Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win10: Defender Warnung Bladabindi.YPS!MTB

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 14.09.2021, 11:28   #16
Narrenspiel
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Addition.txt (2/2)

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-09-2021
durchgeführt von Vorname (14-09-2021 12:21:22)
Gestartet von C:\Users\Vorname\Desktop
Windows 10 Pro Version 21H1 19043.1165 (X64) (2021-01-29 16:40:53)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-2422593417-987533348-2287060427-500 - Administrator - Disabled)
Vorname (S-1-5-21-2422593417-987533348-2287060427-1001 - Administrator - Enabled) => C:\Users\Vorname
DefaultAccount (S-1-5-21-2422593417-987533348-2287060427-503 - Limited - Disabled)
Gast (S-1-5-21-2422593417-987533348-2287060427-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2422593417-987533348-2287060427-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat DC (HKLM-x32\...\{AC76BA86-1033-FFFF-7760-0C0F074E4100}) (Version: 21.005.20060 - Adobe Systems Incorporated)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.005.20060 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 5.5.0.617 - Adobe Inc.)
Adobe Genuine Service (HKLM-x32\...\AdobeGenuineService) (Version:  - Adobe)
BrainVision Analyzer 2.1.1 (HKLM-x32\...\{41E190C1-7CF5-4863-8731-2A9928D0BBFF}) (Version: 2.1.1 - Brain Products GmbH)
calibre (HKLM-x32\...\{F92B878E-ADF8-47D2-960E-ECE12FAD18AB}) (Version: 3.29.0 - Kovid Goyal)
Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: 1.5.2.3 - Canon Inc.)
Canon IJ Network Scanner Selector EX2 (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX2) (Version: 2.0.0.19 - Canon Inc.)
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.5.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.3.1.4 - Canon Inc.)
Canon MG4200 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG4200_series) (Version: 1.02 - Canon Inc.)
Canon MG5600 series Benutzerregistrierung (HKLM-x32\...\Canon MG5600 series Benutzerregistrierung) (Version:  - *Canon Inc.)
Canon MG5600 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5600_series) (Version: 1.01 - Canon Inc.)
Canon TS5000 series Benutzerregistrierung (HKLM-x32\...\Canon TS5000 series Benutzerregistrierung) (Version:  - *Canon Inc.)
Canon TS5000 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_TS5000_series) (Version: 1.03 - Canon Inc.)
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.10.01075 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{F4C97B53-97C8-43B6-A6A1-97CE0286BAE0}) (Version: 4.10.01075 - Cisco Systems, Inc.) Hidden
Cisco Webex Meetings (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\ActiveTouchMeetingClient) (Version: 41.8.1 - Cisco Webex LLC)
Citavi 5  (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.5.0.1 - Swiss Academic Software)
Dictate (HKLM-x32\...\{8475267E-D7DF-4A6D-A126-2C6B519E6F74}) (Version: 5.00.0000 - Microsoft)
Discord (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\Discord) (Version: 0.0.309 - Discord Inc.)
Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden
Dolby Audio X2 Windows APP (HKLM\...\{9806D15D-FCE9-4F5E-9934-97DD7B546195}) (Version: 0.8.5.74 - Dolby Laboratories, Inc.)
Down to the Wire - The Ice-Bound Concordance (HKLM-x32\...\Down to the Wire The Ice-Bound Concordance) (Version: "1.2.105" - "Down to the Wire")
Dropbox (HKLM-x32\...\Dropbox) (Version: 130.4.4978 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.503.1 - Dropbox, Inc.) Hidden
furnplan hülsta now! (HKLM-x32\...\furnplan hülsta now!) (Version: 2020.9.0 - D+H Software GmbH)
G*Power 3.1.9.2 (HKLM-x32\...\{F9C59D86-6F65-4EDB-89A2-FBA1F78762D2}) (Version: 3.1.92 - Franz Faul, Uni Kiel, Germany)
GÉANTLink 1.2f x64 (HKLM\...\{E7F34510-5C4A-4C30-81EA-094FE63780A5}) (Version: 1.2.10 - GÉANT)
Git version 2.18.0 (HKLM\...\Git_is1) (Version: 2.18.0 - The Git Development Community)
GNU Privacy Guard (HKLM-x32\...\GnuPG) (Version: 2.2.23 - The GnuPG Project)
GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version:  - GOG.com)
Google Video Support Plugin (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\{F9B579C2-D854-300A-BE62-A09EB9D722E4}) (Version: 19.12.1000.0 - Google, LLC.)
Gpg4win (3.1.13) (HKLM-x32\...\Gpg4win) (Version: 3.1.13 - The Gpg4win Project)
GPL Ghostscript (HKLM\...\GPL Ghostscript 9.23) (Version: 9.23 - Artifex Software Inc.)
GStreamer 1.0 (HKLM-x32\...\{7F7BD56B-25F2-41F6-9282-7FF75C53914E}) (Version: 1.18.1 - GStreamer Project)
HandBrake 1.3.1 (HKLM-x32\...\HandBrake) (Version: 1.3.1 - )
Harzing's Publish or Perish 7.26.2899.7547 (HKLM\...\{CD8F64F0-1BA4-4036-8390-07D304FA95FD}) (Version: 7.26.2899.7547 - Tarma Software Research Ltd)
HiSuite (HKLM-x32\...\Hi Suite) (Version: 9.1.0.305 - Huawei Technologies Co.,Ltd)
Inkscape (HKLM-x32\...\Inkscape) (Version: 1.0.2--2 - Inkscape)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 2044.15.0.1951 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7812 - Intel Corporation)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.62.321.1 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{c3964069-17c1-45dd-85a5-949576ceeaa3}) (Version: 1.62.321.1 - Intel Corporation) Hidden
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{BFED6176-FB10-418C-8559-067269CA36FB}) (Version: 18.1.1546.2762 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{ebb135fb-d587-4f7a-8c91-eca79031d792}) (Version: 21.30.2 - Intel Corporation)
IrfanView 64 (remove only) (HKLM\...\IrfanView64) (Version: 4.42 - Irfan Skiljan)
JAGS 4.2.0 (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\JAGS-4.2.0) (Version: 4.2.0 - JAGS)
JAGS-wiener 1.1 (HKLM-x32\...\JAGS-wiener-1.1) (Version: 1.1 - JAGS-wiener)
jamovi 1.2.22.0 (HKLM-x32\...\jamovi 1.2.22.0) (Version: 1.2.22.0 - The jamovi Project)
JASP 0.14.1.0 (HKLM\...\{28C11666-DA53-4A72-BDA1-C2271DB46FEC}) (Version: 0.14.1.0 - Universiteit van Amsterdam)
JOSM 11639 (HKLM-x32\...\JOSM) (Version: 11639 - OpenStreetMap JOSM team)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
Lenovo Active Protection System (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.82.00.20 - Lenovo)
Lenovo Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.67.12.14 - Lenovo) Hidden
Lenovo Service Bridge (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\{2C74547D-EF88-47F4-85F5-BE46A31E26B7}_is1) (Version: 5.0.2.5 - Lenovo)
Lenovo System Update (HKLM-x32\...\TVSU_is1) (Version: 5.07.0127 - Lenovo)
MATLAB R2016a (HKLM\...\Matlab R2016a) (Version: 9.0 - MathWorks)
MATLAB R2020b (HKLM\...\Matlab R2020b) (Version: 9.9 - MathWorks)
MATLAB R2021a (HKLM\...\Matlab R2021a) (Version: 9.10 - MathWorks)
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.14326.20238 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 93.0.961.47 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 93.0.961.47 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.14326.20238 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\OneDriveSetup.exe) (Version: 21.160.0808.0002 - Microsoft Corporation)
Microsoft Teams (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\Teams) (Version: 1.4.00.22472 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{7B981965-2FBC-433C-B4B3-E183EE97CD29}) (Version: 2.83.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.27.29016 (HKLM-x32\...\{40d3fee2-b257-46c2-bdc0-cb1088d97327}) (Version: 14.27.29016.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 (HKLM-x32\...\{1aaa01ad-3069-4288-9c6f-37a140a8f6c7}) (Version: 14.27.29016.0 - Microsoft Corporation)
MorePower60 (HKLM-x32\...\ST6UNST #1) (Version:  - )
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 92.0 (x64 de)) (Version: 92.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 92.0.0.7916 - Mozilla)
Mozilla Thunderbird 78.14.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.14.0 (x86 de)) (Version: 78.14.0 - Mozilla)
Mullvad (HKLM-x32\...\Product) (Version:  - )
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.9.5 - Notepad++ Team)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.4 - OBS Project)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.14326.20238 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.14326.20238 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.14326.20238 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.14326.20238 - Microsoft Corporation) Hidden
Optolith 1.1.2 (HKLM\...\8d26501d-3dea-53db-9e33-3ca7d5d5fa43) (Version: 1.1.2 - Lukas Obermann)
Optolith 1.4.1 (HKLM\...\28e761f0-ae77-5f13-85e6-4dd03a0485f1) (Version: 1.4.1 - Lukas Obermann)
orca 1.1.1 (only current user) (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\f9c5351b-3e63-54e9-a4a0-20112aa30226) (Version: 1.1.1 - Plotly, Inc.)
PDF-XChange Editor (HKLM\...\{3FBC3C23-A3D4-47F9-9C70-BA0E1F0C864C}) (Version: 7.0.328.2 - Tracker Software Products (Canada) Ltd.) Hidden
PDF-XChange Editor (HKLM-x32\...\{3f332be2-624a-4d71-9e08-db010a1c321b}) (Version: 7.0.328.2 - Tracker Software Products (Canada) Ltd.)
Python 2.7.12 (Anaconda2 4.2.0 64-bit) (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\Python 2.7.12 (Anaconda2 4.2.0 64-bit)) (Version: 4.2.0 - Continuum Analytics, Inc.)
R for Windows 3.6.3 (HKLM\...\R for Windows 3.6.3_is1) (Version: 3.6.3 - R Core Team)
R for Windows 4.0.3 (HKLM\...\R for Windows 4.0.3_is1) (Version: 4.0.3 - R Core Team)
Return of the Obra Dinn (HKLM-x32\...\1108393852_is1) (Version: 1.1.110 - GOG.com)
RoomSketcher (HKLM-x32\...\RoomSketcher 1.0) (Version: 1.0 - RoomSketcher)
RStudio (HKLM-x32\...\RStudio) (Version: 1.4.1106 - RStudio)
Rtools 4.0 (4.0.0.28) (HKLM\...\Rtools_is1) (Version: 4.0 - The R Foundation)
Seafile 7.0.9 (HKLM-x32\...\{C54F03E9-9522-4C70-8134-5199BD74AFBA}) (Version: 7.0.9 - HaiWenHuZhi ltd.)
Sentinel Runtime (HKLM-x32\...\{84D2090E-5F36-491F-8D57-D8D01E2D7EB5}) (Version: 7.41.1.56613 - SafeNet Inc.)
Shotcut (HKLM-x32\...\Shotcut) (Version: 20.04.12 - Meltytech, LLC)
Sky Ticket 8.3.0.0 (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\com.bskyb.skyticket_is1) (Version: 8.3.0.0 - Sky Ticket)
Skype Version 8.67 (HKLM-x32\...\Skype_is1) (Version: 8.67 - Skype Technologies S.A.)
Skype™ 7.29 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.29.102 - Skype Technologies S.A.)
Slack (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\slack) (Version: 4.19.3 - Slack Technologies Inc.)
Spotify (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\Spotify) (Version: 1.1.17.543.geb9254e9 - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Steuer 2016 (HKLM-x32\...\{284354A5-0D3A-4065-A997-C21762D0160E}) (Version: 24.00.1375 - Buhl Data Service GmbH)
Steuer 2017 (HKLM-x32\...\{595F1685-D937-4E8D-ACED-DB6F09C945C0}) (Version: 25.00.1359 - Buhl Data Service GmbH)
Steuer 2018 (HKLM-x32\...\{5412F792-577E-4EEC-A420-26BBF40C5ABE}) (Version: 26.00.1588 - Buhl Data Service GmbH)
Steuer 2019 (HKLM-x32\...\{62B1CBE2-D228-41E1-8290-DA365C636D23}) (Version: 27.00.1484 - Buhl Data Service GmbH)
Steuer 2020 (HKLM-x32\...\{65CD3196-5A90-440D-A3FA-69921CECBC95}) (Version: 28.04.2064 - Buhl Data Service GmbH)
Synaptics WBF Fingerprint Reader Drivers (HKLM\...\{3EAF1BE2-2B6B-4A18-BCDD-E7FC39883570}) (Version: 5.1.311.26 - Synaptics Incorporated)
Teams Machine-Wide Installer (HKLM-x32\...\{731F6BAA-A986-45A4-8936-7C3AAAAA760B}) (Version: 1.4.0.7174 - Microsoft Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation)
USB Enhanced Performance Keyboard (HKLM\...\{989DC5D9-A776-430D-9E16-D36E5B81CD86}) (Version: 2.0.2.2 - Lenovo)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.14 - VideoLAN)
Zenkit 2.1.4 (HKLM\...\ef1c5e25-2b91-5de2-ae89-6b7580812265) (Version: 2.1.4 - Zenkit)
Zoom (HKU\S-1-5-21-2422593417-987533348-2287060427-1001\...\ZoomUMX) (Version: 5.7.7 (1105) - Zoom Video Communications, Inc.)
Zotero (HKLM-x32\...\Zotero 5.0.60 (x86 en-US)) (Version: 5.0.60 - Corporation for Digital Scholarship)

Packages:
=========
Acrobat Notification Client -> C:\Program Files\WindowsApps\AcrobatNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2021-05-22] (Adobe Systems Incorporated)
Adobe Notification Client -> C:\Program Files\WindowsApps\AdobeNotificationClient_2.0.1.8_x86__enpm4xejd91yc [2021-05-22] (Adobe Systems Incorporated)
Audible - Hörbuch und Hörspiel App -> C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2 [2021-02-11] (Audible Inc)
Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.201.600.0_x86__kgqvnymyfvs32 [2021-09-06] (king.com)
Canon Inkjet Print Utility -> C:\Program Files\WindowsApps\34791E63.CanonInkjetPrintUtility_3.1.0.0_neutral__6e5tt8cgb93ep [2021-02-18] (Canon Inc.)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-14] (Microsoft Corporation)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-10-13] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.7290.0_x64__8wekyb3d8bbwe [2021-09-06] (Microsoft Studios) [MS Ad]
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.TWITTER_7.0.1.0_neutral__wgeqdkkx372wm [2021-07-28] (Twitter Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-AA9044E9DD53} -> [Creative Cloud Files] => C:\Users\Vorname\Creative Cloud Files [2021-05-22 14:29]
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{1019ADC7-17CB-4489-AFD5-6642C7400ACE}\localserver32 -> C:\Users\Vorname\AppData\Local\Webex\Webex\Applications\ptOIEx64.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.21140.5\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4}\localserver32 -> C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Adobe Inc. -> Adobe Inc.)
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{46406D82-6EC0-47CC-8A75-1F33C6DEDBBE}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.35.442\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{540C17A8-04F2-4B66-95D7-B2FEF9A19B54}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.35.422\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{6D264B70-DA18-401D-910C-B202D89670C6}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.32\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{84EB3779-151B-4C71-AEF0-A0FEE9481401}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.35.342\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{85D8EE2F-794F-41F0-BB03-49D56A23BEF4}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.102\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{8A589AFF-8DA8-49C5-B89B-20C9DF31F2B7}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.30.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{8B480070-D37D-4090-A063-7A429F849652}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.92\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{BE5C2E39-090F-46A2-AFAA-47540743B4FE}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.102\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{CA8FA699-91CD-412F-9D13-9B1222F4370E}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.82\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{CA919489-0396-4164-A6E7-94CDED45A707}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.52\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{DEDF773D-E27B-485E-8E7D-85C5B0EB5A67}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.72\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Vorname\Dropbox [2016-10-06 20:02]
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems)
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.36.102\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{E9E7529D-7F09-410B-AF2A-CC154473B19C}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.35.452\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2422593417-987533348-2287060427-1001_Classes\CLSID\{EF076C91-DC9E-43E3-84ED-3D219E065A4F}\InprocServer32 -> C:\Users\Vorname\AppData\Local\Google\Update\1.3.35.302\psuser_64.dll => Keine Datei
ShellIconOverlayIdentifiers: [   ".01SeafileExtIconSynced"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE609} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   ".02SeafileExtIconSyncing"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE607} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   ".03SeafileExtIconPartialSynced"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE60A} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   ".04SeafileExtIconLockedByOthers"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE60D} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   ".05SeafileExtIconLockedByMe"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE60E} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   ".06SeafileExtIconReadOnly"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE60C} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   ".07SeafileExtIconCloud"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE60B} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   ".08SeafileExtIconError"] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE608} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-08-03] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-08-03] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-08-03] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-08-03] (Adobe Inc. -> )
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2021-05-28] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2018-03-19] (Notepad++ -> )
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2019-01-28] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
ContextMenuHandlers1: [SeafileExt] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE606} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers4: [SeafileExt] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE606} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.48.0.dll [2021-05-11] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\ki134903.inf_amd64_2480319490c96793\igfxDTCM.dll [2020-02-04] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [SeafileExt] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE606} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2021-08-03] (Adobe Inc. -> )
ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2021-05-28] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers6: [SeafileExt] -> {AD201805-4E05-4F2F-B0DE-D0381E6AE606} => C:\ProgramData\SeafileExt\seafile_ext64.dll [2020-07-29] () [Datei ist nicht signiert]

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\Vorname\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JAGS\JAGS 4.2.0 (64-bit).lnk -> C:\Users\Vorname\AppData\Local\JAGS\JAGS-4.2.0\x64\bin\jags.bat ()
ShortcutWithArgument: C:\Users\Vorname\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda2 (64-bit)\Anaconda Prompt (py27).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\Vorname\Anaconda2\Scripts\activate.bat C:\Users\Vorname\Anaconda2\envs\py27
ShortcutWithArgument: C:\Users\Vorname\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda2 (64-bit)\Anaconda Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\Vorname\Anaconda2\Scripts\activate.bat C:\Users\Vorname\Anaconda2

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2015-03-17 01:34 - 2015-03-17 01:34 - 000010240 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\locale\de_de\AcroTray.deu
2020-07-29 10:56 - 2020-07-29 10:56 - 000076571 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libbz2-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000535309 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libcurl-4.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000359994 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libevent-2-0-5.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000034874 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libffi-6.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000709803 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libfreetype-6.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000121524 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libgcc_s_dw2-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000521228 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libgmp-10.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001470420 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libgnutls-30.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000236568 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libgraphite2.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000639691 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libharfbuzz-0.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000212130 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libhogweed-4.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 026230655 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libicudt58.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 002460922 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libicuin58.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001606960 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libicuuc58.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000215018 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libidn-11.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000081558 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libjansson-4.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000509934 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libjpeg-8.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000269180 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libnettle-6.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000176092 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libnghttp2-14.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001098210 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libp11-kit-0.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000291245 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libpcre-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000249846 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libpng16-16.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000181693 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\librtmp-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000515861 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libseafile-0.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000434785 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libsearpc-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001572810 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libsqlite3-0.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000214471 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libssh2-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001548107 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libstdc++-6.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000107502 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libtasn1-6.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000451651 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libwebp-7.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001400653 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libxml2-2.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000315536 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libxslt-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 041632270 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5WebKit.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000290830 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5WebKitWidgets.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000098626 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\zlib1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 013996217 _____ () [Datei ist nicht signiert] C:\ProgramData\SeafileExt\seafile_ext64.dll
2021-04-27 16:53 - 2021-04-27 16:53 - 000022016 _____ (Adobe Systems Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat DC\Acrobat\locale\de_de\Acrobat Elements\ContextMenuShim64.deu
2016-08-22 12:28 - 2014-03-17 19:15 - 000375296 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMN6PPM.DLL
2020-07-29 10:56 - 2020-07-29 10:56 - 001060570 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libiconv-2.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000140752 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libintl-8.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001839507 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libunistring-2.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000065181 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libwinpthread-1.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001225932 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libglib-2.0-0.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000337171 _____ (The GLib developer community) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\libgobject-2.0-0.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001751374 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\LIBEAY32.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000393195 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\ssleay32.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000033792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\imageformats\qgif.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000034816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\imageformats\qico.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000043520 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\imageformats\qjpeg.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000888320 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\platforms\qwindows.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 005634560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Core.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 005858816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Gui.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001046016 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Multimedia.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000108544 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5MultimediaWidgets.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001711616 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Network.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000326656 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5OpenGL.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000411648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Positioning.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000357376 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5PrintSupport.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 004033024 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Qml.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 004146176 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Quick.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000220672 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Sensors.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000123904 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5WebChannel.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 006360576 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\Qt5Widgets.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 000171848 _____ (The Tukaani Project <hxxp://tukaani.org/>) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\liblzma-5.dll
2020-07-29 10:56 - 2020-07-29 10:56 - 001375744 _____ (winsparkle.org) [Datei ist nicht signiert] C:\Program Files (x86)\Seafile\bin\WinSparkle.dll
         

Alt 14.09.2021, 11:48   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Adobe Acrobat Reader DC ist noch drauf, auf den verzichtet man besser.
Und wieso wurde der ualte PDF XChange 6 durch einein 7er ersetzt?!
__________________

__________________

Alt 14.09.2021, 12:10   #18
Narrenspiel
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Zitat:
Zitat von cosinus Beitrag anzeigen
Adobe Acrobat Reader DC ist noch drauf, auf den verzichtet man besser.
Und wieso wurde der ualte PDF XChange 6 durch einein 7er ersetzt?!
Das war das Update, das mir installiert wurde.
__________________

Alt 14.09.2021, 12:46   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Ist trotzdem ne steinalte Version.
Und warum du dich von einen dieser vielen PDF-Programme nicht trennen kannst muss man auch nicht verstehen. WAS bitte will man mit drei PDF-Betrachtern???!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.09.2021, 18:36   #20
Narrenspiel
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Zitat:
Zitat von cosinus Beitrag anzeigen
Ist trotzdem ne steinalte Version.
Und warum du dich von einen dieser vielen PDF-Programme nicht trennen kannst muss man auch nicht verstehen. WAS bitte will man mit drei PDF-Betrachtern???!
Die Signierfunktion des einen und die Kommentarfunktion des anderen nutzen. Ich arbeite mit dem Workflow schon seit Jahren und bin wirklich froh, nicht nur einen verwenden zu müssen. Ich lade mir den xChange-Viewer nochmal ganz runter, in der Hoffnung, dann endlich eine aktuelle Version zu haben.

Wie machen wir hier weiter?


Alt 14.09.2021, 21:22   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Wir wären ja schon längst weiter wenn ein Punkt mal vernünftig abgearbeitet worden wäre. Es kann doch nicht sein, dass du das dritte PDF Tool nicht deinstallierst wie geschrieben sondern einfach durch die etwas jüngere aber trotzdem veraltete Version ersetzt. Du hast doch schon alle Möglichkeiten mit einen dieser Programme

- Acrobat
- Acrobat Reader
- PDF Exchange

und als zusätzliche Alternative kann man auch einen aktuellen Firefox nutzen, der kann auch schon seit ner gefühlten Ewigkeit PDFs anzeigen.

Und das hat alles was mit Sicherheit zu tun, denn eine der Grundregeln besagt, dass man seinen Rechner nicht vollstopen soll mit Programmen ohne Not. Das vergrößert die Angriffsfläche und den Warngsaufwand, denn jedes Programm muss auch regelmäßig aktualisiert werden - was du ja wie man in den Logs sieht versäumt hat.

In diesem Sinne: gehe bitte nochmal ALLE Programme durch und deinstalliere was du nicht mehr brauchst. Je weniger Programme desto besser. Gib Bescheid wenn das durch ist.
__________________
--> Win10: Defender Warnung Bladabindi.YPS!MTB

Alt 15.09.2021, 08:30   #22
Narrenspiel
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Ich habe den xChange Viewer deinstalliert.

Alt 15.09.2021, 08:31   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Gut
Was alte Software angeht, da versteh ich keinen Spaß

Kontrollscans mit MBAM und RK

Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.09.2021, 08:51   #24
Narrenspiel
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Malwarebytes hat noch was gefunden:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 16.09.21
Scan-Zeit: 09:16
Protokolldatei: 035f5de6-16be-11ec-95e4-54ee75a1907a.json

-Softwaredaten-
Version: 4.4.6.132
Komponentenversion: 1.0.1453
Version des Aktualisierungspakets: 1.0.44990
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19043.1237)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-7UECPU6\Anna-Lena

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 372173
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 3
Abgelaufene Zeit: 8 Min., 40 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
PUP.Optional.Conduit, C:\USERS\ANNA-LENA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\OIXJKLFR.DEFAULT-1475535494820\PREFS.JS, Ersetzt, 193, 301520, 1.0.44990, , ame, , DBEE1A904F075A471AB643E4C50842E0, 5FD11191F25C96438C71A02099F06A75613F8EE793920D5071A847338657AB8B
MachineLearning/Anomalous.97%, C:\USERS\ANNA-LENA\APPDATA\ROAMING\JWRAPPER-MAPTOOL\MAPTOOLWINLAUNCHER.EXE, In Quarantäne, 0, 392687, 1.0.44990, , shuriken, , 69A6B2D96280CBF0E3F3436C2309A7CD, AE3DFCCE954F98BF980BFCABA4B4888857592923E31C2CD93344C77D57F12662
Malware.AI.2805667326, C:\PROGRAM FILES (X86)\FAST-DM\BIN\FAST-DM.EXE, In Quarantäne, 1000000, 0, 1.0.44990, CE63EDE50B5CA0DBA73B15FE, dds, 01421524, 8FDEF64264D2A35DB70E1E5446653877, 0BBB25FEFB56F0CC9E2024169B5D6CCBC4FB289791FF4DF4E769D41E261B9E42

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Roguekiller:

Zitat:
Program : RogueKiller Anti-Malware
Version : 15.1.0.0
x64 : Yes
Program Date : Sep 2 2021
Location : C:\Users\Anna-Lena\Desktop\RogueKiller_portable64.exe
Premium : No
Company : Adlice Software
Website : https://www.adlice.com/
Contact : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
64-bit OS : Yes
Startup : 0
WindowsPE : No
User : Anna-Lena
User is Admin : Yes
Date : 2021/09/16 07:45:55
Type : Scan
Aborted : No
Scan Mode : Standard
Duration : 987
Found items : 0
Total scanned : 165345
Signatures Version : 20210913_130501
Truesight Driver : Yes

************************* Warnings *************************

************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************

Alt 16.09.2021, 09:16   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Der erste Fund ist nur Adware, wenn du ganz sicher gehen willst machst du ein neues Profil für Firefox siehe Profilverwaltung von Firefox
Der zweite sieht nach einem Fehlamarm aus, den dritten kann ich nicht ganz einschätzen. Weiß du was das ist: FAST-DM\BIN\FAST-DM.EXE
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.09.2021, 09:19   #26
Narrenspiel
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Zitat:
Zitat von cosinus Beitrag anzeigen
Der erste Fund ist nur Adware, wenn du ganz sicher gehen willst machst du ein neues Profil für Firefox siehe Profilverwaltung von Firefox
Der zweite sieht nach einem Fehlamarm aus, den dritten kann ich nicht ganz einschätzen. Weiß du was das ist: FAST-DM\BIN\FAST-DM.EXE

Ja, das ist ein wissenschaftliches Programm, mit dem ich bestimmte Modelle an Daten fitten kann. Ist von Kollegen entwickelt worden (siehe https://www.psychologie.uni-heidelberg.de/ae/meth/fast-dm/#downloads) und sollte eigentlich keine Schadsoftware beinhalten, also zumindest keine, die die Entwickler dort eingepflegt haben.

Alt 16.09.2021, 11:17   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.09.2021, 20:31   #28
M-K-D-B
/// TB-Ausbilder
 
Win10: Defender Warnung Bladabindi.YPS!MTB - Standard

Win10: Defender Warnung Bladabindi.YPS!MTB



Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!

Thema geschlossen

Themen zu Win10: Defender Warnung Bladabindi.YPS!MTB
.dll, administrator, adobe, backdoor, canon, computer, defender, firefox, google, homepage, internet, microsoft, mozilla, ordner, pdf, performance, port, programm, prozesse, registry, scan, software, system, trojaner, usb, warnung




Ähnliche Themen: Win10: Defender Warnung Bladabindi.YPS!MTB


  1. Trojan:Script/Wacatac.B!ml + Backdoor:Win32/Bladabindi!ml
    Log-Analyse und Auswertung - 27.08.2021 (4)
  2. Windows 10: Backdoor:Win32/Bladabindi!ml
    Log-Analyse und Auswertung - 22.04.2021 (11)
  3. Win10: nach BSOD und EasyRE Reparatur alles 'dicht': kaum Rechte, Defender Stop, 'Organisations'-Modus
    Alles rund um Windows - 23.03.2021 (5)
  4. Win10 Defender hat trojandownloader o97m/emotet.csk mtb entdeckt
    Plagegeister aller Art und deren Bekämpfung - 29.01.2021 (4)
  5. Win10 Defender: PUA:Win32/Vigua.A und PUA:Win32/CandyOpen
    Plagegeister aller Art und deren Bekämpfung - 24.11.2020 (17)
  6. WIN10 - Defender: Browser Modifier: js/adrozek.a
    Mülltonne - 10.09.2020 (9)
  7. Win10, Firefox: Vodafone Candc Viren-Warnung (seit 3 Tagen)
    Diskussionsforum - 15.12.2019 (31)
  8. WIN10: seit update 10.04 - Defender meldet Trojan:Win32/Powessere.K
    Plagegeister aller Art und deren Bekämpfung - 26.04.2019 (17)
  9. WIN10, Fenster im Defender Security Center ist schwarz
    Alles rund um Windows - 24.02.2019 (8)
  10. Win10: anderer Rechner mit OpenOfficeUpdater plus Windows Defender Trojaner Fund
    Log-Analyse und Auswertung - 16.06.2018 (17)
  11. Win10: Windows Defender Antivirus lässt sich nicht aktivieren.
    Log-Analyse und Auswertung - 11.08.2017 (26)
  12. Win10: Windows Defender Antivirus lässt sich nicht aktivieren.
    Antiviren-, Firewall- und andere Schutzprogramme - 01.08.2017 (3)
  13. Warnung, der Parameter F wurde nicht angegeben, unter Win10
    Alles rund um Windows - 14.03.2017 (2)
  14. Windows Defender wird durch Gruppenrichtlinien blockiert + Adware gefunden (Win10 Home 64bit)
    Plagegeister aller Art und deren Bekämpfung - 09.03.2017 (13)
  15. Win10 Pro: Programm installiert, danach Chrome Probleme, Windows Defender dauerhaft deaktiviert und beim PC start immer andere Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 31.01.2017 (12)
  16. windows defender-warnung Adware: win32/PriceGong
    Plagegeister aller Art und deren Bekämpfung - 20.02.2013 (40)

Zum Thema Win10: Defender Warnung Bladabindi.YPS!MTB - Addition.txt (2/2) Code: Alles auswählen Aufklappen ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-09-2021 durchgeführt von Vorname (14-09-2021 12:21:22) Gestartet von C:\Users\Vorname\Desktop Windows 10 Pro Version 21H1 - Win10: Defender Warnung Bladabindi.YPS!MTB...
Archiv
Du betrachtest: Win10: Defender Warnung Bladabindi.YPS!MTB auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.