|
Alles rund um Windows: Windows 10: Laptop langsam und zufällige AbstürzeWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
22.02.2021, 18:27 | #1 |
| Problem: Windows 10: Laptop langsam und zufällige Abstürze Hallo, wie in der Überschrift beschrieben ist mein Laptop auffällig langsam geworden und stürzt gelegentlich mit der Fehlermeldung "Kernel Data Error" ab. Wäre nett, wenn ihr euch einmal meine Logs dazu ansehen würdet. FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 22-02-2021 durchgeführt von Benutzer (Administrator) auf Benutzer-PC (FUJITSU LIFEBOOK A512) (22-02-2021 17:46:47) Gestartet von C:\Users\Benutzer\Downloads Geladene Profile: Benutzer Platform: Windows 10 Home Version 2004 19041.804 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\OpenVPN\bin\openvpn-gui.exe (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApMsgFwd.exe (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\ApntEx.exe (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\Apoint.exe (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\hidfind.exe (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\Apoint2K\HidMonitorSvc.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe <2> (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\ProtectedService.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe (Canon Inc. -> ) C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.EXE (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Benutzer\AppData\Local\WebEx\ciscowebexstart.exe (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Benutzer\AppData\Local\WebEx\WebEx\Meetings\atmgr.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\concentr.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\Receiver\Receiver.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\redirector.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\SelfServicePlugin\SelfServicePlugin.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe (FUJITSU LIMITED -> FUJITSU LIMITED) C:\Program Files (x86)\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe (FUJITSU LIMITED -> FUJITSU LIMITED) C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe (FUJITSU LIMITED -> FUJITSU LIMITED) C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe (FUJITSU LIMITED -> FUJITSU LIMITED) C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe <2> (FUJITSU LIMITED -> FUJITSU LIMITED) C:\Program Files\Fujitsu\PSUtility\PSUService.exe (FUJITSU LIMITED -> FUJITSU LIMITED) C:\Program Files\Fujitsu\PSUtility\TrayManager.exe (FUJITSU LIMITED) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Fujitsu\Plugfree NETWORK\PFNetDm.exe (FUJITSU LIMITED) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Fujitsu\Plugfree NETWORK\PFNTray.exe (FUJITSU LIMITED) [Datei ist nicht signiert] C:\Program Files\Fujitsu\Plugfree NETWORK\PFNService.exe (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions) C:\Fujitsu\Programs\DeskUpdate\DeskUpdateNotifier.exe (Google LLC -> Google LLC) C:\Users\Benutzer\AppData\Local\Google\Chrome\Application\chrome.exe <19> (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxTray.exe (Intel® Upgrade Service -> Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msinfo32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Realsil Microelectronics Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe <2> (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe <6> (Slack Technologies Inc.) C:\Program Files\WindowsApps\91750D7E.Slack_4.12.0.0_x64__8she8kybcnzg4\app\Slack.exe <5> (The OpenVPN Project) [Datei ist nicht signiert] C:\Program Files\OpenVPN\bin\openvpnserv.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16183056 2015-12-02] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_DTS] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1420560 2015-12-02] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_DTS_SWVOL] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1420560 2015-12-02] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [Apoint] => C:\Program Files\Apoint2K\Apoint.exe [657712 2015-07-02] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) HKLM\...\Run: [LoadFUJ02E3] => C:\Program Files\Fujitsu\FUJ02E3\fuj02e3.exe [76104 2011-11-24] (FUJITSU LIMITED -> FUJITSU LIMITED) HKLM\...\Run: [PSUTility] => C:\Program Files\Fujitsu\PSUtility\TrayManager.exe [169368 2012-08-07] (FUJITSU LIMITED -> FUJITSU LIMITED) HKLM\...\Run: [LoadFujitsuQuickTouch] => C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe [158024 2020-11-04] (FUJITSU LIMITED -> FUJITSU LIMITED) HKLM\...\Run: [LoadBtnHnd] => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [23368 2011-10-01] (FUJITSU LIMITED -> FUJITSU LIMITED) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [301880 2018-11-15] (Apple Inc. -> Apple Inc.) HKLM-x32\...\Run: [FUJ02B1_Apps] => C:\Program Files (x86)\Fujitsu\FUJ02B1\CheckBatteryPack.exe [376128 2018-09-06] (FUJITSU CLIENT COMPUTING LIMITED -> FUJITSU CLIENT COMPUTING LIMITED) HKLM-x32\...\Run: [IndicatorUtility] => C:\Program Files (x86)\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe [48752 2010-09-30] (FUJITSU LIMITED -> FUJITSU LIMITED) HKLM-x32\...\Run: [DeskUpdateNotifier] => C:\Fujitsu\Programs\DeskUpdate\DeskUpdateNotifier.exe [99440 2018-12-14] (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [705728 2020-11-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation -> Microsoft Corporation) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX2] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe [270912 2015-06-17] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1313408 2017-07-05] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [FUJ02E3_BatteryChargingControlUpdate] => C:\Program Files (x86)\Fujitsu\FUJ02E3_BatteryChargingControlUpdate\CheckBatteryFW.exe [437376 2019-09-05] (FUJITSU CLIENT COMPUTING LIMITED -> FUJITSU LIMITED) HKLM-x32\...\Run: [ConnectionCenter] => C:\Program Files (x86)\Citrix\ICA Client\concentr.exe [555864 2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) HKLM-x32\...\Run: [Redirector] => C:\Program Files (x86)\Citrix\ICA Client\redirector.exe [402776 2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\Run: [Google Update] => C:\Users\Benutzer\AppData\Local\Google\Update\1.3.36.72\GoogleUpdateCore.exe [216392 2021-02-07] (Google LLC -> Google LLC) HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\Run: [OPENVPN-GUI] => C:\Program Files\OpenVPN\bin\openvpn-gui.exe [691712 2019-07-01] () [Datei ist nicht signiert] HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [91016584 2021-01-15] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\Run: [CiscoMeetingDaemon] => C:\Users\Benutzer\AppData\Local\WebEx\ciscowebexstart.exe [2499272 2021-02-05] (Cisco WebEx LLC -> Cisco Webex LLC) HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\Policies\system: [shell] explorer.exe <==== ACHTUNG HKLM\...\Windows x64\Print Processors\Canon TS5000 series Print Processor: C:\Windows\System32\spool\prtprocs\x64\CNMPDDF.DLL [30720 2017-12-18] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.) HKLM\...\Print\Monitors\Canon BJ Language Monitor TS5000 series: C:\WINDOWS\system32\CNMLMDF.DLL [485376 2017-12-18] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.) HKLM\...\Print\Monitors\EPSON SX440 Series 64MonitorBE: C:\WINDOWS\system32\E_ILMHBE.DLL [118784 2008-11-11] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION) HKLM\...\Print\Monitors\PDF-XChange V6 Printer Port Monitor (Lite): C:\WINDOWS\system32\pxcpm5L.dll [150720 2017-08-11] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] -> Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LaunchCenter.lnk [2013-02-28] ShortcutTarget: LaunchCenter.lnk -> C:\Program Files\Fujitsu\LaunchCenter\lcStarter.exe (Fujitsu Technology Solutions) [Datei ist nicht signiert] Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\newreminderdialog.lnk [2014-12-25] ShortcutTarget: newreminderdialog.lnk -> C:\Program Files\Fujitsu\FujitsuRecovery\NewReminderDialog.exe (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions) Startup: C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LaunchCenter.lnk [2013-02-28] ShortcutTarget: LaunchCenter.lnk -> C:\Program Files\Fujitsu\LaunchCenter\lcStarter.exe (Fujitsu Technology Solutions) [Datei ist nicht signiert] Startup: C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\newreminderdialog.lnk [2014-12-25] ShortcutTarget: newreminderdialog.lnk -> C:\Program Files\Fujitsu\FujitsuRecovery\NewReminderDialog.exe (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions) Startup: C:\Users\Benutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\LaunchCenter.lnk [2019-07-29] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01856B9F-EA30-444F-BF1D-3D2BFE163333} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {038211F9-8E35-43F9-A4B2-4416F6A21A01} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe Task: {07B19AE6-C485-4729-BEC2-CD4E86B8FDAA} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969} Task: {0EF7C8D4-05BE-4DC1-B566-EDAA4F47B4DB} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000UA1d25c7baee31062 => C:\Users\Benutzer\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {1087F55C-9FB3-4569-90D0-0B289CD5CC43} - System32\Tasks\Fujitsu\DeskUpdate => C:\Fujitsu\Programs\DeskUpdate\ducmd.exe [642160 2018-12-14] (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions) Task: {11A0AEBE-E384-41C0-B07B-B35FCA5B5F7B} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {1B01219B-901F-4214-B300-06CA0A5301F3} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.) Task: {2018E145-6206-4BFF-8AC6-00F1BC25EAEF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {2064E7E3-A1AD-4DF2-85E6-4AB4A1909126} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {28092E3A-1B4A-420F-8891-B4A02C83C8AA} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {2AA58D2E-2A8F-40F5-B52E-FE7DC4D44CD8} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {2C98535E-83CD-4166-AB00-A33933751308} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe Task: {2EF44C57-4E28-4408-A38B-43405FD6CB6F} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000UA => C:\Users\Benutzer\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {30597F3C-7F42-4FC3-BC89-8B527FA1C85B} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe Task: {3173D4DC-4C63-4545-BBEB-306288FCECBF} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe Task: {390B491A-79F5-4504-9014-9B4E8A182C82} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {3B223898-DD45-4EFE-B56B-5BEBD608F522} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {4517A5EE-D460-4E91-ACEE-232602B62168} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E} Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47C2-B62A-B7C4CED925CB} Task: {4E58BDF9-900E-4955-8E4D-DDDCE50C548F} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000Core => C:\Users\Benutzer\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {50F711D4-9C40-4580-9B5A-84A6D1C85E6F} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1} Task: {5A0B8085-3723-416D-82F5-9C3B36E883E6} - System32\Tasks\Avira_Security_Update => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Common.Updater.exe [233176 2021-02-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A} Task: {5EF6949D-0B77-4EA4-9180-237DCA547FBC} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe Task: {5F088133-ECCF-40FB-A003-60FEEFB0E0FF} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe Task: {61EF8C9B-DCDF-4413-9202-ABD03C90C0C0} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {62290A5E-6934-4F6A-B72E-1FF473783850} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {6739143E-EC41-4B3B-91BC-14CDAD37079D} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {687E8178-3973-4CBB-8AB4-EFE3563B0497} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe Task: {694C7E2A-3BD9-44C8-A769-0423E8D33200} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {74129F6E-C7ED-4157-9D29-310489825487} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe Task: {7C4A5DB7-F7A3-4BE8-A26B-7CEF724E7E85} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000Core1d25c7baebc9cc7 => C:\Users\Benutzer\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-29] (Google Inc -> Google Inc.) Task: {846B80EC-731F-4775-9B3B-4A95B73CF101} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316} Task: {9B58C1AF-16F7-4D28-8DDA-736AD0CE92D7} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG Task: {9CD94A59-2FEF-4F07-A117-3127D1DA7F96} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {9DB20849-A9E1-4F70-A0B7-F5CA274154E9} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [29757392 2021-02-18] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {AB74A1EF-94A5-4D8B-9B66-D73216E69228} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61} Task: {AE4248DA-1E49-46FF-B3BA-521A1512BA00} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {B1F763BF-E75D-4148-A43C-287CADDA88CB} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {B7102D3C-13EF-4609-9F22-3FD1FB34405D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe Task: {BEF432CE-9E9F-47BB-A8D1-745ECA06D385} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe Task: {C5A4451D-5D6C-4E39-B16C-D16B25DCDCEF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {C69B87C0-D9BC-45DD-89AE-F35815F1F411} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {C86217C4-ED03-486F-A767-8421E7FA67EB} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe Task: {D577F85C-324F-40C1-8F7E-B06F8B322A2D} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe Task: {E2202DE1-109B-4AAA-BCC0-FE1E54B82E4C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {E6069143-BCAE-45BF-AB37-2D065478A0D7} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG Task: {E820FADD-4C7F-4EF9-BD71-C50A0D705B12} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2649200 2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) Task: {E8332EC0-15D8-4807-B3B5-AEA247C9D687} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.) Task: {EDC787F5-A1F3-4F73-B387-CC1AEAF9C407} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe Task: {EFB98926-B361-49EE-A3D8-CE7533FB29FA} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe Task: {F50F970A-431C-4E2D-9466-10CFEC16491F} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG Task: {F597A8D1-953F-448C-B6E8-DCA876775BA9} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {F7DF6007-28E6-4BEF-A74B-7891678390E4} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000Core.job => C:\Users\Benutzer\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000UA.job => C:\Users\Benutzer\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{f0766293-f55e-48bb-809e-c63fe3d7f6c7}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{f15eff96-5faa-47ed-b470-f976eb8c9abd}: [DhcpNameServer] 134.99.128.5 134.99.128.2 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\Benutzer\AppData\Local\Microsoft\Edge\User Data\Default [2021-02-22] Edge Extension: (Citavi Picker) - C:\Users\Benutzer\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\mielbhbkcliienpdicphhecpodcaeefg [2021-01-14] Edge HKLM-x32\...\Edge\Extension: [mielbhbkcliienpdicphhecpodcaeefg] FireFox: ======== FF ProfilePath: C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\TnByAECZ.default [2015-01-04] FF Extension: (Avira Browser Safety) - C:\Users\Benutzer\AppData\Roaming\Mozilla\Firefox\Profiles\TnByAECZ.default\Extensions\abs@avira.com [2015-01-04] [] [ist nicht signiert] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2017-08-11] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2017-10-17] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @Citrix.com/npican -> C:\Program Files (x86)\Citrix\ICA Client\npicaN.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-06] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-06] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2017-08-11] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-02-15] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default [2021-02-22] CHR Notifications: Default -> hxxps://app.slack.com; hxxps://hr.bofrost.de; hxxps://rocketchat.hhu.de; hxxps://web.whatsapp.com; hxxps://webmail.all-inkl.com; hxxps://www.ebay-kleinanzeigen.de CHR NewTab: Default -> Active:"chrome-extension://jpfpebmajhhopeonhlcgidhclcccjcik/newtab.html" CHR Extension: (Präsentationen) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-13] CHR Extension: (Docs) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-13] CHR Extension: (Google Drive) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-26] CHR Extension: (YouTube) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2021-02-01] CHR Extension: (Google-Suche) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28] CHR Extension: (Tabellen) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-13] CHR Extension: (Avira Browserschutz) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2021-02-12] CHR Extension: (Google Docs Offline) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-11-25] CHR Extension: (Speed Dial 2 Neue Registerkarte) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpfpebmajhhopeonhlcgidhclcccjcik [2020-04-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-02-01] CHR Extension: (Grammatik- und Rechtschreibprüfung - LanguageTool) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\oldceeleldhonbafppcapldpdifcinji [2021-02-12] CHR Extension: (Google Mail) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-26] CHR Extension: (Chrome Media Router) - C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-02-01] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] CHR HKLM-x32\...\Chrome\Extension: [ohgndokldibnndfnjnagojmheejlengn] StartMenuInternet: Google Chrome.GYGYF6CHBIBPXYO3EHI5B7KTU4 - C:\Users\Benutzer\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [1205960 2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntivirProtectedService; C:\Program Files (x86)\Avira\AntiVir Desktop\ProtectedService.exe [537472 2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [483432 2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [483432 2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [573960 2021-01-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 ApHidMonitorService; C:\Program Files\Apoint2K\HidMonitorSvc.exe [96128 2015-07-02] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [85304 2018-10-16] (Apple Inc. -> Apple Inc.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [636592 2020-11-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [2988544 2020-06-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [384360 2020-12-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraSecurity; C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe [246168 2021-02-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [161072 2020-12-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 FUJ02E3Service; C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe [76104 2011-11-24] (FUJITSU LIMITED -> FUJITSU LIMITED) R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [2451456 2012-07-13] (Realsil Microelectronics Inc.) [Datei ist nicht signiert] R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [397256 2018-11-19] (Canon Inc. -> ) S3 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv2.exe [24192 2018-03-06] (OpenVPN Technologies, Inc. -> ) R2 OpenVPNServiceInteractive; C:\Program Files\OpenVPN\bin\openvpnserv.exe [68096 2019-07-01] (The OpenVPN Project) [Datei ist nicht signiert] S3 OpenVPNServiceLegacy; C:\Program Files\OpenVPN\bin\openvpnserv.exe [68096 2019-07-01] (The OpenVPN Project) [Datei ist nicht signiert] R2 PFNService; C:\Program Files\Fujitsu\Plugfree NETWORK\PFNService.exe [2219520 2012-07-11] (FUJITSU LIMITED) [Datei ist nicht signiert] R2 PowerSavingUtilityService; C:\Program Files\Fujitsu\PSUtility\PSUService.exe [51608 2012-08-07] (FUJITSU LIMITED -> FUJITSU LIMITED) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3004048 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103384 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AMPPAL; C:\WINDOWS\System32\drivers\AMPPAL.sys [195584 2012-03-01] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) S3 AMPPALP; C:\WINDOWS\system32\DRIVERS\amppal.sys [195584 2012-03-01] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-02-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH & Co. KG) R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [207424 2020-11-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [199752 2020-05-06] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [89736 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 clwvd; C:\WINDOWS\system32\DRIVERS\clwvd.sys [31216 2011-04-14] (CyberLink -> CyberLink Corporation) S3 dc3d; C:\WINDOWS\System32\drivers\dc3d.sys [47616 2011-05-18] (Hardware Group Test Cert -> Microsoft Corporation) R2 FBIOSDRV; C:\WINDOWS\System32\Drivers\FBIOSDRV.sys [46200 2016-01-14] (FUJITSU LIMITED -> FUJITSU LIMITED) R3 FUJ02B1; C:\WINDOWS\system32\DRIVERS\FUJ02B1.sys [68536 2018-09-06] (FUJITSU LIMITED -> FUJITSU LIMITED) R3 fuj02e3; C:\WINDOWS\system32\DRIVERS\fuj02e3.sys [173008 2019-09-05] (FUJITSU LIMITED -> FUJITSU LIMITED) R3 SNP2UVCW10; C:\WINDOWS\system32\DRIVERS\snp2uvcW10.sys [1819240 2016-08-02] (Sonix Technology CO., LTD -> ) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [28160 2019-04-23] (OpenVPN Inc. -> The OpenVPN Project) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [350136 2019-12-07] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation) U3 idsvc; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-02-22 17:46 - 2021-02-22 17:52 - 000035885 _____ C:\Users\Benutzer\Downloads\FRST.txt 2021-02-22 17:45 - 2021-02-22 17:49 - 000000000 ____D C:\FRST 2021-02-22 17:44 - 2021-02-22 17:45 - 002301440 _____ (Farbar) C:\Users\Benutzer\Downloads\FRST64.exe 2021-02-22 10:09 - 2021-02-22 10:11 - 000001615 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (42).ica 2021-02-22 09:59 - 2021-02-22 10:21 - 001057220 _____ C:\WINDOWS\Minidump\022221-56609-01.dmp 2021-02-18 07:52 - 2021-02-18 07:54 - 000001615 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (41).ica 2021-02-15 09:41 - 2021-02-15 09:42 - 000001615 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (40).ica 2021-02-15 09:39 - 2021-02-15 09:41 - 000001615 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (39).ica 2021-02-12 16:44 - 2021-02-12 16:45 - 000001617 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (38).ica 2021-02-12 15:20 - 2021-02-12 15:20 - 000001617 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (37).ica 2021-02-12 12:07 - 2021-02-12 12:07 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-02-12 12:06 - 2021-02-12 12:06 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-02-12 12:06 - 2021-02-12 12:06 - 001314112 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-02-12 12:06 - 2021-02-12 12:06 - 000010892 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-02-12 12:01 - 2021-02-12 12:01 - 000231232 _____ C:\WINDOWS\system32\containerdevicemanagement.dll 2021-02-12 11:06 - 2021-02-12 11:07 - 000001616 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (36).ica 2021-02-10 12:48 - 2021-02-10 12:48 - 000008639 _____ C:\Users\Benutzer\Downloads\Webex_Meeting.ics 2021-02-10 12:48 - 2021-02-10 12:48 - 000008639 _____ C:\Users\Benutzer\Downloads\Teilstück 1.3.ics 2021-02-10 12:19 - 2021-02-10 12:19 - 000116002 _____ C:\Users\Benutzer\Downloads\Anschreiben VW.pdf 2021-02-10 11:32 - 2021-02-10 11:32 - 001769289 _____ C:\Users\Benutzer\Downloads\Arbeitszeugnisse.pdf 2021-02-10 11:07 - 2021-02-10 11:08 - 000115299 _____ C:\Users\Benutzer\Downloads\Anschreiben WDR.pdf 2021-02-10 10:05 - 2021-02-10 10:05 - 002948323 _____ C:\Users\Benutzer\Downloads\Nachweise.pdf 2021-02-10 09:50 - 2021-02-10 09:50 - 000899059 _____ C:\Users\Benutzer\Downloads\Lebenslauf 09.02.2021.pdf 2021-02-10 09:50 - 2021-02-10 09:50 - 000115534 _____ C:\Users\Benutzer\Downloads\Anschreiben Ferrero.pdf 2021-02-08 09:13 - 2021-02-08 09:13 - 000001615 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (35).ica 2021-02-08 09:04 - 2021-02-08 09:04 - 000001617 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (34).ica 2021-02-08 09:02 - 2021-02-08 09:04 - 000001615 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (33).ica 2021-02-03 12:29 - 2021-02-03 12:29 - 000899231 _____ C:\Users\Benutzer\Downloads\Lebenslauf (1).pdf 2021-02-03 09:32 - 2021-02-03 09:33 - 000001617 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (32).ica 2021-02-01 13:04 - 2021-02-01 13:04 - 000119553 _____ C:\Users\Benutzer\Downloads\Bestätigung_Benutzer.pdf 2021-02-01 13:03 - 2021-02-01 13:03 - 002711397 _____ C:\Users\Benutzer\Downloads\02.11.2020 - Benutzer Benutzer - signed.pdf 2021-02-01 12:40 - 2021-02-01 12:40 - 000058631 _____ C:\Users\Benutzer\Downloads\Lohnsteuerbescheinigung-2020 Bofrost.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000136350 _____ C:\Users\Benutzer\Downloads\500450_2020_Vertragsbedingungen_vom_30.10.2020_20210201093740.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000136345 _____ C:\Users\Benutzer\Downloads\500450_2020_Vertragsbedingungen_vom_30.10.2020_20210201093731.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000130185 _____ C:\Users\Benutzer\Downloads\500450_2020_Datenschutzinformationen_vom_30.10.2020_20210201093743.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000130185 _____ C:\Users\Benutzer\Downloads\500450_2020_Datenschutzinformationen_vom_30.10.2020_20210201093735.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000127643 _____ C:\Users\Benutzer\Downloads\500450_2020_Vorvertragliche Informationen_vom_30.10.2020_20210201093737.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000127639 _____ C:\Users\Benutzer\Downloads\500450_2020_Vorvertragliche Informationen_vom_30.10.2020_20210201093746.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000073067 _____ C:\Users\Benutzer\Downloads\500450010_2020_Nr.005_Kontoauszug_vom_29.01.2021_20210201093727.pdf 2021-02-01 09:37 - 2021-02-01 09:37 - 000055000 _____ C:\Users\Benutzer\Downloads\500450010_2021_Nr.001_Kontoauszug_vom_29.01.2021_20210201093723.pdf 2021-02-01 09:05 - 2021-02-01 09:06 - 000001615 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (31).ica 2021-01-28 12:37 - 2021-01-28 12:39 - 000001616 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (30).ica 2021-01-28 12:23 - 2021-01-28 12:47 - 001123444 _____ C:\WINDOWS\Minidump\012821-45578-01.dmp 2021-01-28 12:12 - 2021-01-28 12:13 - 000001617 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (29).ica 2021-01-28 12:12 - 2021-01-28 12:12 - 000001598 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (28).ica 2021-01-28 12:09 - 2021-01-28 12:09 - 000001598 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (27).ica 2021-01-28 12:06 - 2021-01-28 12:11 - 000001617 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (26).ica 2021-01-27 09:30 - 2021-01-27 09:40 - 000081162 _____ C:\Users\Benutzer\Downloads\Urlaubsantrag HHU.pdf 2021-01-25 10:09 - 2021-01-25 10:09 - 000001617 _____ C:\Users\Benutzer\Downloads\Q2l0cml4Qm9Gcm9zdENvbnRyb2xsZXIuRGVza3RvcCBIZWFkUXVhcnRlciAkUzYtMTA- (25).ica ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-02-22 17:39 - 2020-11-04 02:33 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-02-22 17:39 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-02-22 15:25 - 2014-12-24 22:41 - 000002530 _____ C:\Users\Benutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-02-22 15:25 - 2014-12-24 22:41 - 000002493 _____ C:\Users\Benutzer\Desktop\Google Chrome.lnk 2021-02-22 15:18 - 2020-04-27 09:38 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Citrix 2021-02-22 10:22 - 2020-12-11 18:11 - 000000000 ____D C:\WINDOWS\Minidump 2021-02-22 10:22 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF 2021-02-22 10:05 - 2020-11-04 02:59 - 001150076 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-02-22 10:05 - 2019-12-07 15:50 - 000821706 _____ C:\WINDOWS\system32\perfh007.dat 2021-02-22 10:05 - 2019-12-07 15:50 - 000177202 _____ C:\WINDOWS\system32\perfc007.dat 2021-02-22 10:03 - 2016-04-11 12:08 - 000000000 __SHD C:\Users\Benutzer\IntelGraphicsProfiles 2021-02-22 10:02 - 2020-11-04 02:43 - 000000000 ____D C:\Users\Benutzer 2021-02-22 09:59 - 2020-11-04 03:24 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-02-22 09:59 - 2020-09-28 23:12 - 000008192 ___SH C:\DumpStack.log.tmp 2021-02-22 09:59 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-02-22 09:59 - 2019-10-17 11:51 - 806910569 _____ C:\WINDOWS\MEMORY.DMP 2021-02-22 09:53 - 2020-04-23 13:30 - 000000000 ____D C:\Users\Benutzer\AppData\Local\WebEx 2021-02-18 15:16 - 2020-04-23 13:35 - 000000000 ____D C:\Users\Benutzer\AppData\Roaming\webex 2021-02-18 14:47 - 2016-04-13 14:15 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2021-02-18 13:02 - 2020-04-23 13:30 - 000000000 ____D C:\Users\Benutzer\AppData\LocalLow\WebEx 2021-02-18 08:05 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-02-18 07:53 - 2020-11-04 03:24 - 000003774 _____ C:\WINDOWS\system32\Tasks\AviraSystemSpeedupUpdate 2021-02-15 10:10 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-02-15 10:08 - 2020-06-27 06:49 - 000002425 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-02-15 10:08 - 2020-06-27 06:49 - 000002263 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2021-02-15 10:08 - 2020-06-27 06:49 - 000002263 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk 2021-02-12 19:07 - 2019-02-19 16:27 - 000000000 ____D C:\ProgramData\CanonIJPLM 2021-02-12 16:25 - 2020-11-04 02:33 - 000469400 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-02-12 16:23 - 2019-12-07 10:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2021-02-12 16:21 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Keywords 2021-02-12 16:21 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-02-12 16:21 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-02-12 16:21 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Keywords 2021-02-12 16:21 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-02-12 16:20 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-02-12 16:20 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-02-12 16:20 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-02-12 16:20 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System 2021-02-12 16:20 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing 2021-02-12 12:37 - 2015-01-04 21:48 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-02-12 12:25 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-02-12 12:25 - 2015-01-04 21:48 - 130141752 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-02-12 11:25 - 2020-11-04 03:24 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2021-02-10 12:48 - 2019-02-28 17:35 - 000000000 ____D C:\Users\Benutzer\Documents\Citavi 6 2021-02-10 11:08 - 2018-05-16 21:28 - 000000000 ____D C:\Users\Benutzer\Documents\BEWERBUNG 2021-02-10 10:02 - 2020-11-04 03:24 - 000003704 _____ C:\WINDOWS\system32\Tasks\Avira_Security_Update 2021-02-10 09:11 - 2020-11-29 09:35 - 000003606 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d6b24d9544bffd 2021-02-10 09:11 - 2020-11-04 03:24 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-02-08 13:35 - 2020-11-04 03:24 - 000003360 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1618679225-701562500-4044451679-1000 2021-02-08 13:35 - 2016-04-11 12:32 - 000000000 ___RD C:\Users\Benutzer\OneDrive 2021-02-08 13:34 - 2020-11-04 02:43 - 000002421 _____ C:\Users\Benutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-02-07 16:33 - 2020-11-04 03:24 - 000003918 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000UA1d25c7baee31062 2021-02-07 16:33 - 2020-11-04 03:24 - 000003650 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskUserS-1-5-21-1618679225-701562500-4044451679-1000Core1d25c7baebc9cc7 2021-02-04 10:40 - 2018-01-30 20:36 - 000000000 ____D C:\Users\Benutzer\AppData\Local\Packages 2021-02-01 20:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2021-02-01 20:38 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2021-01-28 12:12 - 2020-04-15 17:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2021-01-27 09:24 - 2020-09-30 19:42 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Com 2021-01-23 11:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\UNP 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\F12 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\inetsrv 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Com 2021-01-23 11:31 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers 2021-01-23 11:26 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2021-01-23 11:26 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2021-01-23 11:26 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-01-23 11:26 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2021-01-23 11:26 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellComponents 2021-01-23 11:26 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Provisioning 2021-01-23 11:26 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\IME 2021-01-23 11:26 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Windows Defender ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-01-22 14:52 - 2021-01-22 14:52 - 000004640 _____ () C:\Users\Benutzer\AppData\Local\recently-used.xbel 2018-06-20 17:33 - 2018-07-26 17:36 - 000056320 _____ () C:\Users\Benutzer\AppData\Local\WebpageIcons.db ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== ADDITION: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-02-2021 durchgeführt von Benutzer (22-02-2021 18:01:06) Gestartet von C:\Users\Benutzer\Downloads Windows 10 Home Version 2004 19041.804 (X64) (2020-11-04 02:26:40) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1618679225-701562500-4044451679-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1618679225-701562500-4044451679-503 - Limited - Disabled) Gast (S-1-5-21-1618679225-701562500-4044451679-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1618679225-701562500-4044451679-1002 - Limited - Enabled) Benutzer (S-1-5-21-1618679225-701562500-4044451679-1000 - Administrator - Enabled) => C:\Users\Benutzer WDAGUtilityAccount (S-1-5-21-1618679225-701562500-4044451679-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.001.20138 - Adobe Systems Incorporated) ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 10.100.404.105 - Alps Electric) Apple Application Support (32-Bit) (HKLM-x32\...\{80B42CAA-28C0-4FBD-A46E-D61F45E2F9FC}) (Version: 7.2 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{466D00D0-E7DE-47C2-8FE5-54A8009F5850}) (Version: 7.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{5FA8C4BE-8C74-4B9C-9B49-EBF759230189}) (Version: 12.1.0.25 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) Atom (HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\atom) (Version: 1.53.0 - GitHub Inc.) Avira (HKLM-x32\...\{161e6084-b0f5-43e8-86d8-09eda5c0893d}) (Version: 1.2.153.30452 - Avira Operations GmbH & Co. KG) Hidden Avira (HKLM-x32\...\{426D1710-5DFD-45E9-B11D-464792C5AD35}) (Version: 1.2.153.30452 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.2101.2070 - Avira Operations GmbH & Co. KG) Hidden Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.37.1.24458 - Avira Operations GmbH & Co. KG) Hidden Avira Security (HKLM-x32\...\Avira Security_is1) (Version: 1.0.44.15540 - Avira Operations GmbH & Co. KG) Hidden Avira Security (HKLM-x32\...\AviraSecurityUninstaller) (Version: - Avira Operations GmbH & Co. KG;) Avira Software Updater (HKLM-x32\...\{9F45C615-6D95-47B5-BB0C-D78F6D15DE21}) (Version: 2.0.6.42639 - Avira Operations GmbH & Co. KG) Hidden Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.10.0.11063 - Avira Operations GmbH & Co. KG) Hidden Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) Canon IJ Network Scanner Selector EX2 (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX2) (Version: 2.0.0.19 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.3.1.4 - Canon Inc.) Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version: 6.0.1 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.5 - Canon Inc.) Canon TS5000 series Benutzerregistrierung (HKLM-x32\...\Canon TS5000 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon TS5000 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_TS5000_series) (Version: 1.02 - Canon Inc.) Cisco Webex Meetings (HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\ActiveTouchMeetingClient) (Version: 41.1.2 - Cisco Webex LLC) Citavi 6 (HKLM-x32\...\{6A331045-8FF4-4BC9-9C56-E593ACAE28C2}) (Version: 6.5.0.0 - Swiss Academic Software) Citrix Receiver 4.9 LTSR (HKLM-x32\...\CitrixOnlinePluginPackWeb) (Version: 14.9.1000.17 - Citrix Systems, Inc.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DeskUpdate (HKLM-x32\...\DeskUpdate_is1) (Version: 5.0.50.0 - Fujitsu Technology Solutions) Die Sims 2 (HKLM-x32\...\{6E7DD182-9FC6-4651-0095-2E666CC6AF35}) (Version: - ) EPSON SX440 Series Printer Uninstall (HKLM\...\EPSON SX440 Series) (Version: - SEIKO EPSON Corporation) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Fujitsu BIOS Driver (HKLM\...\{7292FFCF-FA9A-4585-AB80-A71961F931AF}) (Version: 1.1.0.0 - FUJITSU LIMITED) Hidden Fujitsu BIOS Driver (HKLM-x32\...\InstallShield_{7292FFCF-FA9A-4585-AB80-A71961F931AF}) (Version: 1.1.0.0 - FUJITSU LIMITED) Fujitsu Hotkey Utility (HKLM-x32\...\{C8E4B31D-337C-483D-822D-16F11441669B}) (Version: 3.70.0.0 - FUJITSU LIMITED) Hidden Fujitsu Hotkey Utility (HKLM-x32\...\InstallShield_{C8E4B31D-337C-483D-822D-16F11441669B}) (Version: 3.70.0.0 - FUJITSU LIMITED) Fujitsu MobilityCenter Extension Utility (HKLM\...\{EC314CDF-3521-482B-A21C-65AC95664814}) (Version: 4.01.00.000 - FUJITSU LIMITED) Hidden Fujitsu MobilityCenter Extension Utility (HKLM-x32\...\InstallShield_{EC314CDF-3521-482B-A21C-65AC95664814}) (Version: 4.01.00.000 - FUJITSU LIMITED) Fujitsu System Extension Utility (HKLM\...\{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}) (Version: 3.4.4.0 - FUJITSU LIMITED) Hidden Fujitsu System Extension Utility (HKLM-x32\...\InstallShield_{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}) (Version: 3.4.4.0 - FUJITSU LIMITED) GÉANTLink 1.2f x64 (HKLM\...\{E7F34510-5C4A-4C30-81EA-094FE63780A5}) (Version: 1.2.10 - GÉANT) GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team) Google Chrome (HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\Google Chrome) (Version: 88.0.4324.182 - Google LLC) Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.123 - Google Inc.) Hidden Gtk# for .Net 2.12.45 (HKLM-x32\...\{0D038544-52B1-4F30-BAE1-46509B4A91A7}) (Version: 2.12.45 - Xamarin, Inc.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) OpenCL CPU Runtime (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology (HKLM\...\{F0932859-AA60-459E-B843-0BDECA34E2C7}) (Version: 2.0.0.0086 - Intel Corporation) Intel® PROSet/Wireless WiFi Software (HKLM\...\{BAA0BE9B-9E6D-4802-91CB-FB7ED5CD4BEF}) (Version: 15.01.1500.1034 - Intel Corporation) iTunes (HKLM\...\{552960A4-02C6-466D-BBEB-E4C4C0A82EF3}) (Version: 12.9.2.6 - Apple Inc.) LIFEBOOK Application Panel (HKLM\...\{6226477E-444F-4DFE-BA19-9F4F7D4565BC}) (Version: 8.3.2.0 - FUJITSU LIMITED) Hidden LIFEBOOK Application Panel (HKLM-x32\...\InstallShield_{6226477E-444F-4DFE-BA19-9F4F7D4565BC}) (Version: 8.3.2.0 - FUJITSU LIMITED) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 88.0.705.68 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.141.59 - ) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1618679225-701562500-4044451679-1000\...\OneDriveSetup.exe) (Version: 21.002.0104.0005 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{143E35D3-F0A4-4E90-96C9-B1B72F11343A}) (Version: 2.70.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Online Plug-in (HKLM-x32\...\{D7CBCEA9-627F-48B9-AF97-1343926DB458}) (Version: 14.9.1000.17 - Citrix Systems, Inc.) Hidden OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) OpenVPN 2.4.7-I607-HHU (HKLM\...\OpenVPN) (Version: 2.4.7-I607-HHU - OpenVPN Technologies, Inc.) PDF-XChange Editor (HKLM\...\{A3814501-4332-4436-BD13-07813EC91985}) (Version: 6.0.322.7 - Tracker Software Products (Canada) Ltd.) Hidden PDF-XChange Editor (HKLM-x32\...\{2096d5e2-2147-435b-9de4-54700b6e9558}) (Version: 6.0.322.7 - Tracker Software Products (Canada) Ltd.) Pinta 1.7 (HKLM-x32\...\{21b8c7ce-d0a1-4fbe-9c61-c5c8d7cfdbc5}) (Version: 1.7.0.0 - Pinta Community) Pinta 1.7 (HKLM-x32\...\{9CB9D471-E48C-4B48-BF68-C0B15B59257B}) (Version: 1.7.0.0 - Pinta Community) Hidden Plugfree NETWORK (HKLM\...\{55AEBE91-AFDB-4300-82D8-0834BFE8D65E}) (Version: 7.0.001 - FUJITSU LIMITED) Hidden Plugfree NETWORK (HKLM\...\{7BA64D21-EE46-4a9a-8145-52B0175C3F86}) (Version: 7.0.0.1 - FUJITSU LIMITED) Pointing Device Utility (HKLM\...\{DDC49774-40B9-47AE-9C63-5569C08C4082}) (Version: 2.0.0.0 - FUJITSU LIMITED) Hidden Power Saving Utility (HKLM\...\{E50AF275-8A41-4FCF-847B-D6E60018F388}) (Version: 33.01.00.000 - FUJITSU LIMITED) Hidden Power Saving Utility (HKLM-x32\...\{49A588CF-5FD4-4774-BFBF-0764287DE82B}) (Version: 32.01.10.043 - FUJITSU LIMITED) Power Saving Utility (HKLM-x32\...\InstallShield_{E50AF275-8A41-4FCF-847B-D6E60018F388}) (Version: 33.01.00.000 - FUJITSU LIMITED) R for Windows 3.5.0 (HKLM\...\R for Windows 3.5.0_is1) (Version: 3.5.0 - R Core Team) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7571 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.2.8400.30137 - Realtek Semiconductor Corp.) SafeNet MobilePASS (HKLM-x32\...\{272D5445-39A4-4CAF-980A-B4BAC1FA7C1D}) (Version: 8.4.4.99 - SafeNet, Inc.) Self-Service Plug-in (HKLM-x32\...\{7DA15361-781B-4FD5-B22E-568F5BB7669A}) (Version: 4.9.1000.14 - Citrix Systems, Inc.) Hidden Skype Version 8.68 (HKLM-x32\...\Skype_is1) (Version: 8.68 - Skype Technologies S.A.) TAP-Windows 9.23.3 (HKLM\...\TAP-Windows) (Version: 9.23.3 - OpenVPN Technologies, Inc.) Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) VSDC Free Video Editor Version 5.7.8.721 (HKLM-x32\...\VSDC Free Video Editor_is1) (Version: 5.7.8.721 - Flash-Integro LLC) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Packages: ========= Canon Inkjet Print Utility -> C:\Program Files\WindowsApps\34791E63.CanonInkjetPrintUtility_2.9.0.1_neutral__6e5tt8cgb93ep [2020-04-08] (Canon Inc.) Disney Magic Kingdoms -> C:\Program Files\WindowsApps\A278AB0D.DisneyMagicKingdoms_5.6.10.0_x86__h6adky7gbf63m [2020-12-16] (Gameloft SE) HEVC-Videoerweiterungen -> C:\Program Files\WindowsApps\Microsoft.HEVCVideoExtensions_1.0.33243.0_x64__8wekyb3d8bbwe [2020-12-18] (Microsoft Corporation) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-10-17] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2020-11-04] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] Microsoft Mahjong -> C:\Program Files\WindowsApps\Microsoft.MicrosoftMahjong_4.0.11030.0_x64__8wekyb3d8bbwe [2020-11-20] (Microsoft Studios) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-26] (Microsoft Studios) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-04-08] (Microsoft Corporation) [MS Ad] Slack -> C:\Program Files\WindowsApps\91750D7E.Slack_4.12.0.0_x64__8she8kybcnzg4 [2020-12-18] (Slack Technologies Inc.) [Startup Task] WindowsDVDPlayer -> C:\Program Files\WindowsApps\Microsoft.WindowsDVDPlayer_3.6.13291.0_x64__8wekyb3d8bbwe [2016-04-13] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{1019ADC7-17CB-4489-AFD5-6642C7400ACE}\localserver32 -> C:\Users\Benutzer\AppData\Local\Webex\Webex\Applications\ptOIEx64.exe (Cisco WebEx LLC -> Cisco WebEx LLC) CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{46406D82-6EC0-47CC-8A75-1F33C6DEDBBE}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.35.442\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{540C17A8-04F2-4B66-95D7-B2FEF9A19B54}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.35.422\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{6D264B70-DA18-401D-910C-B202D89670C6}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.36.32\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{84EB3779-151B-4C71-AEF0-A0FEE9481401}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.35.342\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{85D8EE2F-794F-41F0-BB03-49D56A23BEF4}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.36.72\psuser_64.dll (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{A2C6CB58-C076-425C-ACB7-6D19D64428CD}\localserver32 -> C:\Users\Benutzer\AppData\Local\Google\Chrome\Application\88.0.4324.182\notification_helper.exe (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{CA919489-0396-4164-A6E7-94CDED45A707}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.36.52\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{DEDF773D-E27B-485E-8E7D-85C5B0EB5A67}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.36.72\psuser_64.dll (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.36.72\psuser_64.dll (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{E9E7529D-7F09-410B-AF2A-CC154473B19C}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.35.452\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1618679225-701562500-4044451679-1000_Classes\CLSID\{EF076C91-DC9E-43E3-84ED-3D219E065A4F}\InprocServer32 -> C:\Users\Benutzer\AppData\Local\Google\Update\1.3.35.302\psuser_64.dll => Keine Datei ShellExecuteHooks-x32: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2217832 2009-02-26] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2017-08-11] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.) ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2021-02-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2021-02-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2021-02-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll [2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [msacm.voxacm160] => C:\Windows\SysWOW64\vct3216.acm [82944 2003-05-21] (Voxware, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.scg726] => C:\Windows\SysWOW64\scg726.acm [13239 2000-03-14] (SHARP Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.alf2cd] => C:\Windows\SysWOW64\alf2cd.acm [38912 2003-05-21] (NCT Company) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\AC3ACM.acm [81920 2004-02-04] (fccHandler) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.lame] => C:\Windows\SysWOW64\lame.ax [245760 2005-08-01] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.dvsd] => C:\Windows\SysWOW64\mcdvd_32.dll [261632 2003-05-21] (MainConcept) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mpg4] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp42] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp43] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\SysWOW64\xvidvfw.dll [139264 2004-07-03] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\SysWOW64\DivX.dll [638976 2003-05-22] (DivXNetworks, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [442368 2005-02-26] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [442368 2005-02-26] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP62] => C:\Windows\SysWOW64\vp6vfw.dll [442368 2005-02-26] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.LAGS] => C:\Windows\SysWOW64\lagarith.dll [216064 2011-12-07] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\":: WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99] WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate] ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-04-15 17:15 - 2021-01-15 21:28 - 002072064 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\ffmpeg.dll 2020-04-15 17:15 - 2021-01-15 21:28 - 000310784 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\libegl.dll 2020-04-15 17:15 - 2021-01-15 21:28 - 006903808 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Microsoft\Skype for Desktop\libglesv2.dll 2019-02-19 16:32 - 2015-09-15 16:07 - 000318464 _____ (CANON INC) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\scchmpm.dll 2019-02-19 16:41 - 2017-07-05 13:49 - 000593920 _____ (CANON INC.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Canon\Quick Menu\CNQMMWRP.dll 2019-02-19 16:32 - 2015-09-01 18:11 - 000194560 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\cnmpu2.dll 2019-02-19 16:32 - 2015-06-17 16:01 - 000008704 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNS2_DEU.DLL 2019-02-19 16:32 - 2015-06-17 16:00 - 000104960 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNS2_IMG.dll 2019-02-19 16:32 - 2015-05-26 09:44 - 000141312 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\cnwidsd.dll 2019-02-19 16:27 - 2017-12-07 11:25 - 000123904 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJPLM\CNMPU.DLL 2019-02-19 16:41 - 2017-07-05 13:43 - 000561152 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\Quick Menu\CCL.dll 2012-08-07 10:16 - 2012-08-07 10:16 - 002427392 _____ (FUJITSU LIMITED) [Datei ist nicht signiert] C:\Program Files\Fujitsu\Plugfree NETWORK\PFNCommon.dll 2012-08-07 10:16 - 2012-08-07 10:16 - 002281984 _____ (FUJITSU LIMITED) [Datei ist nicht signiert] C:\Program Files\Fujitsu\Plugfree NETWORK\PFNWLAN.DLL 2021-01-25 11:12 - 2021-01-25 11:12 - 000358400 _____ (FUJITSU LIMITED) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\PFNLocSet\9fef8635a27ac58b6e800befc0e62c6d\PFNLocSet.ni.dll 2021-01-25 11:12 - 2021-01-25 11:12 - 000415232 _____ (FUJITSU LIMITED) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\PFNSwData\8154e2bda7281315ed308c094e2b7b97\PFNSwData.ni.dll 2020-11-04 02:48 - 2020-11-04 02:48 - 000097280 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\x86_microsoft.vc80.atl_1fc8b3b9a1e18e3b_8.0.50727.6195_none_d1cb102c435421de\ATL80.DLL 2017-05-19 20:54 - 2012-02-07 06:59 - 000166912 _____ (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RsCRLib.dll 2021-02-15 11:15 - 2021-02-15 11:15 - 000793088 _____ (The Apache Software Foundation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\log4net\d6754e112bc586d282a446a3d72d6335\log4net.ni.dll 2019-07-01 08:46 - 2019-07-01 08:46 - 003016374 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\OpenVPN\bin\libcrypto-1_1-x64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-1618679225-701562500-4044451679-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://fujitsu13.msn.com/ HKU\S-1-5-21-1618679225-701562500-4044451679-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://fujitsu13.msn.com SearchScopes: HKU\S-1-5-21-1618679225-701562500-4044451679-1000 -> DefaultScope {1BDB6275-47F9-4DF9-AFD7-27EDB6C5B5C6} URL = SearchScopes: HKU\S-1-5-21-1618679225-701562500-4044451679-1000 -> {1BDB6275-47F9-4DF9-AFD7-27EDB6C5B5C6} URL = BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:/Program Files (x86)/Internet Explorer/Citavi Picker/x64/SwissAcademic.Citavi.IEPicker.DLL => Keine Datei BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:/Program Files (x86)/Internet Explorer/Citavi Picker/SwissAcademic.Citavi.IEPicker.DLL => Keine Datei BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation -> Microsoft Corporation) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2017-11-06] (Citrix Systems, Inc. -> Citrix Systems, Inc.) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x86;C:\Program Files (x86)\Intel\OpenCL SDK\2.0\bin\x64;C:\Program Files (x86)\Windows Live\Shared;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\GtkSharp\2.12\bin HKU\S-1-5-21-1618679225-701562500-4044451679-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benutzer\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{2547baa2-1c84-4768-baef-81180b4e0a3b}.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei) ist aktiviert. Network Binding: ============= Drahtlosnetzwerkverbindung: Intel® Centrino® Wireless Bluetooth® + High Speed Protokoll -> amppalp (enabled) ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{B368518C-45F3-4CD6-B203-769914F94034}] => (Allow) LPort=1900 FirewallRules: [{395C0DA0-C473-4AA5-B0F0-9EDD014D954B}] => (Allow) LPort=2869 FirewallRules: [{72E61072-8F05-427F-B085-67515722A960}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{C4118173-5565-4F13-A530-8FECC7BECA43}C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{136541A0-6339-409E-9844-E57CD9AC77E0}C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{52BBBE36-FCB4-4FE9-9AA2-112D46851ECA}C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{B1EA8BDD-97CA-458F-AA91-B55A78C0A8B6}C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\Benutzer\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{A80D09DB-FB1C-4FAE-9CD6-575383A1B9C8}C:\users\Benutzer\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\Benutzer\appdata\roaming\spotify\spotify.exe => Keine Datei FirewallRules: [TCP Query User{AE809350-D1DD-40D6-AA0E-3321F9855A4A}C:\users\Benutzer\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\Benutzer\appdata\roaming\spotify\spotify.exe => Keine Datei FirewallRules: [UDP Query User{F220DC35-A0F3-4048-B9E2-EC7CF44D0A48}C:\users\Benutzer\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Benutzer\appdata\roaming\spotify\spotify.exe => Keine Datei FirewallRules: [TCP Query User{68B08F04-1E35-443B-BA6C-78F90A90735D}C:\users\Benutzer\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Benutzer\appdata\roaming\spotify\spotify.exe => Keine Datei FirewallRules: [{59B77A56-1BF5-44B9-9767-C9BD4595E0DC}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe => Keine Datei FirewallRules: [{7B002377-47B1-4CEA-96ED-6E6CB6314494}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe => Keine Datei FirewallRules: [{3BD66BDC-D90D-4BDF-897F-1147D67D215A}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe => Keine Datei FirewallRules: [{9AA8C003-F211-4716-BF95-5CAA64459521}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Vector Ltd. -> Flash-Integro LLC) FirewallRules: [{98C6CF94-ABE3-4E97-BDE9-4087F7D658AF}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Vector Ltd. -> Flash-Integro LLC) FirewallRules: [{E9B79420-0CC6-46C2-B574-9EF03EFB479B}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Activation.exe (Vector Ltd. -> Flash-Integro LLC) FirewallRules: [{CEA3B540-1D39-4DD4-BA10-85D951BC51C7}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Activation.exe (Vector Ltd. -> Flash-Integro LLC) FirewallRules: [{39EC8B10-DAEF-47E8-A3AC-D7A023A22132}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe (Vector Ltd. -> Flash-Integro LLC) FirewallRules: [{A5FFC25E-6584-4C19-B4FE-BC4CFCF6A6FE}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe (Vector Ltd. -> Flash-Integro LLC) FirewallRules: [{D03A03EA-08D7-4105-B9AF-B257DE129850}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{5C0399EE-1D84-4D33-B0D3-43456BAC3267}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{149BBD04-E5B8-4771-B742-2BCF48A810B0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{83B02291-9D7E-4525-84BC-2E3900727C3D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{71C711DD-B30B-4338-A9F6-3B21529B53A6}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{FCDEAA22-0068-4506-9044-560E9574670D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{97FF1FD8-4A98-4966-95DC-040134955307}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{386B6DC8-1FEB-4223-B10C-9609B9FE5F84}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.91.183.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{579345A1-BA4E-4229-82FF-47DF8F0E7C31}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{D76EDC7B-BB0B-4831-8E4F-B3938BB27C9B}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{07A76767-A50C-4871-BFCE-7142D0EB56AD}] => (Allow) C:\Program Files\WindowsApps\91750D7E.Slack_4.12.0.0_x64__8she8kybcnzg4\app\Slack.exe (Slack Technologies, Inc. -> Slack Technologies Inc.) FirewallRules: [{FDC1BC91-E99C-4742-8413-24BCCD8A1A8E}] => (Allow) C:\Program Files\WindowsApps\91750D7E.Slack_4.12.0.0_x64__8she8kybcnzg4\app\Slack.exe (Slack Technologies, Inc. -> Slack Technologies Inc.) FirewallRules: [{6FC116C1-04A0-4DB9-930E-7F5B86A4CE07}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{5330BE21-96C2-48E7-B2AF-4FACC9B6B70A}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{0FCFF0CA-12DF-46EB-B6F7-B555A1306D39}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [{6D3F0A55-9A20-4E37-B46F-8D1870687350}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) FirewallRules: [{881BB214-864C-437F-A5CE-69EA1E9E3DF3}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) ==================== Wiederherstellungspunkte ========================= 12-02-2021 10:55:38 Windows Modules Installer 15-02-2021 09:43:33 Windows-Sicherung 22-02-2021 13:12:28 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (02/22/2021 01:12:15 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf System (C:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (02/22/2021 10:18:51 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm Cortana.exe Version 2.2011.11613.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 28b4 Startzeit: 01d708f9c86e19bd Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2011.11613.0_x64__8wekyb3d8bbwe\Cortana.exe Bericht-ID: f89253a5-9778-4b67-8de3-8c3ae8a5337b Vollständiger Name des fehlerhaften Pakets: Microsoft.549981C3F5F10_2.2011.11613.0_x64__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: App Absturztyp: Quiesce Error: (02/22/2021 10:01:06 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT) Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126). Error: (02/22/2021 09:59:42 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path Fehler bei der Überprüfung. Fehler: Type-ID=43, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Error: (02/22/2021 09:59:42 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path Fehler bei der Überprüfung. Fehler: Type-ID=25, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Error: (02/22/2021 09:59:42 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path Fehler bei der Überprüfung. Fehler: Type-ID=17, Autor-ID=9, Lieferant-ID=0, Lieferant-Typ=0 Error: (02/22/2021 09:59:42 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path Fehler bei der Überprüfung. Fehler: Type-ID=23, Autor-ID=8086, Lieferant-ID=0, Lieferant-Typ=0 Error: (02/22/2021 09:59:42 AM) (Source: Microsoft-Windows-EapHost) (EventID: 2002) (User: NT-AUTORITÄT) Description: Überspringen: Eap method DLL path Fehler bei der Überprüfung. Fehler: Type-ID=21, Autor-ID=8086, Lieferant-ID=0, Lieferant-Typ=0 Systemfehler: ============= Error: (02/22/2021 03:31:38 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (02/22/2021 10:21:19 AM) (Source: BugCheck) (EventID: 1001) (User: ) Description: Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x00000050 (0xfffff980963025cc, 0x0000000000000000, 0xffffa88046bc9806, 0x0000000000000002). Ein volles Abbild wurde gespeichert in: C:\WINDOWS\MEMORY.DMP. Berichts-ID: 72672503-b371-46ae-b699-4435bd258f83. Error: (02/22/2021 10:09:08 AM) (Source: DCOM) (EventID: 10010) (User: Benutzer-PC) Description: Der Server "{C81E669B-D2A8-4A70-AE07-C328220F8F47}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (02/22/2021 10:07:49 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Intel(R) Management and Security Application User Notification Service" wurde nicht richtig gestartet. Error: (02/22/2021 10:05:38 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Search" wurde nicht richtig gestartet. Error: (02/22/2021 09:59:31 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 22.02.2021 um 09:57:12 unerwartet heruntergefahren. Error: (02/15/2021 05:25:39 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (02/15/2021 12:25:50 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 15.02.2021 um 12:24:34 unerwartet heruntergefahren. CodeIntegrity: =============== Date: 2021-02-15 12:09:48 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-15 12:09:48 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-15 12:09:48 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-15 12:09:38 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-15 11:18:50 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-15 11:18:50 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-15 11:18:50 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: FUJITSU // Phoenix Technologies Ltd. Version 1.24 09/14/2018 Hauptplatine: FUJITSU FJNBB29 Prozessor: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz Prozentuale Nutzung des RAM: 88% Installierter physikalischer RAM: 3986.12 MB Verfügbarer physikalischer RAM: 461.1 MB Summe virtueller Speicher: 8082.12 MB Verfügbarer virtueller Speicher: 3175.1 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:448.75 GB) (Free:343.57 GB) NTFS \\?\Volume{02a43ac6-8c05-11e4-8deb-806e6f6e6963}\ (WINRE) (Fixed) (Total:2 GB) (Free:1.33 GB) NTFS \\?\Volume{02a43ac9-8c05-11e4-8deb-806e6f6e6963}\ (HDBR_DRIVER) (Fixed) (Total:1 GB) (Free:0.49 GB) NTFS \\?\Volume{02a43aca-8c05-11e4-8deb-806e6f6e6963}\ (HDBR_OS) (Fixed) (Total:14 GB) (Free:4.92 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 53F25B4E) Partition 1: (Active) - (Size=2 GB) - (Type=27) Partition 2: (Not Active) - (Size=463.8 GB) - (Type=0F Extended) ==================== Ende von Addition.txt ======================= Dankeschön |
22.02.2021, 19:11 | #2 |
/// Helfer-Team | Windows 10: Laptop langsam und zufällige Abstürze Anleitung / Hilfe Nennenswerte Probleme mit Schädlingen kann ich beim Überfliegen nicht erkennen. Jedoch sehe ich ein anderes Problem:
__________________Code:
ATTFilter BIOS: FUJITSU // Phoenix Technologies Ltd. Version 1.24 09/14/2018 Hauptplatine: FUJITSU FJNBB29 Prozessor: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz Prozentuale Nutzung des RAM: 88% Installierter physikalischer RAM: 3986.12 MB Verfügbarer physikalischer RAM: 461.1 MB Summe virtueller Speicher: 8082.12 MB Verfügbarer virtueller Speicher: 3175.1 MB Ansonsten sehe ich ein Problem mit Treibern. Poste mal die Datei: Code:
ATTFilter C:\WINDOWS\MEMORY.DMP. Berichts-ID: 72672503-b371-46ae-b699-4435bd258f83. - Citrix - Alps Electric Co., LTD.
__________________ |
22.02.2021, 22:46 | #3 | |
| Windows 10: Laptop langsam und zufällige Abstürze Details Gimp und iTunes sind Pi mal Daumen zwei Jahre veraltet, OpenOffice sieben Jahre. Deine MS Office Version bekommt seit geschlagenen vier Jahren keine Updates mehr, OpenVPN hinkt zwei Jahre der Zeit hinterher, PDF-XChange Editor gar vier Jahre, SafeNet MobilePASS fünf Jahre, VSDC Free Video Editor vier Jahre, usw., ohne Anspruch auf Vollständigkeit.
__________________Hinzu kommen die bereits angesprochene Punkte der Firmen-Versionen (u.a. auf MS Office Enterprise) sowie der ausgelasteten Hardware. CPU und RAM sind zu schwach, vor allem noch für das, was Du da alles installiert hast. Zitat:
|
22.02.2021, 22:59 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Lösung: Windows 10: Laptop langsam und zufällige Abstürze Das System ist so nicht mehr zu retten, da die CPU Prozessor: Intel(R) Core(TM) i3-3110M CPU @ 2.40GHz viel zu alt und schwach ist. Die muss beim Kauf schon nicht der Bringer gewesen sein und nun hat sie definitiv keine Zukunft mehr. Wenn überhaupt kann man diesen Rechner noch als minimalistische Officekiste verwenden und als OS sollte kein Windows benutzt werden, v.a. weil man ja mit der Arbeitsgeschwindigkeit unzufrieden ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.02.2021, 00:39 | #5 |
| Wie Windows 10: Laptop langsam und zufällige Abstürze Ja, diese Hardware hat ihren Zenit überschritten. Und dann noch so voll gepackt, läuft alles natürlich am Limit. @GrayFox666: Wichtig für einen neuen Laptop/PC: - Von vornherein auf eine gute Hardwareleistung achten! - Alle Programme aktuell halten, hier sind einfach viele veraltet, und das auch noch sehr deutlich! |
23.02.2021, 00:46 | #6 |
| Wo Windows 10: Laptop langsam und zufällige Abstürze Lösung! Macht das Gerät nicht schlechter als es ist. Vor 8 Jahren war der Prozessor absolut OK als Einsteigerklasse. Also vor 8 Jahren hätte ich das Gerät auch empfholen.
__________________ --> Windows 10: Laptop langsam und zufällige Abstürze |
23.02.2021, 00:51 | #7 |
| Windows 10: Laptop langsam und zufällige Abstürze Nur sind in dieser Konstellation heute einfach damit keine Blumentöpfe mehr zu gewinnen, langsame CPU, nur 4 GB RAM, der ausgelastet ist, alte HDD statt SSD, und das System voll gepackt mit im Hintergrund startender und laufender Software. Wenn ich das Ding noch als Reserve-Laptop einzurichten hätte, würde ich eine günstige SSD einbauen (ich mag keine langsamen HDD für das System, auch nicht auf Reserve-Rechnern) und darauf ein schlankes Linux installieren. Dann reicht es noch für E-Mail, ein bisschen Browsen und Videokonferenzen, aber ohne großartiges Multitasking. |
23.02.2021, 01:04 | #8 |
| Windows 10: Laptop langsam und zufällige Abstürze Natürlich ist das "heute" kein "gutes" Gerät mehr. Aber vor 8 Jahren zum Kaufzeitpunkt war das durchaus OK. Da hat er damals nicht am falschen Ende gespart.
__________________ +++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++ https://www.der-postillon.com/search/label/Newsticker |
23.02.2021, 10:56 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Laptop langsam und zufällige Abstürze Wenn das Gerät denn tatsächlich schon vor 8 Jahren von ihm gekauft und genutzt wurde, war es als normales Arbeitsgerät ok. Aber ne Rakete war es damals schon nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.02.2021, 12:27 | #10 | |
/// Helfer-Team | Windows 10: Laptop langsam und zufällige Abstürze [gelöst]Zitat:
Der Thread ist wieder mal so ein Beispiel, dass alle Probleme durch pöse Schädlinge hervorgerufen werden. Denke mal, M-K-D-B hat ihn aus der Log-Analyse hierher geschoben. Schon beim Überfliegen der Logs war klar, wo die eigentliche Ursache für das Problem liegt. 8 GB HS und ne SSD sollten das Problem lösen. Und dann natürlich auf jegliches unnützes Zeug verzichten. AV, Sinnlossoftware des Herstellers usw.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
23.02.2021, 12:42 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Laptop langsam und zufällige Abstürze [gelöst] In das Gerät würde ich nichts mehr investieren, rausgeschmissenes Geld. Höchstens noch ne SSD für 20 €. Dann Windows wegformatieren und Linux rauf.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.02.2021, 13:01 | #12 |
/// Helfer-Team | Windows 10: Laptop langsam und zufällige Abstürze [gelöst] 4 GB kosten auch nicht die Masse. Aber sehen wir mal, ob sich der TO nochmals meldet. Oder er ist verstimmt, dass es nicht die bösen Schädlinge waren.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
23.02.2021, 20:59 | #13 | |
| Windows 10: Laptop langsam und zufällige Abstürze [gelöst]Zitat:
Ich denke daher, dass Linux o.ä. auch nicht in Frage kommt. Wären eurer Meinung nach mit Updates noch signifikante Temposteigerungen zu erzielen? Avira SW werde ich entfernen, die Datei werde ich morgen sofort posten. |
23.02.2021, 21:04 | #14 | |||
| Windows 10: Laptop langsam und zufällige Abstürze [gelöst] Und woher kommt dann die Enterprise-Version von Microsoft Office? Zitat:
Zitat:
Zitat:
|
23.02.2021, 21:07 | #15 |
| Windows 10: Laptop langsam und zufällige Abstürze [gelöst] Habe übrigens auch nicht unbedingt an Malware gedacht, aber auch nicht ausgeschlossen, dass sich evtl. etwas eingenistet hat, weil der Laptop eben schon lange in Betrieb ist. Sie nutzt den Rechner soweit ich weiß auch nicht für anspruchsvolle Anwendungen. HO wie gesagt, was zeitweise allerdings in einer VM stattfindet und sonst quasi nur als Bilderspeicher etc. Nur ist der Rechner auch beim hochfahren sehr schwerfällig. Könnte das evtl. auch an im hintergrund startenden Programmen liegen, die man ausstellen könnte? Und würde man das mit einer 20 Euro SSD ändern können? Ich nehme an in dem Fall müsste man Windows dann auch auf die SSD packen? |
Themen zu Windows 10: Laptop langsam und zufällige Abstürze |
adobe, antivir, antivirus, avg, avira, canon, computer, cpu, defender, desktop, error, excel, fehlermeldung, google, home, internet explorer, langsam, mozilla, prozesse, realtek, registry, scan, security, udp, usb, windows |