|
Alles rund um Windows: Pc Hackt und arbeitet nihct flüssigWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
11.03.2021, 19:25 | #1 |
| Problem: Pc Hackt und arbeitet nihct flüssig hi ich habe seit langem mal wieder ein Problem, und mein pc seine grafik hackt und er arbeitet nicht flüssig |
11.03.2021, 19:55 | #2 |
/// Helfer-Team | Pc Hackt und arbeitet nihct flüssig Anleitung / Hilfe Es ist hier nicht Dein erster Thread, also kennst Du die Bedingungen hier.
__________________Wen hackt der Rechner? Dich, Deine Katze, Deinen Hund?
__________________ |
11.03.2021, 20:23 | #3 |
| Pc Hackt und arbeitet nihct flüssig Details mein PC seine Grafikkarte ist öfters überfordert brauch länger um ein flüssigen ablauf beim ordner öffnen zu verarbeiten und hackt eben was öfters, was die geschwindigkeit betrifft oder eben auch bei verwendung von Sky und einem kleinen spiel, wo ebenfalls auch beide "Graka" oft sich verhacken bzw. nicht flüssig laufen
__________________was an weiteren angaben kann ich machen... und sry aber meine letzte meldung ist schon etwas her weswegen ich auch jetzt bzgl diesem Problem keine ahnung haben kann. Danke für eure Hilfe schon im vorraus Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-02-2021 durchgeführt von Grisu (Administrator) auf LAPTOP-HKVNHEQT (Acer Aspire A515-54G) (11-03-2021 20:08:25) Gestartet von C:\Users\Grisu\Desktop\Tojaner-Software Geladene Profile: Grisu Platform: Windows 10 Education Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) D:\Programme\Efficcess\Efficcess.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) D:\Programme\Efficcess\EfficientOrganizerServer.exe (Crystal Rich Ltd -> ) C:\Program Files (x86)\InternetOff\InternetOff.exe (Crystal Rich Ltd -> ) C:\Program Files (x86)\InternetOff\IOffSvc.exe (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\eguiProxy.exe (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\ekrn.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_92cf9d9d84f1d3db\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_92cf9d9d84f1d3db\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_ea63d1eddd5853b5\IntelCpHDCPSvc.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_ea63d1eddd5853b5\IntelCpHeciSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_99239023b47c777a\RstMwService.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2101.10.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13> (Mozilla Corporation -> Mozilla Corporation) D:\Windows.old\Programme\Mozilla Thunderbird\thunderbird.exe (Oracle Corporation -> Oracle Corporation) D:\Virtual Box\VBoxSDS.exe (Oracle Corporation -> Oracle Corporation) D:\Virtual Box\VBoxSVC.exe (Oracle Corporation -> Oracle Corporation) D:\Virtual Box\VirtualBox.exe (Oracle Corporation -> Oracle Corporation) D:\Virtual Box\VirtualBoxVM.exe <3> (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2> (Smart Sound Technology -> Intel) C:\Windows\System32\cAVS\Intel(R) Audio Service\IntelAudioService.exe (Telegram FZ-LLC -> Telegram FZ-LLC) C:\Users\Grisu\Desktop\Telegram\Telegram.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [953120 2019-12-25] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [175504 2020-10-28] (ESET, spol. s r.o. -> ESET) HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\Run: [Fences] => d:\programme\fencess\Fences.exe [4854200 2018-05-25] (Stardock Corporation -> Stardock Corporation) HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\Run: [InternetOff] => C:\Program Files (x86)\InternetOff\InternetOff.exe [3182360 2016-05-25] (Crystal Rich Ltd -> ) HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Grisu\AppData\Local\Microsoft\Teams\Update.exe [2453720 2021-03-08] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKLM\...\Print\Monitors\Nitro PDF Port 13 Monitor: C:\Windows\system32\NxPrinterMonitor13.dll [361736 2020-07-30] (Nitro Software, Inc. -> Nitro Software, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Telegram.lnk [2020-11-11] ShortcutTarget: Telegram.lnk -> C:\Users\Grisu\Desktop\Telegram\Telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Thunderbird.lnk [2020-08-28] ShortcutTarget: Thunderbird.lnk -> D:\Windows.old\Programme\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation -> Mozilla Corporation) Startup: C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Efficcess.lnk [2020-08-24] ShortcutTarget: Efficcess.lnk -> D:\Programme\Efficcess\Efficcess.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) GroupPolicy: Beschränkung ? <==== ACHTUNG GroupPolicy\User: Beschränkung ? <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0B4CD9CB-9644-49B9-89C5-AB9CDFBC5734} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473880 2019-11-17] (Acer Incorporated -> Acer Incorporated) Task: {0F850062-8868-4635-8E28-03307D441325} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {1D750FBF-2A29-4867-9F86-774849C158BC} - System32\Tasks\Overwolf Updater Task => D:\Spiele\Overwolf\OverwolfUpdater.exe [2488664 2021-01-11] (Overwolf Ltd -> Overwolf LTD) Task: {27238F57-289F-4717-9D04-6C2E783F4E0D} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1127664 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) Task: {27E6406E-2E0A-4D5F-8A57-6F83CA91F35A} - System32\Tasks\G2MUploadTask-S-1-5-21-1463174808-546915548-1197074097-1001 => C:\Users\Grisu\AppData\Local\GoToMeeting\19228\g2mupload.exe [31320 2021-01-25] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {2C7D5110-1141-4F32-9FFB-A0CD937590F6} - System32\Tasks\Opera scheduled Autoupdate 1604690013 => C:\Users\Grisu\AppData\Local\Programs\Opera\launcher.exe [1793688 2021-03-04] (Opera Software AS -> Opera Software) Task: {300E168C-7B43-4586-BA4F-96ADBC66574D} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3302128 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) Task: {3248C897-A775-48F9-8657-96EC7FCF0EA2} - System32\Tasks\ViGEmBusUpdater => C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [888344 2019-12-28] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.) Task: {382760F7-B306-4731-8339-66EF12486686} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1127664 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) Task: {39407464-41EA-4792-83EF-13B159611B52} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1127664 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) Task: {3CDD1708-67B4-4F4D-BE03-2376D4AFDAA1} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646896 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) Task: {460CB26F-C93C-457E-BCA5-F02CE0490A45} - System32\Tasks\KMSAutoNet => C:\ProgramData\KMSAutoS\KMSAuto Net.exe Task: {509AE448-469D-4D44-934D-92CCA08BC785} - System32\Tasks\NortonLifeLock Trial Agent => C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NLOKTrialAgent.exe Task: {575DF933-AC00-46B7-8FFE-5B9C83148FBE} - System32\Tasks\G2MUpdateTask-S-1-5-21-1463174808-546915548-1197074097-1001 => C:\Users\Grisu\AppData\Local\GoToMeeting\19228\g2mupdate.exe [31320 2021-01-25] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {62E64841-8AAB-445F-B648-48E624E3905F} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906480 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) Task: {78CAE23A-6EC5-4616-86C2-52E27D774849} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [694752 2021-02-22] (Mozilla Corporation -> Mozilla Foundation) Task: {8823D0B0-CD12-4E70-B49E-A4AA8507C6F3} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log Task: {8D52CA07-F786-4339-8AFA-2C4B3C5959CA} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe /NOUACCHECK Task: {9E8AAE27-059E-45D1-908C-4155B7D46A2B} - System32\Tasks\Opera scheduled assistant Autoupdate 1604690023 => C:\Users\Grisu\AppData\Local\Programs\Opera\launcher.exe [1793688 2021-03-04] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Grisu\AppData\Local\Programs\Opera\assistant" $(Arg0) Task: {A76F9214-77EB-43AD-8F01-4F6233C22405} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1127664 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A8819F0F-963A-4737-8431-E28148E23F8E} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1463174808-546915548-1197074097-500 => C:\Users\Grisu\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe Task: {D084D371-B888-45F9-99D4-C345BCE59FF2} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906480 2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-1463174808-546915548-1197074097-1001.job => C:\Users\Grisu\AppData\Local\GoToMeeting\19228\g2mupdate.exe Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-1463174808-546915548-1197074097-1001.job => C:\Users\Grisu\AppData\Local\GoToMeeting\19228\g2mupload.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{a2cd858f-c39e-4b9f-a257-f5f2d0205d9b}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{b074eb03-5373-4c7e-ba15-112e99d51ad4}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\Grisu\AppData\Local\Microsoft\Edge\User Data\Default [2021-03-11] Edge Notifications: Default -> hxxps://download.oxy.st; hxxps://www.lieferando.de FireFox: ======== FF ProfilePath: D:\Aufzeichnung\Firefox- Profiel und Daten [2021-03-11] FF DownloadDir: D:\Download Internet FF Extension: (AdBlocker Ultimate) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\adblockultimate@adblockultimate.net.xpi [2021-03-07] FF Extension: (CanvasBlocker) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\CanvasBlocker@kkapsner.de.xpi [2021-03-07] FF Extension: (Check4Change) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\check4change-owner@mozdev.org.xpi [2021-03-08] FF Extension: (anonymoX) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\client@anonymox.net.xpi [2021-03-07] FF Extension: (OneTab) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\extension@one-tab.com.xpi [2021-03-08] FF Extension: (Ghostery – Datenschutzorientierter Werbeblocker) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\firefox@ghostery.com.xpi [2021-03-07] FF Extension: (DuckDuckGo Privacy Essentials) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi [2021-03-07] FF Extension: (Neat URL) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\neaturl@hugsmile.eu.xpi [2021-03-07] FF Extension: (uBlock Origin) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\uBlock0@raymondhill.net.xpi [2021-03-07] FF Extension: (Anonymous - I am free) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\{283b426b-78c2-48cf-8cd7-8d3fa4dc101f}.xpi [2021-03-07] FF Extension: (ImTranslator: Translator, Dictionary, TTS) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2021-03-07] FF Extension: (Super Dark Mode) - D:\Aufzeichnung\Firefox- Profiel und Daten\Extensions\{be3295c2-d576-4a7c-9987-a21844164dbb}.xpi [2021-03-08] FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @ganymede/GanymedeNetPlugin,version=1.0 -> D:\Programme\Ganymede\Plugins\npganymedenet.dll [2015-07-15] (Ganymede Sp. z o.o. -> ) FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\eset_security_config_overlay.js [2021-03-11] Opera: ======= OPR Profile: C:\Users\Grisu\AppData\Roaming\Opera Software\Opera Stable [2021-03-11] OPR DefaultSuggestURL: Opera Stable -> hxxps://ac.duckduckgo.com/ac/?q={searchTerms}&type=list&t=opera OPR Extension: (Rich Hints Agent) - C:\Users\Grisu\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2021-03-11] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 DialogBlockingService; C:\WINDOWS\System32\DialogBlockingService.dll [76288 2021-02-26] (Microsoft Windows -> Microsoft Corporation) R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2595360 2020-10-28] (ESET, spol. s r.o. -> ESET) R3 ekrnEpfw; C:\Program Files\ESET\ESET Security\ekrn.exe [2595360 2020-10-28] (ESET, spol. s r.o. -> ESET) S3 FvSvc; C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe [410864 2021-02-24] (NVIDIA Corporation -> NVIDIA) S4 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [285192 2020-12-18] (HP Inc. -> HP Inc.) R2 InternetOffService; C:\Program Files (x86)\InternetOff\IOffSvc.exe [1634072 2016-05-25] (Crystal Rich Ltd -> ) S4 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [193656 2016-03-30] (Logitech Inc -> Logitech Inc.) S4 Origin Client Service; D:\Spiele\EA Games\Origin\OriginClientService.exe [2535000 2021-03-11] (Electronic Arts, Inc. -> Electronic Arts) S2 Origin Web Helper Service; D:\Spiele\EA Games\Origin\OriginWebHelperService.exe [3480152 2021-03-11] (Electronic Arts, Inc. -> Electronic Arts) S3 OverwolfUpdater; D:\Spiele\Overwolf\OverwolfUpdater.exe [2488664 2021-01-11] (Overwolf Ltd -> Overwolf LTD) S4 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [486464 2020-10-01] (geek software GmbH -> geek software GmbH) S4 Seed4.Me Service; D:\Programme\Seed4Me VPN\Seed4.Me VPN\bin\Seed4.Me_service.exe [3922720 2019-12-10] (S4M Tech, Inc. -> Seed4.Me) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5352528 2021-02-26] (Microsoft Windows Publisher -> Microsoft Corporation) R3 VBoxSDS; D:\Virtual Box\VBoxSDS.exe [746944 2021-01-07] (Oracle Corporation -> Oracle Corporation) S3 ViGEmBusUpdater; C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [888344 2019-12-28] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3004048 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103384 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) S4 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_9d24232ad555eeec\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_9d24232ad555eeec\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AcerAirplaneModeController; C:\WINDOWS\System32\drivers\AcerAirplaneModeController.sys [30168 2020-05-12] (Acer Incorporated -> Acer Incorporated) S3 bc8445b6; C:\WINDOWS\System32\Drivers\bc8445b6.sys [127792 2021-03-08] (AO Kaspersky Lab -> AO Kaspersky Lab) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [160992 2020-10-26] (ESET, spol. s r.o. -> ESET) R0 edevmon; C:\WINDOWS\System32\DRIVERS\edevmon.sys [109360 2020-10-26] (ESET, spol. s r.o. -> ESET) S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [15288 2020-09-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> ESET) R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [190464 2020-10-26] (ESET, spol. s r.o. -> ESET) R2 ekbdflt; C:\WINDOWS\System32\drivers\ekbdflt.sys [43720 2020-10-26] (ESET, spol. s r.o. -> ESET) R1 epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [70048 2020-10-26] (ESET, spol. s r.o. -> ESET) R1 epfwwfp; C:\WINDOWS\system32\DRIVERS\epfwwfp.sys [107784 2020-10-26] (ESET, spol. s r.o. -> ESET) S3 klupd_bc8445b6a_arkmon_818E8C6D; C:\KVRT2020_Data\Temp\818E8C6D8588802E3E63CD8CEF03AF3B\klupd_bc8445b6a_arkmon.sys [257208 2021-03-08] (Kaspersky Lab JSC -> AO Kaspersky Lab) R3 ladfGSS; C:\WINDOWS\system32\drivers\ladfGSS.sys [45208 2016-03-05] (Logitech Inc -> Logitech Inc.) R3 LGBusEnum; C:\WINDOWS\system32\drivers\LGBusEnum.sys [37408 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.) R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech -> Logitech) S3 LGJoyHidFilter; C:\WINDOWS\system32\drivers\LGJoyHidFilter.sys [58144 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.) S3 LGJoyHidLo; C:\WINDOWS\system32\drivers\LGJoyHidLo.sys [47656 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.) R3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [68384 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.) S3 LGSHidFilt; C:\WINDOWS\System32\drivers\LGSHidFilt.Sys [64280 2013-05-30] (Logitech -> Logitech Inc.) S3 LGSUsbFilt; C:\WINDOWS\System32\drivers\LGSUsbFilt.Sys [41752 2013-05-30] (Logitech -> Logitech Inc.) S3 LGVirHid; C:\WINDOWS\system32\drivers\LGVirHid.sys [26912 2015-06-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech Inc.) S3 Revoflt; C:\WINDOWS\System32\DRIVERS\revoflt.sys [38400 2020-10-14] (Microsoft Windows Hardware Compatibility Publisher -> VS Revo Group) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-05] (Bruce James -> Scarlet.Crush Productions) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2017-04-20] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 VBAudio100VMVAIO3MME; C:\WINDOWS\System32\drivers\vbaudio_vmvaio364_win10.sys [71712 2021-03-08] (Vincent Burel -> Windows (R) Win 7 DDK provider) R3 VBAudioVMAUXVAIOMME; C:\WINDOWS\System32\drivers\vbaudio_vmauxvaio64_win10.sys [71920 2021-03-08] (Vincent Burel -> Windows (R) Win 7 DDK provider) R3 VBAudioVMVAIOMME; C:\WINDOWS\System32\drivers\vbaudio_vmvaio64_win10.sys [71712 2021-02-23] (Vincent Burel -> Windows (R) Win 7 DDK provider) R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [239872 2021-01-07] (Oracle Corporation -> Oracle Corporation) R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [249776 2021-01-07] (Oracle Corporation -> Oracle Corporation) S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [174968 2021-01-07] (Oracle Corporation -> Oracle Corporation) R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2019-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [350136 2019-12-07] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation) S3 XSpltVid; C:\WINDOWS\system32\DRIVERS\XSpltVid.sys [118800 2020-09-16] (Microsoft Windows Hardware Compatibility Publisher -> SplitmediaLabs Limited) S3 GPU-Z-v2; \??\C:\Users\Grisu\AppData\Local\Temp\GPU-Z-v2.sys [X] <==== ACHTUNG S2 MBAMChameleon; \SystemRoot\System32\Drivers\MbamChameleon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-03-11 16:36 - 2021-03-11 16:36 - 000001163 _____ C:\WinUpdateFix.txt 2021-03-11 05:54 - 2021-03-11 05:54 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-03-11 05:54 - 2021-03-11 05:54 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-03-11 05:54 - 2021-03-11 05:54 - 001163776 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2021-03-11 05:54 - 2021-03-11 05:54 - 000707016 _____ C:\WINDOWS\system32\TextShaping.dll 2021-03-11 05:54 - 2021-03-11 05:54 - 000611952 _____ C:\WINDOWS\SysWOW64\TextShaping.dll 2021-03-11 05:54 - 2021-03-11 05:54 - 000011359 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-03-10 10:02 - 2021-03-10 10:02 - 000001447 _____ C:\ProgramData\Desktop\GeForce Experience.lnk 2021-03-10 10:00 - 2021-03-10 10:00 - 000004308 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000004106 _____ C:\WINDOWS\system32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000003976 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000003940 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 10:00 - 2021-03-10 10:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2021-03-10 10:00 - 2021-02-24 02:50 - 002797808 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll 2021-03-10 10:00 - 2021-02-24 02:50 - 002154224 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll 2021-03-10 10:00 - 2021-02-24 02:50 - 001295088 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvRtmpStreamer64.dll 2021-03-10 10:00 - 2021-02-24 02:50 - 000070896 _____ C:\WINDOWS\system32\FvSDK_x64.dll 2021-03-10 10:00 - 2021-02-24 02:50 - 000059632 _____ C:\WINDOWS\SysWOW64\FvSDK_x86.dll 2021-03-10 09:59 - 2021-03-11 18:44 - 000000000 ____D C:\ProgramData\NVIDIA 2021-03-10 09:59 - 2021-03-10 09:59 - 000003894 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 09:59 - 2021-03-10 09:59 - 000003654 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2021-03-10 09:59 - 2021-03-10 09:59 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2021-03-10 09:59 - 2021-02-24 02:50 - 000169272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll 2021-03-10 09:59 - 2021-02-24 02:50 - 000145208 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll 2021-03-10 09:59 - 2021-02-24 02:50 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2021-03-10 09:58 - 2021-02-24 02:50 - 000069840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys 2021-03-10 09:58 - 2021-02-24 02:50 - 000067456 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvhci.sys 2021-03-10 09:58 - 2021-02-24 02:50 - 000050592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\NvModuleTracker.sys 2021-03-10 09:57 - 2021-02-24 13:01 - 001855208 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2021-03-10 09:57 - 2021-02-24 13:01 - 001855208 _____ C:\WINDOWS\system32\vulkaninfo.exe 2021-03-10 09:57 - 2021-02-24 13:01 - 001452336 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2021-03-10 09:57 - 2021-02-24 13:01 - 001435880 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2021-03-10 09:57 - 2021-02-24 13:01 - 001435880 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2021-03-10 09:57 - 2021-02-24 13:01 - 001191728 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2021-03-10 09:57 - 2021-02-24 13:01 - 001094888 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2021-03-10 09:57 - 2021-02-24 13:01 - 001094888 _____ C:\WINDOWS\system32\vulkan-1.dll 2021-03-10 09:57 - 2021-02-24 13:01 - 000948968 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2021-03-10 09:57 - 2021-02-24 13:01 - 000948968 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2021-03-10 09:57 - 2021-02-24 12:58 - 000678704 _____ C:\WINDOWS\system32\nvofapi64.dll 2021-03-10 09:57 - 2021-02-24 12:58 - 000671504 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2021-03-10 09:57 - 2021-02-24 12:58 - 000612120 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll 2021-03-10 09:57 - 2021-02-24 12:58 - 000546096 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2021-03-10 09:57 - 2021-02-24 12:57 - 002102576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2021-03-10 09:57 - 2021-02-24 12:57 - 001587504 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2021-03-10 09:57 - 2021-02-24 12:57 - 001511184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2021-03-10 09:57 - 2021-02-24 12:57 - 001163544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2021-03-10 09:57 - 2021-02-24 12:57 - 000811824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2021-03-10 09:57 - 2021-02-24 12:57 - 000687896 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe 2021-03-10 09:57 - 2021-02-24 12:57 - 000655664 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2021-03-10 09:57 - 2021-02-24 12:57 - 000556816 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2021-03-10 09:57 - 2021-02-24 12:56 - 008260888 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2021-03-10 09:57 - 2021-02-24 12:56 - 007391504 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2021-03-10 09:57 - 2021-02-24 12:56 - 005635856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2021-03-10 09:57 - 2021-02-24 12:56 - 004610352 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2021-03-10 09:57 - 2021-02-24 12:56 - 002729744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2021-03-10 09:57 - 2021-02-24 12:56 - 000445200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe 2021-03-10 09:57 - 2021-02-24 12:55 - 000848688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe 2021-03-10 09:57 - 2021-02-24 12:54 - 007117744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2021-03-10 09:57 - 2021-02-24 12:54 - 006072896 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2021-03-10 09:57 - 2021-02-24 02:50 - 000084450 _____ C:\WINDOWS\system32\nvinfo.pb 2021-03-10 07:51 - 2021-03-10 12:08 - 000000351 _____ C:\Users\Grisu\Desktop\Neues Textdokument.txt 2021-03-09 21:46 - 2021-03-09 22:13 - 706012805 _____ C:\Users\Grisu\Desktop\111917)+Raya+und+der+letzte+Drache.mp4 2021-03-08 20:21 - 2021-03-08 20:21 - 000071920 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\vbaudio_vmauxvaio64_win10.sys 2021-03-08 20:21 - 2021-03-08 20:21 - 000071712 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\vbaudio_vmvaio364_win10.sys 2021-03-08 07:52 - 2021-03-08 07:52 - 000127792 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\bc8445b6.sys 2021-03-08 07:50 - 2021-03-08 07:52 - 000000000 ____D C:\KVRT2020_Data 2021-03-08 05:51 - 2021-03-08 05:51 - 000001449 _____ C:\Users\Grisu\Desktop\virtualdj.exe - Verknüpfung.lnk 2021-03-08 05:43 - 2021-03-08 05:54 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ 2021-03-08 05:43 - 2021-03-08 05:51 - 000000000 ____D C:\Users\Grisu\Documents\VirtualDJ 2021-03-08 05:43 - 2021-03-08 05:43 - 000000000 ____D C:\Program Files\VirtualDJ 2021-03-07 18:05 - 2021-03-07 18:05 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-03-06 13:34 - 2021-03-07 22:15 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-03-06 13:34 - 2021-03-07 18:05 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-03-06 13:34 - 2021-03-06 13:34 - 000000000 ____D C:\Users\Grisu\AppData\Local\Mozilla 2021-03-06 13:08 - 2021-03-06 13:08 - 000000000 ____D C:\Users\Grisu\Desktop\Old Firefox Data 2021-03-05 21:00 - 2021-03-05 21:00 - 000000384 _____ C:\Users\Grisu\AppData\Roaming\SaraBat.bat 2021-03-05 14:31 - 2021-03-05 21:00 - 000000000 ____D C:\Users\Grisu\AppData\Local\SaraResults 2021-03-05 13:58 - 2021-03-05 13:58 - 000000000 ____D C:\Users\Grisu\AppData\Local\SaRALogs 2021-03-05 13:30 - 2021-03-11 18:33 - 000000000 ___RD C:\Users\Grisu\OneDrive 2021-03-05 10:49 - 2020-10-14 04:07 - 000038400 _____ (VS Revo Group) C:\WINDOWS\system32\Drivers\revoflt.sys 2021-03-05 10:48 - 2021-03-06 13:33 - 000000000 ____D C:\Users\Grisu\AppData\Local\Deployment 2021-03-05 10:48 - 2021-03-05 10:48 - 000000000 ____D C:\Users\Grisu\AppData\Local\Apps\2.0 2021-03-05 09:09 - 2021-03-10 12:19 - 000000000 ____D C:\EEK 2021-03-05 09:09 - 2021-03-05 09:09 - 000000000 ____D C:\ProgramData\Emsisoft 2021-03-05 08:57 - 2021-03-11 20:08 - 000000000 ____D C:\FRST 2021-03-05 08:52 - 2021-03-11 16:37 - 000000000 ____D C:\Users\Grisu\Desktop\Tojaner-Software 2021-03-05 08:50 - 2021-03-05 09:19 - 000000796 _____ C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2021-03-05 07:43 - 2021-03-05 07:43 - 000000000 ____D C:\Users\Grisu\AppData\Local\PDF24 2021-03-03 15:57 - 2020-11-11 03:54 - 000167280 _____ (Samsung Electronics Co., Ltd.) C:\WINDOWS\system32\Drivers\ssudmdm.sys 2021-03-03 15:57 - 2020-11-11 03:54 - 000159600 _____ (Samsung Electronics Co., Ltd.) C:\WINDOWS\system32\Drivers\ssudbus2.sys 2021-03-02 06:21 - 2021-03-02 06:21 - 000000000 ____D C:\Users\Grisu\Desktop\Sky 2021-02-27 21:01 - 2021-02-27 21:01 - 000000770 _____ C:\ProgramData\Desktop\Oracle VM VirtualBox.lnk 2021-02-26 06:21 - 2021-02-26 06:21 - 001314128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-02-26 06:21 - 2021-02-26 06:21 - 000480256 _____ C:\WINDOWS\system32\AssignedAccessCsp.dll 2021-02-26 06:20 - 2021-02-26 06:20 - 001822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-02-26 06:20 - 2021-02-26 06:20 - 001394024 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-02-26 06:20 - 2021-02-26 06:20 - 000231248 _____ C:\WINDOWS\system32\containerdevicemanagement.dll 2021-02-26 06:20 - 2021-02-26 06:20 - 000091136 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2021-02-25 23:28 - 2021-02-25 23:28 - 000187158 _____ C:\Users\Grisu\Desktop\Burton, Darren G. - [Porn Star 01] • Porn Star.epub 2021-02-25 15:39 - 2021-02-25 15:39 - 003362284 _____ C:\Users\Grisu\Desktop\Schicker, Edwin - Datenbanken und SQL.epub 2021-02-24 22:40 - 2021-02-24 22:40 - 000000945 _____ C:\Users\Grisu\Desktop\Fam Pätzi - Verknüpfung.lnk 2021-02-23 21:55 - 2021-03-03 17:42 - 000004690 _____ C:\Users\Grisu\AppData\Roaming\VoiceMeeterDefault.xml 2021-02-23 21:42 - 2021-02-23 21:42 - 000000000 ____D C:\Users\Grisu\Documents\Voicemeeter 2021-02-23 21:35 - 2021-03-08 20:21 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VB Audio 2021-02-23 21:35 - 2021-03-08 20:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VB Audio 2021-02-23 21:35 - 2021-03-08 20:21 - 000000000 ____D C:\Program Files\VB 2021-02-23 21:35 - 2021-02-23 21:35 - 000071712 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\vbaudio_vmvaio64_win10.sys 2021-02-23 21:35 - 2021-02-23 21:35 - 000000000 ____D C:\Program Files (x86)\VB 2021-02-23 10:28 - 2021-02-25 21:24 - 000000000 ____D C:\Users\Grisu\Desktop\Datenmanagment 2021-02-22 05:42 - 2021-03-11 16:36 - 000049570 _____ C:\Users\Grisu\Desktop\Intervallfasten_Paddy_Fertig.xlsm 2021-02-18 10:46 - 2021-02-18 10:50 - 000001390 _____ C:\ProgramData\Desktop\DB Browser (SQLite).lnk 2021-02-18 10:46 - 2021-02-18 10:50 - 000000000 ____D C:\Program Files\DB Browser for SQLite 2021-02-17 17:42 - 2021-03-08 10:32 - 000049350 _____ C:\Users\Grisu\Desktop\Intervallfasten_Paddy17.02.2021.xlsm 2021-02-16 11:49 - 2021-02-16 12:02 - 000000030 _____ C:\Users\Grisu\Desktop\Diba.txt 2021-02-15 18:47 - 2021-02-16 13:36 - 000036368 _____ C:\Users\Grisu\Desktop\Intervallfasten_Paddy.xlsx 2021-02-15 14:36 - 2021-03-10 10:44 - 000000000 ____D C:\Users\Grisu\Desktop\Thunderbird 2021-02-13 23:13 - 2021-03-05 19:54 - 000000000 ____D C:\Users\Grisu\Desktop\Virtual Dj v 2021-02-13 22:09 - 2021-02-13 22:09 - 000016592 _____ C:\Users\Grisu\Desktop\tmp.reg 2021-02-12 22:21 - 2021-02-12 22:21 - 000000016 _____ C:\ProgramData\mntemp 2021-02-12 22:21 - 2021-02-12 22:21 - 000000000 ____D C:\Users\Grisu\AppData\Local\SafeNet Sentinel 2021-02-12 22:21 - 2021-02-12 22:21 - 000000000 ____D C:\ProgramData\SafeNet Sentinel 2021-02-12 22:20 - 2021-03-06 13:26 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Salvation DATA Software 2021-02-12 22:20 - 2021-02-12 22:20 - 000034328 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP152.SYS 2021-02-12 16:27 - 2021-02-12 16:27 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-02-11 13:35 - 2021-02-11 13:39 - 000000000 ____D C:\Users\Grisu\Desktop\DRS Data Recovery System 18.7.3.328 ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-03-11 20:02 - 2020-09-27 06:33 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-03-11 20:02 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-03-11 19:29 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-03-11 19:29 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-03-11 18:54 - 2020-09-17 16:03 - 000000000 ____D C:\ProgramData\VirtualBox 2021-03-11 18:54 - 2020-08-05 21:54 - 000000000 ____D C:\Users\Grisu\.VirtualBox 2021-03-11 18:53 - 2020-08-06 00:20 - 000000000 ____D C:\Users\Grisu\AppData\LocalLow\Mozilla 2021-03-11 18:53 - 2020-03-28 19:28 - 000000000 ____D C:\ProgramData\Mozilla 2021-03-11 18:47 - 2020-08-19 04:37 - 003588096 _____ C:\Users\Grisu\Documents\My Information.effw 2021-03-11 18:46 - 2020-11-05 06:44 - 001722792 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-03-11 18:46 - 2019-12-07 15:51 - 000743714 _____ C:\WINDOWS\system32\perfh007.dat 2021-03-11 18:46 - 2019-12-07 15:51 - 000150136 _____ C:\WINDOWS\system32\perfc007.dat 2021-03-11 18:46 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF 2021-03-11 18:42 - 2020-11-05 16:32 - 000000000 ____D C:\Users\Grisu\Desktop\Telegram 2021-03-11 18:42 - 2020-09-27 08:33 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-03-11 18:42 - 2020-09-17 16:33 - 000000000 ____D C:\ProgramData\firebird 2021-03-11 18:42 - 2020-08-22 20:41 - 000008192 ___SH C:\DumpStack.log.tmp 2021-03-11 18:42 - 2020-08-05 19:53 - 000000000 __SHD C:\Users\Grisu\IntelGraphicsProfiles 2021-03-11 18:42 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-03-11 18:40 - 2019-12-07 10:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2021-03-11 18:37 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2021-03-11 16:41 - 2020-08-19 05:04 - 000000000 ____D C:\Users\Grisu\Documents\Efficient Organizer AutoBackup 2021-03-11 06:25 - 2020-09-27 06:33 - 000443864 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-03-11 06:23 - 2020-09-17 20:01 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Origin 2021-03-11 06:23 - 2020-09-17 20:01 - 000000000 ____D C:\ProgramData\Origin 2021-03-11 06:23 - 2019-12-07 15:54 - 000000000 ___SD C:\WINDOWS\system32\AppV 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-03-11 06:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-03-11 06:00 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-03-11 05:53 - 2020-09-17 20:01 - 000000000 ____D C:\Users\Grisu\AppData\Local\Origin 2021-03-11 05:52 - 2020-10-27 21:17 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Sky Go 2021-03-11 05:40 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2021-03-10 12:51 - 2020-09-17 20:01 - 000000000 ____D C:\Users\Grisu\AppData\Local\D3DSCache 2021-03-10 12:19 - 2020-10-24 21:21 - 000000000 ____D C:\Users\Grisu\AppData\Local\CrashDumps 2021-03-10 10:19 - 2020-09-28 19:14 - 000001090 _____ C:\ProgramData\Desktop\FIFA 21.lnk 2021-03-10 10:17 - 2020-09-01 17:50 - 000022875 _____ C:\Users\Grisu\Desktop\Kostenaufstellung Wohnung zzgl. aller NK Fam (version 1).xlsb 2021-03-10 10:16 - 2020-10-06 17:32 - 000000000 ____D C:\Users\Grisu\Desktop\Ebooks 2021-03-10 10:08 - 2020-11-06 20:13 - 000003594 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1604690013 2021-03-10 10:08 - 2020-11-05 06:41 - 000004362 _____ C:\WINDOWS\system32\Tasks\Software Update Application 2021-03-10 10:02 - 2020-09-26 09:25 - 000000000 ____D C:\Users\Grisu\AppData\Local\NVIDIA 2021-03-10 10:02 - 2020-09-16 04:23 - 000000000 ____D C:\Users\Grisu\AppData\Local\NVIDIA Corporation 2021-03-10 10:02 - 2020-03-28 18:55 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2021-03-10 10:00 - 2020-03-28 18:55 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2021-03-10 10:00 - 2020-03-28 18:55 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2021-03-10 08:39 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2021-03-10 06:45 - 2020-09-18 18:45 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-03-10 06:44 - 2020-09-18 18:45 - 131005360 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-03-09 22:17 - 2020-11-24 05:51 - 000000000 ____D C:\Users\Grisu\Documents\OpenTTD 2021-03-09 21:44 - 2020-09-25 19:55 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\vlc 2021-03-09 05:37 - 2020-11-06 20:13 - 000001397 _____ C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2021-03-08 22:07 - 2020-11-20 19:57 - 000000000 ____D C:\Users\Grisu\AppData\Local\Ubisoft Game Launcher 2021-03-08 20:56 - 2019-12-07 10:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2021-03-08 09:54 - 2021-01-13 10:47 - 000002368 _____ C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Teams.lnk 2021-03-08 09:54 - 2021-01-13 10:47 - 000002360 _____ C:\Users\Grisu\Desktop\Microsoft Teams.lnk 2021-03-07 22:15 - 2020-03-28 19:28 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-03-07 13:33 - 2020-12-04 11:57 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\TeamViewer 2021-03-06 13:34 - 2020-09-15 21:18 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Mozilla 2021-03-06 12:23 - 2020-09-27 08:36 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-03-05 21:39 - 2021-01-08 07:49 - 000000000 ____D C:\Users\Grisu\Desktop\Excel VBA 2021-03-05 13:42 - 2020-11-06 22:28 - 000000000 ____D C:\Users\Grisu\Desktop\KMSpico 10.2.0 Final 2021-03-05 13:30 - 2020-11-05 06:37 - 000000000 ____D C:\Users\Grisu 2021-03-05 11:25 - 2021-01-25 08:36 - 000000666 _____ C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-1463174808-546915548-1197074097-1001.job 2021-03-05 11:25 - 2021-01-25 08:36 - 000000570 _____ C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-1463174808-546915548-1197074097-1001.job 2021-03-05 11:07 - 2021-01-25 08:36 - 000003410 _____ C:\WINDOWS\system32\Tasks\G2MUploadTask-S-1-5-21-1463174808-546915548-1197074097-1001 2021-03-05 11:07 - 2021-01-25 08:36 - 000003314 _____ C:\WINDOWS\system32\Tasks\G2MUpdateTask-S-1-5-21-1463174808-546915548-1197074097-1001 2021-03-05 11:07 - 2020-11-28 10:10 - 000003494 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d6b33635dcaf55 2021-03-05 11:07 - 2020-09-27 08:35 - 000003688 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-03-05 11:05 - 2020-09-15 21:18 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Efficcess 2021-03-05 10:49 - 2020-09-17 20:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller Pro 2021-03-05 08:58 - 2020-12-03 11:04 - 000000000 ____D C:\ProgramData\KMSAutoS 2021-03-05 08:50 - 2020-09-16 04:38 - 000000000 ____D C:\Users\Grisu\AppData\Local\ESET 2021-02-27 21:01 - 2020-08-05 21:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox 2021-02-26 09:16 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-02-26 09:16 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-02-26 09:16 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-02-26 09:16 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Provisioning 2021-02-26 09:16 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-02-26 06:08 - 2020-12-04 11:26 - 000000000 _RSHD C:\ProgramData\Key-Base 2021-02-25 19:14 - 2020-11-14 22:37 - 000000000 ____D C:\Users\Grisu\AppData\Local\PlaceholderTileLogoFolder 2021-02-23 12:54 - 2020-09-15 21:17 - 000000000 ____D C:\Users\Grisu\AppData\Local\Packages 2021-02-22 20:54 - 2020-08-28 22:05 - 000001602 _____ C:\Users\Grisu\Desktop\Signatur Abbild E-Mail Thunderbird.txt 2021-02-22 05:48 - 2020-10-28 21:40 - 000000000 ____D C:\BCUninstaller 2021-02-21 20:25 - 2020-08-05 17:26 - 000000735 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows 10-Update-Assistent.lnk 2021-02-21 20:25 - 2020-08-05 17:26 - 000000723 _____ C:\Users\Grisu\Desktop\Windows 10-Update-Assistent.lnk 2021-02-21 20:25 - 2020-08-05 17:26 - 000000000 ____D C:\Windows10Upgrade 2021-02-18 15:15 - 2020-08-06 13:12 - 000000000 ____D C:\Users\Grisu\Documents\Benutzerdefinierte Office-Vorlagen 2021-02-18 06:51 - 2020-11-05 06:41 - 000001908 _____ C:\WINDOWS\diagwrn.xml 2021-02-18 06:51 - 2020-11-05 06:41 - 000001908 _____ C:\WINDOWS\diagerr.xml 2021-02-17 21:12 - 2020-10-27 21:17 - 000001046 _____ C:\Users\Grisu\Desktop\Sky Go.lnk 2021-02-17 21:12 - 2020-10-27 21:17 - 000000000 ____D C:\Users\Grisu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sky 2021-02-13 20:35 - 2020-12-04 11:57 - 000000000 ____D C:\Users\Grisu\AppData\Local\TeamViewer 2021-02-11 09:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Keywords 2021-02-11 09:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Keywords 2021-02-11 09:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-02-11 09:46 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System 2021-02-11 09:46 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing 2021-02-10 15:07 - 2021-02-07 19:23 - 000000000 ____D C:\Users\Grisu\Documents\TheSettlers4 2021-02-09 19:32 - 2020-09-19 19:41 - 000000000 ____D C:\Users\Grisu\AppData\Local\Battle.net 2021-02-09 18:17 - 2021-01-16 18:35 - 000000000 ____D C:\Users\Grisu\AppData\Local\Overwolf 2021-02-09 18:17 - 2020-12-13 21:30 - 000001811 _____ C:\Users\Grisu\Desktop\CurseForge.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-01-08 10:35 - 2021-01-08 10:35 - 000000285 ___RH () C:\Users\Grisu\AppData\Roaming\Empty.html 2021-01-08 12:55 - 2021-01-08 12:55 - 000000015 _____ () C:\Users\Grisu\AppData\Roaming\obs-virtualcam.txt 2021-03-05 21:00 - 2021-03-05 21:00 - 000000384 _____ () C:\Users\Grisu\AppData\Roaming\SaraBat.bat 2021-02-23 21:55 - 2021-03-03 17:42 - 000004690 _____ () C:\Users\Grisu\AppData\Roaming\VoiceMeeterDefault.xml ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: durchgeführt von Grisu (11-03-2021 20:21:15) Gestartet von C:\Users\Grisu\Desktop\Tojaner-Software Windows 10 Education Version 20H2 19042.867 (X64) (2020-11-05 05:41:27) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Grisu Administrator (S-1-5-21-1463174808-546915548-1197074097-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1463174808-546915548-1197074097-503 - Limited - Disabled) Grisu Gast (S-1-5-21-1463174808-546915548-1197074097-501 - Limited - Disabled) Grisu (S-1-5-21-1463174808-546915548-1197074097-1001 - Administrator - Enabled) => C:\Users\Grisu Grisu Administrator (S-1-5-21-1463174808-546915548-1197074097-500 - Administrator - Disabled) Grisu Gast (S-1-5-21-1463174808-546915548-1197074097-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1463174808-546915548-1197074097-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Norton Security Ultra (Enabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D} AV: Norton Security Ultra (Enabled - Up to date) {A2708B76-6835-6565-CB96-694212954A75} AV: ESET Security (Enabled - Up to date) {89B55CC4-3881-78B2-11E2-479AE0371896} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: ESET Security (Enabled - Up to date) {885D845F-AF19-0124-FECE-FFF49D00F440} FW: Norton Security Ultra (Enabled) {9A4B0A53-225A-643D-E0C9-C077EC460D0E} FW: ESET Firewall (Enabled) {B066057A-E576-007C-D591-56C163D3B33B} FW: Norton Security Ultra (Enabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6} FW: ESET Firewall (Enabled) {B18EDDE1-72EE-79EA-3ABD-EEAF1EE45FED} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 20.02 alpha (x64) (HKLM\...\7-Zip) (Version: 20.02 alpha - Igor Pavlov) AllDup 4.4.40 (HKLM-x32\...\AllDup_is1) (Version: 4.4.40 - Michael Thummerer Software Design) Assassin's Creed Valhalla (HKLM-x32\...\Uplay Install 13504) (Version: - Ubisoft) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) CurseForge (HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\Overwolf_cchhcaiapeikjbdbpfplgmpobbcdkdaphclbmkbj) (Version: 0.167.2.4 - Overwolf app) DB Browser for SQLite (HKLM\...\{05578DF5-8497-4177-970D-702309C5D897}) (Version: 3.12.1 - DB Browser for SQLite Team) ESET Security (HKLM\...\{99F57F1E-F93B-44A6-A802-2FDBF356D1D9}) (Version: 14.0.22.0 - ESET, spol. s r.o.) FIFA 21 (HKLM-x32\...\{A918ACE7-A83B-41F4-8746-AEF8DC821879}) (Version: 1.0.68.41322 - Electronic Arts) GameDesire-Pool & Snooker (HKLM-x32\...\GameDesire-Pool & Snooker) (Version: - ) GoTo Opener (HKLM-x32\...\{E69269DB-A77B-4BC1-8F39-241107B09F26}) (Version: 1.0.539 - LogMeIn, Inc.) GoToMeeting 10.15.0.19228 (HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\GoToMeeting) (Version: 10.15.0.19228 - LogMeIn, Inc.) HP OfficeJet 6950 - Grundlegende Software für das Gerät (HKLM\...\{1FBC0E55-8E1B-4317-8722-31CAF301F428}) (Version: 40.7.1094.16327 - HP Inc.) InternetOff 3.0, 32\64 bit edition (HKLM-x32\...\InternetOff_is1) (Version: - Crystal Rich, Ltd) Logitech Gaming Software 8.82 (HKLM\...\Logitech Gaming Software) (Version: 8.82.151 - Logitech Inc.) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.45 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.141.63 - ) Microsoft Teams (HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\Teams) (Version: 1.4.00.4167 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.27.29016 (HKLM-x32\...\{40d3fee2-b257-46c2-bdc0-cb1088d97327}) (Version: 14.27.29016.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.23.27820 (HKLM-x32\...\{45231ab4-69fd-486a-859d-7a59fcd11013}) (Version: 14.23.27820.0 - Microsoft Corporation) Mozilla Firefox 86.0 (x64 de) (HKLM\...\Mozilla Firefox 86.0 (x64 de)) (Version: 86.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 86.0 - Mozilla) Mozilla Thunderbird 78.2.2 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.2.2 (x86 de)) (Version: 78.2.2 - Mozilla) Mozilla Thunderbird 78.8.1 (x64 de) (HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\Mozilla Thunderbird 78.8.1 (x64 de)) (Version: 78.8.1 - Mozilla) Nitro Pro (HKLM\...\{1060BF21-7D9E-4051-A30D-A9190C749EC4}) (Version: 13.24.1.467 - Nitro) Hidden Nitro Pro (HKLM-x32\...\{e00490be-a2b6-4b41-9748-a52ecd701e04}) (Version: 13.24.1.467 - Nitro) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.27 - NVIDIA Corporation) Hidden NVIDIA FrameView SDK 1.1.4923.29548709 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29548709 - NVIDIA Corporation) NVIDIA GeForce Experience 3.21.0.36 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.21.0.36 - NVIDIA Corporation) NVIDIA Grafiktreiber 461.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 461.72 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NvModuleTracker (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvModuleTracker.Driver) (Version: 6.14.24033.38719 - NVIDIA Corporation) Hidden Ontrack® EasyRecovery™ (HKLM\...\Ontrack® EasyRecovery™_is1) (Version: 14.0.0.4 - Ontrack) OpenTTD 1.10.3 (HKLM-x32\...\OpenTTD) (Version: 1.10.3 - OpenTTD) Opera Stable 74.0.3911.203 (HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\Opera 74.0.3911.203) (Version: 74.0.3911.203 - Opera Software) Oracle VM VirtualBox 6.1.18 (HKLM\...\{B1B2878D-9F1A-4403-84E7-6378D7D43C83}) (Version: 6.1.18 - Oracle Corporation) Origin (HKLM-x32\...\Origin) (Version: 10.5.94.46774 - Electronic Arts, Inc.) Overwolf (HKLM-x32\...\Overwolf) (Version: 0.162.0.13 - Overwolf Ltd.) PDF24 Creator 9.2.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: 9.2.2 - PDF24.org) Revo Uninstaller Pro 4.4.2 (HKLM\...\{67579783-0FB7-4F7B-B881-E5BE47C9DBE0}_is1) (Version: 4.4.2 - VS Revo Group, Ltd.) Seed4.Me VPN 1.0.64 (HKLM\...\Seed4.Me VPN) (Version: 1.0.64 - Seed4.me) Sky Go 21.2.2.0 (HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\com.bskyb.skygoplayer_is1) (Version: 21.2.2.0 - Sky) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\TeamSpeak 3 Client) (Version: 3.5.6 - TeamSpeak Systems GmbH) thesettlers3 (HKLM-x32\...\Uplay Install 11784) (Version: - Ubisoft) thesettlers4 (HKLM-x32\...\Uplay Install 11785) (Version: - Ubisoft) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 116.0.10231 - Ubisoft) ViGEm Bus Driver (HKLM\...\{4030BA52-E312-462E-B020-CCB5A2AC5497}) (Version: 1.16.116 - Nefarius Software Solutions e.U.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) Voicemeeter, The Virtual Mixing Console (HKLM-x32\...\VB:Voicemeeter {17359A74-1236-5467}) (Version: - VB-Audio Software) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.23258 - Microsoft Corporation) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) Packages: ========= Dropbox-Sonderaktion -> C:\Program Files\WindowsApps\C27EB4BA.DropboxOEM_20.4.3.0_x64__xbfy0k16fey96 [2021-01-02] (Dropbox Inc.) GoTrust ID -> C:\Program Files\WindowsApps\GOTrustTechnologyInc.GO-TrustAuthenticator_3.1.21.0_x64__0r04f53sqacg6 [2021-01-02] (GoTrustID Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_122.3.838.0_x64__v10z8vjag6ke6 [2021-02-27] (HP Inc.) Intel® Graphics Control Panel -> C:\Program Files\WindowsApps\appup.intelgraphicscontrolpanel_3.3.0.0_x64__8j3eq9eme6ctt [2020-09-15] (INTEL CORP) Intel® Optane™ Memory and Storage Management -> C:\Program Files\WindowsApps\AppUp.IntelOptaneMemoryandStorageManagement_18.0.1017.0_x64__8j3eq9eme6ctt [2021-01-02] (INTEL CORP) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.0.1.0_neutral__w1wdnht996qgy [2020-09-15] (LinkedIn) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-02-02] (Microsoft Studios) [MS Ad] Movie & Audio Studio -> C:\Program Files\WindowsApps\MAGIXSoftwareGmbH.MovieAudioStudio_1.1.4.0_x64__awcgk3qbzve1y [2020-12-12] (MAGIX Software GmbH) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.960.0_x64__56jybvy8sckqj [2021-03-10] (NVIDIA Corp.) PhotoDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.photodirectorforacerdesktop_8.0.5229.0_x64__ypz87dpxkv292 [2020-09-15] (CYBERLINK COM CORP) PowerDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.powerdirectorforacerdesktop_14.0.4304.0_x64__ypz87dpxkv292 [2020-09-15] (CYBERLINK COM CORP) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.9.205.0_x64__dt26b99r8h8gj [2020-09-15] (Realtek Semiconductor Corp) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1463174808-546915548-1197074097-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Grisu\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20289.5\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1463174808-546915548-1197074097-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\Grisu\AppData\Local\GoToMeeting\19228\G2MOutlookAddin64.dll (LogMeIn, Inc. -> LogMeIn, Inc.) CustomCLSID: HKU\S-1-5-21-1463174808-546915548-1197074097-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Grisu\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Keine Datei ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2020-08-08] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2020-10-28] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers1: [Nitro.Pro.ShellExtension.Shim] -> {211B6F25-950C-49CD-AB86-A448EF85686A} => C:\Program Files\Common Files\Nitro\Nitro.Pro.ShellExtension.Shim.dll [2020-07-30] (Nitro Software, Inc. -> Nitro Software, Inc.) ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2020-10-28] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2020-08-08] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvaci.inf_amd64_9d24232ad555eeec\nvshext.dll [2021-02-24] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2020-08-08] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2020-10-28] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers6: [Fast Explorer] -> {693BE9C0-BEC3-11D2-B4C1-C33BBD3AD64B} => C:\ProgramData\AllDup\FEShlExt.dll [2008-08-21] (Alex Yakovlev) [Datei ist nicht signiert] ContextMenuHandlers6: [RUShellExt] -> {2C5515DC-2A7E-4BFD-B813-CACC2B685EB7} => D:\Programme\Revo Uninstaller Pro\RUExt.dll [2020-09-28] (VS Revo Group Ltd. -> VS Revo Group) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-11-28 18:28 - 2008-08-21 00:08 - 001107520 _____ (Alex Yakovlev) [Datei ist nicht signiert] C:\ProgramData\AllDup\FEShlExt.dll 2020-09-17 17:29 - 2020-08-08 20:00 - 000076800 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\bc8445b6.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\bc8445b6.sys => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-1463174808-546915548-1197074097-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=ACTE HKU\S-1-5-21-1463174808-546915548-1197074097-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msn.com/?pc=ACTE SearchScopes: HKLM -> DefaultScope {8C6AD3B5-CEF9-4FE9-9F0D-375C3C79EA2C} URL = SearchScopes: HKLM-x32 -> DefaultScope {8C6AD3B5-CEF9-4FE9-9F0D-375C3C79EA2C} URL = SearchScopes: HKU\S-1-5-21-1463174808-546915548-1197074097-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 SearchScopes: HKU\S-1-5-21-1463174808-546915548-1197074097-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 BHO: NitroPDF.IE.Sharepoint -> {3BFAE61D-4A6D-4467-9E5E-FE5293D10F9F} -> D:\Programme\Nitro 13\npnitroie.dll [2020-07-30] (Nitro Software, Inc. -> Nitro Software, Inc.) BHO-x32: NitroPDF.IE.Sharepoint -> {3BFAE61D-4A6D-4467-9E5E-FE5293D10F9F} -> C:\Program Files (x86)\Nitro\Pro\13\npnitroie.dll [2020-07-30] (Nitro Software, Inc. -> Nitro Software, Inc.) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1463174808-546915548-1197074097-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Grisu\Pictures\Berg_haus_1.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) ist aktiviert. Network Binding: ============= Ethernet 2: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) Ethernet: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) WLAN: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) Ethernet 3: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) Ethernet 4: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) MSCONFIG\Services: NortonSecurity => 2 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: Origin Web Helper Service => 2 MSCONFIG\Services: Steam Client Service => 3 MSCONFIG\Services: VBoxSDS => 3 MSCONFIG\Services: ViGEmBusUpdater => 3 HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "Nitro System Tray" HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\StartupApproved\Run: => "WallpaperEngine" HKU\S-1-5-21-1463174808-546915548-1197074097-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{7FC43C5F-F826-4622-B6B6-68DCDD026C88}] => (Allow) C:\Program Files\HP\HP OfficeJet 6950\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> HP Inc.) FirewallRules: [{91ABD9A9-B43F-48A8-9D52-5A5B34BAA647}] => (Allow) LPort=5357 FirewallRules: [{5651DA07-4028-4895-B168-4035913C590E}] => (Allow) C:\Program Files\HP\HP OfficeJet 6950\Bin\DeviceSetup.exe (Hewlett Packard -> HP Inc.) FirewallRules: [{33309104-38E7-4504-9EB4-C43D9335E61C}] => (Allow) C:\Program Files\HP\HP OfficeJet 6950\bin\FaxPrinterUtility.exe (Hewlett Packard -> HP Inc.) FirewallRules: [{78A9F3DD-E4C3-4094-8834-68ED4569491C}] => (Allow) C:\Program Files\HP\HP OfficeJet 6950\bin\SendAFax.exe (Hewlett Packard -> HP Inc.) FirewallRules: [{CE9F8F55-71DE-4480-A8CC-B1EDE127981E}] => (Allow) C:\Program Files\HP\HP OfficeJet 6950\bin\DigitalWizards.exe (Hewlett Packard -> HP Inc.) FirewallRules: [{DFE6B5D6-3378-41E6-932C-8B14F82A3669}] => (Allow) C:\Program Files\HP\HP OfficeJet 6950\bin\FaxApplications.exe (Hewlett Packard -> HP Inc.) FirewallRules: [{C74DCC0F-32BE-492F-AE95-1805BDE24AAE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{100C8CC9-3D56-4ACB-BF57-1EE2832426D5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F392518B-0134-4354-A360-27B7E2577CA2}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{6B6CC346-ACD0-4777-A2FE-9983C755ED1A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{AE43B0C9-4060-4C1F-98A7-25F0CEF6277E}] => (Allow) D:\Spiele\Steam Games\steamapps\common\wallpaper_engine\launcher.exe (Kristjan Skutta -> ) FirewallRules: [{7767F300-30E1-48AC-92D1-94542C0CC733}] => (Allow) D:\Spiele\Steam Games\steamapps\common\wallpaper_engine\launcher.exe (Kristjan Skutta -> ) FirewallRules: [{6C34AAFD-EC69-4617-9FBD-3CF77F7AD581}] => (Allow) D:\Spiele\Steam Games\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{B66583FE-A2B6-4312-A638-9AD3DC84142F}] => (Allow) D:\Spiele\Steam Games\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{1A6BF170-6DBD-4E03-8031-4B8AEC4CC0EB}] => (Allow) D:\Spiele\Blizzard\Curse\CurseClient.exe => Keine Datei FirewallRules: [{0CEC5204-FFB6-4F0D-8EF7-3DA7146C59A5}] => (Allow) D:\Spiele\Blizzard\Curse\CurseClient.exe => Keine Datei FirewallRules: [{43C03820-4602-429A-BB7C-532678FD182B}] => (Allow) D:\Spiele\Steam Games\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{73B8F824-D15A-44C5-A7D6-216C90641F98}] => (Allow) D:\Spiele\Steam Games\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{E4D7E77F-FD74-408B-BB6D-1A671113965D}] => (Allow) D:\Spiele\Steam Games\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{29200EAC-9560-41F6-8911-B22F6B050AF5}] => (Allow) D:\Spiele\Steam Games\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{22A729FC-9AD2-4DB1-AD04-354B1EBFC5CA}] => (Allow) D:\Programme\Seed4Me VPN\Seed4.Me VPN\bin\Seed4.Me_VPN.exe (S4M Tech, Inc. -> Seed4.Me) FirewallRules: [{5F3C1543-0E09-45A1-924B-C9E8EBC77757}] => (Block) C:\WINDOWS\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe => Keine Datei FirewallRules: [UDP Query User{669D0976-024B-47CE-8082-085B5402D6E2}D:\programme\efficcess\efficientorganizerserver.exe] => (Allow) D:\programme\efficcess\efficientorganizerserver.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [TCP Query User{35D70A67-07BC-4610-A28B-A6413DCCE222}D:\programme\efficcess\efficientorganizerserver.exe] => (Allow) D:\programme\efficcess\efficientorganizerserver.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [{B2C6AA37-228C-4BB5-8777-CFADDDF4E698}] => (Block) C:\WINDOWS\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe => Keine Datei FirewallRules: [{B31267FA-5B27-4899-AC19-E572D90C0138}] => (Allow) LPort=1688 FirewallRules: [{98708F63-4F72-4A69-9DA0-643E92B008E4}] => (Allow) D:\Programme Iso\KMSpico\Service_KMS.exe => Keine Datei FirewallRules: [{97548403-4348-4AD5-8B26-2EE2DE5AA684}] => (Allow) D:\Programme Iso\KMSpico\Service_KMS.exe => Keine Datei FirewallRules: [{7272D2D4-EBEF-422F-8819-24D784CC9A81}] => (Allow) D:\Spiele\Uplay\Ubisoft Game Launcher\games\Assassin's Creed Valhalla\ACValhalla.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{1C77B4BC-4225-4173-B229-36A93FD9D86E}] => (Allow) D:\Spiele\Overwolf\0.162.0.13\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{6566D75D-706B-41C9-BE00-0EEC0E2D6C62}] => (Allow) D:\Spiele\Overwolf\0.162.0.13\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD) FirewallRules: [{3B57750D-BF74-446E-92A2-18CC0A9A4D7A}] => (Block) D:\Spiele\Blizzard\Curse\Overwolf\0.162.0.13\OverwolfBrowser.exe => Keine Datei FirewallRules: [{85E98A4D-89DA-46D9-BFE2-5ACD52D491D6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{7168BF28-F19D-4FBF-8805-1D834573543A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{C84D76D3-A51C-4758-B28F-1ED024F3C109}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{6951C0AC-5511-4839-A702-7F59D841FC2D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C56D7C29-3348-4217-ABCB-ED700AC630F8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{8BF0F55F-DC97-4CC3-BAA5-0A41092030EC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A9645E8A-82CE-4B96-9715-5CC1ED58754E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{350530EE-89A9-492F-BDF2-097A3D8F0B9F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{7028F05D-D3E8-47F7-9B39-7207FB9FD88C}] => (Allow) D:\Spiele\EA Games\Fifa 21\FIFA 21\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{07442E0A-11CD-44C5-B69D-2EB66C6E0D1D}] => (Allow) D:\Spiele\EA Games\Fifa 21\FIFA 21\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. -> Electronic Arts) ==================== Wiederherstellungspunkte ========================= 11-03-2021 05:47:00 Windows Modules Installer 11-03-2021 05:48:32 Windows Modules Installer 11-03-2021 18:33:36 Revo Uninstaller Pro's restore point - Microsoft OneDrive ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Microsoft ACPI-Kontrollmethodenkompatibler Akku Description: Microsoft ACPI-Kontrollmethodenkompatibler Akku Class Guid: {72631e54-78a4-11d0-bcf7-00aa00b7b32a} Manufacturer: Microsoft Service: CmBatt Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (03/11/2021 06:40:26 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (03/11/2021 06:40:26 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (03/11/2021 06:40:26 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (03/11/2021 06:40:26 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (03/11/2021 06:35:31 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : RtlConvertNtFilePathToWin32Path() failed. System Error: 0xC0000039 (unresolvable). Error: (03/11/2021 06:35:18 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {dbf26543-0ae1-4395-a30a-c5e875dc1e8f} Error: (03/11/2021 06:33:37 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddCoreCsiFiles : RtlConvertNtFilePathToWin32Path() failed. System Error: 0xC0000039 (unresolvable). Error: (03/11/2021 06:33:23 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {dbf26543-0ae1-4395-a30a-c5e875dc1e8f} Systemfehler: ============= Error: (03/11/2021 06:42:22 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "MBAMChameleon" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (03/11/2021 06:42:22 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "luafv" wurde aufgrund folgenden Fehlers nicht gestartet: Ein an das System angeschlossenes Gerät funktioniert nicht. Error: (03/11/2021 06:42:18 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (03/11/2021 06:40:26 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-HKVNHEQT) Description: Der Server "{9AA46009-3CE0-458A-A354-715610A075E6}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/11/2021 06:40:26 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-HKVNHEQT) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/11/2021 06:40:26 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-HKVNHEQT) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/11/2021 06:40:26 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-HKVNHEQT) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/11/2021 06:40:26 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-HKVNHEQT) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. CodeIntegrity: =============== Date: 2021-03-11 18:44:31 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: Insyde Corp. V1.21 07/03/2020 Hauptplatine: CML Doc_WC Prozessor: Intel(R) Core(TM) i7-10510U CPU @ 1.80GHz Prozentuale Nutzung des RAM: 28% Installierter physikalischer RAM: 16205.99 MB Verfügbarer physikalischer RAM: 11578.9 MB Summe virtueller Speicher: 22093.99 MB Verfügbarer virtueller Speicher: 16319.9 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:127.56 GB) (Free:33.76 GB) NTFS Drive d: (Partition 2) (Fixed) (Total:825.19 GB) (Free:177.6 GB) NTFS Drive e: (Volume) (Fixed) (Total:2048 GB) (Free:2028.39 GB) NTFS Drive i: (KINGSTON) (Removable) (Total:14.41 GB) (Free:5.82 GB) NTFS \\?\Volume{9ce601bd-a21e-4a6b-b61a-d8d054f37efc}\ () (Fixed) (Total:1 GB) (Free:0.3 GB) NTFS \\?\Volume{0d825251-49af-4cc1-a470-ef7748a4f9c2}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 953.9 GB) (Disk ID: 426721C4) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 4657.5 GB) (Disk ID: 599EBB8B) Partition 1: (Not Active) - (Size=2048 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 14.4 GB) (Disk ID: 7896742F) Partition 1: (Active) - (Size=14.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= |
11.03.2021, 21:28 | #4 | ||
/// TB-Ausbilder | Lösung: Pc Hackt und arbeitet nihct flüssigZitat:
Office ist ja nicht installiert... Für illegale Software gibt es keinen Support. Zitat:
|
11.03.2021, 21:33 | #5 |
| Wie Pc Hackt und arbeitet nihct flüssig "mein PC seine Grafikkarte" Das Stadion auf Schalke wird jetzt nach der Ehefrau eines bekannten Spielers umbenannt: Ernst Kuzorra seine Frau ihr Stadion.
__________________ +++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++ https://www.der-postillon.com/search/label/Newsticker |
11.03.2021, 21:44 | #6 |
/// Helfer-Team | Wo Pc Hackt und arbeitet nihct flüssig Lösung! Mir ist nicht klar was der Schrott mit Windows zu tun hat Die Forenregeln besagen etwas anders: Code:
ATTFilter Alleine der Besuch auf Seiten, welche diese Dateien zum Download anbieten, beinhaltet ein hohes Risiko sich zu infizieren. Wenn Du den Crack startest, startest du eine ausführbare Datei aus einer sehr dubiosen Quelle. Im Quellcode der Datei kann alles mögliche stehen (z. B. das Downloaden und Ausführen von Malware). Dies ist einer der Hauptgründe wie man sich infiziert. Wir tolerieren Software-Diebstahl nicht. Darum haben wir uns auf Folgendes geeinigt:Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde. Falls wir Hinweise finden, dass du Windows selbst illegal nutzt, ist der Verweis auf eine Neuinstallation das Einzige, was wir tun werden.Wir sind nicht die Internetpolizei und werden bestimmt nicht explizit danach suchen. Darum entferne und lösche alle Cracks, Keygens usw bevor Du um Hilfe bittest und halte dich in Zukunft davon fern.
__________________ --> Pc Hackt und arbeitet nihct flüssig |
11.03.2021, 22:23 | #7 | |
| Pc Hackt und arbeitet nihct flüssigZitat:
Norten, war z. B. zwar installiert aber nie aktive im Nutzen zum anderen habe ich eine Erklärung, die doch als illegal abgestuft wird, obwohl ich den Nachweis und Kaufbeleg bzw. auch von Windows Support nachweisen kann und jetzt kommen wir zur Hilfe von euch... ist es machbar oder eher nicht... klar habe ich mir die Regeln durchgelesen aber nicht die möglichkeit gegeben all das in kurzer zeit umzusetzen, um es zu ändern So ich hoffe dem nach auf eure hilfe, um all das zu ändern .. Ja ich habe einen gekauften Win kay sollte dies z. B. gebraucht werden ... Office 2019 ist deinstalliert da es vorab illegal auf dem gerät war und mein Cheff mir die Möglichkeit von Office 365 gab jetzt zu Ihnen können Sie mir helfen und ja die einzig gewerbliche Software bzgl. zur Umschulung ist Office 365 der Rest ist Privat |
11.03.2021, 22:26 | #8 |
| Pc Hackt und arbeitet nihct flüssig Warum gibst du dir keine Mühe beim Schreiben? Du solltest langsamer schreiben und Windows neu installieren.
__________________ +++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++ https://www.der-postillon.com/search/label/Newsticker |
11.03.2021, 22:45 | #9 | |
| Pc Hackt und arbeitet nihct flüssigZitat:
1. gesundheitliche Einschränkung zu 2. ich möchte Windows upgraden da der originale Kay vorliegt aber danke fürs schöne Bloß stellen anstelle dem Support, zumal ich anfangs sagte das ich es Gänzlich legal machen will manchma ist es schade wenn ich ein upgrade mache mit dem zugehöriegen Serial kay, bekomme ich hilfe beim aufräumen vom PC? Lieb gefragt |
11.03.2021, 22:46 | #10 | |
/// Helfer-Team | Pc Hackt und arbeitet nihct flüssig [gelöst]Zitat:
Und jetzt höre auf, Dich als Opfer hin zu stellen. Du bist Täter.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
11.03.2021, 22:47 | #11 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc Hackt und arbeitet nihct flüssig [gelöst]Zitat:
Wenn wir hier ein gecracktes Windows sehen, gibt es nur Hilfe bei der Neuinstallation von Windows. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.03.2021, 22:48 | #12 | ||
| Pc Hackt und arbeitet nihct flüssig [gelöst] Befolge den Rat von stefanbecker und mach eine Datensicherung und anschliessend Windows 10 Neuinstallation kein Upgrade, mit einer legalen Windows 10 Lizenz. Und noch ein Tipp: wenn du noch eine HDD Festplatte verbaut hast, ersetze die durch eine SSD und installiere das Windows 10 auf die SSD. Zitat:
Zitat:
__________________ Windows 10 64 Pro 22H2 Geändert von schlawack (11.03.2021 um 22:53 Uhr) |
11.03.2021, 23:02 | #13 |
| Pc Hackt und arbeitet nihct flüssig [gelöst] Ich werde nun ein neues Windows installieren bedanke mich erstmal und melde mich am Wochenende erneut und leider sind es hier nur Buchstaben, die man teilt, aber es ist trotzdem möglich an der anderen Seite mit einer geschädigte oder psychisch erkrankte Person zu sprechen, die mit aller Kraft zu versuchen vermag, irgendwie sich und der Welt etwa zu beweisen Danke wie gesagt im Vorfeld & einen schönen Abend |
11.03.2021, 23:07 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc Hackt und arbeitet nihct flüssig [gelöst] Es hat dich hier niemand doof von der Seite angemacht, weil du körperlich oder psychisch eingeschränkt bist. Aber eine Erkrankung darf keine Rechtfertigung dafür sein, zwei Augen bei gecrackter Software zuzudrücken. Du musst dich hier auch nicht beweisen, du hast nach Ratschlägen gefragt und diese bekommen. Da muss man jetzt kein Drama von machen.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.03.2021, 03:31 | #15 | ||||
| Pc Hackt und arbeitet nihct flüssig [gelöst]Zitat:
Und auch eine bessere eigene Einsicht... ... wäre da mal angebrachter als das Verdrehen der vorliegenden Sachverhalte um 180°. Nicht die Überbringer der Botschaft haben die der Botschaft zu Grunde liegende Situation herbeigeführt! Ursache und Wirkung! Zitat:
Abgesehen davon: Zitat:
Zitat:
Also bitte immer schön bei der Wahrheit bleiben und nicht versuchen, die Leute hier zu verschaukeln, obendrein noch mit "ihr habt mich bloßgestellt" in ein schlechtes Licht zu rücken! Geändert von mmk (12.03.2021 um 04:19 Uhr) |
Themen zu Pc Hackt und arbeitet nihct flüssig |
arbeitet, grafik, hack, hackt, nicht, pc hackt, problem |