|
Alles rund um Windows: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließenWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
20.05.2021, 20:42 | #1 |
| Problem: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen Hallo, vor einigen Wochen habe ich zum 1. Mal bemerkt, dass mein Laptop sich merkwürdig verhält: Beim Schreiben sprang der Cursor plötzlich irgendwo anders hin, die Maus sprang und bewegte sich auch selbständig über den Bildschirm, Fenster öffneten sich, ich hatte nicht mehr so richtig die Kontrolle. Daraufhin habe ich Win 10 zurückgesetzt, allerdings unter Beibehaltung aller Daten. Danach habe ich Malewarbytes laufen lassen und es wurde nur eine PUP Datei von Chip gefunden. Dann lief das Gerät bis heute einwandfrei. Heute habe ich den Rechner das 1. Mal unbeaufsichtigt länger alleine arbeiten lassen und war dabei noch im WLAN. Als ich nach einer Stunde zurückkam, hatte sich der Rechner neu gestartet (jedenfalls nehme ich das an, da die Programm die im Autostart sind wie Webex meet und Skype wieder liefen, ich die aber vorher beendet hatte). Außerdem poppte rechts unten an der Taskleiste ein Fenster auf (leider habe ich mir den Inhalt nicht gemerkt) so dass ich nicht über den Pfeil auf das kleine Fenster zugreifen konnte, in dem mir immer Skype und Malewarebytes angezeigt werden. Außerdem konnte ich andere offene Fenster nicht schließen und auch den Rechner nicht runterfahren. Ich hab den Rechner dann per Schalter ausgeschaltet, neu gestartet und Malewarebytes laufen lassen, da wurde nichts gefunden. Nun mache ich mir Sorgen, dass evtl. doch irgendwas nicht so ganz in Ordnung ist. Ich habe versucht die Anleitung zu befolgen, hier kommen also nun die 3 Logfiles und dann noch das File von Malewarebytes. Ich bin die nächsten 5 Tage im Urlaub, wahrscheinlich ohne stabiles WLAN, werde also evtl. nicht sofort reagieren können. Danke schon mal im Voraus :-) Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19-05-2021 durchgeführt von AnnE (Administrator) auf DESKTOP-CRQCJ5G (Dell Inc. Latitude E7270) (20-05-2021 21:04:08) Gestartet von C:\Users\AnnE\Downloads Geladene Profile: AnnE Platform: Windows 10 Pro Version 2004 19041.985 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\HidMonitorSvc.exe (ALPS ELECTRIC CO., LTD. -> ALPSALPINE CO., LTD.) C:\Program Files\DellTPad\hidfind.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\AnnE\AppData\Local\WebEx\ciscowebexstart.exe (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\AnnE\AppData\Local\WebEx\WebEx\Meetings\atmgr.exe (FPT USA Corp. -> ) C:\Windows\System32\DellRctlService.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\Intel\DPTF\dptf_helper.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_b8e01d9e8716d2a7\igfxCUIService.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_b8e01d9e8716d2a7\igfxEM.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_54b736e5be5b50b2\OneApp.IGCC.WinService.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a086f01cc7be643a\IntelCpHDCPSvc.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a086f01cc7be643a\IntelCpHeciSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ecb9604542bb4ba6\RstMwService.exe (Intel(R) Trust Services -> Intel(R) Corporation) C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_75ffca5eec865b4b\lib\TPMProvisioningService.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\AnnE\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.8.8.0_x64__8wekyb3d8bbwe\Microsoft.Notes.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2103.8.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12104.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe (Microsoft Windows Hardware Compatibility Publisher -> ) C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostControlService.exe (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostStorageService.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13> (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe <4> (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UDSA.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_BMM.exe (Waves Inc -> Waves Audio Ltd.) C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe (Waves Inc -> Waves Audio Ltd.) C:\Program Files\Waves\MaxxAudio\WavesSysSvc64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [779152 2019-12-12] (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9230280 2018-06-07] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_MAXX6] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1489384 2018-06-07] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_PushButton] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1489384 2018-06-07] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [WavesSvc] => C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe [723928 2017-01-26] (Waves Inc -> Waves Audio Ltd.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [340440 2021-04-16] (Apple Inc. -> Apple Inc.) HKLM-x32\...\Run: [EPSON_UD_START] => C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UD.exe [536168 2014-03-04] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Run: [PTOneClick] => C:\Program Files (x86)\Webex\Webex\Applications\ptoneclk.exe [7781184 2020-12-24] (Cisco WebEx LLC -> Cisco Webex LLC) HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Run: [CiscoMeetingDaemon] => C:\Users\AnnE\AppData\Local\WebEx\ciscowebexstart.exe [3711704 2021-05-14] (Cisco WebEx LLC -> Cisco Webex LLC) HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Run: [electron.app.Loom] => C:\Users\AnnE\AppData\Local\Programs\Loom\Loom.exe [123714680 2021-05-19] (Loom, Inc. -> Loom, Inc.) HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\MountPoints2: {f9b89c80-37f6-11eb-9b35-4485001b0511} - "D:\EMP_UDSe.exe" /autorun ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00043653-9064-49E1-99CD-C5BB816427E6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {3D32C3E0-E634-4773-A5C8-7878C340E98B} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696304 2021-05-07] (Mozilla Corporation -> Mozilla Foundation) Task: {9D9D8343-7812-4DD0-9274-7B92B0C3A605} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BF182FBA-C614-4928-8DA1-821C783DD262} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {D13F82BD-D9CB-4D4D-892B-D6E7C04D1024} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {D1E2EA1A-1C5C-4448-A078-4F720D1B3EC3} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.) Task: {EEEFCEA2-B819-4916-86A4-352B691D9E31} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [4475136 2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc. -> Apple Inc.) Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [133392 2015-08-12] (Apple Inc. -> Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{12d60847-d16a-4f2f-b39d-3f25cc44c9e3}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{7231525c-ae6a-4845-b988-999933889e88}: [DhcpNameServer] 10.100.248.8 10.100.248.24 10.100.248.3 Edge: ======= Edge Profile: C:\Users\AnnE\AppData\Local\Microsoft\Edge\User Data\Default [2021-05-20] Edge Session Restore: Default -> ist aktiviert. Edge Extension: (Cisco Webex Extension) - C:\Users\AnnE\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmihkeafcknlomclapaddfljaeegfbdl [2021-04-16] Edge HKLM-x32\...\Edge\Extension: [cmihkeafcknlomclapaddfljaeegfbdl] Edge HKLM-x32\...\Edge\Extension: [ihcjicgdanjaechkgeegckofjjedodee] FireFox: ======== FF DefaultProfile: rlpoh6hb.default FF ProfilePath: C:\Users\AnnE\AppData\Roaming\Mozilla\Firefox\Profiles\rlpoh6hb.default [2021-04-15] FF ProfilePath: C:\Users\AnnE\AppData\Roaming\Mozilla\Firefox\Profiles\gutumn8s.default-release [2021-05-20] FF Homepage: Mozilla\Firefox\Profiles\gutumn8s.default-release -> hxxps://www.ecosia.org/ FF Extension: (Cisco Webex Extension) - C:\Users\AnnE\AppData\Roaming\Mozilla\Firefox\Profiles\gutumn8s.default-release\Extensions\ciscowebexstart1@cisco.com.xpi [2021-04-20] FF Extension: (Cisco WebEx Extension) - C:\Program Files\Mozilla Firefox\distribution\extensions\ciscowebexstart1@cisco.com.xpi [2020-12-24] FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.) FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.) FF Plugin-x32: @webex.com/npatgpc -> C:\Program Files (x86)\Webex\npatgpc.dll [2020-12-24] (Cisco WebEx LLC -> Cisco WebEx LLC) FF Plugin HKU\S-1-5-21-3364620127-2670061546-4072290297-1002: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee] CHR HKLM-x32\...\Chrome\Extension: [jlhmfgmfgeifomenelglieieghnjghma] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ApHidMonitorService; C:\Program Files\DellTPad\HidMonitorSvc.exe [114960 2019-12-12] (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [99104 2021-03-16] (Apple Inc. -> Apple Inc.) R2 DellRctlService; C:\WINDOWS\system32\DellRctlService.exe [537664 2017-03-18] (FPT USA Corp. -> ) R2 EIN_BMM; C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_BMM.exe [129568 2017-09-19] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) R2 EMP_UDSA; C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UDSA.exe [166504 2014-03-04] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) R2 hostcontrolsvc; C:\Program Files\Broadcom\CV\bin\HostControlService.exe [1056400 2016-08-12] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) R2 hoststoragesvc; C:\Program Files\Broadcom\CV\bin\HostStorageService.exe [52872 2016-08-12] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-04-15] (Malwarebytes Inc -> Malwarebytes) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5393288 2021-05-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ushupgradesvc; C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe [268432 2016-08-12] (Microsoft Windows Hardware Compatibility Publisher -> ) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\NisSrv.exe [2599328 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WebexService; C:\Program Files (x86)\Webex\Webex\Applications\WebExService.exe [146240 2020-12-24] (Cisco WebEx LLC -> Cisco WebEx LLC) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MsMpEng.exe [128376 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) R3 bcmnfcusb; C:\WINDOWS\System32\drivers\bcmnfcusb.sys [64240 2016-08-12] (Broadcom Corporation -> Broadcom Corporation.) R3 DellRbtn; C:\WINDOWS\System32\drivers\DellRbtn.sys [22864 2016-10-27] (WDKTestCert Andy_Chen6,131219483243550933 -> OSR Open Systems Resources, Inc.) R3 DellRctl; C:\WINDOWS\System32\drivers\DellRctl.sys [41776 2017-03-18] (FPT USA Corp. -> ) R3 eppvad_simple; C:\WINDOWS\system32\drivers\EMP_UDAU.sys [23040 2014-03-04] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220752 2021-05-20] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-04-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-05-13] (Malwarebytes Inc -> Malwarebytes) R3 MpKsl7aa6eed3; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{8C8A5B3A-7B7E-4307-8D25-CFCF73E9292F}\MpKslDrv.sys [47336 2021-05-20] (Microsoft Windows -> Microsoft Corporation) S3 swmbbser05; C:\WINDOWS\System32\drivers\swmbbser05.sys [296488 2018-02-02] (Sierra Wireless, Inc -> Sierra Wireless Incorporated) R3 wbfcvusbdrv; C:\WINDOWS\System32\Drivers\wbfcvusbdrv.sys [38128 2016-08-12] (Broadcom Corporation -> Broadcom Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2021-05-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [421112 2021-05-16] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [73960 2021-05-16] (Microsoft Windows -> Microsoft Corporation) S3 MpKsl91a966da; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{AAA06451-06B8-4E9B-A8DF-E557F41C88DC}\MpKslDrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-05-20 21:04 - 2021-05-20 21:04 - 000018181 _____ C:\Users\AnnE\Downloads\FRST.txt 2021-05-20 21:03 - 2021-05-20 21:04 - 000000000 ____D C:\FRST 2021-05-20 21:03 - 2021-05-20 21:03 - 002299904 _____ (Farbar) C:\Users\AnnE\Downloads\FRST64.exe 2021-05-20 21:00 - 2021-05-20 21:00 - 000000784 _____ C:\Users\AnnE\Documents\MAlwarebytes.txt 2021-05-20 18:03 - 2021-05-20 18:03 - 000220752 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2021-05-19 13:31 - 2021-05-19 13:31 - 000004159 _____ C:\Users\AnnE\AppData\Local\recently-used.xbel 2021-05-19 13:30 - 2021-05-19 13:30 - 018688149 _____ C:\Users\AnnE\Documents\passfoto mieke.xcf 2021-05-17 16:53 - 2021-05-19 13:31 - 000000000 ____D C:\Users\AnnE\AppData\Local\gtk-2.0 2021-05-17 16:49 - 2021-05-19 13:31 - 000000000 ____D C:\Users\AnnE\AppData\Local\babl-0.1 2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\GIMP 2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\AppData\Local\GIMP 2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\AppData\Local\gegl-0.4 2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\.cache 2021-05-17 16:37 - 2021-05-17 16:37 - 000000946 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.24.lnk 2021-05-17 16:33 - 2021-05-17 16:34 - 000000000 ____D C:\Program Files\GIMP 2 2021-05-17 16:21 - 2021-05-17 16:24 - 253914240 _____ (The GIMP Team ) C:\Users\AnnE\Downloads\gimp-2.10.24-setup-3.exe 2021-05-16 10:21 - 2021-05-16 10:21 - 001452994 _____ C:\Users\AnnE\Documents\UrkundeBeantragenMieke.pdf 2021-05-16 10:16 - 2021-05-16 10:28 - 005319441 _____ C:\Users\AnnE\Documents\UrkundeBeantragenMieke.odt 2021-05-15 14:57 - 2021-05-15 14:57 - 001687040 _____ C:\WINDOWS\system32\libcrypto.dll 2021-05-15 14:57 - 2021-05-15 14:57 - 000157184 _____ C:\WINDOWS\system32\uwfcsp.dll 2021-05-15 14:57 - 2021-05-15 14:57 - 000153600 _____ C:\WINDOWS\system32\uwfcfgmgmt.dll 2021-05-15 14:56 - 2021-05-15 14:56 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-05-15 14:56 - 2021-05-15 14:56 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-05-15 14:56 - 2021-05-15 14:56 - 001823816 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-05-15 14:56 - 2021-05-15 14:56 - 001393504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-05-15 14:56 - 2021-05-15 14:56 - 001314120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-05-15 14:56 - 2021-05-15 14:56 - 001163776 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2021-05-15 14:56 - 2021-05-15 14:56 - 000700928 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll 2021-05-15 14:56 - 2021-05-15 14:56 - 000165888 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2021-05-15 14:56 - 2021-05-15 14:56 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2021-05-15 14:56 - 2021-05-15 14:56 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe 2021-05-15 14:56 - 2021-05-15 14:56 - 000011351 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-05-13 17:53 - 2021-05-13 17:53 - 000000000 ____D C:\Users\AnnE\Downloads\babydoll 2021-05-13 17:52 - 2021-05-13 17:52 - 000815266 _____ C:\Users\AnnE\Downloads\babydoll.zip 2021-05-13 09:55 - 2021-05-13 09:55 - 000000000 ____D C:\Users\AnnE\Downloads\Plotterdatei_Prinzessin_Marie 2021-05-13 09:54 - 2021-05-13 09:54 - 002241657 _____ C:\Users\AnnE\Downloads\Plotterdatei_Prinzessin_Marie.zip 2021-05-13 09:37 - 2021-05-13 09:37 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2021-05-11 13:55 - 2021-05-11 13:55 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2021-05-11 13:12 - 2021-05-11 13:12 - 000000000 ____D C:\Users\AnnE\AppData\Local\Apple Inc 2021-05-11 13:09 - 2021-05-11 13:09 - 000000000 ____D C:\WINDOWS\system32\Tasks\Apple 2021-05-11 13:09 - 2021-05-11 13:09 - 000000000 ____D C:\Program Files (x86)\Apple Software Update 2021-05-11 13:08 - 2021-05-11 13:08 - 000001816 _____ C:\Users\Public\Desktop\iTunes.lnk 2021-05-11 13:08 - 2021-05-11 13:08 - 000001816 _____ C:\ProgramData\Desktop\iTunes.lnk 2021-05-11 13:08 - 2021-05-11 13:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes 2021-05-11 13:07 - 2021-05-11 13:08 - 000000000 ____D C:\Program Files\iTunes 2021-05-11 13:01 - 2021-05-11 13:53 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Apple Computer 2021-05-11 13:01 - 2021-05-11 13:01 - 000000000 ____D C:\Users\AnnE\AppData\Local\Apple Computer 2021-05-11 13:00 - 2021-05-11 13:00 - 000000000 ____D C:\ProgramData\Apple Computer 2021-05-11 12:59 - 2021-05-11 13:09 - 000002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk 2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Users\AnnE\AppData\Local\Apple 2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\ProgramData\Apple 2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Program Files\Common Files\Apple 2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Program Files\Bonjour 2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Program Files (x86)\Bonjour 2021-05-11 12:55 - 2021-05-11 12:56 - 274801992 _____ (Apple Inc.) C:\Users\AnnE\Downloads\iTunes64Setup.exe 2021-05-11 06:57 - 2021-05-11 06:57 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-05-10 13:42 - 2021-05-11 12:39 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2021-05-07 15:26 - 2021-05-20 18:03 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-05-04 12:17 - 2021-05-04 12:17 - 000001092 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2021-05-04 12:17 - 2021-05-04 12:17 - 000001080 _____ C:\Users\Public\Desktop\Audacity.lnk 2021-05-04 12:17 - 2021-05-04 12:17 - 000001080 _____ C:\ProgramData\Desktop\Audacity.lnk 2021-05-04 12:17 - 2021-05-04 12:17 - 000000000 ____D C:\Program Files (x86)\Audacity 2021-05-04 12:12 - 2021-05-04 12:12 - 028141904 _____ (Audacity Team ) C:\Users\AnnE\Downloads\audacity-win-2.4.2.exe 2021-05-04 12:08 - 2021-05-04 12:09 - 029534144 _____ (Audacity Team ) C:\Users\AnnE\Downloads\audacity-win-3.0.2.exe 2021-05-04 11:45 - 2021-05-04 12:19 - 000000000 ____D C:\Users\AnnE\AppData\Local\ElevatedDiagnostics 2021-05-03 14:14 - 2021-05-03 14:14 - 000306049 _____ C:\Users\AnnE\Downloads\Impftermin.pdf 2021-05-03 14:07 - 2021-05-03 14:07 - 000968236 _____ C:\Users\AnnE\Downloads\mRNA_Anamnese_Einwilligung_editierbar_2021_04_01.pdf 2021-05-03 14:07 - 2021-05-03 14:07 - 000909355 _____ C:\Users\AnnE\Downloads\mRNA_Aufklaerung_2021_04_01_editierbar.pdf 2021-05-02 10:55 - 2021-05-02 10:56 - 084613384 _____ (Oracle Corporation) C:\Users\AnnE\Downloads\jre-8u291-windows-x64.exe 2021-05-01 17:46 - 2021-05-01 17:46 - 000000000 ____D C:\Users\AnnE\Downloads\einhornliebe(1) 2021-05-01 17:45 - 2021-05-01 17:45 - 002185491 _____ C:\Users\AnnE\Downloads\einhornliebe(1).zip 2021-04-29 14:56 - 2021-04-29 14:56 - 002185491 _____ C:\Users\AnnE\Downloads\einhornliebe.zip 2021-04-29 12:24 - 2021-04-29 12:24 - 000000000 ____D C:\Users\AnnE\AppData\Local\OneDrive 2021-04-29 11:21 - 2021-05-20 18:01 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\audacity 2021-04-29 11:21 - 2021-04-29 11:21 - 000000000 ____D C:\Users\AnnE\AppData\Local\Audacity 2021-04-29 11:19 - 2021-04-29 11:19 - 029378296 _____ (Audacity Team ) C:\Users\AnnE\Downloads\audacity-win-3.0.0.exe 2021-04-29 09:17 - 2021-04-29 09:29 - 000068695 _____ C:\Users\AnnE\Documents\form1_Kolleg.html 2021-04-28 18:15 - 2021-05-19 13:32 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.aspexsoftware.ss_bluetooth 2021-04-28 18:14 - 2021-05-20 14:39 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware 2021-04-28 18:14 - 2021-05-19 13:32 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware.scratch.1 2021-04-28 18:14 - 2021-05-17 16:21 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.aspexsoftware.Silhouette_Studio 2021-04-28 18:14 - 2021-04-29 12:25 - 000000000 ____D C:\ProgramData\com.aspexsoftware.Silhouette_Studio.license 2021-04-28 18:14 - 2021-04-29 12:25 - 000000000 ____D C:\ProgramData\com.aspexsoftware.Silhouette_Studio.8 2021-04-28 18:14 - 2021-04-28 18:14 - 000002227 _____ C:\Users\Public\Desktop\Silhouette Studio.lnk 2021-04-28 18:14 - 2021-04-28 18:14 - 000002227 _____ C:\ProgramData\Desktop\Silhouette Studio.lnk 2021-04-28 18:14 - 2021-04-28 18:14 - 000000008 _____ C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware.id 2021-04-28 18:14 - 2021-04-28 18:14 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.aspexsoftware.studio_helper 2021-04-28 18:14 - 2021-04-28 18:14 - 000000000 ____D C:\Program Files\Silhouette America 2021-04-28 18:11 - 2021-04-28 18:13 - 000000000 ____D C:\ProgramData\Package Cache 2021-04-28 18:09 - 2021-04-28 18:09 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Silhouette America 2021-04-28 18:01 - 2021-04-28 18:06 - 335536896 _____ (Silhouette America) C:\Users\AnnE\Downloads\SS_V4.4.476.001_W6R.exe 2021-04-23 14:21 - 2021-04-23 14:21 - 000045413 _____ C:\Users\AnnE\Downloads\Retoure.pdf 2021-04-23 14:21 - 2021-04-23 14:21 - 000045413 _____ C:\Users\AnnE\Downloads\Retoure (1).pdf 2021-04-23 14:21 - 2021-04-23 14:21 - 000027550 _____ C:\Users\AnnE\Downloads\Label.pdf 2021-04-23 14:21 - 2021-04-23 14:21 - 000027550 _____ C:\Users\AnnE\Downloads\Label (1).pdf 2021-04-22 12:32 - 2021-05-20 18:45 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Loom 2021-04-22 12:32 - 2021-05-20 18:07 - 000002236 _____ C:\Users\AnnE\Desktop\Loom.lnk 2021-04-22 12:32 - 2021-04-22 12:33 - 000000000 ____D C:\Users\AnnE\AppData\Local\loom-updater 2021-04-22 12:32 - 2021-04-22 12:32 - 000002244 _____ C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Loom.lnk 2021-04-22 08:58 - 2021-05-11 16:53 - 000021537 _____ C:\Users\AnnE\Documents\Bestellungen.ods ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-05-20 20:58 - 2021-04-15 09:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-05-20 19:25 - 2021-04-15 10:49 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-05-20 18:47 - 2021-04-15 10:51 - 000708572 _____ C:\WINDOWS\system32\perfh007.dat 2021-05-20 18:47 - 2021-04-15 10:51 - 000142814 _____ C:\WINDOWS\system32\perfc007.dat 2021-05-20 18:47 - 2021-04-15 10:48 - 000000000 ____D C:\WINDOWS\INF 2021-05-20 18:47 - 2021-04-15 10:11 - 001632020 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-05-20 18:46 - 2021-04-15 10:34 - 000000000 ____D C:\ProgramData\Mozilla 2021-05-20 18:45 - 2020-11-14 13:24 - 000000000 ____D C:\Users\AnnE\AppData\LocalLow\Mozilla 2021-05-20 18:42 - 2021-04-15 10:02 - 000000000 ____D C:\Users\AnnE 2021-05-20 18:42 - 2020-11-14 14:20 - 000000000 __SHD C:\Users\AnnE\IntelGraphicsProfiles 2021-05-20 18:41 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\ServiceState 2021-05-20 18:41 - 2021-04-15 09:59 - 000003025 _____ C:\WINDOWS\system32\CVFirmwareUpgradeLog.txt 2021-05-20 18:41 - 2021-04-15 09:58 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-05-20 18:41 - 2020-09-01 08:59 - 000000000 ____D C:\Intel 2021-05-20 18:41 - 2020-08-19 16:16 - 000008192 ___SH C:\DumpStack.log.tmp 2021-05-20 18:06 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-05-20 18:05 - 2021-04-15 10:49 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-05-20 18:03 - 2021-04-15 10:34 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-05-20 18:03 - 2021-04-15 09:57 - 000458296 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-05-20 18:02 - 2021-04-15 10:45 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2021-05-20 18:01 - 2021-04-15 10:51 - 000000000 ____D C:\WINDOWS\system32\OpenSSH 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SystemResources 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\setup 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\Provisioning 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\DiagTrack 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-05-20 17:12 - 2021-04-15 10:49 - 000000000 ___HD C:\Program Files\WindowsApps 2021-05-20 17:08 - 2020-12-13 14:55 - 000000000 ____D C:\Users\AnnE\Documents\Audacity 2021-05-20 15:52 - 2021-04-18 15:38 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\vlc 2021-05-20 11:29 - 2021-04-15 14:53 - 000000000 ____D C:\Users\AnnE\AppData\Local\WebEx 2021-05-19 19:42 - 2021-04-15 10:20 - 000000000 ____D C:\Users\AnnE\AppData\Local\PlaceholderTileLogoFolder 2021-05-19 19:42 - 2021-04-15 10:16 - 000000000 ____D C:\Users\AnnE\AppData\Local\Packages 2021-05-19 13:31 - 2021-01-11 11:16 - 000000000 ____D C:\Users\AnnE\AppData\LocalLow\WebEx 2021-05-17 15:28 - 2020-12-03 16:51 - 000000000 ____D C:\Users\AnnE\Documents\Saskia 2021-05-17 13:10 - 2021-04-15 14:52 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Webex 2021-05-16 10:14 - 2021-04-15 09:58 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-05-16 10:12 - 2021-04-15 10:45 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-05-16 10:11 - 2021-04-15 10:49 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2021-05-15 14:46 - 2021-04-18 10:52 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-05-15 14:37 - 2021-04-15 10:01 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-05-15 14:37 - 2021-04-15 10:01 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2021-05-15 14:37 - 2021-04-15 10:01 - 000002274 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk 2021-05-15 14:35 - 2021-04-18 10:52 - 132732536 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-05-12 09:59 - 2021-02-05 10:31 - 000929792 _____ C:\Users\AnnE\Downloads\FLD_*******_Andrea_**_02_20_21_0301.mFN 2021-05-11 12:39 - 2021-04-15 10:39 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2021-05-11 06:57 - 2021-04-15 10:34 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-05-07 15:18 - 2021-04-15 10:20 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3364620127-2670061546-4072290297-1002 2021-05-07 15:18 - 2021-04-15 10:02 - 000002380 _____ C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-05-07 15:18 - 2020-11-14 14:21 - 000000000 ___RD C:\Users\AnnE\OneDrive 2021-05-01 17:14 - 2021-04-18 11:01 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-04-29 14:45 - 2021-04-15 10:49 - 000000000 ____D C:\Program Files\Windows Defender 2021-04-28 18:10 - 2021-04-15 10:49 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2021-04-26 09:11 - 2021-04-15 10:01 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-04-26 09:11 - 2021-04-15 10:01 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-04-25 12:08 - 2021-04-15 15:23 - 000000000 ____D C:\Users\AnnE\AppData\Local\CrashDumps 2021-04-23 14:17 - 2020-11-15 17:25 - 000000000 ____D C:\Users\AnnE\Documents\Easy Interactive Tools 2021-04-20 08:17 - 2021-04-15 10:23 - 000000000 ____D C:\Users\AnnE\AppData\Local\D3DSCache 2021-04-20 00:20 - 2021-04-15 15:29 - 000000638 _____ C:\WINDOWS\Tasks\TrackerAutoUpdate.job 2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\es-MX ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-04-28 18:14 - 2021-04-28 18:14 - 000000008 _____ () C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware.id 2021-05-19 13:31 - 2021-05-19 13:31 - 000004159 _____ () C:\Users\AnnE\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-05-2021 durchgeführt von AnnE (20-05-2021 21:05:50) Gestartet von C:\Users\AnnE\Downloads Windows 10 Pro Version 2004 19041.985 (X64) (2021-04-15 08:12:25) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3364620127-2670061546-4072290297-500 - Administrator - Disabled) AnnE (S-1-5-21-3364620127-2670061546-4072290297-1002 - Administrator - Enabled) => C:\Users\AnnE DefaultAccount (S-1-5-21-3364620127-2670061546-4072290297-503 - Limited - Disabled) Gast (S-1-5-21-3364620127-2670061546-4072290297-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3364620127-2670061546-4072290297-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Apple Application Support (32-Bit) (HKLM-x32\...\{9F7041CB-8398-4691-B8CB-0D52273BB3D9}) (Version: 7.4 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{6E7DF4EE-1976-4215-9D81-755AFC95687D}) (Version: 7.4 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{74CC99EB-7DC0-4CB0-847A-F8C2FE39690C}) (Version: 14.5.0.7 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.) Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Cisco Webex Meetings (HKLM-x32\...\{DBDC5F8E-782B-100A-280D-7A2F743ED02D}) (Version: 41.1.1.17 - Cisco Webex LLC) Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 10.3201.101.215 - ALPSALPINE CO., LTD.) Dell WLAN Radio Switch Driver (HKLM\...\Dell WLAN Radio Switch Driver) (Version: 1.0.0.8 - Dell Inc) Easy Interactive Tools Ver.4.22 (HKLM-x32\...\{E5D9ABD2-AD57-493E-BE1E-A8F4BA7BCE3D}) (Version: 4.2.2.0 - SEIKO EPSON CORPORATION) Epson USB Display (HKLM-x32\...\{7650F538-6274-44EA-8F50-843479073333}) (Version: 1.63.000 - SEIKO EPSON CORPORATION) FileZilla Client 3.53.1 (HKLM-x32\...\FileZilla Client) (Version: 3.53.1 - Tim Kosse) GIMP 2.10.24 (HKLM\...\GIMP-2_is1) (Version: 2.10.24 - The GIMP Team) iTunes (HKLM\...\{13C3829F-9D26-4CAD-B631-4B28FF24E993}) (Version: 12.11.3.17 - Apple Inc.) LibreOffice 7.1.1.2 (HKLM\...\{14E9DACB-8945-4B62-A19B-2C6245D48490}) (Version: 7.1.1.2 - The Document Foundation) Loom 0.81.2 (HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\3643b966-bc28-5bc8-95ff-3d47d66438db) (Version: 0.81.2 - Loom, Inc.) Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes) Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.9060.3 - Waves Audio Ltd.) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 90.0.818.62 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\OneDriveSetup.exe) (Version: 21.073.0411.0002 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{A0E1B43D-5F4A-46AF-9925-ABA3423325DC}) (Version: 2.77.0.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation) Movavi Video Converter 21 Premium (HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Movavi Video Converter 21 Premium) (Version: 21.2.0 - Movavi) Mozilla Firefox 88.0.1 (x64 de) (HKLM\...\Mozilla Firefox 88.0.1 (x64 de)) (Version: 88.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 78.9.1 - Mozilla) Mozilla Thunderbird 78.10.1 (x64 de) (HKLM\...\Mozilla Thunderbird 78.10.1 (x64 de)) (Version: 78.10.1 - Mozilla) myFuNe 3.0 (HKLM-x32\...\{D7C895F6-7BD7-41F9-94F8-4FCD50F2F771}_is1) (Version: - Senatorin für Bildung in Bremen/Germany) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.9.5 - Notepad++ Team) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 26.1.1 - OBS Project) PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.322.10 - Tracker Software Products Ltd) Realtek Audio COM Components (HKLM-x32\...\{2355B503-9B11-4449-861D-1C1748B26320}) (Version: 1.0.2 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6125 - Realtek Semiconductor Corp.) Silhouette Studio (HKLM\...\{7A2AAED3-9CCF-4EA0-A227-2717F6326EED}) (Version: 4.4.476 - Silhouette America) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) Packages: ========= Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3325.0_x64__8j3eq9eme6ctt [2021-05-10] (INTEL CORP) [Startup Task] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.5060.0_x64__8wekyb3d8bbwe [2021-05-10] (Microsoft Studios) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2021-05-19] (Netflix, Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2021-03-22] (Notepad++ -> ) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-04-15] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-04-15] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=leffmjdabcgaflkikcefahmlgpodjkdm ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=hikhggiobiflkdfdgdajcfklmcibbopi ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== DPF: HKLM-x32 {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2021-04-15 10:49 - 2021-04-15 10:48 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{FA065027-939C-444B-8273-D49A50DB59F5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{534D7A55-6812-49BA-907F-75E21AAE9F34}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{6125C981-A89F-4495-9F3C-DE9504FF4502}C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe] => (Allow) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [UDP Query User{4A131281-1786-4525-B39F-71218F53817D}C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe] => (Allow) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{5BD5E303-21C0-4E52-94E2-88DDBE86661C}] => (Block) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{1BF32CFB-D995-4F4C-987F-8BCC8576F555}] => (Block) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) FirewallRules: [{F969BBB8-CF68-4442-BAD6-A16E03B4F5AD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8A788BDB-FE8A-4790-8704-54691F30C524}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8F1224EB-D766-4C6A-A7FA-F41FA5DAFB0F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9E5039D9-E315-4E89-A7C7-8A7672D10B09}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9B735053-9E9F-4E4D-8A3F-44F89025F77E}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{13EE5EF4-6BFC-49BC-BBA4-B317FF7225E4}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{967476DC-7B9C-454E-8C65-7F6928457979}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{7E86B5C9-320E-47A5-9DE1-F4858DAA4802}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{ADC971D6-8A30-46D6-AE8C-BA0CCDDDB656}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{DDC262DB-605C-4E08-80A3-DF2855F8095D}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) ==================== Wiederherstellungspunkte ========================= 28-04-2021 18:10:47 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 10-05-2021 17:50:36 Geplanter Prüfpunkt 15-05-2021 14:47:01 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (05/20/2021 11:19:46 AM) (Source: Firefox Default Browser Agent) (EventID: 12007) (User: ) Description: Event-ID 12007 Error: (05/20/2021 11:19:46 AM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: ) Description: Event-ID 0 Error: (05/17/2021 01:20:59 PM) (Source: NfcwEventProvider) (EventID: 259) (User: ) Description: Event-ID 259 Error: (05/11/2021 12:37:44 PM) (Source: NfcwEventProvider) (EventID: 259) (User: ) Description: Event-ID 259 Error: (04/30/2021 10:45:20 AM) (Source: Firefox Default Browser Agent) (EventID: 12007) (User: ) Description: Event-ID 12007 Error: (04/30/2021 10:45:20 AM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: ) Description: Event-ID 0 Error: (04/29/2021 02:54:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: mbamtray.exe, Version: 4.0.0.944, Zeitstempel: 0x60660637 Name des fehlerhaften Moduls: Qt5Core.dll, Version: 5.14.1.0, Zeitstempel: 0x603971ce Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000219dc5 ID des fehlerhaften Prozesses: 0x1af0 Startzeit der fehlerhaften Anwendung: 0x01d7356a4bb55606 Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe Pfad des fehlerhaften Moduls: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll Berichtskennung: 6a700eeb-38f0-4728-af9c-ecbc8fd8a683 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/26/2021 09:17:48 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm GameBarFTServer.exe Version 5.521.3093.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1964 Startzeit: 01d7382388efb217 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.521.3093.0_x64__8wekyb3d8bbwe\GameBarFTServer.exe Bericht-ID: 1389f095-bdb2-474d-868e-e9cb5445b964 Vollständiger Name des fehlerhaften Pakets: Microsoft.XboxGamingOverlay_5.521.3093.0_x64__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: App Absturztyp: Quiesce Systemfehler: ============= Error: (05/20/2021 06:41:53 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 20.05.2021 um 18:03:07 unerwartet heruntergefahren. Error: (05/19/2021 01:21:48 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CRQCJ5G) Description: Der Server "microsoft.windowscommunicationsapps_16005.13426.20920.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5005) (User: ) Description: Intel(R) Dual Band Wireless-AC 8260 : Interner Fehler aufgetreten. 5005 - Driver internal error Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: ) Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt. 5002 - uCode SW error (SysAssert, NMI) Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: ) Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt. 5002 - uCode SW error (SysAssert, NMI) Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: ) Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt. 5002 - uCode SW error (SysAssert, NMI) Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: ) Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt. 5002 - uCode SW error (SysAssert, NMI) Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: ) Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt. 5002 - uCode SW error (SysAssert, NMI) Windows Defender: ================ Date: 2021-05-20 17:13:39 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {CC1D4FD4-8C58-4699-A2E0-1BCCD704234B} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-05-13 11:22:39 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {30F02A4E-5887-41C3-B683-5F5FE3E3FEE7} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-05-04 12:17:25 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {925E2116-826D-42F8-9F7C-E28049AB9E6A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-05-07 15:18:29 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: 1.339.140.0 %Vorherige Version der Sicherheitsinformationen: 1.337.647.0 Update Source: Benutzer Sicherheitstyp: AntiSpyware Updatetyp: Delta Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.18100.6 %Vorherige Modulversion: 1.1.18100.5 Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2021-05-07 15:18:29 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: 1.339.140.0 %Vorherige Version der Sicherheitsinformationen: 1.337.647.0 Update Source: Benutzer Sicherheitstyp: AntiVirus Updatetyp: Delta Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.18100.6 %Vorherige Modulversion: 1.1.18100.5 Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2021-05-07 15:18:29 Description: Fehler von Microsoft Defender Antivirus beim Aktualisieren des Moduls. Neue Modulversion: 1.1.18100.6 Vorherige Modulversion: 1.1.18100.5 Benutzer: NT-AUTORITÄT\SYSTEM Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. CodeIntegrity: =============== Date: 2021-05-20 21:03:09 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: Dell Inc. 1.18.5 12/11/2017 Hauptplatine: Dell Inc. 0T0V7J Prozessor: Intel(R) Core(TM) i7-6600U CPU @ 2.60GHz Prozentuale Nutzung des RAM: 65% Installierter physikalischer RAM: 8084.02 MB Verfügbarer physikalischer RAM: 2813.72 MB Summe virtueller Speicher: 10772.02 MB Verfügbarer virtueller Speicher: 5104.64 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:237.74 GB) (Free:55.06 GB) NTFS \\?\Volume{6aac8d1e-4880-4bca-a58a-614f37cb18fc}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS \\?\Volume{e4778375-b674-4273-b797-0cfd13a7e56b}\ () (Fixed) (Total:0.1 GB) (Free:0.06 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 3EADBCBE) Partition: GPT. ==================== Ende von Addition.txt ======================= Code:
ATTFilter Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 19-05-2021 durchgeführt von AnnE (20-05-2021 21:07:03) Gestartet von C:\Users\AnnE\Downloads Start-Modus: Normal ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk -> C:\Windows\Installer\{A3985C05-7386-411F-A4BF-32A73F37EB44}\AppleSoftwareUpdateIco.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk -> C:\Program Files (x86)\Audacity\audacity.exe (Audacity Team) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.24.lnk -> C:\Program Files\GIMP 2\bin\gimp-2.10.exe (Spencer Kimball, Peter Mattis and the GIMP Development Team) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk -> C:\Program Files\Notepad++\notepad++.exe (Don HO don.h@free.fr) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Documentation.lnk -> C:\Program Files\VideoLAN\VLC\Documentation.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Release Notes.lnk -> C:\Program Files\VideoLAN\VLC\NEWS.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VideoLAN Website.lnk -> C:\Program Files\VideoLAN\VLC\VideoLAN Website.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoftMaker Office 2021\Bitte zuerst lesen.lnk -> C:\Users\Administrator\Documents\SoftMaker\Liesmich.txt (Keine Datei) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Silhouette America\Silhouette Studio\Silhouette Studio.lnk -> C:\Program Files\Silhouette America\Silhouette Studio\Silhouette Studio.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\PDF-Viewer License.lnk -> C:\Program Files\Tracker Software\PDF Viewer\Help\PDFVLicense.pdf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\PDF-Viewer Users Manual.lnk -> C:\Program Files\Tracker Software\PDF Viewer\Help\PDFVwrManSm.pdf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\PDF-Viewer.lnk -> C:\Program Files\Tracker Software\PDF Viewer\PDFXCview.exe (Tracker Software Products (Canada) Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\Tracker Updater.lnk -> C:\Program Files\Tracker Software\Update\TrackerUpdate.exe (Tracker Software Products (Canada) Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\Uninstall.lnk -> C:\Program Files\Tracker Software\PDF Viewer\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (64bit).lnk -> C:\Program Files\obs-studio\bin\64bit\obs64.exe (OBS) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\Uninstall.lnk -> C:\Program Files\obs-studio\uninstall.exe (obsproject.com) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myFuNe\myFuNe entfernen.lnk -> C:\Program Files (x86)\myFuNe\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myFuNe\myFuNe-Client.lnk -> C:\Program Files (x86)\myFuNe\myFuNe.exe (Senator/in für Bildung und Wissenschaft in Bremen) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Base.lnk -> C:\Program Files\LibreOffice\program\sbase.exe (The Document Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Calc.lnk -> C:\Program Files\LibreOffice\program\scalc.exe (The Document Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Draw.lnk -> C:\Program Files\LibreOffice\program\sdraw.exe (The Document Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Impress.lnk -> C:\Program Files\LibreOffice\program\simpress.exe (The Document Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Math.lnk -> C:\Program Files\LibreOffice\program\smath.exe (The Document Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Writer.lnk -> C:\Program Files\LibreOffice\program\swriter.exe (The Document Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice.lnk -> C:\Program Files\LibreOffice\program\soffice.exe (The Document Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\iTunes.lnk -> C:\Program Files\iTunes\iTunes.exe (Apple Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\Über iTunes.lnk -> C:\Program Files\iTunes\iTunes.Resources\de.lproj\About iTunes.rtf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk -> C:\Program Files\FileZilla FTP Client\uninstall.exe (Tim Kosse) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Projector\Easy Interactive Tools Ver.4.22.lnk -> C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_TTW.exe (SEIKO EPSON CORPORATION) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Projector\Epson USB Display\Einstellungen für Epson USB Display Ver.1.63.lnk -> C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UDST.exe (SEIKO EPSON CORPORATION) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell\Dell Audio.lnk -> C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cisco Webex Meetings\Cisco Webex Meetings.lnk -> C:\Program Files (x86)\Webex\Webex\Applications\ptoneclk.exe (Cisco Webex LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\Links\Desktop.lnk -> C:\Users\AnnE\Desktop () Shortcut: C:\Users\AnnE\Links\Downloads.lnk -> C:\Users\AnnE\Downloads () Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\Dieser PC - Verknüpfung.lnk -> [LFPO :i+00@n1SPS0%G`%Dieser PC-Systemordner1SPSjc(=Oe)::{20D04FE0-3AEA-1069-A2D8-08002B30309D}E1SPSOh+')Computer] Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\MSA\Kurs 6\ANN-PC - Verknüpfung.lnk -> [LF=1SPS0%G`!ANN-PCA1SPSjc(=O%\\ANN-PCEX,!PCsg<'!;=1SPS0%G`!ANN-PC-1SPS:7CD)1SPSsCCOi܆3nQProvider\Microsoft.Networking.WSD//urn:uuid:5f1b1ba8-aae3-4369-be76-ef398042fa9d91SPS\SDV.=SUNDAE1SPS՜.+,)ComputerE1SPS;jeCwJ@J)0127.0.0.1\\ANN-PC\\ANN-PC] Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\MSA\EP + Repiritorium\Computer - Verknüpfung.lnk -> [LFPO :i+00n1SPS0%G`%Computer-Systemordner1SPSjc(=Oe)::{20D04FE0-3AEA-1069-A2D8-08002B30309D}] Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\ebbr\Abschlussarbeit\Downloads - Verknüpfung.lnk -> C:\Users\AnnE\Downloads () Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Downloads - Verknüpfung.lnk -> C:\Users\AnnE\Downloads () Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Ordner\Videos - Verknüpfung.lnk -> C:\Users\AnnE\Videos () Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\NvuPortable\Verknüpfung mit NvuPortable.exe.lnk -> C:\Users\AnnE\Documents\NvuPortable\NvuPortable.exe (Keine Datei) Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Matheunterricht\Kurs 6\ANN-PC - Verknüpfung.lnk -> [LF=1SPS0%G`!ANN-PCA1SPSjc(=O%\\ANN-PCEX,!PCsg<'!;=1SPS0%G`!ANN-PC-1SPS:7CD)1SPSsCCOi܆3nQProvider\Microsoft.Networking.WSD//urn:uuid:5f1b1ba8-aae3-4369-be76-ef398042fa9d91SPS\SDV.=SUNDAE1SPS՜.+,)ComputerE1SPS;jeCwJ@J)0127.0.0.1\\ANN-PC\\ANN-PC] Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Java\BlueJ\BlueJ.exe - Verknüpfung.lnk -> M:\Informatik K16\Java\BlueJ\BlueJ.exe (Keine Datei) Shortcut: C:\Users\AnnE\Desktop\BlueJ - Verknüpfung.lnk -> C:\Users\AnnE\Documents\Schule\Informatik\ioStick\iostick\BlueJ\BlueJ.exe () Shortcut: C:\Users\AnnE\Desktop\Downloads - Verknüpfung.lnk -> C:\Users\AnnE\Downloads () Shortcut: C:\Users\AnnE\Desktop\FileZillaPortable - Verknüpfung.lnk -> C:\Users\AnnE\Documents\Schule\Tools\FileZillaPortable\FileZillaPortable.exe (PortableApps.com) Shortcut: C:\Users\AnnE\Desktop\karol - Verknüpfung.lnk -> C:\Users\AnnE\Documents\Schule\Informatik\RobotKarol\karol.exe () Shortcut: C:\Users\AnnE\Desktop\Loom.lnk -> C:\Users\AnnE\AppData\Local\Programs\Loom\Loom.exe (Loom, Inc.) Shortcut: C:\Users\AnnE\Desktop\Movavi Video Converter 21 Premium.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\converter.exe (Movavi) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Loom.lnk -> C:\Users\AnnE\AppData\Local\Programs\Loom\Loom.exe (Loom, Inc.) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\AnnE\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom\Uninstall Zoom.lnk -> C:\Users\AnnE\AppData\Roaming\Zoom\uninstall\Installer.exe (Keine Datei) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom\Zoom.lnk -> C:\Users\AnnE\AppData\Roaming\Zoom\bin\Zoom.exe (Keine Datei) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30 Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium deinstallieren.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\uninst.exe (Movavi) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\converter.exe (Movavi) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movavi Video Converter 21 Premium\Website Movavi Video Converter 21 Premium.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium.url () Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dell\Dell Touchpad.lnk -> C:\Program Files\DellTPad\DellTouchpad.exe (ALPSALPINE Co., Ltd.) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\AnnE\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30 Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) Shortcut: C:\Users\Public\Desktop\Audacity.lnk -> C:\Program Files (x86)\Audacity\audacity.exe (Audacity Team) Shortcut: C:\Users\Public\Desktop\Cisco Webex Meetings.lnk -> C:\Program Files (x86)\Webex\Webex\Applications\ptoneclk.exe (Cisco Webex LLC) Shortcut: C:\Users\Public\Desktop\Easy Interactive Tools Ver.4.22.lnk -> C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_TTW.exe (SEIKO EPSON CORPORATION) Shortcut: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Public\Desktop\iTunes.lnk -> C:\Program Files\iTunes\iTunes.exe (Apple Inc.) Shortcut: C:\Users\Public\Desktop\LibreOffice 7.1.lnk -> C:\Program Files\LibreOffice\program\soffice.exe (The Document Foundation) Shortcut: C:\Users\Public\Desktop\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes) Shortcut: C:\Users\Public\Desktop\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\Users\Public\Desktop\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\Users\Public\Desktop\Notepad++.lnk -> C:\Program Files\Notepad++\notepad++.exe (Don HO don.h@free.fr) Shortcut: C:\Users\Public\Desktop\OBS Studio.lnk -> C:\Program Files\obs-studio\bin\64bit\obs64.exe (OBS) Shortcut: C:\Users\Public\Desktop\PDF-Viewer.lnk -> C:\Program Files\Tracker Software\PDF Viewer\PDFXCview.exe (Tracker Software Products (Canada) Ltd.) Shortcut: C:\Users\Public\Desktop\Silhouette Studio.lnk -> C:\Program Files\Silhouette America\Silhouette Studio\Silhouette Studio.exe () Shortcut: C:\Users\Public\Desktop\VLC media player.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player - reset preferences and cache files.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN) -> --reset-config --reset-plugins-cache vlc://quit ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player skinned.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN) -> -Iskins ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice (abgesicherter Modus).lnk -> C:\Program Files\LibreOffice\program\soffice.exe (The Document Foundation) -> --safe-mode ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Projector\Epson USB Display\Epson USB Display Ver.1.63.lnk -> C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UD.exe (SEIKO EPSON CORPORATION) -> -UDCONNECT ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=leffmjdabcgaflkikcefahmlgpodjkdm ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) -> --profile-directory=Default --app-id=hikhggiobiflkdfdgdajcfklmcibbopi ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4ac866364817f10c\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1} ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Edge\User Data\Default\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myFuNe\myFuNe im Internet.url -> URL: hxxp://www.bildung.bremen.de/ InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Besuchen Sie Java.com.url -> URL: hxxps://java.com/ InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Hilfe aufrufen.url -> URL: hxxps://java.com/help InternetURL: C:\Users\AnnE\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142 InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\Unterrichtsmaterial\K15\Java\Java\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\Unterrichtsmaterial\K15\Java\Java\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\ioStick\iostick\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\ioStick\iostick\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Ordner\Diesen Ordner öffnen und kopieren\IoStick\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Ordner\Diesen Ordner öffnen und kopieren\IoStick\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\K14-Java\IoStick\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\K14-Java\IoStick\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Java\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Java\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Andrea\7. Mathematik\Lineare Gleichungen Realschule\Telekolleg Multimedial - Mathematik I - Gleichungen und Funktionen (1-6, SWF 1992)\Netstream Board Startseite.url -> BASEURL: hxxp://board.netstream.to/ URL: hxxp://board.netstream.to/ InternetURL: C:\Users\AnnE\Desktop\Online PDF Tools.url -> URL: hxxps://tools.pdf24.org/ InternetURL: C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium.url -> URL: hxxps://links.movavi.com/?asrc=start&app=videoconverter&module=installer&version=21-2-0&lang=de_de&isTrial=1&partner=&huid=b43eb15ba01366a38112d81cf9b24062bc94fc9b&utm_nooverride=1 ==================== Ende vom Shortcut.txt ============================= Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Datum des Schutzereignisses: 15.04.21 Uhrzeit des Schutzereignisses: 10:31 Protokolldatei: e9e5976c-9dc4-11eb-b4b4-847beb0dcbf2.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1251 Version des Aktualisierungspakets: 1.0.39429 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.867) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierter Schadsoftware- Datei: 1 PUP.Optional.ChipDe, C:\Users\AnnE\Downloads\Firefox 64 Bit - CHIP-Installer vom 15.04.2021 bc7bb8e44d366a344fbe902f9e0898db.exe, In Quarantäne, 622, 557991, 1.0.39429, , ame, , 9A3EA170EE790A5E496858194A3AE493, 0C558FFF60A02EAFE267B4C075D687CF9F172FE0A4D4263E9B858A9896CD43A2 (end) |
21.05.2021, 01:00 | #2 |
| Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen Anleitung / Hilfe Ganz einfach: Datensicherung machen und dann Windows 10 Neuinstallation machen so wie sie hier im Forum beschrieben ist und genau so und nicht anders.
__________________
__________________ |
21.05.2021, 07:16 | #3 |
| Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen Details Danke für die schnelle Antwort, werde ich machen.
__________________ |
21.05.2021, 07:46 | #4 |
| Lösung: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen Sollte dein Problem mit der Maus nach der Windows 10 Neuinstallation erneut auftreten, verwende mal eine andere Maus oder wenn es eine Funkmaus ist, hilft es vielleicht auch, neue Batterien für die Maus zu verwenden. Noch ein Tipp bevor du die Neuinstallation machst: prüfe die verbaute Festplatte mit CrystalDiskifo und wenn bei der Vorsicht oder Achtung angezeigt wird, brauchst du eine neue Festplatte und dann sollte es eine SSD werden. Ist noch eine HDD verbaut und die ist noch gut, wäre es auch sinnvoll wegen der Performance zu einer SSD zu wechseln und die HDD kannst du in einen USB Gehäuse die es schon für um die 10 Euro gibt, als Backup Festplatte verwenden.
__________________ Windows 10 64 Pro 22H2 Geändert von schlawack (21.05.2021 um 08:16 Uhr) |
21.05.2021, 08:39 | #5 | |
/// TB-Ausbilder | Wie Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließenZitat:
|
Themen zu Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen |
bildschirm, bonjour, converter, cpu, cursor, firefox, ftp, homepage, iexplore.exe, installation, internet, internet explorer, kaputt, malewarbytes, maus, microsoft defender, mozilla, office 2021, programm, prozesse, realtek, registry, scan, system, udp, updates, usb, windows |