Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 12.10.2021, 17:28   #1
Coturnix
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Hallo,

- Firefox stürzt reproduzierbar täglich zu fester Uhrzeit ab.
- Es existiert ein namenloses Addon welches nicht deinstallierbar ist.
- Erster Neustart des Browsers nach Absturz aktiviert zuvor deaktivierte AddOn wieder.

dieser Thread scheint dasselbe Problem gehabt zu haben:
https://www.trojaner-board.de/200686-windows-10-mozilla-firefox-unerwuenschtes-add-on-verfaelscht-google-suche-loeschen-xpi-datei-vergebens.html

Außerdem vermute ich es hat mit einer zlib1.dll zu tun die nach dem Absturz exakt die Absturzzeit als Dateidatum hat. Die dll deiinstalliert sich auch nicht beim Entfernen des Browsers. (Browser stürtzt täglich um 7:28 und 20:52 Uhr ab)

beigefügte Anhänge: FRST.txt , Addition.txt, Shortcut.txt, und eine LogDatei von Spybot

Vermuteter Fehler: Nachlässigkeit bei Audacity Installation

Ich würde mich sehr über Eure Hilfe freuen und hoffe dadaurch mein System wieder sauber zu bekommen.

Ich weiß nicht wie ich restlichen Log-Files gesendet bekomme, da alle vier Log-Files zusemmen die erlaubte Größe sprengen. Wie schreibe ich einen weiteren Beitrag ohne zu Antworten?

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-10-2021
durchgeführt von Zitrone (Administrator) auf DESKTOP-IR988RA (LENOVO 20KQS0QQ03) (12-10-2021 17:37:22)
Gestartet von C:\Users\Johannes\Desktop
Geladene Profile: Zitrone & Johannes
Platform: Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Conexant Systems LLC -> Conexant Systems, Inc) C:\Program Files\CONEXANT\SAII\SmartAudio.exe
(Conexant Systems, Inc. -> Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\SAII\CxUtilSvc.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Windows\System32\SASrv.exe
(Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe
(Ghisler Software GmbH -> Ghisler Software GmbH) C:\totalcmd\TOTALCMD64.EXE
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxCUIService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxEM.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_78ff17a5ea060c5f\OneApp.IGCC.WinService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHDCPSvc.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHeciSvc.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\tphkload.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\shtctky.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\tposd.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\SysWOW64\Lenovo\PowerMgr\EasyResume.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost86\Lenovo.Modern.ImController.PluginHost.CompanionApp.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost86\Lenovo.Modern.ImController.PluginHost.Device.exe <2>
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe
(Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ApsInsSvc.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.21061.10121.0_x64__8wekyb3d8bbwe\Music.UI.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <9>
(Open Source Developer, Dominik Reichl -> Dominik Reichl) C:\Users\Johannes\Desktop\Daten JW\Keepass\2.49\KeePass.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(PixArt Imaging Inc. -> PixArt Imaging Incorporation) C:\Windows\PixArt\PAC7302\Monitor.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(SweetLabs Inc. -> SweetLabs, Inc) C:\Users\Johannes\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [PAC7302_Monitor] => C:\WINDOWS\PixArt\PAC7302\Monitor.exe [319488 2006-11-03] (PixArt Imaging Inc. -> PixArt Imaging Incorporation)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [6787856 2019-03-19] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Run: [Spybot-S&D Cleaning] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe [7388304 2019-03-19] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [Opera Browser Assistant] => C:\Users\Simone\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [Opera Browser Assistant] => C:\Users\Johannes\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKLM\...\Print\Monitors\pdfcmon: C:\WINDOWS\system32\pdfcmon.dll [116736 2020-01-16] (pdfforge GmbH) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\PDFill Writer Monitor: C:\Program Files (x86)\PlotSoft\PDFill\PDFWriter\Driver\PDFillWriterMon.dll [38824 2020-08-23] (PlotSoft LLC -> Windows (R) Codename Longhorn DDK provider)
GroupPolicy: Beschränkung - Chrome <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09C56D4B-7527-42CC-9114-C5366CB44234} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {12248231-D4BD-466E-AF0D-30427C347E3B} - System32\Tasks\Opera scheduled Autoupdate 1578591176 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {180375C5-1A3A-407C-8EEC-8FC8C469BC51} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {18AC4B6F-C287-4FF1-80DF-1DCE3B4CCEA6} - System32\Tasks\Bluetooth-UnterstützungsdienstfürCaptureService => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\WINDOWS\Installer\{43798298-3EE3-465A-BDE0-2888CB9FC0BA}\{76DC09F9-AF9A-41B1-830D-A17E27CF0B7A} <==== ACHTUNG
Task: {22483921-EFCA-42DD-986A-91B12A53CA11} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {23E7A971-068D-403E-B6FE-9DDE17D2FE59} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {2534ADD4-09B3-4223-A29B-FACECB6CABF5} - System32\Tasks\Opera scheduled assistant Autoupdate 1601543355 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Johannes\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {286B9F0E-7DC5-4CE3-8AA9-6825A9D8F6CD} - System32\Tasks\Opera scheduled Autoupdate 1601543352 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {28E81ED5-FAA2-4F6C-AD0D-2937D7957BF8} - System32\Tasks\Lenovo\BatteryGauge\BatteryGaugeMaintenance => C:\ProgramData\Lenovo\ImController\Plugins\LenovoBatteryGaugePackage\x64\BGHelper.exe [144456 2021-07-15] (Lenovo -> Lenovo Group Ltd.)
Task: {34D41F5D-F8E5-4BB3-A8BE-4AA69BAB439A} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {3a112798-136c-49a0-ae5d-3dafd6bf7598} - kein Dateipfad
Task: {3AA0B5AA-F3A8-473A-8480-A89FAD21C797} - System32\Tasks\Benutzerdatenzugriff_4d4b767 Agent Konfiguration => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{5F50557F-8DBD-4AC6-A7D4-015CC7B20107}\{8CA020A3-7C38-4416-8E1B-C45EC87228AC}" <==== ACHTUNG
Task: {4402A61F-7A4C-4806-BFFD-F4B88A95AE08} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\5edf03b7-f6f3-44a6-9001-b7edfe2f3701 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {58FC2C0E-94BE-4679-9FC6-133984089A4C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {5EF54272-19AC-4980-8257-548238D2CBE3} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler  /v start /t reg_dword /d 1 /f /reg:32
Task: {6E555ED8-BBAA-48D4-9DD7-3F80959F7460} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-09-28] (Mozilla Corporation -> Mozilla Foundation)
Task: {7376620C-85E0-4507-82EE-A98DFE23BE71} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {73CBA710-0E38-4A1D-A7D2-2BFBFA5661BC} - System32\Tasks\CCleanerSkipUAC - Zitrone => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {756D0BBE-54A8-48BA-80FB-F9DEE57F1EB2} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\60291b7f-68be-4b29-85d9-ae648314469d => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {805A8F9C-4BDF-49A6-8A38-CA50A247C932} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {9285FFB0-A345-4F38-A09F-EF553DDE7DB0} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\f67dcb79-ea23-4357-a0b8-ab7a06950982 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {984227AB-55D2-4F18-8F63-49E7951F6611} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-09-10] (Piriform Software Ltd -> Piriform)
Task: {99FF3901-C46D-48CC-8367-C1615D151E1C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {9FFA4C4B-01B5-47F5-9ED6-EE5982F13519} - System32\Tasks\Opera scheduled assistant Autoupdate 1582740301 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Simone\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {A08DECC5-5714-420F-A4E1-A16A7E4EC5AC} - System32\Tasks\App Explorer => C:\Users\Zitrone\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7744560 2021-01-20] (SweetLabs Inc. -> SweetLabs, Inc) <==== ACHTUNG
Task: {A7E92417-176E-4282-8914-A55687A064BB} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => "%windir%\system32\sc.exe" START ImControllerService
Task: {A9AC1DAD-C4B0-416E-A47E-2F88CC6D35E6} - System32\Tasks\Microsoft\Windows\Conexant\SA2 => C:\Program Files\CONEXANT\SAII\SACpl.exe [1832280 2017-06-07] (Conexant Systems, Inc. -> Conexant Systems, Inc.)
Task: {ADD5859A-A9CA-4A23-890B-5BF6AB225573} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {AFF22110-DFCA-47FE-9E11-019A756973FE} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Monitor => C:\WINDOWS\system32\ImController.InfInstaller.exe [62440 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {B18C6443-A46E-43A1-8903-C3FF5EABE501} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {B3C25F0C-2600-4C10-A126-4CE6A76352ED} - System32\Tasks\Microsoft\Windows\Conexant\AFA => C:\Program Files\CONEXANT\cAudioFilterAgent\SACpl.exe [1823232 2016-07-05] (Conexant Systems, Inc.) [Datei ist nicht signiert]
Task: {B722A8EA-1EEB-4886-8B64-1358E18AA55C} - System32\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {B8139E43-6C17-4657-A65F-18450F6D636A} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {B97304F1-D21C-4EB2-A519-A019F2E724EF} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {C22FED33-F312-4D81-A320-9C197ADF8F17} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {CC2459B5-50B8-446B-AA5F-863A7295CB38} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {D5273F7A-77CB-4651-92FE-9B2D063041C1} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\WINDOWS\SysWOW64\PowerMgrInst.exe [62136 2021-07-11] (Lenovo -> )
Task: {DA023B92-A07B-4615-93F4-10D46992342F} - System32\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {E88D4E08-DF0D-439E-BE1A-B6C6EC74B94E} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [112824 2021-07-11] (Lenovo -> Lenovo)
Task: {EC44B902-5379-468E-85B1-CBB11437A3D0} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\47102f05-0d01-45e8-9b8b-ac588bf65766 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {EF37DD29-2406-41D1-AC19-3380EAF71260} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {F7D58035-3F65-47E0-8809-4B9655C1DD90} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\WINDOWS\System32\ibmpmsvc.exe [915408 2021-09-02] (Lenovo -> Lenovo.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{086dcb77-2ee6-4b3e-8ee8-2b78ce55d461}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{196d8935-61c5-47ac-a28f-265dbbcf8272}: [DhcpNameServer] 8.8.8.8
Tcpip\..\Interfaces\{b1745132-965c-4ee6-950f-2d3b8bfdff1c}: [DhcpNameServer] 192.168.182.114

Edge: 
=======
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge Profile: C:\Users\Zitrone\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-11]

FireFox:
========
FF HKLM\...\Firefox\Extensions: [{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}] - C:\WINDOWS\Installer\{452302DE-EEE5-46DE-B32E-17D4997879B2}\{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}.xpi
FF Extension: ( ) - C:\WINDOWS\Installer\{452302DE-EEE5-46DE-B32E-17D4997879B2}\{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}.xpi [2021-10-12]
FF HKLM-x32\...\Firefox\Extensions: [{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}] - C:\WINDOWS\Installer\{452302DE-EEE5-46DE-B32E-17D4997879B2}\{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}.xpi
FF Plugin: @java.com/DTPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\dtplugin\npDeployJava1.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\plugin2\npjp2.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.14 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.9.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin64-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi-x64.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1005: @Citrix.com/npican -> C:\Users\Zwerg\AppData\Local\Citrix\ICA Client\npicaN.dll [Keine Datei]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
R2 ApsInsSvc; C:\WINDOWS\System32\ApsInsSvc.exe [150304 2017-08-22] (Lenovo -> Lenovo.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9482672 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2020-06-02] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
R2 Lenovo Instant On; C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\EasyResume.exe [2351320 2021-07-11] (Lenovo -> Lenovo Group Limited)
S2 LPlatSvc; C:\WINDOWS\System32\LPlatSvc.exe [904144 2021-09-02] (Lenovo -> Lenovo)
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [2747312 2020-04-26] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4583240 2020-04-26] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [940976 2019-09-04] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5394872 2021-09-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TPHKLOAD; C:\WINDOWS\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\TPHKLOAD.exe [465200 2020-12-28] (Lenovo -> Lenovo Group Limited)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\NisSrv.exe [2483624 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MsMpEng.exe [128392 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 BHTPCRDR; C:\WINDOWS\System32\drivers\bhtpcrdr.sys [176032 2019-06-12] (BayHub Technology Inc. -> BayHubTech/O2Micro)
S3 MSKSSRV; C:\Windows\SysWOW64\drivers\MSKSSRV.sys [6304 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MSPCLOCK; C:\Windows\SysWOW64\drivers\MSPCLOCK.sys [4624 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 PAC7302; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [527872 2007-11-08] (PixArt Imaging Inc. -> PixArt Imaging Inc.)
R1 PMDRVS; C:\WINDOWS\System32\drivers\pmdrvs.sys [38352 2021-09-02] (Lenovo -> Lenovo)
S0 Spybot3ELAM; C:\WINDOWS\System32\drivers\Spybot3ELAM.sys [19904 2019-06-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Windows (R) Win 7 DDK provider)
R4 stdriver; C:\WINDOWS\system32\DRIVERS\stdriverx64.sys [54664 2020-10-25] (NCH Software Pty Ltd -> )
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49544 2021-03-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [420088 2021-03-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-12] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-12 17:37 - 2021-10-12 17:37 - 000027748 _____ C:\Users\Johannes\Desktop\FRST.txt
2021-10-12 17:36 - 2021-10-12 17:37 - 000000000 ____D C:\FRST
2021-10-12 17:35 - 2021-10-12 17:36 - 002310656 _____ (Farbar) C:\Users\Johannes\Desktop\FRST64.exe
2021-10-11 18:58 - 2021-10-12 07:28 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-10-11 18:58 - 2021-10-11 18:58 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-10-11 18:58 - 2021-10-11 18:58 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2021-10-11 18:58 - 2021-10-11 18:58 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-10-11 18:54 - 2021-10-11 18:54 - 000002353 _____ C:\Users\Zwerg\Desktop\Microsoft Edge.lnk
2021-10-11 18:54 - 2021-10-11 18:54 - 000000020 ___SH C:\Users\Zwerg\ntuser.ini
2021-10-11 18:51 - 2021-10-11 18:51 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4
2021-10-11 18:33 - 2021-10-11 18:33 - 000002912 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - Zitrone
2021-10-11 18:16 - 2021-10-11 18:16 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1
2021-10-11 18:15 - 2021-10-11 18:15 - 000002353 _____ C:\Users\Zitrone\Desktop\Microsoft Edge.lnk
2021-10-09 09:30 - 2021-10-11 16:53 - 000000000 ____D C:\Users\Johannes\Desktop\Alte Firefox-Daten
2021-10-05 17:19 - 2021-10-05 17:19 - 000000000 ____D C:\kustmarathon
2021-09-30 18:10 - 2021-10-12 17:21 - 000000000 ____D C:\Users\Johannes\AppData\LocalLow\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Local\Mozilla
2021-09-25 18:31 - 2021-09-25 18:31 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer(1).pdf
2021-09-25 16:42 - 2021-09-25 16:42 - 000909612 _____ C:\Users\Johannes\Desktop\RND320-KD3005D.pdf
2021-09-22 16:15 - 2021-09-22 16:15 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer.pdf
2021-09-21 16:53 - 2021-09-21 16:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2021-09-20 18:45 - 2021-09-20 18:45 - 000437389 _____ C:\Users\Johannes\Desktop\Kanäle_Passwörter.jpeg
2021-09-16 20:01 - 2021-09-16 20:01 - 002295296 _____ (Digimarc) C:\WINDOWS\system32\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002111488 _____ (Digimarc) C:\WINDOWS\SysWOW64\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001823304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001393480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001313608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001164288 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2021-09-16 20:01 - 2021-09-16 20:01 - 000672768 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000170496 _____ C:\WINDOWS\system32\DeviceUpdateCenterCsp.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000162816 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000098816 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-09-16 20:01 - 2021-09-16 20:01 - 000011355 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-09-16 19:55 - 2021-09-16 19:55 - 000000000 ___HD C:\$WinREAgent
2021-09-15 18:25 - 2021-09-15 18:25 - 000041338 _____ C:\Users\Simone\Desktop\Zellingen_-_Lohr_am_Main.gpx
2021-09-13 18:58 - 2021-09-25 18:44 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Signal
2021-09-13 18:58 - 2021-09-13 18:58 - 000002411 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000002403 _____ C:\Users\Simone\Desktop\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000000000 ____D C:\Users\Simone\AppData\Local\signal-desktop-updater

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-12 17:37 - 2020-12-01 22:19 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\NetSpeedMonitor
2021-10-12 17:32 - 2020-06-15 20:09 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-10-12 17:22 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Host App Service
2021-10-12 17:19 - 2020-01-17 12:28 - 000000000 __SHD C:\Users\Johannes\IntelGraphicsProfiles
2021-10-12 07:36 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-10-12 07:35 - 2021-03-12 15:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-10-12 07:28 - 2020-09-30 16:23 - 000001152 __RSH C:\ProgramData\ntuser.pol
2021-10-12 06:59 - 2020-10-24 14:56 - 000000000 ____D C:\Program Files\CCleaner
2021-10-11 21:11 - 2021-01-16 11:12 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Signal
2021-10-11 20:52 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-10-11 18:59 - 2020-01-09 19:04 - 000000000 ____D C:\ProgramData\Mozilla
2021-10-11 18:58 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Mozilla
2021-10-11 18:57 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Host App Service
2021-10-11 18:56 - 2021-03-12 15:21 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005
2021-10-11 18:56 - 2021-03-12 14:59 - 000002386 _____ C:\Users\Zwerg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-11 18:55 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Packages
2021-10-11 18:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-10-11 18:54 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Zwerg
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 __SHD C:\Users\Zwerg\IntelGraphicsProfiles
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 ___RD C:\Users\Zwerg\3D Objects
2021-10-11 18:54 - 2020-01-19 19:18 - 000000000 ____D C:\Users\Simone\AppData\Roaming\NetSpeedMonitor
2021-10-11 18:54 - 2020-01-09 19:01 - 000000000 ____D C:\Users\Simone\AppData\Local\Host App Service
2021-10-11 18:54 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-10-11 18:54 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-10-11 18:54 - 2017-10-03 18:48 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Mozilla
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Local\Mozilla
2021-10-11 18:51 - 2020-01-09 19:01 - 000000000 __SHD C:\Users\Simone\IntelGraphicsProfiles
2021-10-11 18:33 - 2021-03-12 15:21 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-10-11 18:25 - 2020-01-17 17:50 - 000000000 ____D C:\Users\Zitrone\AppData\Roaming\Mozilla
2021-10-11 18:18 - 2020-01-10 10:54 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Host App Service
2021-10-11 18:17 - 2021-03-12 14:05 - 000000000 ___DC C:\WINDOWS\Panther
2021-10-11 18:17 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2021-10-11 18:16 - 2020-01-10 10:58 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Packages
2021-10-11 18:15 - 2020-01-10 10:58 - 000000000 __SHD C:\Users\Zitrone\IntelGraphicsProfiles
2021-10-10 09:15 - 2020-09-28 20:43 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\audacity
2021-10-09 09:30 - 2020-01-09 19:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-10-08 19:33 - 2021-03-12 15:25 - 001632020 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-10-08 19:33 - 2019-12-07 16:51 - 000707136 _____ C:\WINDOWS\system32\perfh007.dat
2021-10-08 19:33 - 2019-12-07 16:51 - 000142394 _____ C:\WINDOWS\system32\perfc007.dat
2021-10-08 19:18 - 2021-03-12 15:21 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-10-08 19:18 - 2021-03-12 15:13 - 000008192 ___SH C:\DumpStack.log.tmp
2021-10-08 19:18 - 2020-11-24 22:02 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2021-10-08 19:18 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-10-08 19:18 - 2019-09-03 00:06 - 000000000 ____D C:\Intel
2021-10-08 19:17 - 2019-12-07 11:03 - 001572864 _____ C:\WINDOWS\system32\config\BBI
2021-10-08 18:57 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-10-07 18:39 - 2021-03-12 15:21 - 000003384 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004
2021-10-07 18:39 - 2021-03-12 14:59 - 000002411 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-06 17:10 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\LocalLow\Mozilla
2021-10-05 19:25 - 2021-03-12 15:21 - 000004490 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1601543355
2021-10-05 19:25 - 2021-03-12 15:21 - 000004252 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1601543352
2021-10-05 19:25 - 2020-10-01 11:09 - 000001421 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:18 - 2021-03-12 15:21 - 000004236 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1578591176
2021-10-05 17:18 - 2020-01-09 19:32 - 000001415 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:17 - 2021-03-12 15:21 - 000004470 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1582740301
2021-10-02 23:18 - 2020-09-30 07:38 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-09-30 17:48 - 2020-05-31 20:09 - 000000000 ____D C:\Users\Johannes\AppData\Local\D3DSCache
2021-09-29 21:29 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Simone
2021-09-29 20:32 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Johannes
2021-09-25 09:54 - 2021-09-11 09:59 - 000012230 _____ C:\Users\Johannes\Desktop\Alnatur Karte.xlsx
2021-09-24 22:37 - 2021-03-12 15:21 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003
2021-09-24 22:37 - 2021-03-12 14:59 - 000002405 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002590 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002586 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002565 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002540 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2021-09-21 16:53 - 2020-01-18 18:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-09-19 12:54 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Packages
2021-09-18 20:54 - 2019-12-04 01:07 - 000002457 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo App Explorer.lnk
2021-09-18 20:52 - 2021-05-14 11:11 - 000003688 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-09-18 20:52 - 2021-05-14 11:11 - 000003464 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-09-18 07:56 - 2021-05-14 11:11 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-09-16 21:24 - 2021-03-12 15:13 - 000445224 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-09-16 21:24 - 2020-08-29 15:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2021-09-16 21:23 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-09-16 21:23 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing
2021-09-16 20:50 - 2021-03-12 15:21 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2021-09-16 19:20 - 2020-07-31 18:09 - 000001447 _____ C:\Users\Johannes\Desktop\KeePass.exe.lnk
2021-09-15 15:45 - 2020-01-14 23:02 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-09-15 15:42 - 2020-01-14 23:02 - 135637312 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-02-01 19:28 - 2020-02-01 19:28 - 000007605 _____ () C:\Users\Zitrone\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2021
durchgeführt von Zitrone (12-10-2021 17:38:22)
Gestartet von C:\Users\Johannes\Desktop
Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) (2021-03-12 13:21:24)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-588500808-4178123744-3536435489-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-588500808-4178123744-3536435489-503 - Limited - Disabled)
Gast (S-1-5-21-588500808-4178123744-3536435489-501 - Limited - Disabled)
Johannes (S-1-5-21-588500808-4178123744-3536435489-1004 - Limited - Enabled) => C:\Users\Johannes
Simone (S-1-5-21-588500808-4178123744-3536435489-1003 - Limited - Enabled) => C:\Users\Simone
WDAGUtilityAccount (S-1-5-21-588500808-4178123744-3536435489-504 - Limited - Disabled)
Zitrone (S-1-5-21-588500808-4178123744-3536435489-1002 - Administrator - Enabled) => C:\Users\Zitrone
Zwerg (S-1-5-21-588500808-4178123744-3536435489-1005 - Limited - Enabled) => C:\Users\Zwerg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Spybot - Search and Destroy (Enabled - Up to date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.11 - Adobe Systems Incorporated)
Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team)
Avidemux VC++ 64bits (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\{efc5009f-c5c2-4c4c-b420-95a00872c56d}) (Version: 2.7.8 - Mean)
balenaEtcher 1.5.116 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b) (Version: 1.5.116 - Balena Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.85 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP)
Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden
GoTo Opener (HKLM-x32\...\{C0F33C38-345C-4C02-B161-11389350C2A5}) (Version: 1.0.533 - LogMeIn, Inc.)
GoToMeeting 10.17.0.19796 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\GoToMeeting) (Version: 10.17.0.19796 - LogMeIn, Inc.)
GStreamer 1.0 (HKLM-x32\...\{910FCB7F-236D-440A-8512-C2E9423A8BD0}) (Version: 1.4.5 - GStreamer Project) Hidden
Intel(R) Chipset Device Software (HKLM-x32\...\{17408817-d415-4768-a160-ae6d46d6bdb0}) (Version: 10.1.1.44 - Intel(R) Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1932.12.0.1298 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7810 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.56.87.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{05817e4d-5f15-49b4-afec-7edb31fc7dd6}) (Version: 1.56.87.0 - Intel Corporation) Hidden
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
Java 8 Update 301 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180301F0}) (Version: 8.0.3010.9 - Oracle Corporation)
LAV Filters 0.72 (HKLM-x32\...\lavfilters_is1) (Version: 0.72 - Hendrik Leppkes)
Lenovo App Explorer (HKU\S-1-5-19\...\Host App Service) (Version: 0.273.2.343 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-20\...\Host App Service) (Version: 0.273.2.343 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
MediathekView 13.5.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\1927-5045-2127-3394) (Version: 13.5.1 - MediathekView Team)
MediathekView 13.7.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\1927-5045-2127-3394) (Version: 13.7.1 - MediathekView Team)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 93.0.961.52 - Microsoft Corporation)
Microsoft Office Professional Plus 2019 - de-de (HKLM\...\ProPlus2019Volume - de-de) (Version: 16.0.10378.20029 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\OneDriveSetup.exe) (Version: 21.170.0822.0002 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27012 (HKLM-x32\...\{67f67547-9693-4937-aa13-56e296bd40f6}) (Version: 14.16.27012.6 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 93.0 (x64 de)) (Version: 93.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 93.0 - Mozilla)
Mozilla Thunderbird 78.13.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.13.0 (x86 de)) (Version: 78.13.0 - Mozilla)
NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.9.5 - Notepad++ Team)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Online Plug-in (HKLM-x32\...\{2E9881CA-E41C-45E5-8055-61A4CC1BF93F}) (Version: 14.12.0.18020 - Citrix Systems, Inc.) Hidden
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
PDFCreator (HKLM\...\{00010FEF-82A2-497E-983A-7105A0364FA7}) (Version: 4.2.0 - pdfforge GmbH)
PDFill FREE PDF Editor Basic (HKLM\...\{26037138-C111-4BC5-88E8-DD2B2F2460C7}) (Version: 15.0 - PlotSoft LLC)
Self-Service Plug-in (HKLM-x32\...\{7A029AB7-8CC4-4FE8-904F-A090248C1BC7}) (Version: 4.12.0.18013 - Citrix Systems, Inc.) Hidden
Signal 5.17.2 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.17.2 - Open Whisper Systems)
Signal 5.19.0 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.19.0 - Open Whisper Systems)
Skype Meetings App (HKLM-x32\...\{BC1D9E47-8927-4AA1-A891-7763BC2475B7}) (Version: 16.2.0.511 - Microsoft Corporation)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.8.68.0 - Safer-Networking Ltd.)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - )
Telescope Driver (HKLM-x32\...\{A59AB961-BE82-41E0-B0FB-648DFA6DDEA4}) (Version: 1.0.20 - ANC)
Telescope Driver (HKLM-x32\...\{B2920232-19DA-44FC-835F-68E427EAE2CE}) (Version: 10.30.09 - PixArt)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.14 - VideoLAN)
Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\ZoomUMX) (Version: 5.5.4 (13142.0301) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\ZoomUMX) (Version: 5.7.7 (1105) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)

Packages:
=========
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3370.0_x64__8j3eq9eme6ctt [2021-10-11] (INTEL CORP) [Startup Task]
Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2108.22.0_x64__k1h2ywk1493x8 [2021-10-11] (LENOVO INC.)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-03] (LinkedIn)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.7290.0_x64__8wekyb3d8bbwe [2021-10-11] (Microsoft Studios) [MS Ad]
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-10-11] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2021-03-22] (Notepad++ -> )
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2020-07-10] (Dev Code-Sign -> pdfforge GmbH) [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers1_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers4_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers5_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-10-11 20:52 - 2021-10-12 07:28 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll
2021-10-09 15:32 - 2021-10-09 15:32 - 000372736 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxHef9fb4ae#\44ce21c1c56741e3ce97cf172ca30e92\Interop.CxHDAudioAPILib.ni.dll
2021-10-09 15:32 - 2021-10-09 15:32 - 000018944 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxUtilSvcLib\5afc08088c053c4522e3570fe8016e01\Interop.CxUtilSvcLib.ni.dll
2020-01-15 19:26 - 2018-03-13 11:21 - 001173504 _____ (Conexant Systems, Inc.) [Datei ist nicht signiert] C:\Program Files\Conexant\SAII\CxHDAudioAPI.dll
2010-04-05 00:08 - 2010-04-05 00:08 - 001253376 _____ (Florian Gilles) [Datei ist nicht signiert] C:\Program Files\NetSpeedMonitor\nsm.dll
2020-01-16 19:30 - 2020-01-16 19:30 - 000116736 _____ (pdfforge GmbH) [Datei ist nicht signiert] C:\WINDOWS\System32\pdfcmon.dll
2021-07-20 12:07 - 2020-05-30 15:58 - 001280000 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\GenericMessagingPlugin\x86\x86\SQLite.Interop.dll
2021-06-01 12:23 - 2020-11-03 05:08 - 000954864 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\LenovoWiFiSecurityPlugin\x86\x86\e_sqlite3.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> DefaultScope {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_301\bin\ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2021-04-21] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_301\bin\jp2ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2017-09-29 15:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;c:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;c:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\nodejs\
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Lync"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\StartupApproved\Run: => "ConnectionCenter"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{B8D1A3AD-B817-4BEF-BBF3-92A5040C9496}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{2809B1AC-B89E-4A61-9B70-DF0537A90EB1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{DEB4BF5C-53B8-4134-960C-DD0DB6A6AD04}C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe] => (Allow) C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{EF905525-410F-438B-912E-DD78A1AAEFBA}C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe] => (Allow) C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{323CA23A-331B-4A47-99EE-443A84697C4E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{F625AA10-DFE2-4894-8BA4-626C5849EC1B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{06EEA8DF-C29D-4602-B6A2-3D624C64EC0B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{9643B762-9D93-4028-8B1A-EBA757DC1BD3}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{325F26D7-BBD1-4C33-9277-FED7FD790A1A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{2F582CCD-5802-4A1E-B9BF-44C4B3FD1E9D}C:\users\simone\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\simone\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{F124070E-E49B-41A8-AE49-E65AA65DFDA9}C:\users\simone\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\simone\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{D18ED109-E962-413A-95DF-60B27AF96573}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{4F715D3C-CBC5-4A89-A6E4-01A0242171BB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{552D80FE-FB9E-44C5-A94D-0ECAA458462E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{040D2F4A-8133-4B22-AA3A-BE31D48B4FE0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{D6AC62AE-C757-472F-941B-AC2E81B3AFF8}C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{40DBC9CB-52AD-4678-B504-5FC692E1A944}C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service

==================== Wiederherstellungspunkte =========================

03-10-2021 15:55:40 Geplanter Prüfpunkt
08-10-2021 18:56:53 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/11/2021 06:55:28 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/11/2021 06:33:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm CCleaner64.exe Version 5.85.0.9170 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1b54

Startzeit: 01d7bebdc0a1a596

Beendigungszeit: 19

Anwendungspfad: C:\Program Files\CCleaner\CCleaner64.exe

Bericht-ID: e32fc320-b42f-428b-a6fc-5c0b8ff20856

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (10/11/2021 06:16:09 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/08/2021 06:59:12 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm SystemSettings.exe Version 10.0.19041.1202 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1ca8

Startzeit: 01d7bc38ee2eb5c6

Beendigungszeit: 4294967295

Anwendungspfad: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Bericht-ID: cfa67738-498b-452c-baaa-e3e152adeae7

Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.windows.immersivecontrolpanel

Absturztyp: Quiesce

Error: (10/04/2021 07:28:14 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (09/27/2021 07:07:13 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (09/24/2021 07:42:27 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 92.0.1.7935, Zeitstempel: 0x614b6985
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1202, Zeitstempel: 0x4f115fac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000a1fe7
ID des fehlerhaften Prozesses: 0x313c
Startzeit der fehlerhaften Anwendung: 0x01d7b106f3a238f9
Pfad der fehlerhaften Anwendung: C:\Program Files\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 39df7538-a6b2-48e0-aae9-ce6b1cddd671
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/24/2021 07:42:12 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 92.0.1.7935, Zeitstempel: 0x614b6985
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1202, Zeitstempel: 0x4f115fac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000dda94
ID des fehlerhaften Prozesses: 0x3680
Startzeit der fehlerhaften Anwendung: 0x01d7b106ea5920fa
Pfad der fehlerhaften Anwendung: C:\Program Files\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: a78b7041-131a-4427-8e2a-9f277d96dde6
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (10/12/2021 05:12:46 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:46 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:46 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:45 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:45 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:45 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/11/2021 06:17:40 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-IR988RA)
Description: Ein DCOM-Server konnte nicht gestartet werden: {0358B920-0AC7-461F-98F4-58E32CD89148}. Fehler:
"2147942767"
Aufgetreten beim Start dieses Befehls:
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}

Error: (10/11/2021 06:13:42 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-IR988RA)
Description: Ein DCOM-Server konnte nicht gestartet werden: {0358B920-0AC7-461F-98F4-58E32CD89148}. Fehler:
"2147942767"
Aufgetreten beim Start dieses Befehls:
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}


CodeIntegrity:
===============
Date: 2021-10-08 19:18:02
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDLicense.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: LENOVO R0PET63W (1.40 ) 01/03/2020
Hauptplatine: LENOVO 20KQS0QQ03
Prozessor: Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 61%
Installierter physikalischer RAM: 8088.64 MB
Verfügbarer physikalischer RAM: 3092.29 MB
Summe virtueller Speicher: 9368.64 MB
Verfügbarer virtueller Speicher: 4197.17 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:236 GB) (Free:114.31 GB) NTFS

\\?\Volume{b8389a33-99c8-45df-9e70-5e613ae82a1a}\ (WinRE_DRV) (Fixed) (Total:1.95 GB) (Free:1.24 GB) NTFS
\\?\Volume{00c7db19-9c23-47c5-a16e-8bda6209980b}\ (SYSTEM) (Fixed) (Total:0.5 GB) (Free:0.47 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: DB9E4651)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Angehängte Dateien
Dateityp: zip Desktop.zip (8,9 KB, 16x aufgerufen)

Geändert von Coturnix (12.10.2021 um 17:53 Uhr)

 

Themen zu Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse
.dll, absturz, addon, addon not removable, aktiviert, anhänge, crash, dasselbe, entfernen, fehler, firefox, firefox absturz, hoffe, logdatei, neustart, problem, sauber, schei, stürtzt, stürzt, suchergebnisse, system, thread, täglich, uhrzeit, würde, zusätzliche




Ähnliche Themen: Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse


  1. Browser addon(Extern gespeichert) das sich selbst aktiviert und werbung schaltet
    Log-Analyse und Auswertung - 06.03.2021 (13)
  2. Block Site Addon Firefox Windows 10
    Alles rund um Windows - 15.03.2020 (13)
  3. News Tab (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 14.04.2018 (2)
  4. Info Aid (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 14.04.2018 (2)
  5. Update (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 14.04.2018 (2)
  6. Dictionary (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 10.04.2018 (2)
  7. Video Preview (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 01.04.2018 (2)
  8. FF Defender Guard (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 01.04.2018 (2)
  9. Big Searches (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 16.03.2018 (2)
  10. Firefox Defender (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 05.03.2018 (2)
  11. YT AdBlocker (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 25.02.2018 (2)
  12. tab addon light 1.0.12 - eingeschlichen als Addon bei Firefox
    Log-Analyse und Auswertung - 21.12.2015 (11)
  13. OkayFreedom VPN - Firefox Addon = Keylogger?
    Diskussionsforum - 24.11.2014 (1)
  14. Firefox Addon: AVIRA SafeSearch sinnvoll?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.08.2014 (14)
  15. Win7: Firefox Addon HDStreamer vollständig löschen
    Log-Analyse und Auswertung - 08.05.2014 (7)
  16. firefox-addon VIS 1.01 - trojaner eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (10)
  17. Videos downloaden per Firefox-addon
    Diskussionsforum - 30.11.2009 (0)

Zum Thema Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Hallo, - Firefox stürzt reproduzierbar täglich zu fester Uhrzeit ab. - Es existiert ein namenloses Addon welches nicht deinstallierbar ist. - Erster Neustart des Browsers nach Absturz aktiviert zuvor deaktivierte - Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse...
Archiv
Du betrachtest: Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.