2c81d750e4519cc7c\Pfu.ScanSnap.Home.UI.Common.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000095232 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnaae4eb517#\cc28676559745fdb37dcc33341c5b359\Pfu.ScanSnap.ConfigControl.App.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000024576 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnab1480024#\a0841163643022d05eb9e98d0f20e962\Pfu.ScanSnap.Register.SshRegisterException.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000090112 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnab28d1a0d#\8e1cfe674ff15b7638e60d37a906fd73\Pfu.ScanSnap.SshRegisterResources.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000127488 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnac44cffff#\b344d3987450c570f34fcdab6449bfd8\Pfu.ScanSnap.Register.Common.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000515072 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnad7e73fe6#\b273269c1529ce2298104ad3cb67bd91\Pfu.ScanSnap.Home.Data.Access.File.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 013470208 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnae91a7162#\3898610b01be4452be6c99ce702af604\Pfu.ScanSnap.Home.UI.Sub.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000048128 _____ (PFU Limited) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Pfu.ScanSnap.Utility\a8237fc46d21eae0b6949882d7fbdaf0\Pfu.ScanSnap.Utility.ni.dll 2020-08-07 11:28 - 2020-10-14 10:09 - 000099328 _____ (PFU Limited.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\PFU\ScanSnap\Home\PfuSshWCFWrap.dll 2020-08-07 11:28 - 2020-05-19 08:52 - 000077824 _____ (PFU) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\ErrorDifusion.dll 2020-08-07 11:28 - 2020-06-12 10:44 - 000136704 _____ (PFU) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\OCRFileIOModule.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 000131072 _____ (PFU) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IDEPTH.DLL 2020-08-07 11:28 - 2020-05-29 13:12 - 000118784 _____ (PFU) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IGR2MO.DLL 2020-08-07 11:28 - 2020-05-29 13:12 - 000057344 _____ (PFU) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2IROTAT.dll 2020-08-07 11:28 - 2020-05-29 13:12 - 000065536 _____ (PFU) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\P2ISCALE.DLL 2020-08-07 11:28 - 2020-06-11 12:34 - 000516179 _____ (PFU) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\pgd_file.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000291840 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\pango-1.0.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000578560 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\pangocairo-1.0.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000605184 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\pangoft2-1.0.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000064512 _____ (Red Hat Software) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\pangowin32-1.0.dll 2020-08-07 11:29 - 2017-06-10 19:54 - 001154560 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\Program Files (x86)\PFU\ScanSnap\Home\x86\SQLite.Interop.dll 2020-11-16 21:39 - 2019-12-05 11:45 - 001460224 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\Program Files\CONEXANT\Flow\x64\SQLite.Interop.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000785408 _____ (rubicon IT GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Remotion.Linq\f3a88d33385f98cb8b5591ce23f0b519\Remotion.Linq.ni.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000793088 _____ (The Apache Software Foundation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\log4net\46508971db39bdef8bc9ed0ae281f0d0\log4net.ni.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 001338368 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\glib-2.0.dll 2018-08-14 12:49 - 2018-08-14 12:49 - 000284160 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files\TechSmith\Snagit 2019\gobject-2.0.dll 2020-04-19 01:40 - 2016-05-05 07:35 - 001655808 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.5\bin\LIBEAY32.dll 2020-04-19 01:40 - 2016-05-05 07:35 - 000349696 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\PostgreSQL\9.5\bin\SSLEAY32.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 002781303 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\LIBEAY32.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 000809896 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\bin\SSLEAY32.dll 2020-05-12 18:33 - 2020-05-12 18:33 - 002822144 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Users\heiko\AppData\Local\SynologyDrive\SynologyDrive.app\icon-overlay\22\x64\iconOverlay.dll 2020-11-13 21:59 - 2020-11-13 21:59 - 000120320 _____ (Zumero, LLC) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\SQLitePCLRaw.core\bdef828604759e67bde7ab56edfc589e\SQLitePCLRaw.core.ni.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HPSureRun => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\HPSureRun => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE HKU\S-1-5-21-1298520027-1106975814-2819668856-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE HKU\S-1-5-21-1298520027-1106975814-2819668856-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2020-09-26] (Microsoft Corporation -> Microsoft Corporation) BHO: Browsing Protection by F-Secure -> {45BBE08D-81C5-4A67-AF20-B2A077C67747} -> C:\Program Files (x86)\UnityMedia\Ultralight\http\1604322761\browser\fs_ie_https\fs_ie_https64.dll [2020-11-04] (F-Secure Corporation -> F-Secure Corporation) BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2020-04-18] (HP Inc. -> HP Inc.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-09-26] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Browsing Protection by F-Secure -> {45BBE08D-81C5-4A67-AF20-B2A077C67747} -> C:\Program Files (x86)\UnityMedia\Ultralight\http\1604322761\browser\fs_ie_https\fs_ie_https.dll [2020-11-04] (F-Secure Corporation -> F-Secure Corporation) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2020-04-18] (HP Inc. -> HP Inc.) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-30] (Microsoft Corporation -> Microsoft Corporation) Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-03-17] (Citrix Systems, Inc. -> Citrix Systems, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\...\sharepoint.com -> hxxps://heikoroemhildde-files.sharepoint.com ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1298520027-1106975814-2819668856-1001\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-1298520027-1106975814-2819668856-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{7BFDAFD0-BAFB-48FB-8D1E-CCBD66EAFE47}C:\program files (x86)\pfu\scansnap\home\pfussmon.exe] => (Allow) C:\program files (x86)\pfu\scansnap\home\pfussmon.exe (PFU Limited -> PFU Limited) FirewallRules: [TCP Query User{768BD4B0-5568-4ACD-B7E0-71FD5068684B}C:\program files (x86)\pfu\scansnap\home\pfussmon.exe] => (Allow) C:\program files (x86)\pfu\scansnap\home\pfussmon.exe (PFU Limited -> PFU Limited) FirewallRules: [UDP Query User{3295A8FA-1807-4FB1-BCF0-A556DED0C390}C:\program files (x86)\pfu\scansnap\home\pfussmon.exe] => (Allow) C:\program files (x86)\pfu\scansnap\home\pfussmon.exe (PFU Limited -> PFU Limited) FirewallRules: [TCP Query User{CF7E4FC6-F08C-4013-B3E1-57BF0002C3FB}C:\program files (x86)\pfu\scansnap\home\pfussmon.exe] => (Allow) C:\program files (x86)\pfu\scansnap\home\pfussmon.exe (PFU Limited -> PFU Limited) FirewallRules: [UDP Query User{FA29B96B-CB22-44D8-8267-A073181B7005}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{85A290D9-8FCF-4278-BA6B-E6793A3FFCDB}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{7D77BA35-4653-4C8E-8D80-30F080FF1C75}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [TCP Query User{464B0AA2-5773-4412-9B62-188F1DF15E9D}C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\davincipaneldaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [UDP Query User{6D5A1D22-9590-46C0-AF29-0173098D955B}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{9971B500-C5FD-4E5A-B848-0D883ABBE7B7}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{DA6DE949-C1AC-45F1-863A-5538A4FA600D}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [TCP Query User{CF582288-DDF4-4835-B7F9-8166E306C9AF}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{6FCB43B4-CDC1-4A83-9614-205F49F84BF2}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{54B0D71B-393F-431E-AB4F-FF5BCA955D2D}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{69DCF292-BAC7-45C1-9C47-3A3034C88E6F}C:\users\heiko\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\heiko\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{2793147B-7A22-4C23-BD1C-BCB56B2A9311}C:\users\heiko\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\heiko\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{60EA1659-CFFA-4EEF-AE8F-C5941B65AD04}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{365FDF2C-C66C-41E5-BEA6-F766DCF7352B}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{99D86A82-91E7-4F55-98D9-300573F1E5A4}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE (Logitech Inc -> Logitech, Inc.) FirewallRules: [UDP Query User{B86C97F8-E49B-4A6F-92DF-E5B68AD797D1}C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe] => (Allow) C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe (Synology Inc. -> Synology Inc.) FirewallRules: [TCP Query User{23B55A73-CF7B-48B9-93C6-2B6EE91111DC}C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe] => (Allow) C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe (Synology Inc. -> Synology Inc.) FirewallRules: [{DE1F9D0F-3590-4F3E-A346-9EB99E9F21FC}] => (Allow) C:\Users\heiko\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{CA2A095E-D259-42EA-AF78-A1CBC279C4B1}] => (Allow) C:\Users\heiko\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{7BE30CB4-3114-440C-9722-58F2B9BBB666}] => (Allow) LPort=8318 FirewallRules: [{E2580258-E4B4-480F-AECE-C41619DE2001}] => (Allow) LPort=8299 FirewallRules: [{48C4C29E-6BE2-45B6-BBFB-F536F4AD7AA1}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{605336EA-FFBB-453C-9B1E-650D080218F1}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D23EDFB6-1950-4867-8B12-51677CD63EEB}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A1D238CB-9CF2-4C06-8497-6A7E96E2A653}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Keine Datei FirewallRules: [{55D82B18-2CE6-4362-B675-54ED3AF7C936}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe => Keine Datei FirewallRules: [{0E5D8C45-1FB5-4E23-813C-BE9176F7E786}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Keine Datei FirewallRules: [{8BB3E45A-7FD1-44E1-BB15-D8371FC3C678}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe => Keine Datei FirewallRules: [{2A33378C-8818-4BD3-B71A-426B17A15659}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{EB8109E4-3D9D-4D6A-8F5F-6F51FFD70AC9}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{65257AAD-EDED-486B-AD66-D20DCC759B71}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{FDC42357-5B78-4F59-BECD-3908AF4BBF67}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{F67F5C9E-688B-43AA-9CBA-3665A7B45006}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{5785C863-B9F2-4D7D-8AAA-D166E08655B8}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{974424AF-B460-488B-B99E-2075EBB0D49D}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Keine Datei FirewallRules: [{0298E194-FB51-4F21-A44B-483635DE1355}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe => Keine Datei FirewallRules: [{0AB59D95-6D2E-415D-B3D5-454E03F5B604}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{9C95728D-07FC-4DC2-AA26-04A2FA0BD51C}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe => Keine Datei FirewallRules: [TCP Query User{9EB5B12A-DE9A-4A05-8731-C26234F2D756}C:\program files (x86)\blackmagic design\blackmagic atem switchers\atem software control\atem software control.exe] => (Allow) C:\program files (x86)\blackmagic design\blackmagic atem switchers\atem software control\atem software control.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{6FC22E60-4559-43B7-9AAB-73D76F76FFFD}C:\program files (x86)\blackmagic design\blackmagic atem switchers\atem software control\atem software control.exe] => (Allow) C:\program files (x86)\blackmagic design\blackmagic atem switchers\atem software control\atem software control.exe () [Datei ist nicht signiert] FirewallRules: [{55112FA7-78B2-40E0-BA6E-0CCEE875056B}] => (Allow) C:\Users\heiko\AppData\Local\Programs\Opera\71.0.3770.284\opera.exe => Keine Datei FirewallRules: [{4D71DCC9-9C51-476C-AC33-803C31115CC3}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{CD89E19F-C53A-4675-AC34-CD8C554509C9}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{C1E0A61F-51B6-48DD-A540-5CE5C1D1C206}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{CAC3CFD2-AA68-4CAA-BE4B-77FBC4FCD6A8}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{F5FE2F1C-A047-4B5B-9D0F-57527274D972}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{2C917995-9519-432F-BD4E-7D036011341A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{A3ADC61F-B34D-4EB9-830D-9D45AC5B6DC2}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{30C65844-5239-4D4A-9ECB-C63D7D2462EA}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12109.10002.53004.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3E2220F9-A148-45AC-B937-DC007D6FECDC}] => (Allow) C:\Users\heiko\AppData\Local\Programs\Opera\72.0.3815.186\opera.exe => Keine Datei FirewallRules: [TCP Query User{938C866B-010A-4649-9007-3C49AD2FCC88}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) FirewallRules: [UDP Query User{6B83F71A-57E7-420C-86E8-CFDF079FD4CC}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) FirewallRules: [TCP Query User{B40BD775-4CBF-472A-9DAA-E503E8FCDAB8}C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe] => (Allow) C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe (Synology Inc. -> Synology Inc.) FirewallRules: [UDP Query User{EF5B9A25-6035-42FB-BCF3-F879DA145501}C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe] => (Allow) C:\users\heiko\appdata\local\synologydrive\synologydrive.app\bin\cloud-drive-connect.exe (Synology Inc. -> Synology Inc.) FirewallRules: [{A150161F-D323-4ECB-8308-1EBD4DB69D0F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.74.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{30D1AE41-C1BB-4209-9D87-40FD03F17A12}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.74.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9CBC09B6-4467-438B-9D30-C8A0FB9EA075}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.74.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8F530ECA-E2E9-4A78-9D66-DFEF43DBC2B7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.74.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{5F7A3D56-4F26-41F6-8209-C526224D483D}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{C35B6D3F-5426-476B-9100-FAB7140C4083}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei FirewallRules: [{785982E7-2157-4C07-8D1C-20C95F61AC22}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei FirewallRules: [{47F4EE99-A557-4AAB-A84D-651E63E61870}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei ==================== Wiederherstellungspunkte ========================= 11-11-2020 18:41:00 Geplanter Prüfpunkt 12-11-2020 19:48:29 Windows Modules Installer 13-11-2020 21:58:27 Installiert ScanSnap Home 14-11-2020 16:58:59 AdwCleaner_BeforeCleaning_14/11/2020_16:58:59 16-11-2020 21:15:30 Removed Adobe Acrobat Reader DC - Deutsch. 16-11-2020 21:41:21 AdwCleaner_BeforeCleaning_16/11/2020_21:41:21 ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (11/16/2020 09:42:06 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Avira.VpnService.exe, Version: 2.36.1.29260, Zeitstempel: 0x5f7dcd79 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.572, Zeitstempel: 0x1183946c Ausnahmecode: 0xe0434352 Fehleroffset: 0x0000000000023e49 ID des fehlerhaften Prozesses: 0x1718 Startzeit der fehlerhaften Anwendung: 0x01d6bc58f1a99bbf Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: b0335af9-1eaf-4f6e-85ee-a1824ad8f270 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (11/16/2020 09:42:05 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: Avira.VpnService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.ArgumentNullException bei SharpRaven.Dsn..ctor(System.String) bei Avira.VPN.Core.SentrySerilogSink..ctor(System.IFormatProvider, System.String, System.String, System.String, System.String, System.String, Boolean, System.String, System.Func`1<Boolean>) bei Avira.VPN.Core.Win.Logger.SetDefaultInstance(System.String) bei Avira.VpnService.Program.Main(System.String[]) Error: (11/16/2020 09:41:39 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (11/16/2020 09:41:39 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (11/16/2020 09:41:39 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (11/16/2020 09:41:39 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (11/16/2020 09:29:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Avira.VpnService.exe, Version: 2.36.1.29260, Zeitstempel: 0x5f7dcd79 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.572, Zeitstempel: 0x1183946c Ausnahmecode: 0xe0434352 Fehleroffset: 0x0000000000023e49 ID des fehlerhaften Prozesses: 0x1524 Startzeit der fehlerhaften Anwendung: 0x01d6bc5736b20ba3 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: d4ca6cbe-5b8a-4680-91fa-9d246f937d65 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (11/16/2020 09:29:42 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: Avira.VpnService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.ArgumentNullException bei SharpRaven.Dsn..ctor(System.String) bei Avira.VPN.Core.SentrySerilogSink..ctor(System.IFormatProvider, System.String, System.String, System.String, System.String, System.String, Boolean, System.String, System.Func`1<Boolean>) bei Avira.VPN.Core.Win.Logger.SetDefaultInstance(System.String) bei Avira.VpnService.Program.Main(System.String[]) Systemfehler: ============= Error: (11/16/2020 09:42:06 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (60000 ms) wurde beim Verbindungsversuch mit dem Dienst AviraPhantomVPN erreicht. Error: (11/16/2020 09:42:05 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "ZeroConfigService" wurde mit folgendem Fehler beendet: %%2147770990 Error: (11/16/2020 09:41:42 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "fsulnethoster" konnte sich nicht als "NT AUTHORITY\NetworkService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: Die Anforderung wird nicht unterstützt. Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (11/16/2020 09:41:40 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "fsnethoster" konnte sich nicht als "NT AUTHORITY\NetworkService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: Die Anforderung wird nicht unterstützt. Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (11/16/2020 09:41:40 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "fsulorsp" konnte sich nicht als "NT AUTHORITY\NetworkService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: Die Anforderung wird nicht unterstützt. Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (11/16/2020 09:41:39 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\system32\IntelIHVRouter08.dll Error: (11/16/2020 09:41:39 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\system32\IntelIHVRouter08.dll Error: (11/16/2020 09:41:37 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\system32\IntelIHVRouter08.dll Windows Defender: =================================== Date: 2020-11-16 20:46:37.2580000Z Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {9E4DB3F2-A662-47C2-8A40-8F3F002C863C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-11-04 20:31:33.3300000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.873.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x80090305 Fehlerbeschreibung: Das angeforderte Sicherheitspaket ist nicht vorhanden. Date: 2020-11-04 20:31:33.3290000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.873.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x80090305 Fehlerbeschreibung: Das angeforderte Sicherheitspaket ist nicht vorhanden. Date: 2020-11-04 20:31:33.3290000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.873.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x80090305 Fehlerbeschreibung: Das angeforderte Sicherheitspaket ist nicht vorhanden. Date: 2020-11-04 20:31:33.3150000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.873.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x80090305 Fehlerbeschreibung: Das angeforderte Sicherheitspaket ist nicht vorhanden. Date: 2020-11-04 20:31:33.3150000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.873.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x80090305 Fehlerbeschreibung: Das angeforderte Sicherheitspaket ist nicht vorhanden. CodeIntegrity: =================================== Date: 2020-11-16 21:43:25.7630000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-11-16 21:43:25.7560000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-11-16 21:43:25.7480000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-11-16 21:43:25.7400000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-11-16 21:43:25.7310000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-11-16 21:43:25.7230000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-11-16 21:43:25.7160000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2020-11-16 21:43:25.7060000Z Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files (x86)\UnityMedia\Ultralight\ulcore\1604565645\fsamsi64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: HP Q71 Ver. 01.14.01 10/26/2020 Hauptplatine: HP 8427 Prozessor: Intel(R) Core(TM) i9-9880H CPU @ 2.30GHz Prozentuale Nutzung des RAM: 30% Installierter physikalischer RAM: 32539.7 MB Verfügbarer physikalischer RAM: 22490.14 MB Summe virtueller Speicher: 37403.7 MB Verfügbarer virtueller Speicher: 25205.17 MB ==================== Laufwerke ================================ Drive c: (Windows ) (Fixed) (Total:475.88 GB) (Free:214.41 GB) NTFS \\?\Volume{fd1f845f-2f2e-4e97-bfef-f8b6366e2de3}\ () (Fixed) (Total:0.79 GB) (Free:0.08 GB) NTFS \\?\Volume{7a4b4028-501c-4061-b6eb-987eeeb959c9}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.13 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: E733655A) Partition: GPT. ==================== Ende von Addition.txt ======================= |
Themen zu WIN 10 Pro 10.0.19042 Build 19042 Torjan.TR/AD.FireHooker.BU im 8 Minuten Takt auf F-Secure eine Meldung |
betriebssystem, build, c:\windows, c:\windows\temp, datei, f-secure, folge, folgen, grund, https, melde, meldet, meldung, microsoft defender, minute, minuten, temp, titel, troja, trojan.tr/ad.firehooker.bu, trojaner, w32, win, win 10 pro, windows, windows\temp, woche, wochen |