|
Log-Analyse und Auswertung: Bitte Analysieren Sie meine PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.12.2021, 13:45 | #1 |
| Bitte Analysieren Sie meine PC Hallo, ich würde mich sehr freuen, wenn Sie meine PC analysieren würden. Vielen Dank Viele Grüße Top Code:
ATTFilter Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 11-12-2021 durchgeführt von info (25-12-2021 13:42:23) Gestartet von C:\Users\info\Downloads Start-Modus: Normal ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.30.lnk -> C:\Program Files\GIMP 2\bin\gimp-2.10.exe (Spencer Kimball, Peter Mattis and the GIMP Development Team) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk -> C:\Program Files\Notepad++\notepad++.exe (Don HO don.h@free.fr) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk -> C:\Program Files\PCHealthCheck\PCHealthCheck.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk -> C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk -> C:\Program Files\WinRAR\Rar.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Was ist neu in dieser Version.lnk -> C:\Program Files\WinRAR\WhatsNew.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQLBackupAndFTP\SQLBackupAndFTP.lnk -> C:\Program Files (x86)\SQLBackupAndFTP\SBF.Application.exe (Pranas.NET) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit)\Pageant.lnk -> C:\Program Files\PuTTY\pageant.exe (Simon Tatham) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit)\PSFTP.lnk -> C:\Program Files\PuTTY\psftp.exe (Simon Tatham) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit)\PuTTY Manual.lnk -> C:\Program Files\PuTTY\putty.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit)\PuTTY Web Site.lnk -> C:\Program Files\PuTTY\website.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit)\PuTTY.lnk -> C:\Program Files\PuTTY\putty.exe (Simon Tatham) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit)\PuTTYgen.lnk -> C:\Program Files\PuTTY\puttygen.exe (Simon Tatham) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11\OpenOffice Base.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sbase.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11\OpenOffice Calc.lnk -> C:\Program Files (x86)\OpenOffice 4\program\scalc.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11\OpenOffice Draw.lnk -> C:\Program Files (x86)\OpenOffice 4\program\sdraw.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11\OpenOffice Impress.lnk -> C:\Program Files (x86)\OpenOffice 4\program\simpress.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11\OpenOffice Math.lnk -> C:\Program Files (x86)\OpenOffice 4\program\smath.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11\OpenOffice Writer.lnk -> C:\Program Files (x86)\OpenOffice 4\program\swriter.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11\OpenOffice.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft SQL Server 2017\SQL Server 2017-Datenimport und -export (64 Bit).lnk -> C:\Program Files\Microsoft SQL Server\140\DTS\Binn\DTSWizard.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft SQL Server 2017\Konfigurationstools\Fehler- und Verwendungsberichterstellung von SQL Server 2017.lnk -> C:\Program Files\Microsoft SQL Server\140\Shared\SqlWtsn.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft SQL Server 2017\Konfigurationstools\SQL Server 2017-Installationscenter (64 Bit).lnk -> C:\Program Files\Microsoft SQL Server\140\Setup Bootstrap\SQL2017\x64\LandingPage.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft SQL Server 2017\Configuration Tools\SQL Server 2017 Installation Center (64-bit).lnk -> C:\Program Files\Microsoft SQL Server\140\Setup Bootstrap\SQL2017\x64\LandingPage.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech\Logitech Options.lnk -> C:\Program Files\Logitech\LogiOptions\LogiOptions.exe (Logitech, Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logi\Logi Bolt.lnk -> C:\Program Files\Logi\LogiBolt\LogiBolt.exe (Logitech) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lenovo\System Update.lnk -> C:\Program Files (x86)\Lenovo\System Update\tvsu.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-Ameise.lnk -> C:\Program Files (x86)\JTL-Software\JTL-wawi-ameise.exe (JTL-Software-GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-Wawi-Datenbankverwaltung.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Datenbankverwaltung.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-Wawi.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-WMS Mobile Server.lnk -> C:\Program Files (x86)\JTL-Software\WMS-MobileServer.exe (JTL Software GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-WMS-Mobile-WebServer.lnk -> C:\Program Files (x86)\JTL-Software\JTL-WMS-Mobile-WebServer.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-WMS.lnk -> C:\Program Files (x86)\JTL-Software\WMS.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk -> C:\Program Files\FileZilla FTP Client\uninstall.exe (Tim Kosse) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epson Software\Event Manager.lnk -> C:\Program Files (x86)\Epson Software\Event Manager\EProjManager.exe (SEIKO EPSON CORPORATION) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON\Epson Scan 2\Epson Scan 2 Utility.lnk -> C:\Program Files (x86)\epson\Epson Scan 2\Core\es2utility.exe (Seiko Epson Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON\Epson Scan 2\Epson Scan 2.lnk -> C:\Program Files (x86)\epson\Epson Scan 2\Core\es2launcher.exe (Seiko Epson Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch\P-touch Editor 5.4 Hilfe.lnk -> C:\Program Files (x86)\Brother\Ptedit54\ptedit54.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch\P-touch Editor 5.4.lnk -> C:\Program Files (x86)\Brother\Ptedit54\ptedit54.exe (Brother Industries, Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch\P-touch Update Software.lnk -> C:\Program Files (x86)\Brother\PtUpdate\PtUpdater.exe (Brother Industries, Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch\P-touch Tools\P-touch Editor 5.4 Add-Ins Utility.lnk -> C:\Program Files (x86)\Brother\Ptedit54\Addins\AddinSet.exe (Brother Industries, Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BewerbungsMaster\BewerbungsMaster entfernen.LNK -> C:\Program Files (x86)\BEWERBUNGSMASTER\uninstall.exe (Robl) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BewerbungsMaster\BewerbungsMaster starten.LNK -> C:\Program Files (x86)\BEWERBUNGSMASTER\BEWERBUNGS-MASTER.exe (Bewerbung & Software Gerhard Robl *** Application & Software Gerhard Robl) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Windows Terminal.lnk -> Tile and icon assets Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Windows Terminal.lnk -> Tile and icon assets Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) Shortcut: C:\Users\info\Links\Desktop.lnk -> C:\Users\info\OneDrive\Desktop () Shortcut: C:\Users\info\Links\Downloads.lnk -> C:\Users\info\Downloads () Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\info\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk -> C:\Program Files\WinRAR\Rar.txt () Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm () Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Was ist neu in dieser Version.lnk -> C:\Program Files\WinRAR\WhatsNew.txt () Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\JTL-Wawi.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\PuTTY.lnk -> C:\Program Files\PuTTY\putty.exe (Simon Tatham) Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Windows Terminal.lnk -> Tile and icon assets Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Windows Terminal.lnk -> Tile and icon assets Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) Shortcut: C:\Users\Public\Desktop\FileZilla Client.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project) Shortcut: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) Shortcut: C:\Users\Public\Desktop\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\Users\Public\Desktop\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\Users\Public\Desktop\Notepad++.lnk -> C:\Program Files\Notepad++\notepad++.exe (Don HO don.h@free.fr) Shortcut: C:\Users\Public\Desktop\OpenOffice 4.1.11.lnk -> C:\Program Files (x86)\OpenOffice 4\program\soffice.exe (Apache Software Foundation) Shortcut: C:\Users\Public\Desktop\P-touch Editor 5.4.lnk -> C:\Program Files (x86)\Brother\Ptedit54\ptedit54.exe (Brother Industries, Ltd.) Shortcut: C:\Users\Public\Desktop\P-touch Update Software.lnk -> C:\Program Files (x86)\Brother\PtUpdate\PtUpdater.exe (Brother Industries, Ltd.) Shortcut: C:\Users\Public\Desktop\SQLBackupAndFTP.lnk -> C:\Program Files (x86)\SQLBackupAndFTP\SBF.Application.exe (Pranas.NET) Shortcut: C:\Users\Public\Desktop\TeamViewer.lnk -> C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk -> C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAServiceHelper.exe (Intel) -> installstartup ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-Packtisch.lnk -> C:\Program Files (x86)\JTL-Software\WMS.exe () -> 1 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software\JTL-Wawi WORKER.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH) -> WORKER ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epson Software\Epson Photo+ Tool.lnk -> C:\Program Files (x86)\Epson Software\PhotoPlus\EPPlusG.exe (Seiko Epson Corporation) -> /t ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epson Software\Epson Photo+.lnk -> C:\Program Files (x86)\Epson Software\PhotoPlus\EPPlusG.exe (Seiko Epson Corporation) -> /p ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch\P-touch Editor 5.4 (Snap-Modus).lnk -> C:\Program Files (x86)\Brother\Ptedit54\ptedit54.exe (Brother Industries, Ltd.) -> /snap ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch\P-touch Tools\P-touch Library 2.5.lnk -> C:\Program Files (x86)\Brother\Ptedit54\PtLib25.exe (Brother Industries, Ltd.) -> /lib ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch\P-touch Tools\P-touch Transfer Manager 2.5.lnk -> C:\Program Files (x86)\Brother\Ptedit54\PtLib25.exe (Brother Industries, Ltd.) -> /trn ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAbout ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\JTL-Wawi WORKER.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH) -> WORKER ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Ubiquiti Device Discovery Tool.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hmpigflbjeapnknladcfphgkemopofig ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Zoom.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hmbjbjdpkobdjplfobhljndfdfdipjhg ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\JTL-Wawi WORKER.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH) -> WORKER ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1} ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\info\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} ShortcutWithArgument: C:\Users\Public\Desktop\Epson Photo+ Tool.lnk -> C:\Program Files (x86)\Epson Software\PhotoPlus\EPPlusG.exe (Seiko Epson Corporation) -> /t ShortcutWithArgument: C:\Users\Public\Desktop\Epson Photo+.lnk -> C:\Program Files (x86)\Epson Software\PhotoPlus\EPPlusG.exe (Seiko Epson Corporation) -> /p InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQLBackupAndFTP\SQLBackupAndFTP on the Web.url -> URL: hxxps://sqlbackupandftp.com InternetURL: C:\Users\info\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142 ==================== Ende vom Shortcut.txt ============================= Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-12-2021 durchgeführt von info (25-12-2021 13:41:45) Gestartet von C:\Users\info\Downloads Microsoft Windows 11 Pro Version 21H2 22000.376 (X64) (2021-12-24 18:14:40) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-3983496698-2749942813-3653451249-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3983496698-2749942813-3653451249-503 - Limited - Disabled) Gast (S-1-5-21-3983496698-2749942813-3653451249-501 - Limited - Disabled) info (S-1-5-21-3983496698-2749942813-3653451249-1001 - Administrator - Enabled) => C:\Users\info WDAGUtilityAccount (S-1-5-21-3983496698-2749942813-3653451249-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) BEWERBUNGSMASTER (HKLM-x32\...\ST6UNST #1) (Version: - ) Brother P-touch Editor 5.4 (HKLM-x32\...\{3D6B8787-51B7-45F3-B730-79875DA88764}) (Version: 5.4.0030 - Brother Industries, Ltd.) Brother P-touch Update Software (HKLM-x32\...\{71107E29-F03E-400A-B8CA-50B896C75D9F}) (Version: 1.0.0200 - Brother Industries, Ltd.) Browser für SQL Server 2017 (HKLM-x32\...\{DCA53E52-0CE2-457B-B5D6-FA9C3E999BA1}) (Version: 14.0.1000.169 - Microsoft Corporation) Druckerdeinstallation für EPSON Universal Print Driver (HKLM\...\EPSON Universal Print Driver) (Version: - SEIKO EPSON Corporation) EPSON ET-2720 Series Printer Uninstall (HKLM\...\EPSON ET-2720 Series) (Version: - Seiko Epson Corporation) Epson Event Manager (HKLM-x32\...\{DBC38C08-9FB5-43A5-B6BA-EB10AC7DA570}) (Version: 3.11.0053 - Seiko Epson Corporation) Epson Photo+ (HKLM-x32\...\{7F286969-84B8-4AB0-819F-5B18CE33588C}) (Version: 3.3.2.0 - Seiko Epson Corporation) Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) FileZilla Client 3.57.0 (HKLM-x32\...\FileZilla Client) (Version: 3.57.0 - Tim Kosse) GDR 2037 für SQL Server*2017 (KB4583456) (64-bit) (HKLM\...\KB4583456) (Version: 14.0.2037.2 - Microsoft Corporation) GIMP 2.10.30 (HKLM\...\GIMP-2_is1) (Version: 2.10.30 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.110 - Google LLC) Intel Driver && Support Assistant (HKLM-x32\...\{9E0D27E1-B7C9-4D9E-BADF-67CC919A9EAC}) (Version: 21.7.50.3 - Intel) Hidden Intel(R) Computing Improvement Program (HKLM\...\{88B98508-2D8F-46F1-90AD-557BE40C7067}) (Version: 2.4.07642 - Intel Corporation) Intel® Driver & Support Assistant (HKLM-x32\...\{60212f27-7b67-4ebb-bb56-547d825dc13f}) (Version: 21.7.50.3 - Intel) JTL-Wawi (HKLM-x32\...\JTL-Wawi_is1) (Version: 1.5.52.0 - JTL-Software-GmbH) Lenovo System Update (HKLM-x32\...\TVSU_is1) (Version: 5.07.0131 - Lenovo) Logi Bolt (HKLM\...\LogiBolt) (Version: 1.01.415.0 - Logi) Logitech Options (HKLM\...\LogiOptions) (Version: 9.40.86 - Logitech) Microsoft Access database engine 2010 (German) (HKLM-x32\...\{90140000-00D1-0407-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 96.0.1054.62 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 96.0.1054.62 - Microsoft Corporation) Microsoft ODBC Driver 13 for SQL Server (HKLM\...\{5AC67778-877B-471E-807A-DE4F3352EBE6}) (Version: 14.0.2037.2 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{40A0737A-9077-456B-AD1D-532232165969}) (Version: 11.3.6020.0 - Microsoft Corporation) Microsoft SQL Server 2017 (64-bit) (HKLM\...\Microsoft SQL Server SQL2017) (Version: - Microsoft Corporation) Microsoft SQL Server 2017 Setup (English) (HKLM\...\{0D86D25D-AE80-43EE-B977-9858CA9FD43E}) (Version: 14.0.2037.2 - Microsoft Corporation) Microsoft SQL Server 2017 T-SQL-Sprachdienst (HKLM\...\{E177840C-014D-4724-836D-1D385509B0BC}) (Version: 14.0.1000.169 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{2FA9DAAC-895B-4E99-99D9-DC2965FBE79C}) (Version: 2.87.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.30.30704 (HKLM-x32\...\{4d8dcf8c-a72a-43e1-9833-c12724db736e}) (Version: 14.30.30704.0 - Microsoft Corporation) Microsoft VSS Writer für SQL Server 2017 (HKLM\...\{722EB272-ECE2-4B29-AAB8-3A8951AEA61B}) (Version: 14.0.1000.169 - Microsoft Corporation) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 95.0.2 (x64 de)) (Version: 95.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 95.0.2 - Mozilla) Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 91.4.1 (x64 de)) (Version: 91.4.1 - Mozilla) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.1.9.3 - Notepad++ Team) OpenOffice 4.1.11 (HKLM-x32\...\{372A5898-9772-4413-9767-06E9F4580830}) (Version: 4.111.9808 - Apache Software Foundation) OpenOffice Updater (HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\...\OpenOffice Updater) (Version: 1.1.10 - OpenOffice) <==== ACHTUNG PuTTY release 0.76 (64-bit) (HKLM\...\{1E0D5689-40F1-4E46-ABBB-EAAC68B5CD89}) (Version: 0.76.0.0 - Simon Tatham) SQL Server 2017 Batch Parser (HKLM\...\{2C6E8311-28BD-4615-9545-6E39E8E83A4B}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Common Files (HKLM\...\{4CC50B3E-18A6-466D-BADC-6E4AEADB7D1F}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Common Files (HKLM\...\{9D1C0509-D490-4E9E-ACF5-A73E5C53742D}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Connection Info (HKLM\...\{68DADE8C-09DA-4320-BF19-8DA6F6038DD5}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Connection Info (HKLM\...\{A9A443F5-56E1-4FC6-937C-5F481345A843}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Services (HKLM\...\{4B08490E-42B2-4F64-888F-08F682D00138}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Services (HKLM\...\{DED314CA-0EFE-4593-9D66-EF75E5289A4C}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Shared (HKLM\...\{0E22DBB4-691B-400C-B52D-8DFE8EC421AA}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Shared (HKLM\...\{A725EDB0-3023-4AA2-AF71-E07DD58DC8E6}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 DMF (HKLM\...\{48048AC2-004E-4C3F-8C40-B5C523EC9BEA}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 DMF (HKLM\...\{B9998A13-5563-496C-B95E-597FFC70B670}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects (HKLM\...\{6CBBF624-696C-499E-948D-ADBAFFA2F548}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects (HKLM\...\{9669E4B3-800B-41DA-96E6-4047A2DC1F8A}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects Extensions (HKLM\...\{25C04FB7-6B3E-4932-B34F-99A489C2BC7D}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects Extensions (HKLM\...\{8C515C22-BE07-4908-985C-0AA9349E1ED4}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 SQL Diagnostics (HKLM\...\{DFA6A906-3024-49DE-87AD-750EAED2FA49}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 XEvent (HKLM\...\{4FD5A63D-EF25-447D-8A81-AF22C2816E24}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 XEvent (HKLM\...\{AA2A015C-C210-413B-95F6-BF9D3CDD6E0D}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQLBackupAndFTP (HKLM\...\{56C66705-6DBD-4F5C-9657-18D150B7CA73}) (Version: 12.6.9 - Pranas.NET) TeamViewer (HKLM\...\TeamViewer) (Version: 15.25.8 - TeamViewer) Windows*11-Installationsassistent (HKLM-x32\...\{115DF11E-4B4C-4EA9-9A79-00DB0C7EF02D}) (Version: 1.4.19041.1401 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation) WinRAR 6.02 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 6.02.0 - win.rar GmbH) Packages: ========= Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.22.2.0_x64__6rarf9sa4v8jt [2021-12-23] (Disney) Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_3.20602.609.0_x64__rz1tebttyb220 [2021-12-23] (Dolby Laboratories) Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3407.0_x64__8j3eq9eme6ctt [2021-12-24] (INTEL CORP) [Startup Task] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-12-07] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.3102.0_x64__8wekyb3d8bbwe [2021-12-25] (Microsoft Studios) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe [2019-12-07] (Microsoft Corporation) [MS Ad] Skype -> C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c [2019-12-07] (Skype) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0 [2021-12-23] (Spotify AB) [Startup Task] XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-12-23] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> "C:\Users\info\AppData\Local\Microsoft\OneDrive\21.220.1024.0005\Microsoft.SharePoint.exe" => Keine Datei CustomCLSID: HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> "C:\Users\info\AppData\Local\Microsoft\OneDrive\21.220.1024.0005\Microsoft.SharePoint.exe" => Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2021-12-08] (Notepad++ -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Ubiquiti Device Discovery Tool.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hmpigflbjeapnknladcfphgkemopofig ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Zoom.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hmbjbjdpkobdjplfobhljndfdfdipjhg ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2021-04-13 12:36 - 2021-04-13 12:36 - 005745664 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Driver and Support Assistant\irmfuu_module.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 000144896 _____ () [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\libssh2.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 000077824 _____ () [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\zlib.dll 2021-12-24 12:51 - 2021-12-02 16:51 - 000276992 _____ (IntelleSoft) [Datei ist nicht signiert] C:\Program Files (x86)\JTL-Software\BugTrap.dll 2021-05-21 14:04 - 2021-05-21 14:04 - 000130048 _____ (Sam Grogan) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Intel\Driver and Support Assistant\NotifyIconWin32.dll 2020-02-07 17:20 - 2020-02-07 17:20 - 000132096 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\Event Manager\epnsm.dll 2009-10-21 17:39 - 2009-10-21 17:39 - 000291328 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\Event Manager\LcMgr.dll 2021-07-23 11:36 - 2021-07-23 11:36 - 002122240 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\Program Files\Intel\SUR\QUEENCREEK\x64\sqlite3.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 000355840 _____ (The cURL library, hxxp://curl.haxx.se/) [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\LIBCURL.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 002286747 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\LIBEAY32.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 000416627 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\SSLEAY32.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\info\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg HKU\S-1-5-80-1395438614-360207505-1988296376-2878041436-2731989883\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg HKU\S-1-5-80-2266128050-168046786-4118164591-2120174550-663538628\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{89276FB7-51CD-4F99-BCFB-B7232C0AD68A}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert] FirewallRules: [{96D70297-4155-4CC9-84B9-611CED12F842}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert] FirewallRules: [{F6D55F7F-F3B7-444A-8500-FAC96AF02E1E}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{CC10C35A-EE5A-433A-81CE-D32ED7A72214}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{8C16E7C5-3AAC-4C13-80E0-B4BB80D26295}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{0A320684-F5B9-4940-A419-BD75E7CFA52F}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{FD2EA7B4-0545-4753-A3BC-3F28817581D6}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe (Lenovo -> ) FirewallRules: [{78B186C1-6FCB-4DA4-9E73-20365774058E}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe (Lenovo -> ) FirewallRules: [{68DAD1DB-E0DE-40AA-BF13-1043CF837CFF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2E10F985-8559-4FB1-BF3D-0C11739C5084}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0A5A130E-B5FB-4E88-9BF1-7F83A91FE897}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{20126C07-F280-434C-8F47-C6AA6DF30BF2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{2E1A64F5-BC73-4B0B-9300-2C0A6FF6763B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{0555D653-C441-4F07-BFCF-43122DBBC83F}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [UDP Query User{31BC5540-5F83-4465-92CA-740C77C8E03F}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [TCP Query User{C80A6E3B-E7A0-41A7-804A-FA29470C3EE3}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [{E91D0A08-935F-4B3C-B56A-85D8EE081C89}] => (Allow) LPort=443 FirewallRules: [{A1645127-1A03-4E96-81B1-3011F95854DA}] => (Allow) LPort=443 FirewallRules: [{EC57019E-E2BD-4178-A944-F82544BED65D}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE (Logitech Inc -> Logitech, Inc.) FirewallRules: [{FED964C3-2582-4526-909D-C26DE1675C41}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{998992BA-73D1-41A8-A42C-64F533C96B2D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EA14A13B-972A-4806-9EF5-A6E25B340FD3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{AF0C4023-34B6-406F-8741-623D66E53C84}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{CC63F2C9-3E7F-4C3D-AB14-991E838F068F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DE1173FF-5EAB-43E6-BDA3-C355A261F1EB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8BF92586-72A1-4C77-A9B8-06E84277E7EF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{78703655-6554-4B57-8595-49AAF6DCE848}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2C8F3E07-8A9D-46AA-B3D3-FDABC4F17E19}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{905F3691-0D5F-4409-8498-355365C42CB7}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\96.0.1054.62\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{AE104DC3-C89D-4D6B-AC3B-0F59E6E58FCB}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{178D9737-75D9-4365-A61F-817E2AEAAB5D}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:475.92 GB) (Free:401.81 GB) (84%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (12/25/2021 01:26:25 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: SqlBak.WatchDogService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Threading.Tasks.TaskCanceledException bei System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(System.Threading.Tasks.Task) bei SqlBak.WatchDogService.WatchDogHandler+<>c__DisplayClass8_0+<<RunGuarding>b__0>d.MoveNext() bei System.Runtime.CompilerServices.AsyncMethodBuilderCore+<>c.<ThrowAsync>b__6_1(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Error: (12/24/2021 07:32:14 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (12/24/2021 07:32:14 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (12/24/2021 07:32:14 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (12/24/2021 07:32:14 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (12/24/2021 07:32:14 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (12/24/2021 07:32:14 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Error: (12/24/2021 07:32:14 PM) (Source: DPTF) (EventID: 17) (User: NT-AUTORITÄT) Description: Event-ID 17 Systemfehler: ============= Error: (12/25/2021 01:29:46 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Intel(R) SUR QC Software Asset Manager erreicht. Error: (12/25/2021 01:22:52 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJBMP-MICROSOFT.WINDOWSSTORE Error: (12/25/2021 01:20:15 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240017 fehlgeschlagen: Sicherheitsupdate für Microsoft Office 2010 (KB2584066), 32-Bit Edition Error: (12/24/2021 07:32:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SQLBackupAndFTP Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (12/24/2021 07:32:11 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "LanmanServer" wurde mit folgendem Fehler beendet: Der Computer wird heruntergefahren. Error: (12/24/2021 07:32:10 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "igccservice" wurde mit folgendem Fehler beendet: Bei der Verarbeitung der Steuerungsanforderung ist ein Ausnahmefehler im Dienst aufgetreten. Error: (12/24/2021 07:32:10 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "WinDefend" wurde mit folgendem Fehler beendet: %%2147943515 = Der Computer wird heruntergefahren. Error: (12/24/2021 07:32:09 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SystemUsageReportSvc_QUEENCREEK" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. ==================== Speicherinformationen =========================== BIOS: LENOVO DKCN53WW 05/31/2021 Hauptplatine: LENOVO LNVNB161216 Prozessor: Intel(R) Core(TM) i5-1035G1 CPU @ 1.00GHz Prozentuale Nutzung des RAM: 33% Installierter physikalischer RAM: 20275.24 MB Verfügbarer physikalischer RAM: 13424.55 MB Summe virtueller Speicher: 23731.24 MB Verfügbarer virtueller Speicher: 16601.83 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:475.92 GB) (Free:401.81 GB) NTFS \\?\Volume{540f0047-f684-47f7-a70d-3d8e4db82b7f}\ () (Fixed) (Total:0.91 GB) (Free:0.08 GB) NTFS \\?\Volume{bf78085d-6efc-473c-af19-374b38191f8a}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ==================== Ende von Addition.txt ======================= Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 11-12-2021 durchgeführt von info (Administrator) auf DESKTOP-6BI39U0 (LENOVO 82C4) (25-12-2021 13:40:23) Gestartet von C:\Users\info\Downloads Geladene Profile: info & SQLTELEMETRY$JTLWAWI & MSSQL$JTLWAWI Plattform: Microsoft Windows 11 Pro Version 21H2 22000.376 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Dolby Laboratories, Inc. -> Dolby Laboratories) C:\Windows\System32\DriverStore\FileRepository\DAX3_S~1.INF\DAX3API.exe (Dolby Laboratories, Inc. -> Dolby Laboratories) C:\Windows\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_fe9531bca29258f3\DAX3API.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <35> (Intel Corporation -> ) C:\Program Files\Intel\SUR\QUEENCREEK\SurSvc.exe (Intel Corporation -> ) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv.exe (Intel Corporation -> ) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> Intel Corporation) C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dptf_cpu.inf_amd64_21306a77b30fd6e0\esif_uf.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_fddb643595e0b8d0\LMS.exe (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAService.exe (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAUpdateService.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_0b214be229a13e84\jhi_service.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_0d8dab4470c5524b\igfxCUIServiceN.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_0d8dab4470c5524b\igfxEMN.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a9a2dde7124f013f\OneApp.IGCC.WinService.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a634af1513618033\IntelCpHDCPSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_c98d5e0dfc88ac2f\RstMwService.exe (JTL-Software-GmbH -> ) C:\Program Files (x86)\JTL-Software\JTL-Pos-Server.exe (JTL-Software-GmbH -> JTL-Software-GmbH) C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (Lenovo -> Lenovo(beijing) Limited) C:\Windows\System32\AutoModeDetect.exe (Lenovo -> Lenovo(beijing) Limited) C:\Windows\System32\LNBITSSvc.exe (Logitech Inc -> Logitech) C:\Program Files\Logi\LogiBolt\LogiBolt.exe (Logitech Inc -> Logitech) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOverlay.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\Logitech\LogiOptions\LogiOptions.exe (Logitech Inc -> Logitech, Inc.) C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\laclient.exe (Logitech Inc -> Logitech, Inc.) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlceip.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlservr.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\info\AppData\Local\Microsoft\OneDrive\21.230.1107.0004\FileCoAuth.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2106.2807.0_x64__8wekyb3d8bbwe\Cortana.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12104.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\NisSrv.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Scans\MsMpEngCP.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe <5> (PRANAS NET CORP -> Pranas.Net) C:\Program Files (x86)\SQLBackupAndFTP\SqlBak.Service.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVVE.EXE (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.77.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Windows\System32\SynTPEnh.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Windows\System32\SynTPEnhService.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [LogiOptions] => C:\Program Files\Logitech\LogiOptions\LogiOptions.exe [1675680 2021-09-24] (Logitech Inc -> Logitech, Inc.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3951024 2019-10-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech, Inc.) HKLM-x32\...\Run: [Intel Driver & Support Assistant] => C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe [288184 2021-12-08] (Intel Corporation -> Intel) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1310720 2020-02-10] (Seiko Epson Corporation) [Datei ist nicht signiert] HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\...\Run: [OpenOffice Updater] => C:\Users\info\AppData\Roaming\OpenOffice Updater\Updater.exe [367480 2021-07-28] (Arne Koenig -> ) <==== ACHTUNG HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVVE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) HKLM\...\Print\Monitors\EPSON ET-2720 Series 64MonitorBE: C:\WINDOWS\system32\E_YLMBVVE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) HKLM\...\Print\Monitors\EPSON Universal Print Driver 64MonitorBE: C:\WINDOWS\system32\E_2LM0DE.DLL [187392 2018-06-15] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\96.0.4664.110\Installer\chrmstp.exe [2021-12-23] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> Startup: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\JTL-Wawi WORKER.lnk [2021-12-24] ShortcutTarget: JTL-Wawi WORKER.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH -> JTL-Software-GmbH) Startup: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\JTL-Wawi.lnk [2021-12-24] ShortcutTarget: JTL-Wawi.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH -> JTL-Software-GmbH) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {24C9CB65-F250-41DB-94A5-526FBEF5A849} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [1758792 2021-09-22] (Lenovo -> ) Task: {4E37A99A-003C-45A1-85CB-749E429F18CF} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\Windows\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs" Task: {5794EA6F-73AE-4C2B-858B-AA514EDEF648} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (Keine Datei) Task: {6CF3A14A-5E32-4826-9D9F-F65E7F3022B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8D3B596B-974B-4409-92BA-27EFBE817801} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3075936 2021-07-21] (Intel Corporation -> Intel Corporation) Task: {946D6CDF-EEBA-4637-8023-A8545B99C1D4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-12-23] (Google LLC -> Google LLC) Task: {AC424734-B2D9-4C43-B25D-74C18262CABE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BE9D42A6-E57A-4861-8AAE-FEDE860C33AB} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {C270F98A-CF38-468C-80D5-EC37B67C570B} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe [1758792 2021-09-22] (Lenovo -> ) Task: {CB352FC4-AB11-4E58-96F5-6A1EDFC5E3C8} - System32\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVVE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Keine Datei) Task: {D1FBEB5E-8C42-4766-B594-D2A7E7EA2609} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3075936 2021-07-21] (Intel Corporation -> Intel Corporation) Task: {D2FCBED4-F95D-4693-9A5B-C314D5CA5577} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-12-23] (Google LLC -> Google LLC) Task: {E42F26BF-F8B9-47BA-9BB7-7E2FFE5439FA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2111.5-0\MpCmdRun.exe [901048 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {EFEA6E3A-F2A3-4F8D-A1FA-5313CC4135F4} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVVE.EXE:/EXE:{1F25C659-B3EE-49C0-B91D-728CC0D24E22} /F:UpdateWORKGROUP\DESKTOP-6BI39U0$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{01f901fc-be3f-4c76-8712-54c481891a45}: [NameServer] 192.168.178.1 Edge: ======= Edge Profile: C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default [2021-12-25] Edge Notifications: Default -> hxxps://cloudpanel.ionos.de Edge HomePage: Default -> hxxp://www.google.de/ Edge Extension: (Google Optimize) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bhdplaindhdkiflmbfbciehdccfhegci [2021-12-23] Edge Extension: (SEO META in 1 CLICK) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bjogjfinolnhfhkbipphpdlldadpnmhc [2021-12-23] Edge Extension: (Tag Assistant Legacy (by Google)) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\kejbdjndbnbjgmefkgdddjlbokphdefk [2021-12-23] Edge Extension: (MSN New Tab) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\lklfbkdigihjaaeamncibechhgalldgl [2021-12-23] FireFox: ======== FF DefaultProfile: wpc9l5zv.default FF ProfilePath: C:\Users\info\AppData\Roaming\Mozilla\Firefox\Profiles\wpc9l5zv.default [2021-12-24] FF ProfilePath: C:\Users\info\AppData\Roaming\Mozilla\Firefox\Profiles\fadg2xwo.default-release [2021-12-24] Chrome: ======= CHR Profile: C:\Users\info\AppData\Local\Google\Chrome\User Data\Default [2021-12-25] CHR Notifications: Default -> hxxps://cloudpanel.ionos.de; hxxps://www.facebook.com; hxxps://www.wish.com; hxxps://www.youtube.com CHR HomePage: Default -> hxxp://www.google.de/ CHR Extension: (Präsentationen) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-12-23] CHR Extension: (Docs) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2021-12-23] CHR Extension: (Google Drive) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-12-23] CHR Extension: (Google Optimize) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhdplaindhdkiflmbfbciehdccfhegci [2021-12-23] CHR Extension: (SEO META in 1 CLICK) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\bjogjfinolnhfhkbipphpdlldadpnmhc [2021-12-23] CHR Extension: (YouTube) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2021-12-23] CHR Extension: (Tabellen) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2021-12-23] CHR Extension: (Google Docs Offline) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-12-23] CHR Extension: (PDF verkleinern - Online-Umwandeln.de) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkdhnlmeefoadjmabbndlgofibjhghad [2021-12-23] CHR Extension: (Zoom) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmbjbjdpkobdjplfobhljndfdfdipjhg [2021-12-23] CHR Extension: (Ubiquiti Device Discovery Tool) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmpigflbjeapnknladcfphgkemopofig [2021-12-23] CHR Extension: (Tag Assistant Legacy (by Google)) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\kejbdjndbnbjgmefkgdddjlbokphdefk [2021-12-23] CHR Extension: (MSN New Tab) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\lklfbkdigihjaaeamncibechhgalldgl [2021-12-23] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-12-23] CHR Extension: (Google Mail) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-12-23] CHR Profile: C:\Users\info\AppData\Local\Google\Chrome\User Data\System Profile [2021-12-23] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 DolbyDAXAPI; C:\WINDOWS\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_fe9531bca29258f3\DAX3API.exe [1928648 2020-05-19] (Dolby Laboratories, Inc. -> Dolby Laboratories) R2 DSAService; C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAService.exe [39352 2021-12-08] (Intel Corporation -> Intel) R3 DSAUpdateService; C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAUpdateService.exe [177080 2021-12-08] (Intel Corporation -> Intel) R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [206304 2020-10-02] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) R2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [390400 2020-05-22] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) R2 LITSSVC; C:\WINDOWS\System32\LNBITSSvc.exe [1832944 2021-08-12] (Lenovo -> Lenovo(beijing) Limited) R2 MSSQL$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlservr.exe [478096 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6078536 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) S4 SQLAgent$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\SQLAGENT.EXE [571792 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) R2 SQLBackupAndFTP Client Service; C:\Program Files (x86)\SQLBackupAndFTP\SqlBak.Service.exe [1313200 2021-12-09] (PRANAS NET CORP -> Pranas.Net) S2 SQLBackupAndFTP Client Service Watchdog; C:\Program Files (x86)\SQLBackupAndFTP\SqlBak.WatchDogService.exe [26544 2021-12-09] (PRANAS NET CORP -> Pranas.Net) R2 SQLTELEMETRY$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlceip.exe [245648 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [14545704 2021-12-17] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\NisSrv.exe [2876152 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MsMpEng.exe [128360 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 Hsp; C:\WINDOWS\System32\drivers\Hsp.sys [110904 2021-12-24] (Microsoft Windows -> Microsoft Corporation) R3 iaLPSS2_I2C_ICL; C:\WINDOWS\System32\DriverStore\FileRepository\ialpss2_i2c_icl.inf_amd64_c8c0638291b9b209\iaLPSS2_I2C_ICL.sys [200456 2020-04-27] (Intel Corporation -> Intel Corporation) S4 RsFx0501; C:\WINDOWS\System32\DRIVERS\RsFx0501.sys [261784 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48536 2021-12-24] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [435432 2021-12-24] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [86248 2021-12-24] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-12-25 13:40 - 2021-12-25 13:40 - 000021470 _____ C:\Users\info\Downloads\FRST.txt 2021-12-25 13:40 - 2021-12-25 13:40 - 000000000 ____D C:\FRST 2021-12-25 13:39 - 2021-12-25 13:39 - 002311168 _____ (Farbar) C:\Users\info\Downloads\FRST64.exe 2021-12-25 13:20 - 2021-12-25 13:20 - 000000000 ___HD C:\$WinREAgent 2021-12-24 19:17 - 2021-12-24 19:17 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime 2021-12-24 19:16 - 2021-12-24 19:16 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2021-12-24 19:15 - 2021-12-25 13:23 - 001867730 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-12-24 19:15 - 2021-12-25 13:19 - 000000000 __SHD C:\Users\info\IntelGraphicsProfiles 2021-12-24 19:15 - 2021-12-24 19:15 - 000000020 ___SH C:\Users\info\ntuser.ini 2021-12-24 19:14 - 2021-12-25 13:19 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-12-24 19:14 - 2021-12-24 19:14 - 000022863 _____ C:\WINDOWS\diagwrn.xml 2021-12-24 19:14 - 2021-12-24 19:14 - 000022863 _____ C:\WINDOWS\diagerr.xml 2021-12-24 19:14 - 2021-12-24 19:14 - 000003628 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-12-24 19:14 - 2021-12-24 19:14 - 000003560 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2021-12-24 19:14 - 2021-12-24 19:14 - 000003504 _____ C:\WINDOWS\system32\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22} 2021-12-24 19:14 - 2021-12-24 19:14 - 000003404 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-12-24 19:14 - 2021-12-24 19:14 - 000003336 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2021-12-24 19:14 - 2021-12-24 19:14 - 000003066 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3983496698-2749942813-3653451249-1001 2021-12-24 19:14 - 2021-12-24 19:14 - 000003042 _____ C:\WINDOWS\system32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 2021-12-24 19:14 - 2021-12-24 19:14 - 000002970 _____ C:\WINDOWS\system32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 2021-12-24 19:14 - 2021-12-24 19:14 - 000002862 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3983496698-2749942813-3653451249-1001 2021-12-24 19:14 - 2021-12-24 19:14 - 000002858 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3983496698-2749942813-3653451249-500 2021-12-24 19:14 - 2021-12-24 19:14 - 000002678 _____ C:\WINDOWS\system32\Tasks\USER_ESRV_SVC_QUEENCREEK 2021-12-24 19:14 - 2021-12-24 19:14 - 000002604 _____ C:\WINDOWS\system32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon 2021-12-24 19:14 - 2021-12-24 19:14 - 000000000 ____D C:\WINDOWS\system32\Tasks\TVT 2021-12-24 19:14 - 2021-12-24 19:14 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-12-24 19:14 - 2020-11-19 00:58 - 000003392 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-506450434-4066129981-3206064658-500 2021-12-24 19:11 - 2021-12-24 19:14 - 000000000 ____D C:\Windows.old 2021-12-24 19:11 - 2021-12-24 19:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-12-24 19:11 - 2021-12-24 19:11 - 000395672 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-12-24 18:50 - 2021-12-24 19:15 - 000000000 ____D C:\Users\info 2021-12-24 18:50 - 2021-12-24 19:11 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Vorlagen 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Startmenü 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Netzwerkumgebung 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Lokale Einstellungen 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Eigene Dateien 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Druckumgebung 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\AppData\Local\Verlauf 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\AppData\Local\Anwendungsdaten 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Anwendungsdaten 2021-12-24 18:50 - 2021-06-05 13:04 - 000001281 _____ C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk 2021-12-24 18:50 - 2021-06-05 13:04 - 000000407 _____ C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk 2021-12-24 18:49 - 2021-12-24 19:12 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2021-12-24 18:49 - 2021-12-24 18:49 - 000000000 ____D C:\WINDOWS\system32\Intel 2021-12-24 18:49 - 2021-12-24 18:49 - 000000000 ____D C:\WINDOWS\system32\dolbyaposvc 2021-12-24 18:49 - 2021-12-24 18:49 - 000000000 ____D C:\WINDOWS\system32\cAVS 2021-12-24 18:45 - 2021-12-24 18:45 - 000215552 _____ C:\WINDOWS\system32\CloudIdWxhExtension.dll 2021-12-24 18:45 - 2021-12-24 18:45 - 000040960 _____ C:\WINDOWS\system32\prxyqry.dll 2021-12-24 18:45 - 2021-12-24 18:45 - 000015000 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-12-24 18:45 - 2021-12-24 18:45 - 000013824 _____ C:\WINDOWS\SysWOW64\prxyqry.dll 2021-12-24 18:36 - 2021-12-24 18:36 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2021-12-24 18:24 - 2021-12-24 19:15 - 000000000 ___DC C:\WINDOWS\Panther 2021-12-24 18:23 - 2021-12-24 18:24 - 000000036 _____ C:\WINDOWS\progress.ini 2021-12-24 17:48 - 2021-12-24 19:14 - 000000000 ___HD C:\$GetCurrent 2021-12-24 17:48 - 2021-12-24 18:23 - 000000000 ____D C:\Program Files (x86)\WindowsInstallationAssistant 2021-12-24 17:47 - 2021-12-24 17:47 - 000002123 _____ C:\Users\Public\Desktop\Epson Photo+ Tool.lnk 2021-12-24 17:47 - 2021-12-24 17:47 - 000002115 _____ C:\Users\Public\Desktop\Epson Photo+.lnk 2021-12-24 17:47 - 2021-12-24 17:47 - 000000000 ____D C:\Users\info\AppData\Local\Seiko_Epson_Corporation 2021-12-24 17:46 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epson Software 2021-12-24 17:46 - 2021-12-24 17:47 - 000000000 ____D C:\Program Files (x86)\Epson Software 2021-12-24 17:46 - 2021-12-24 17:46 - 048446296 _____ C:\Users\info\Downloads\epson638835eu.exe 2021-12-24 17:46 - 2021-12-24 17:46 - 000000000 ____D C:\Users\info\AppData\Roaming\Epson 2021-12-24 17:46 - 2021-12-24 17:46 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information 2021-12-24 17:45 - 2021-12-24 17:46 - 018984024 _____ C:\Users\info\Downloads\epson636445eu.exe 2021-12-24 17:45 - 2018-06-15 04:14 - 000187392 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\E_2LM0DE.DLL 2021-12-24 17:45 - 2018-06-15 03:04 - 000083968 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\E_2D4B0DE.DLL 2021-12-24 17:43 - 2021-12-24 18:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON 2021-12-24 17:43 - 2021-12-24 17:46 - 000000000 ____D C:\Program Files (x86)\epson 2021-12-24 17:43 - 2021-12-24 17:44 - 056757608 _____ C:\Users\info\Downloads\epson644168eu.exe 2021-12-24 17:43 - 2021-12-24 17:43 - 000000000 ____D C:\WINDOWS\twain_64 2021-12-24 17:43 - 2021-12-24 17:43 - 000000000 ____D C:\Program Files\epson 2021-12-24 17:43 - 2020-10-02 18:10 - 000206304 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\escsvc64.exe 2021-12-24 17:43 - 2020-10-02 18:10 - 000165392 _____ (TWAIN Working Group) C:\WINDOWS\system32\twaindsm.dll 2021-12-24 17:43 - 2020-10-02 18:10 - 000147472 _____ (TWAIN Working Group) C:\WINDOWS\SysWOW64\twaindsm.dll 2021-12-24 17:42 - 2021-12-24 19:14 - 000000951 _____ C:\WINDOWS\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22}.job 2021-12-24 17:42 - 2021-12-24 17:42 - 063589432 _____ C:\Users\info\Downloads\epson643127eu.exe 2021-12-24 17:42 - 2021-12-24 17:42 - 000000000 ____D C:\Program Files\Common Files\EPSON 2021-12-24 17:41 - 2021-12-24 17:45 - 000000000 ____D C:\ProgramData\EPSON 2021-12-24 17:41 - 2021-12-24 17:41 - 033496424 _____ C:\Users\info\Downloads\epson643130eu.exe 2021-12-24 17:41 - 2017-07-14 04:13 - 000184832 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\E_YLMBVVE.DLL 2021-12-24 17:41 - 2011-03-15 03:03 - 000083968 _____ (SEIKO EPSON CORPORATION) C:\WINDOWS\system32\E_YD4BVVE.DLL 2021-12-24 17:39 - 2021-12-24 17:39 - 000001944 _____ C:\Users\Public\Desktop\P-touch Editor 5.4.lnk 2021-12-24 17:39 - 2021-12-24 17:39 - 000000000 ____D C:\Program Files (x86)\MSECache 2021-12-24 17:39 - 2021-12-24 17:39 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2021-12-24 17:38 - 2021-12-24 17:39 - 055939184 _____ (Brother Industries, Ltd. ) C:\Users\info\Downloads\pew54003ger.exe 2021-12-24 17:36 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch 2021-12-24 17:36 - 2021-12-24 18:08 - 000000000 ____D C:\Users\info\AppData\Roaming\Brother 2021-12-24 17:36 - 2021-12-24 17:39 - 000000000 ____D C:\Program Files (x86)\Brother 2021-12-24 17:36 - 2021-12-24 17:36 - 000002063 _____ C:\Users\Public\Desktop\P-touch Update Software.lnk 2021-12-24 17:35 - 2021-12-24 17:36 - 004306648 _____ (Brother Industries, Ltd. ) C:\Users\info\Downloads\puw10020.exe 2021-12-24 17:32 - 2021-12-24 17:32 - 000001100 _____ C:\WINDOWS\dsetupu_log.txt 2021-12-24 17:31 - 2021-12-24 17:31 - 004369968 _____ C:\Users\info\Downloads\qd500w550bger.exe 2021-12-24 17:31 - 2021-12-24 17:31 - 000000000 ____D C:\Users\info\Downloads\qd500w550bger 2021-12-24 17:21 - 2021-12-24 17:21 - 000000000 ____D C:\Users\info\AppData\Local\Tvsukernel 2021-12-24 17:20 - 2021-12-24 17:21 - 000000000 ____D C:\Users\info\OneDrive\Dokumente\BewerbungsMaster 2021-12-24 17:20 - 2021-12-24 17:21 - 000000000 ____D C:\Users\info\AppData\Local\BewerbungsMaster 2021-12-24 17:19 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BewerbungsMaster 2021-12-24 17:19 - 2021-12-24 17:21 - 000000000 ____D C:\Program Files (x86)\BEWERBUNGSMASTER 2021-12-24 17:19 - 2021-12-24 17:19 - 016764944 _____ C:\Users\info\Downloads\master.exe 2021-12-24 17:19 - 2021-12-24 17:19 - 000351584 _____ (Microsoft Corporation) C:\WINDOWS\Setup1.exe 2021-12-24 17:19 - 2021-12-24 17:19 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\ST6UNST.EXE 2021-12-24 17:19 - 2021-12-24 17:19 - 000000946 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.30.lnk 2021-12-24 17:17 - 2021-12-24 17:17 - 000000000 ____D C:\Users\info\AppData\Local\Pranas.NET 2021-12-24 17:17 - 2021-12-24 17:17 - 000000000 ____D C:\Program Files\GIMP 2 2021-12-24 17:14 - 2021-12-24 17:16 - 257259032 _____ (The GIMP Team ) C:\Users\info\Downloads\gimp-2.10.30-setup.exe 2021-12-24 17:13 - 2021-12-24 19:16 - 000000000 ____D C:\Users\info\AppData\Local\Intel 2021-12-24 17:13 - 2021-07-23 11:36 - 000041816 _____ C:\WINDOWS\system32\Drivers\semav6msr64.sys 2021-12-24 17:12 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lenovo 2021-12-24 17:12 - 2021-12-24 19:11 - 000000000 ____D C:\Program Files\Intel 2021-12-24 17:12 - 2021-12-24 17:18 - 191671856 _____ (Foxit Software Inc. ) C:\Users\info\Downloads\FoxitPDFReader111_L10N_Setup_Prom.exe 2021-12-24 17:12 - 2021-12-24 17:12 - 000001510 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk 2021-12-24 17:12 - 2021-12-24 17:12 - 000000000 ____D C:\ProgramData\Intel 2021-12-24 17:12 - 2021-12-24 17:12 - 000000000 ____D C:\Program Files (x86)\Lenovo 2021-12-24 17:12 - 2021-12-24 17:12 - 000000000 ____D C:\Program Files (x86)\Intel 2021-12-24 17:11 - 2021-12-24 17:11 - 008305760 _____ (Lenovo ) C:\Users\info\Downloads\system_update_5.07.0131 (1).exe 2021-12-24 17:11 - 2021-12-24 17:11 - 005934808 _____ (Intel) C:\Users\info\Downloads\Intel-Driver-and-Support-Assistant-Installer.exe 2021-12-24 17:11 - 2021-12-24 17:11 - 000000296 _____ C:\WINDOWS\SysWOW64\InstallUtil.InstallLog 2021-12-24 17:10 - 2021-12-24 17:12 - 000000000 ____D C:\WINDOWS\TempInst 2021-12-24 17:10 - 2021-12-24 17:10 - 008305760 _____ (Lenovo ) C:\Users\info\Downloads\system_update_5.07.0131.exe 2021-12-24 17:10 - 2021-12-24 17:10 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-12-24 17:10 - 2021-12-24 17:10 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2021-12-24 17:10 - 2021-12-24 17:10 - 000000000 ____D C:\Users\info\AppData\Local\Mozilla 2021-12-24 17:10 - 2021-12-24 17:10 - 000000000 ____D C:\ProgramData\Lenovo 2021-12-24 17:10 - 2021-12-24 17:10 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-12-24 17:09 - 2021-12-24 17:09 - 000333960 _____ (Mozilla) C:\Users\info\Downloads\Firefox Installer.exe 2021-12-24 17:08 - 2021-12-24 19:11 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11 2021-12-24 17:08 - 2021-12-24 17:22 - 000000000 ____D C:\Users\info\AppData\Roaming\OpenOffice Updater 2021-12-24 17:08 - 2021-12-24 17:08 - 000001132 _____ C:\Users\Public\Desktop\OpenOffice 4.1.11.lnk 2021-12-24 17:08 - 2021-12-24 17:08 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4 2021-12-24 17:04 - 2021-12-24 17:04 - 000249552 _____ C:\Users\info\Downloads\OpenOffice_Setup.exe 2021-12-24 17:03 - 2021-12-24 18:53 - 000000128 _____ C:\Users\info\AppData\Local\PUTTY.RND 2021-12-24 17:01 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit) 2021-12-24 17:01 - 2021-12-24 17:01 - 003083264 _____ C:\Users\info\Downloads\putty-64bit-0.76-installer.msi 2021-12-24 17:01 - 2021-12-24 17:01 - 000000000 ____D C:\Program Files\PuTTY 2021-12-24 16:53 - 2021-12-24 16:53 - 000001164 _____ C:\Users\Public\Desktop\SQLBackupAndFTP.lnk 2021-12-24 16:52 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQLBackupAndFTP 2021-12-24 16:52 - 2021-12-24 16:52 - 022764248 _____ (Pranas.NET) C:\Users\info\Downloads\SQLBackupAndFTPSetup.exe 2021-12-24 16:52 - 2021-12-24 16:52 - 000000000 ____D C:\ProgramData\Pranas.NET 2021-12-24 16:52 - 2021-12-24 16:52 - 000000000 ____D C:\Program Files (x86)\SQLBackupAndFTP 2021-12-24 16:38 - 2021-12-25 13:19 - 000000000 ____D C:\Program Files\TeamViewer 2021-12-24 16:38 - 2021-12-24 16:50 - 000000000 ____D C:\Users\info\AppData\Roaming\TeamViewer 2021-12-24 16:38 - 2021-12-24 16:43 - 000000000 ____D C:\Users\info\AppData\Local\TeamViewer 2021-12-24 16:38 - 2021-12-24 16:38 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk 2021-12-24 16:38 - 2021-12-24 16:38 - 000000877 _____ C:\Users\Public\Desktop\TeamViewer.lnk 2021-12-24 16:37 - 2021-12-24 16:37 - 035080496 _____ (TeamViewer Germany GmbH) C:\Users\info\Downloads\TeamViewer_Setup_x64.exe 2021-12-24 16:36 - 2021-12-24 19:11 - 000000000 ____D C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2021-12-24 16:36 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2021-12-24 16:36 - 2021-12-24 16:36 - 003488616 _____ (Alexander Roshal) C:\Users\info\Downloads\winrar-x64-602d.exe 2021-12-24 16:36 - 2021-12-24 16:36 - 000000000 ____D C:\Program Files\WinRAR 2021-12-24 15:44 - 2021-12-24 15:44 - 000013175 _____ C:\Users\info\OneDrive\Dokumente\xpert73x_elster_24.12.2021_15.44.pfx 2021-12-24 14:41 - 2021-12-24 14:41 - 000000000 ____D C:\Users\info\AppData\Local\Logitech 2021-12-24 14:36 - 2021-12-24 14:37 - 000000000 ____D C:\Users\info\AppData\Roaming\Notepad++ 2021-12-24 14:36 - 2021-12-24 14:36 - 004394184 _____ (Don HO don.h@free.fr) C:\Users\info\Downloads\npp.8.1.9.3.Installer.x64.exe 2021-12-24 14:36 - 2021-12-24 14:36 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2021-12-24 14:36 - 2021-12-24 14:36 - 000000865 _____ C:\Users\Public\Desktop\Notepad++.lnk 2021-12-24 14:36 - 2021-12-24 14:36 - 000000000 ____D C:\Program Files\Notepad++ 2021-12-24 14:30 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2021-12-24 14:30 - 2021-12-24 19:10 - 000000000 ____D C:\Users\info\AppData\Roaming\FileZilla 2021-12-24 14:30 - 2021-12-24 14:38 - 000000000 ____D C:\Users\info\AppData\Local\FileZilla 2021-12-24 14:30 - 2021-12-24 14:30 - 000001927 _____ C:\Users\Public\Desktop\FileZilla Client.lnk 2021-12-24 14:30 - 2021-12-24 14:30 - 000000000 ____D C:\Program Files\FileZilla FTP Client 2021-12-24 14:29 - 2021-12-24 14:30 - 011800816 _____ (Tim Kosse) C:\Users\info\Downloads\FileZilla_3.57.0_win64_sponsored-setup.exe 2021-12-24 14:06 - 2021-12-24 14:06 - 000000000 ____D C:\Users\info\AppData\Local\JTL-Software 2021-12-24 13:53 - 2021-12-24 13:53 - 000000000 ____D C:\WINDOWS\system32\RsFx 2021-12-24 13:52 - 2021-12-24 19:11 - 000000000 ____D C:\WINDOWS\SysWOW64\1033 2021-12-24 13:52 - 2021-12-24 19:11 - 000000000 ____D C:\WINDOWS\system32\1033 2021-12-24 13:52 - 2021-12-24 13:52 - 000000000 ____D C:\Program Files\Microsoft Visual Studio 10.0 2021-12-24 13:51 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft SQL Server 2017 2021-12-24 13:51 - 2021-12-24 17:48 - 000000000 ____D C:\Program Files (x86)\Microsoft SQL Server 2021-12-24 13:51 - 2021-12-24 17:13 - 000000000 ____D C:\ProgramData\Package Cache 2021-12-24 13:28 - 2021-12-24 17:48 - 000000000 ____D C:\Program Files\Microsoft SQL Server 2021-12-24 13:17 - 2021-12-24 13:18 - 086906048 _____ (Logitech Inc.) C:\Users\info\Downloads\SetPoint6.70.55_64.exe 2021-12-24 13:17 - 2021-12-24 13:18 - 004147600 _____ ($Co_Name Inc.) C:\Users\info\Downloads\unifying250.exe 2021-12-24 13:17 - 2021-12-24 13:17 - 013747152 _____ C:\Users\info\Downloads\FirmwareUpdateTool_2.6.201219_x64.exe 2021-12-24 13:17 - 2021-12-24 13:17 - 000000000 ____D C:\Users\info\AppData\Local\FirmwareUpdateTool 2021-12-24 13:01 - 2021-12-25 13:39 - 000000000 ____D C:\Users\info\AppData\Local\LogiBolt 2021-12-24 13:01 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logi 2021-12-24 13:01 - 2021-12-24 13:01 - 000000000 ____D C:\Users\info\AppData\Roaming\Logishrd 2021-12-24 13:01 - 2021-12-24 13:01 - 000000000 ____D C:\Users\info\AppData\Local\CEF 2021-12-24 13:01 - 2021-12-24 13:01 - 000000000 ____D C:\Program Files\Logi 2021-12-24 13:00 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2021-12-24 13:00 - 2021-12-24 13:46 - 000000000 ____D C:\ProgramData\Logishrd 2021-12-24 13:00 - 2021-12-24 13:00 - 000000000 ____D C:\Users\info\AppData\Local\PeerDistRepub 2021-12-24 13:00 - 2021-12-24 13:00 - 000000000 ____D C:\Program Files\Logitech 2021-12-24 12:56 - 2021-12-24 12:59 - 315128528 _____ (Logitech Inc.) C:\Users\info\Downloads\options_installer.exe 2021-12-24 12:54 - 2021-12-24 12:54 - 000000000 ____D C:\Users\info\AppData\Local\JTL-Software-GmbH 2021-12-24 12:53 - 2021-12-24 14:22 - 000000000 ____D C:\Users\info\AppData\Roaming\jtl-software 2021-12-24 12:52 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software 2021-12-24 12:52 - 2021-12-24 12:52 - 000000000 ____D C:\ProgramData\JTL-Software 2021-12-24 12:51 - 2021-12-24 13:28 - 000000000 ____D C:\Program Files (x86)\JTL-Software 2021-12-24 12:48 - 2021-12-24 12:50 - 213323176 _____ (JTL-Software GmbH ) C:\Users\info\Downloads\setup-jtl-wawi_1.5.52.0_1202-1548_616a4781cbe.exe 2021-12-24 12:47 - 2020-12-30 12:49 - 000000000 _____ C:\Users\info\OneDrive\Dokumente\Default.rdp 2021-12-23 19:36 - 2021-12-23 19:36 - 000000000 ____D C:\Users\info\AppData\Local\OneDrive 2021-12-23 19:27 - 2021-12-23 19:27 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2021-12-23 19:26 - 2021-12-25 13:41 - 000000000 ____D C:\Users\info\AppData\LocalLow\Mozilla 2021-12-23 19:26 - 2021-12-25 13:39 - 000000000 ____D C:\ProgramData\Mozilla 2021-12-23 19:26 - 2021-12-24 17:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-12-23 19:26 - 2021-12-24 17:10 - 000000000 ____D C:\Users\info\AppData\Roaming\Mozilla 2021-12-23 19:26 - 2021-12-23 19:26 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2021-12-23 19:26 - 2021-12-23 19:26 - 000001043 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 ____D C:\Users\info\AppData\Roaming\Thunderbird 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 ____D C:\Users\info\AppData\Local\Thunderbird 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 _____ C:\ProgramData\UpdateLock-D78BF5DD33499EC2 2021-12-23 19:25 - 2021-12-23 19:26 - 056904360 _____ (Mozilla) C:\Users\info\Downloads\Thunderbird Setup 91.4.1.exe 2021-12-23 19:24 - 2021-12-24 19:11 - 000000000 ____D C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps 2021-12-23 19:22 - 2021-12-24 19:14 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-12-23 19:22 - 2021-12-24 19:14 - 000002198 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2021-12-23 19:22 - 2021-12-23 19:22 - 000000000 ____D C:\Program Files\Google 2021-12-23 19:21 - 2021-12-25 13:26 - 000000000 ____D C:\Program Files (x86)\Google 2021-12-23 19:21 - 2021-12-23 19:49 - 000000000 ____D C:\Users\info\AppData\Local\Google 2021-12-23 19:20 - 2021-12-23 19:20 - 001341272 _____ (Google LLC) C:\Users\info\Downloads\ChromeSetup.exe 2021-12-23 19:18 - 2021-12-23 19:18 - 000000533 _____ C:\WINDOWS\system32\regtest.txt 2021-12-23 19:17 - 2021-12-23 19:17 - 000000000 ____D C:\ProgramData\Dolby 2021-12-23 19:17 - 2020-08-16 00:44 - 000003992 _____ C:\WINDOWS\system32\Drivers\SAMSfpa_17AA384610EC0230.dat 2021-12-23 19:17 - 2020-06-04 01:44 - 007359080 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys 2021-12-23 19:17 - 2020-06-04 01:32 - 039973860 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT 2021-12-23 19:14 - 2021-12-23 19:14 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-12-23 19:13 - 2021-12-23 19:13 - 000000000 ____D C:\Users\info\AppData\Local\Comms 2021-12-23 19:10 - 2020-11-18 18:00 - 019813656 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPRes.dll 2021-12-23 19:10 - 2020-11-18 18:00 - 004246296 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPEnh.exe 2021-12-23 19:10 - 2020-11-18 18:00 - 000810776 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynCOM.dll 2021-12-23 19:10 - 2020-11-18 18:00 - 000760600 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\SynTP.sys 2021-12-23 19:10 - 2020-11-18 18:00 - 000339224 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPEnhService.exe 2021-12-23 19:10 - 2020-11-18 18:00 - 000275736 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPAPI.dll 2021-12-23 19:10 - 2020-11-18 18:00 - 000062744 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\SynRMIHID.sys 2021-12-23 19:09 - 2021-12-25 13:19 - 000000000 ____D C:\Intel 2021-12-23 19:09 - 2021-12-23 19:09 - 000000000 ____D C:\Users\info\AppData\LocalLow\Intel 2021-12-23 19:08 - 2021-12-25 13:20 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-12-23 19:08 - 2021-12-23 19:08 - 000001146 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk 2021-12-23 19:08 - 2021-12-23 19:08 - 000000000 ____D C:\Program Files\PCHealthCheck 2021-12-23 19:08 - 2020-09-28 09:29 - 000305992 _____ C:\WINDOWS\system32\libmfxhw64.dll 2021-12-23 19:08 - 2020-09-28 09:29 - 000254520 _____ C:\WINDOWS\SysWOW64\libmfxhw32.dll 2021-12-23 19:08 - 2020-09-28 09:29 - 000171464 _____ (Intel Corporation) C:\WINDOWS\system32\intel_gfx_api-x64.dll 2021-12-23 19:08 - 2020-09-28 09:29 - 000146752 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\intel_gfx_api-x86.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 026677048 _____ (Intel Corporation) C:\WINDOWS\system32\mfxplugin64_hw.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 013520184 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\mfxplugin32_hw.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 001790200 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2021-12-23 19:08 - 2020-09-28 09:28 - 001790200 _____ C:\WINDOWS\system32\vulkaninfo.exe 2021-12-23 19:08 - 2020-09-28 09:28 - 001386232 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2021-12-23 19:08 - 2020-09-28 09:28 - 001386232 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2021-12-23 19:08 - 2020-09-28 09:28 - 001096288 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 001096288 _____ C:\WINDOWS\system32\vulkan-1.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 000949344 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 000949344 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 000462648 _____ C:\WINDOWS\system32\ze_loader.dll 2021-12-23 19:08 - 2020-09-28 09:28 - 000148792 _____ C:\WINDOWS\system32\ze_validation_layer.dll 2021-12-23 19:07 - 2021-12-24 17:22 - 000000000 ____D C:\Users\info\AppData\Local\PlaceholderTileLogoFolder 2021-12-23 19:07 - 2021-12-23 19:36 - 000000000 ____D C:\Users\info\OneDrive\Dokumente\SQLServer 2021-12-23 19:07 - 2021-12-23 19:07 - 000000000 ___HD C:\OneDriveTemp 2021-12-23 19:07 - 2021-12-23 19:07 - 000000000 ____D C:\Users\info\OneDrive\Dokumente\Eigene Etiketten 2021-12-23 19:07 - 2020-03-06 01:10 - 000481464 _____ C:\WINDOWS\system32\Drivers\dsp_fw_release.bin 2021-12-23 19:06 - 2021-12-25 13:19 - 000000000 ___RD C:\Users\info\OneDrive 2021-12-23 19:05 - 2021-12-25 13:23 - 000000000 ____D C:\Users\info\AppData\Local\Packages 2021-12-23 19:05 - 2021-12-24 19:29 - 000000000 ____D C:\Users\info\AppData\Local\D3DSCache 2021-12-23 19:05 - 2021-12-24 12:47 - 000000000 ____D C:\Users\info\AppData\Local\ConnectedDevicesPlatform 2021-12-23 19:05 - 2021-12-23 19:13 - 000000000 ____D C:\Users\info\AppData\Local\Publishers 2021-12-23 19:05 - 2021-12-23 19:05 - 000000000 ___RD C:\Users\info\3D Objects 2021-12-23 19:05 - 2021-12-23 19:05 - 000000000 ____D C:\Users\info\AppData\Roaming\Adobe 2021-12-23 19:05 - 2021-12-23 19:05 - 000000000 ____D C:\Users\info\AppData\Local\VirtualStore 2021-12-23 19:03 - 2021-12-24 19:08 - 000002396 _____ C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-12-23 19:02 - 2020-07-21 11:16 - 006041856 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RsDMFT64.dll 2021-12-23 18:51 - 2021-12-23 18:51 - 000000000 ____D C:\WINDOWS\CSC 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Vorlagen 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Startmenü 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Programme 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Vorlagen 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Startmenü 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Dokumente 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Dokumente und Einstellungen 2021-12-23 18:48 - 2021-12-25 13:19 - 000012288 ___SH C:\DumpStack.log.tmp ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-12-25 13:40 - 2021-06-05 13:09 - 000000000 ____D C:\WINDOWS\INF 2021-12-25 13:29 - 2021-06-05 13:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-12-25 13:28 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\appcompat 2021-12-25 13:23 - 2021-06-05 18:52 - 000722046 _____ C:\WINDOWS\system32\perfh007.dat 2021-12-25 13:23 - 2021-06-05 18:52 - 000149110 _____ C:\WINDOWS\system32\perfc007.dat 2021-12-25 13:23 - 2021-06-05 13:10 - 000000000 ___HD C:\Program Files\WindowsApps 2021-12-25 13:23 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-12-25 13:23 - 2020-11-19 00:54 - 000000000 ____D C:\ProgramData\Packages 2021-12-25 13:22 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemTemp 2021-12-25 13:20 - 2021-06-05 13:10 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-12-25 13:19 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\ServiceState 2021-12-24 19:32 - 2021-06-05 13:01 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2021-12-24 19:30 - 2021-06-05 13:01 - 000000000 ____D C:\WINDOWS\servicing 2021-12-24 19:30 - 2021-06-05 13:01 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-12-24 19:15 - 2021-06-05 13:10 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-12-24 19:15 - 2020-11-19 00:54 - 000000000 __RHD C:\Users\Public\AccountPictures 2021-12-24 19:14 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-12-24 19:14 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files\Windows NT 2021-12-24 19:14 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files\Windows Defender 2021-12-24 19:14 - 2021-06-05 13:01 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2021-12-24 19:13 - 2021-06-05 13:10 - 000000000 __RHD C:\Users\Public\Libraries 2021-12-24 19:12 - 2020-11-19 00:53 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-12-24 19:12 - 2020-11-19 00:53 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\spool 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2021-12-24 19:11 - 2021-06-05 13:08 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2021-12-24 19:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2021-12-24 19:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2021-12-24 18:52 - 2021-06-05 13:10 - 000000000 ____D C:\ProgramData\USOPrivate 2021-12-24 18:49 - 2021-06-05 13:14 - 000000000 ____D C:\WINDOWS\Setup 2021-12-24 18:47 - 2021-06-05 19:00 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemResources 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\setup 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\id-ID 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\appraiser 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\ShellComponents 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-12-24 18:44 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\OCR 2021-12-24 18:43 - 2021-06-05 19:00 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2021-12-24 18:43 - 2021-06-05 19:00 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\winrm 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\WCN 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\slmgr 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\system32\F12 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\system32\dsc 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2021-12-24 12:56 - 2020-11-19 00:51 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-12-24 17:03 - 2021-12-24 18:53 - 000000128 _____ () C:\Users\info\AppData\Local\PUTTY.RND ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
27.12.2021, 21:16 | #2 |
/// TB-Ausbilder | Bitte Analysieren Sie meine PCMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Auf deinem System befindet sich PUP (Potentiell Unerwünschte Software). Diese sollten wir entfernen. Schritt 1 Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
28.12.2021, 17:25 | #3 |
| Bitte Analysieren Sie meine PC Hallo,
__________________vielen Dank für deine Antwort. Die Deinstallation der OpenOffice update hat Ohne Probleme geklappt! Gruss Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 28.12.21 Scan-Zeit: 17:13 Protokolldatei: 279954d2-67f9-11ec-93e5-201e882c746d.json -Softwaredaten- Version: 4.5.0.152 Komponentenversion: 1.0.1538 Version des Aktualisierungspakets: 1.0.49104 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 11 (Build 22000.376) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-6BI39U0\info -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 333548 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 10 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.3.1.0 # ------------------------------- # Build: 11-18-2021 # Database: 2021-12-02.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 12-28-2021 # Duration: 00:00:00 # OS: Windows 10 Pro # Cleaned: 3 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.LenovoUpdate Folder C:\Program Files (x86)\LENOVO\SYSTEM UPDATE Deleted Preinstalled.LenovoUpdate Registry HKLM\Software\Wow6432Node\\Classes\CLSID\{03C6CC92-68F2-4961-9A73-CAECA350BD08} Deleted Preinstalled.LenovoUpdate Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\TVSU_is1 ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1696 octets] - [28/12/2021 17:19:36] AdwCleaner[S01].txt - [1757 octets] - [28/12/2021 17:21:16] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## |
28.12.2021, 19:32 | #4 |
/// TB-Ausbilder | Bitte Analysieren Sie meine PC Gut gemacht, vielen Dank für die Logdateien. Wir machen nun eine Kontrolle mit FRST. Schritt 1
|
29.12.2021, 13:14 | #5 |
| Bitte Analysieren Sie meine PC Hallo, anbei die Logdateien! vielen Dank Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-12-2021 durchgeführt von info (29-12-2021 13:11:50) Gestartet von C:\Users\info\Downloads Microsoft Windows 11 Pro Version 21H2 22000.376 (X64) (2021-12-24 18:14:40) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-3983496698-2749942813-3653451249-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3983496698-2749942813-3653451249-503 - Limited - Disabled) Gast (S-1-5-21-3983496698-2749942813-3653451249-501 - Limited - Disabled) info (S-1-5-21-3983496698-2749942813-3653451249-1001 - Administrator - Enabled) => C:\Users\info WDAGUtilityAccount (S-1-5-21-3983496698-2749942813-3653451249-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) BEWERBUNGSMASTER (HKLM-x32\...\ST6UNST #1) (Version: - ) Brother P-touch Editor 5.4 (HKLM-x32\...\{3D6B8787-51B7-45F3-B730-79875DA88764}) (Version: 5.4.0030 - Brother Industries, Ltd.) Brother P-touch Update Software (HKLM-x32\...\{71107E29-F03E-400A-B8CA-50B896C75D9F}) (Version: 1.0.0200 - Brother Industries, Ltd.) Browser für SQL Server 2017 (HKLM-x32\...\{DCA53E52-0CE2-457B-B5D6-FA9C3E999BA1}) (Version: 14.0.1000.169 - Microsoft Corporation) Documentation Manager (HKLM\...\{BBADC524-5F32-4DF2-AF23-81B4D10FAA4E}) (Version: 22.90.0.5 - Intel Corporation) Hidden Druckerdeinstallation für EPSON Universal Print Driver (HKLM\...\EPSON Universal Print Driver) (Version: - SEIKO EPSON Corporation) EPSON ET-2720 Series Printer Uninstall (HKLM\...\EPSON ET-2720 Series) (Version: - Seiko Epson Corporation) Epson Event Manager (HKLM-x32\...\{DBC38C08-9FB5-43A5-B6BA-EB10AC7DA570}) (Version: 3.11.0053 - Seiko Epson Corporation) Epson Photo+ (HKLM-x32\...\{7F286969-84B8-4AB0-819F-5B18CE33588C}) (Version: 3.3.2.0 - Seiko Epson Corporation) Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) FileZilla Client 3.57.0 (HKLM-x32\...\FileZilla Client) (Version: 3.57.0 - Tim Kosse) GDR 2037 für SQL Server*2017 (KB4583456) (64-bit) (HKLM\...\KB4583456) (Version: 14.0.2037.2 - Microsoft Corporation) GIMP 2.10.30 (HKLM\...\GIMP-2_is1) (Version: 2.10.30 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.110 - Google LLC) Intel Driver && Support Assistant (HKLM-x32\...\{9E0D27E1-B7C9-4D9E-BADF-67CC919A9EAC}) (Version: 21.7.50.3 - Intel) Hidden Intel(R) Computing Improvement Program (HKLM\...\{88B98508-2D8F-46F1-90AD-557BE40C7067}) (Version: 2.4.07642 - Intel Corporation) Intel(R) Graphics Driver Software (HKLM-x32\...\{c49f9463-8ca3-4422-82b0-c06c7a9640ed}) (Version: 3.11.1.0 - Intel) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00002090-0220-1031-84C8-B8D95FA3C8C3}) (Version: 22.90.2.1 - Intel Corporation) Intel® Driver & Support Assistant (HKLM-x32\...\{60212f27-7b67-4ebb-bb56-547d825dc13f}) (Version: 21.7.50.3 - Intel) Intel® Software Installer (HKLM-x32\...\{bc0ed593-235e-47bf-9b81-bb287a4eea34}) (Version: 22.90.0.5 - Intel Corporation) Hidden JTL-Wawi (HKLM-x32\...\JTL-Wawi_is1) (Version: 1.5.52.0 - JTL-Software-GmbH) Logi Bolt (HKLM\...\LogiBolt) (Version: 1.01.415.0 - Logi) Logitech Options (HKLM\...\LogiOptions) (Version: 9.40.86 - Logitech) Malwarebytes version 4.5.0.152 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.0.152 - Malwarebytes) Microsoft Access database engine 2010 (German) (HKLM-x32\...\{90140000-00D1-0407-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 96.0.1054.62 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 96.0.1054.62 - Microsoft Corporation) Microsoft ODBC Driver 13 for SQL Server (HKLM\...\{5AC67778-877B-471E-807A-DE4F3352EBE6}) (Version: 14.0.2037.2 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{40A0737A-9077-456B-AD1D-532232165969}) (Version: 11.3.6020.0 - Microsoft Corporation) Microsoft SQL Server 2017 (64-bit) (HKLM\...\Microsoft SQL Server SQL2017) (Version: - Microsoft Corporation) Microsoft SQL Server 2017 Setup (English) (HKLM\...\{0D86D25D-AE80-43EE-B977-9858CA9FD43E}) (Version: 14.0.2037.2 - Microsoft Corporation) Microsoft SQL Server 2017 T-SQL-Sprachdienst (HKLM\...\{E177840C-014D-4724-836D-1D385509B0BC}) (Version: 14.0.1000.169 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{2FA9DAAC-895B-4E99-99D9-DC2965FBE79C}) (Version: 2.87.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.30.30704 (HKLM-x32\...\{4d8dcf8c-a72a-43e1-9833-c12724db736e}) (Version: 14.30.30704.0 - Microsoft Corporation) Microsoft VSS Writer für SQL Server 2017 (HKLM\...\{722EB272-ECE2-4B29-AAB8-3A8951AEA61B}) (Version: 14.0.1000.169 - Microsoft Corporation) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 95.0.2 (x64 de)) (Version: 95.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 95.0.2 - Mozilla) Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 91.4.1 (x64 de)) (Version: 91.4.1 - Mozilla) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.1.9.3 - Notepad++ Team) OpenOffice 4.1.11 (HKLM-x32\...\{372A5898-9772-4413-9767-06E9F4580830}) (Version: 4.111.9808 - Apache Software Foundation) Paltalk (HKLM-x32\...\Paltalk) (Version: - ) PuTTY release 0.76 (64-bit) (HKLM\...\{1E0D5689-40F1-4E46-ABBB-EAAC68B5CD89}) (Version: 0.76.0.0 - Simon Tatham) SQL Server 2017 Batch Parser (HKLM\...\{2C6E8311-28BD-4615-9545-6E39E8E83A4B}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Common Files (HKLM\...\{4CC50B3E-18A6-466D-BADC-6E4AEADB7D1F}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Common Files (HKLM\...\{9D1C0509-D490-4E9E-ACF5-A73E5C53742D}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Connection Info (HKLM\...\{68DADE8C-09DA-4320-BF19-8DA6F6038DD5}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Connection Info (HKLM\...\{A9A443F5-56E1-4FC6-937C-5F481345A843}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Services (HKLM\...\{4B08490E-42B2-4F64-888F-08F682D00138}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Services (HKLM\...\{DED314CA-0EFE-4593-9D66-EF75E5289A4C}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Shared (HKLM\...\{0E22DBB4-691B-400C-B52D-8DFE8EC421AA}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Database Engine Shared (HKLM\...\{A725EDB0-3023-4AA2-AF71-E07DD58DC8E6}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 DMF (HKLM\...\{48048AC2-004E-4C3F-8C40-B5C523EC9BEA}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 DMF (HKLM\...\{B9998A13-5563-496C-B95E-597FFC70B670}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects (HKLM\...\{6CBBF624-696C-499E-948D-ADBAFFA2F548}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects (HKLM\...\{9669E4B3-800B-41DA-96E6-4047A2DC1F8A}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects Extensions (HKLM\...\{25C04FB7-6B3E-4932-B34F-99A489C2BC7D}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 Shared Management Objects Extensions (HKLM\...\{8C515C22-BE07-4908-985C-0AA9349E1ED4}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 SQL Diagnostics (HKLM\...\{DFA6A906-3024-49DE-87AD-750EAED2FA49}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 XEvent (HKLM\...\{4FD5A63D-EF25-447D-8A81-AF22C2816E24}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQL Server 2017 XEvent (HKLM\...\{AA2A015C-C210-413B-95F6-BF9D3CDD6E0D}) (Version: 14.0.1000.169 - Microsoft Corporation) Hidden SQLBackupAndFTP (HKLM\...\{56C66705-6DBD-4F5C-9657-18D150B7CA73}) (Version: 12.6.9 - Pranas.NET) TeamViewer (HKLM\...\TeamViewer) (Version: 15.25.8 - TeamViewer) Windows*11-Installationsassistent (HKLM-x32\...\{115DF11E-4B4C-4EA9-9A79-00DB0C7EF02D}) (Version: 1.4.19041.1401 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation) WinRAR 6.02 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 6.02.0 - win.rar GmbH) Packages: ========= Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.22.2.0_x64__6rarf9sa4v8jt [2021-12-23] (Disney) Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_3.20602.609.0_x64__rz1tebttyb220 [2021-12-23] (Dolby Laboratories) Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3407.0_x64__8j3eq9eme6ctt [2021-12-24] (INTEL CORP) [Startup Task] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.11.12160.0_x64__8wekyb3d8bbwe [2021-12-28] (Microsoft Studios) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0 [2021-12-23] (Spotify AB) [Startup Task] XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-12-28] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> "C:\Users\info\AppData\Local\Microsoft\OneDrive\21.220.1024.0005\Microsoft.SharePoint.exe" => Keine Datei CustomCLSID: HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> "C:\Users\info\AppData\Local\Microsoft\OneDrive\21.220.1024.0005\Microsoft.SharePoint.exe" => Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2021-12-08] (Notepad++ -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-12-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-12-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Ubiquiti Device Discovery Tool.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hmpigflbjeapnknladcfphgkemopofig ShortcutWithArgument: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Zoom.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=hmbjbjdpkobdjplfobhljndfdfdipjhg ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2021-09-01 11:23 - 2021-09-01 11:23 - 000144896 _____ () [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\libssh2.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 000077824 _____ () [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\zlib.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 000197120 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Data.En65d99de3#\f0963b25f402fa7946730aa745698c4b\JTL.Data.EntityContext.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 002225152 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Database\47f2d7c74e106a2d4d4f8a5f0c58ee9b\JTL.Database.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000327680 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Domain.Base\82022120a42a1d48c747487cce8bb5a8\JTL.Domain.Base.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000451072 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Shared\fa2a80572c68798f29cf96ab95549c1d\JTL.Shared.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000107008 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ab0f314a9d#\0a331faf662a97d442732de969aee533\JTL.Wawi.Abrechnung.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000595968 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Abrechnung\d64f7e518213f243771cf2ed9f16a1b3\JTL.Wawi.Abrechnung.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000265216 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Am181d9e32#\59b6be40b3a3d391191a6a07a1adae95\JTL.Wawi.Amazon.Repricer.Verwaltung.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000908800 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Am3f3fb38f#\15f767bc592a829b8210df0d47f97e0a\JTL.Wawi.Amazon.Repricer.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000009728 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Am4dcc9383#\8934d6fbb5b8540429530262941aa49c\JTL.Wawi.Amazon.Angebotsmapping.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000065024 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Am70dc0048#\08bdcad88176bad38542a48675875889\JTL.Wawi.Amazon.Abgleich.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000014336 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Am829d1ae7#\8a6a8f0739eebd3d44d095aa6aea61eb\JTL.Wawi.Amazon.Abgleich.Contracts.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000011264 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Am987e0966#\fa97844fe798d42ff2dbc2459ec1d5f1\JTL.Wawi.Amazon.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000302080 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Amazon\322baf7541e299458e8768292b679387\JTL.Wawi.Amazon.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000318976 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ambae4359e#\c82835b12fc1e9b106975bfdd1536ed1\JTL.Wawi.Amazon.Client.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000083968 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Amc0e5692c#\2227b2b6d69c5e4a8ef6b720cadf7a20\JTL.Wawi.Amazon.Angebotsmapping.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000028160 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Amc1b7c11d#\9438657fc3e7a8d3e2daa7ddcbafe15b\JTL.Wawi.Amazon.Repricer.Verwaltung.Contracts.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000072192 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Amf98309a0#\3f98da295aa3253a9366c99e87739c35\JTL.Wawi.Amazon.Repricer.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000010752 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Cu0bba4338#\34828acb99ff29cbcab63141ae48a478\JTL.Wawi.CustomerQueries.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000064512 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Daaf1a5732#\7ddba3f36ab04e3f2c9cab18a665a7b3\JTL.Wawi.Datev.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000020992 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ea5cc5de1e#\aad15e30dd3918c51ecd9880ff54efc8\JTL.Wawi.EazyAuction.Synchronization.Ebay.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000049664 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Eabb0f760f#\aedf68c80b474cea7994833d0f3f7ade\JTL.Wawi.EazyAuction.Synchronization.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000380928 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ebabc2c18d#\2ebf5bfc6bed255291443a89c9c7b26f\JTL.Wawi.Ebay.Negotiation.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000984064 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Editors\af75983e50ff1a0056eea33a6d31eaac\JTL.Wawi.Editors.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000301568 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Fua55e978c#\4a442bc2eb828c11c5481a186fbb5a88\JTL.Wawi.FulfillmentNetwork.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 009366528 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Fud6812297#\1bc5342b9da253b3760c462d043a20b6\JTL.Wawi.FulfillmentNetwork.Module.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 003788800 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Kuc8b0e293#\3fa5aef6e7cffd07a10d695e47baf6c9\JTL.Wawi.Kundenverwaltung.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 000069632 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Kuf629d9bc#\fe529c30b717a2fd79aedb8bcdcb26b1\JTL.Wawi.Kundenverwaltung.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000459264 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Lib103c671#\24a8196e5650518925e6a7e9c27024d6\JTL.Wawi.License.Core.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000077824 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Lic493965e#\1d0103f7f496e8f2a4739b5439237318\JTL.Wawi.License.Core.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000252416 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.License\5ab6cfc420be5a5aeb2f1f00cc201216\JTL.Wawi.License.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000726528 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.ListView\5af174e942bd95216669fec0d55e8fdb\JTL.Wawi.ListView.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000031232 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Oa473ce8d7#\a883111b4f19c1b7114e4fa8a838ecc6\JTL.Wawi.Oauth.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000266240 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Oae30a83ac#\79b98bc3a88dbc239fb3eb09ed4c2f70\JTL.Wawi.Oauth.Module.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 003339776 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Or57f8fad1#\8647ea2b01f28960fa8b7054fac2e9d1\JTL.Wawi.Organizer.Ticket.Core.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 004076544 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Or89f75d04#\63d1bc03fe5944d0bd2edbd91e711359\JTL.Wawi.Organizer.Ticket.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 000018432 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Oraacb89fe#\e0e9a40af6ff4c2746c53f9f10f10426\JTL.Wawi.Organizer.Ticket.Core.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000013824 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Orb8701c2b#\2f6650f859c719c9c895f13935d95666\JTL.Wawi.Organizer.Ticket.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000321024 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.She83608ac#\bcda6d5f2e9fd44cc78e7f4ada237157\JTL.Wawi.Shipping.Tracking.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000051712 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.St258a1831#\8ae77d2099df8b13e93719ef82936665\JTL.Wawi.Stammdaten.KundenKategorien.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000076800 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.St486e8d21#\910afe11ab01dca8422d355fc904878c\JTL.Wawi.Steuer.Lieferschwellen.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000021504 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Tr0e16a158#\34db37fcd366a7d12184102da1e95e4f\JTL.Wawi.TrackAndTrace.Configuration.Contract.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000032256 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Tr10105355#\81fd56993e0a7cb72ce2af7ac23bbd4c\JTL.Wawi.TrackAndTrace.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000751616 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Tr4a452df0#\4723191546dad5d36b8836731e9b61af\JTL.Wawi.TrackAndTrace.Configuration.Module.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000279552 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.UsageData\df6e9344e668df0eb5ecbb2f1241e622\JTL.Wawi.UsageData.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000146432 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.VatCheck\ba63e7aebd1899b2abfa5ae52cfa2e55\JTL.Wawi.VatCheck.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 002549760 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ve4106ca1d#\b38de93a43aff5cdcd0f72790547297b\JTL.Wawi.Verkaufskanaele.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 001697792 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ve475f2768#\225c8f0434a3ec5034b4b447f9179559\JTL.Wawi.Verkaufskanaele.Core.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000009216 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ved00c55b2#\39fafaab57cca8327ca60128aee4daf8\JTL.Wawi.Verkaufskanaele.Contracts.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000044544 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Vo961a2a51#\aba6af9046640a9e9bedea73da9fe900\JTL.Wawi.VoucherCloud.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000942080 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Voc6ca4afe#\024713b09779e90ad68c27e24b66dba5\JTL.Wawi.VoucherCloud.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000164864 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Wid6cf0fbf#\998dfd3dad84b67bade963e32b71ceae\JTL.Wawi.WidgetWindow.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000116736 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.WPF\bef5e56dc800d4710970e4767510644e\JTL.WPF.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 002971136 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlDashboard\a4d26939920e761c9efc99cdb680b9aa\jtlDashboard.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000133632 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlDispatcher\d5982a8a73e087e085b18071a9ff1d9a\jtlDispatcher.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000367616 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlErrorHandling\294f43d7c6d90f5df54bb5d3e996c04e\jtlErrorHandling.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000440320 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\LightInject\291ea2c38d6a28457cf2535785ed9eb5\LightInject.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 000818688 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.0216b033#\06ce66c0d96276507a1d7c614a9bdb07\DevExpress.Xpf.SpellChecker.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 002200576 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.130c7ce6#\2e127d168bbfc46d28fdef905c566ac7\DevExpress.SpellChecker.v17.2.Core.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 020661760 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.47ff6114#\61d9b80feeb140adafa93f06c9c09b3b\DevExpress.Data.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 028148224 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.61256f7d#\3f8c57698c244f3412084028660a5252\DevExpress.RichEdit.v17.2.Core.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 005985280 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.61db1829#\a7231e9dd3ffbe2225f53c3a011481ad\DevExpress.Xpf.Grid.v17.2.Core.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 018335744 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.6cd46080#\6e1b2d91e4b83033a650a2b186a61cb5\DevExpress.Printing.v17.2.Core.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 028956160 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.7662f6df#\6c55e7e5b5d72be9f249ed1a5056c965\DevExpress.Xpf.Core.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 005191680 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.792c1d67#\fa961718b4e3be33d06ced6010dd1574\DevExpress.Xpf.Docking.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 009528832 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.7b688851#\bbfb0dc55d3289a6ba3f0aca530bdd86\DevExpress.Office.v17.2.Core.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 004227584 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.9304371e#\56343c3d0a96f275f381cd511f774cf1\DevExpress.Xpf.Ribbon.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 000506368 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.99bda6d8#\f856ff5994c9d99d5e21192f15806bc3\DevExpress.Xpf.Grid.v17.2.Extensions.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 005635072 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.a5710b48#\6055f9179a646cfe131fe92198e3fb89\DevExpress.Xpf.RichEdit.v17.2.ni.dll 2021-12-26 18:13 - 2021-12-26 18:13 - 006465024 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.b8079328#\bb05fa89b8d8c53e880028493944ef67\DevExpress.Xpf.Themes.Office2013.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 003760128 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.c5805ed5#\a4e451efa59a7f0f26682c57bb30c356\DevExpress.Xpf.Printing.v17.2.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 003382272 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.c9d4d324#\08309b14cb6a7c56124ea87cb9cd1966\DevExpress.Mvvm.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 000516096 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.ed6da12b#\d78456c13db8885512cc71f249c80d2c\DevExpress.Xpf.Layout.v17.2.Core.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 005847552 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.f21bdbf0#\9f2ad3bfce534053e120b7507cebcdbf\DevExpress.Images.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 001655296 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.f73fc039#\40756ddb2323b8f01f2f7b16f30b4bdc\DevExpress.Xpf.LayoutControl.v17.2.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 005036032 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.fb840190#\11e3bc84926bb1544c6946297df5a68f\DevExpress.Xpf.Controls.v17.2.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 007031296 _____ (Developer Express Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\DevExpress.fe8e8f3c#\0e3d8a4b94f21894bdbd4ba3c88a15aa\DevExpress.Xpf.Grid.v17.2.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000210944 _____ (Ffn.Core) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Ffn.Core\ae33bd5d4039cc97b04da5dbef0ddf54\Ffn.Core.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 004220928 _____ (Ffn.Fulfiller) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Ffn.Fulfiller\604a5d85e8fcfe5adf1aaf6b2874414c\Ffn.Fulfiller.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 004221440 _____ (Ffn.Merchant) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Ffn.Merchant\a842cb7ec8048f9f8454c8cde19e8e25\Ffn.Merchant.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 000573440 _____ (Ffn.Shared) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Ffn.Shared\5e0c9190072c520aa149a883dc13a481\Ffn.Shared.ni.dll 2021-12-24 12:51 - 2021-12-02 16:51 - 000276992 _____ (IntelleSoft) [Datei ist nicht signiert] C:\Program Files (x86)\JTL-Software\BugTrap.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000060416 _____ (JetBrains s.r.o.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JetBrains.Aed73bea1#\d4c4d5f0b44335562224e5aec3245c4c\JetBrains.Annotations.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000738816 _____ (John Sheehan, RestSharp Community) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\RestSharp\6c95efc2e2e5b4c35e9819c189df9297\RestSharp.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 006732800 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Ausgabe\51217748e800d8d73c354c78604a94fd\JTL.Ausgabe.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000662528 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Common.084f76fe#\3d47d3dc531af2703ce5fd426c49ab2c\JTL.Common.Forms.ListView.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 001824768 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Data.Contracts\0f90340d4e6c25d2746abff31de9a156\JTL.Data.Contracts.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 002812928 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Data.DataGateway\ad2a302a82d7661216f23c3ebc7e885a\JTL.Data.DataGateway.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000605696 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Domain\ca2ca0151c28f895dcee8b84c6dd4fde\JTL.Domain.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000518144 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Infrastructure\1d6828bd6a6c8e219b634c07b386d1e7\JTL.Infrastructure.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000353280 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Mvvm\2f4d5ad34481afb8f5b3297318a6ccc1\JTL.Mvvm.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000148992 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Account\435c80dc1a870b448068b4107c5752b1\JTL.Wawi.Account.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000271360 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Am3e31871b#\9cd540c3e6dc85c5c6040378aa36d9dd\JTL.Wawi.Amazon.ManuellerVersand.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 003729920 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ar11cf9f20#\1db684b268aca3abc15f305e45458da4\JTL.Wawi.ArtikelVerwaltung.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 000482304 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Co18f594a7#\a77064d26e9d927511a6512775ba8947\JTL.Wawi.CoreConnector.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000019968 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Cof85d3188#\097daa1f9860c4c61575a242e56d92c2\JTL.Wawi.CoreConnector.Contracts.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 000479232 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Contracts\b4195ba9ad787aea880a38c53219fdb3\JTL.Wawi.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000841216 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Datev\f575b7db3f719282ab99b7a386d53a9a\JTL.Wawi.Datev.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000197632 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Ma92713ac2#\dc3d15381af34f11ffb172fd5f3e4901\JTL.Wawi.Marktplatzverwaltung.Versandgruppen.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 000203264 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Mvvm\f0bce106ee284d806dae91093da56bbf\JTL.Wawi.Mvvm.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 002737152 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Style\9e099feb139867eef36dd627b2b13dc7\JTL.Wawi.Style.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 000007680 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Sy177124b7#\69446f1c3a5c7bd935e762b0abc0afb1\JTL.Wawi.Sync.Contracts.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000238592 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Vi3089d0b1#\e7f67d15113b42c8432afd97a9096952\JTL.Wawi.ViewModelBrowser.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000118272 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.We017e1cd0#\486657f9ac308654629dd645fc0e2528\JTL.Wawi.WebNavigator.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000276480 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Windows\6497aa1beaacb7b1c78f0a4d1e7a18bd\JTL.Wawi.Windows.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000274944 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi\ade4839bf2412d055ae12c369afd53c9\JTL.Wawi.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 007349248 _____ (JTL Software GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlResources\dfd20d5679f2044d3d7e9b79e75cd3ee\jtlResources.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000494592 _____ (JTL Software) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlControlsWPF\adeaf918591c140ee4f0e0b3bd1a30a9\jtlControlsWPF.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 038566912 _____ (JTL Software) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlDatabase\e87d3e06f5694935e4c84ad9610d6a2f\jtlDatabase.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 001694208 _____ (JTL-Software-GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTL.Wawi.Sync.Core\f81017decbdb94d030bc90a36919436e\JTL.Wawi.Sync.Core.ni.dll 2021-12-26 18:15 - 2021-12-26 18:15 - 003610624 _____ (JTL-Software-GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlControls\7f5b89e1f65bcd9e30a449f8bc9a6405\jtlControls.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000798720 _____ (JTL-Software-GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlControlsBase\5a3f44794d865a7643067e61c503cc60\jtlControlsBase.ni.dll 2021-12-26 18:16 - 2021-12-26 18:16 - 074957312 _____ (JTL-Software-GmbH) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlCore\5f30b884c9c426c269adab5ca0dff590\jtlCore.ni.dll 2021-12-25 13:22 - 2021-12-25 13:22 - 000137184 _____ (Microsoft Windows -> Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_421.20050.505.0_x64__cw5n1h2txyewy\Dashboard\WebView2Loader.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000954368 _____ (Microsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\jtlTools\5182e9b6502b485e9ebae0242ba47536\jtlTools.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 000580608 _____ (Microsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\JTLwawi\2d82d3e5b88ca498d643e2e0d62c0ee0\JTLwawi.ni.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 003091456 _____ (Newtonsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Newtonsoft.Json\226a04f59d8625ea7428685c0894ca6d\Newtonsoft.Json.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 000245248 _____ (Nicolas Musset) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Markdig.Wpf\b04014d40c822d3c04e7a64bb28cf306\Markdig.Wpf.ni.dll 2021-12-26 18:18 - 2021-12-26 18:18 - 000032768 _____ (Nima Ara) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Easy.MessageHub\943256e4239366b08d1208128926f788\Easy.MessageHub.ni.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 001527808 _____ (NLog) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\NLog\809325ec9125828a58cc71ebd7f4c2a8\NLog.ni.dll 2021-05-21 14:04 - 2021-05-21 14:04 - 000130048 _____ (Sam Grogan) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Intel\Driver and Support Assistant\NotifyIconWin32.dll 2020-02-07 17:20 - 2020-02-07 17:20 - 000132096 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\Event Manager\epnsm.dll 2009-10-21 17:39 - 2009-10-21 17:39 - 000291328 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\Event Manager\LcMgr.dll 2021-07-23 11:36 - 2021-07-23 11:36 - 002122240 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\Program Files\Intel\SUR\QUEENCREEK\x64\sqlite3.dll 2021-12-26 18:14 - 2021-12-26 18:14 - 000813056 _____ (The Apache Software Foundation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\log4net\2bede94a4622692511b7cdda181afb92\log4net.ni.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 000355840 _____ (The cURL library, hxxp://curl.haxx.se/) [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\LIBCURL.dll 2020-07-17 08:39 - 2020-07-17 08:39 - 002524672 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Paltalk\libcrypto-1_1.dll 2020-07-17 08:39 - 2020-07-17 08:39 - 000532480 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Paltalk\libssl-1_1.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 002286747 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\LIBEAY32.dll 2021-09-01 11:23 - 2021-09-01 11:23 - 000416627 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\SSLEAY32.dll 2021-12-26 18:17 - 2021-12-26 18:17 - 001658368 _____ (Xceed Software Inc.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Xceed.Wpf.AvalonDock\d405ed4bc42ade6f3b013de291e85867\Xceed.Wpf.AvalonDock.ni.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\info\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg HKU\S-1-5-80-1395438614-360207505-1988296376-2878041436-2731989883\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg HKU\S-1-5-80-2266128050-168046786-4118164591-2120174550-663538628\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{89276FB7-51CD-4F99-BCFB-B7232C0AD68A}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert] FirewallRules: [{96D70297-4155-4CC9-84B9-611CED12F842}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert] FirewallRules: [{F6D55F7F-F3B7-444A-8500-FAC96AF02E1E}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{CC10C35A-EE5A-433A-81CE-D32ED7A72214}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{8C16E7C5-3AAC-4C13-80E0-B4BB80D26295}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{0A320684-F5B9-4940-A419-BD75E7CFA52F}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel Corporation -> ) FirewallRules: [{FD2EA7B4-0545-4753-A3BC-3F28817581D6}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe => Keine Datei FirewallRules: [{78B186C1-6FCB-4DA4-9E73-20365774058E}] => (Allow) C:\Program Files (x86)\Lenovo\System Update\uncserver.exe => Keine Datei FirewallRules: [{68DAD1DB-E0DE-40AA-BF13-1043CF837CFF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2E10F985-8559-4FB1-BF3D-0C11739C5084}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0A5A130E-B5FB-4E88-9BF1-7F83A91FE897}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{20126C07-F280-434C-8F47-C6AA6DF30BF2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{2E1A64F5-BC73-4B0B-9300-2C0A6FF6763B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{0555D653-C441-4F07-BFCF-43122DBBC83F}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [UDP Query User{31BC5540-5F83-4465-92CA-740C77C8E03F}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [TCP Query User{C80A6E3B-E7A0-41A7-804A-FA29470C3EE3}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe (Tim Kosse -> FileZilla Project) FirewallRules: [{E91D0A08-935F-4B3C-B56A-85D8EE081C89}] => (Allow) LPort=443 FirewallRules: [{A1645127-1A03-4E96-81B1-3011F95854DA}] => (Allow) LPort=443 FirewallRules: [{EC57019E-E2BD-4178-A944-F82544BED65D}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE (Logitech Inc -> Logitech, Inc.) FirewallRules: [{FED964C3-2582-4526-909D-C26DE1675C41}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{998992BA-73D1-41A8-A42C-64F533C96B2D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EA14A13B-972A-4806-9EF5-A6E25B340FD3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{AF0C4023-34B6-406F-8741-623D66E53C84}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{CC63F2C9-3E7F-4C3D-AB14-991E838F068F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DE1173FF-5EAB-43E6-BDA3-C355A261F1EB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8BF92586-72A1-4C77-A9B8-06E84277E7EF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{78703655-6554-4B57-8595-49AAF6DCE848}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.174.631.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2C8F3E07-8A9D-46AA-B3D3-FDABC4F17E19}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{AE104DC3-C89D-4D6B-AC3B-0F59E6E58FCB}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{178D9737-75D9-4365-A61F-817E2AEAAB5D}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{21D001E2-BA4D-410A-8925-C58B4F50A362}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\96.0.1054.62\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{2AF463FE-DE7F-4F6D-B480-B5E3B51364A0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{103567CE-595D-4208-91CB-C4197181D463}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9490B821-1D95-40D2-9E7F-751D6994824C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{38900D60-A589-4C4F-94F8-459F6FB54134}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) ==================== Wiederherstellungspunkte ========================= 25-12-2021 13:54:17 Windows Modules Installer 26-12-2021 16:53:20 Windows Modules Installer 28-12-2021 17:21:31 AdwCleaner_BeforeCleaning_28/12/2021_17:21:31 ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (12/28/2021 05:23:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: SqlBak.Job.Cli.exe, Version: 3.2.0.0, Zeitstempel: 0x61b20675 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.22000.348, Zeitstempel: 0x065c557a Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000004478c ID des fehlerhaften Prozesses: 0x3264 Startzeit der fehlerhaften Anwendung: 0x01d7fc0734d1cafc Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\SQLBackupAndFTP\SqlBak.Job.Cli.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: e0074c8b-9096-40ec-99b1-8626821a1fae Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (12/28/2021 05:23:14 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: SqlBak.Job.Cli.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.IO.PipeException Ausnahmeinformationen: System.ServiceModel.EndpointNotFoundException Server stack trace: bei System.ServiceModel.Channels.PipeConnectionInitiator.GetPipeName(Uri uri, IPipeTransportFactorySettings transportFactorySettings) bei System.ServiceModel.Channels.NamedPipeConnectionPoolRegistry.NamedPipeConnectionPool.GetPoolKey(EndpointAddress address, Uri via) bei System.ServiceModel.Channels.CommunicationPool`2.TakeConnection(EndpointAddress address, Uri via, TimeSpan timeout, TKey& key) bei System.ServiceModel.Channels.ConnectionPoolHelper.EstablishConnection(TimeSpan timeout) bei System.ServiceModel.Channels.ClientFramingDuplexSessionChannel.OnOpen(TimeSpan timeout) bei System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout) bei System.ServiceModel.Channels.ServiceChannel.OnOpen(TimeSpan timeout) bei System.ServiceModel.Channels.CommunicationObject.Open(TimeSpan timeout) bei System.ServiceModel.Channels.ServiceChannel.CallOpenOnce.System.ServiceModel.Channels.ServiceChannel.ICallOnce.Call(ServiceChannel channel, TimeSpan timeout) bei System.ServiceModel.Channels.ServiceChannel.CallOnceManager.CallOnce(TimeSpan timeout, CallOnceManager cascade) bei System.ServiceModel.Channels.ServiceChannel.EnsureOpened(TimeSpan timeout) bei System.ServiceModel.Channels.ServiceChannel.Call(String action, Boolean oneway, ProxyOperationRuntime operation, Object[] ins, Object[] outs, TimeSpan timeout) bei System.ServiceModel.Channels.ServiceChannelProxy.InvokeService(IMethodCallMessage methodCall, ProxyOperationRuntime operation) bei System.ServiceModel.Channels.ServiceChannelProxy.Invoke(IMessage message) bei System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(System.Runtime.Remoting.Messaging.IMessage, System.Runtime.Remoting.Messaging.IMessage) bei System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke(System.Runtime.Remoting.Proxies.MessageData ByRef, Int32) bei Net.Pranas.SqlBak.Defs.Service.IConfigService.FindJobByName(System.String) bei Net.Pranas.SqlBak.Tools.Wcf.WcfExtensions+**********`2[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089],[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].************(System.__Canon) bei Net.Pranas.SqlBak.Tools.Wcf.WcfExtensions.************[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.Func`1<System.__Canon>, System.Action`1<System.__Canon>, System.Threading.CancellationToken, Boolean, Int32, System.Func`2<Int32,Int32>, Boolean) bei Net.Pranas.SqlBak.Tools.Wcf.WcfExtensions.**************[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089],[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.Func`1<System.__Canon>, System.Func`2<System.__Canon,System.__Canon>, System.Threading.CancellationToken, Boolean, Int32, System.Func`2<Int32,Int32>, Boolean) bei Net.Pranas.SqlBak.Tools.Wcf.WcfExtensions.**************[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089],[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.ServiceModel.ChannelFactory`1<System.__Canon>, System.Func`2<System.__Canon,System.__Canon>, System.Threading.CancellationToken, Boolean, Int32, System.Func`2<Int32,Int32>, Boolean) bei Net.Pranas.SqlBak.Tools.Wcf.WcfExtensions.UsingF[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089],[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]](System.ServiceModel.ChannelFactory`1<System.__Canon>, System.Func`2<System.__Canon,System.__Canon>, Boolean, Int32, Int32) bei Net.Pranas.SqlBak.Job.Cli.ProgramCommon.CreateCommandProcess(System.String, System.String[]) bei Net.Pranas.SqlBak.Job.Cli.Program.Run(System.String[], Boolean, System.String) bei Net.Pranas.SqlBak.Job.Cli.Program.Main(System.String[]) Error: (12/28/2021 03:44:47 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (12/28/2021 03:44:47 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (12/27/2021 08:29:57 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: SqlBak.WatchDogService.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Threading.Tasks.TaskCanceledException bei System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(System.Threading.Tasks.Task) bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(System.Threading.Tasks.Task) bei SqlBak.WatchDogService.WatchDogHandler+<>c__DisplayClass8_0+<<RunGuarding>b__0>d.MoveNext() bei System.Runtime.CompilerServices.AsyncMethodBuilderCore+<>c.<ThrowAsync>b__6_1(System.Object) bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem() bei System.Threading.ThreadPoolWorkQueue.Dispatch() bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback() Error: (12/27/2021 08:22:22 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (12/25/2021 06:52:54 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (12/25/2021 06:39:53 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Systemfehler: ============= Error: (12/29/2021 01:04:39 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{01F901FC-BE3F-4C76-8712-54C481891A45} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (12/28/2021 05:21:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Energy Server Service queencreek" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (12/28/2021 05:21:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Driver & Support Assistant" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (12/28/2021 05:21:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Driver & Support Assistant Updater" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (12/28/2021 05:21:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) System Usage Report Service SystemUsageReportSvc_QUEENCREEK" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (12/28/2021 05:21:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SynTPEnhService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (12/28/2021 05:21:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (12/28/2021 05:21:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "SQLBackupAndFTP (Database backup)" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 90000 Millisekunden durchgeführt: Aufführung des konfigurierten Wiederherstellungsp. Windows Defender: ================ Date: 2021-12-25 14:19:52 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E1A2C518-D7E8-481A-ACEC-28A13FE1861A} Überprüfungstyp: Antimalware Überprüfungsparameter: Vollständige Überprüfung Benutzer: DESKTOP-6BI39U0\info Date: 2021-12-25 13:56:55 Description: N/A Date: 2021-12-25 13:56:20 Description: N/A ==================== Speicherinformationen =========================== BIOS: LENOVO DKCN53WW 05/31/2021 Hauptplatine: LENOVO LNVNB161216 Prozessor: Intel(R) Core(TM) i5-1035G1 CPU @ 1.00GHz Prozentuale Nutzung des RAM: 35% Installierter physikalischer RAM: 20275.24 MB Verfügbarer physikalischer RAM: 13042.46 MB Summe virtueller Speicher: 23731.24 MB Verfügbarer virtueller Speicher: 15800.85 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:475.92 GB) (Free:390.9 GB) NTFS \\?\Volume{540f0047-f684-47f7-a70d-3d8e4db82b7f}\ () (Fixed) (Total:0.91 GB) (Free:0.08 GB) NTFS \\?\Volume{bf78085d-6efc-473c-af19-374b38191f8a}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: D9FA2484) Partition: GPT. ==================== Ende von Addition.txt ======================= |
29.12.2021, 13:15 | #6 |
| Bitte Analysieren Sie meine PCCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27-12-2021 durchgeführt von info (Administrator) auf DESKTOP-6BI39U0 (LENOVO 82C4) (29-12-2021 13:10:53) Gestartet von C:\Users\info\Downloads Geladene Profile: info & SQLTELEMETRY$JTLWAWI & MSSQL$JTLWAWI Plattform: Microsoft Windows 11 Pro Version 21H2 22000.376 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Intel Corporation -> ) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv.exe (Intel Corporation -> Intel Corporation) C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dptf_cpu.inf_amd64_21306a77b30fd6e0\esif_uf.exe (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_fddb643595e0b8d0\LMS.exe (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe (JTL-Software-GmbH -> JTL-Software-GmbH) C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe <2> (Logitech Inc -> Logitech) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOverlay.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\Logitech\LogiOptions\LogiOptions.exe (Logitech Inc -> Logitech, Inc.) C:\ProgramData\Logishrd\LogiOptions\Software\Current\laclient\laclient.exe (Logitech Inc -> Logitech, Inc.) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\96.0.1054.62\msedgewebview2.exe <25> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlceip.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlservr.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\info\AppData\Local\Microsoft\OneDrive\21.230.1107.0004\FileCoAuth.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\info\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_3.2110.13603.0_x64__8wekyb3d8bbwe\Cortana.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_3.2110.13603.0_x64__8wekyb3d8bbwe\Win32Bridge.Server.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\UUS\amd64\MoUsoCoreWorker.exe (Microsoft Windows) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_421.20050.505.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <11> (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe <4> (PALTALK, INC. -> Paltalk, Inc.) C:\Program Files (x86)\Paltalk\Paltalk.exe (PALTALK, INC. -> The Crashpad Authors) C:\Program Files (x86)\Paltalk\crashpad_handler.exe (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIVVE.EXE (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (The Qt Company Oy -> ) C:\Program Files (x86)\Paltalk\QtWebEngineProcess.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [LogiOptions] => C:\Program Files\Logitech\LogiOptions\LogiOptions.exe [1675680 2021-09-24] (Logitech Inc -> Logitech, Inc.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3951024 2019-10-11] (Microsoft Windows Hardware Compatibility Publisher -> Logitech, Inc.) HKLM-x32\...\Run: [Intel Driver & Support Assistant] => C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe [288184 2021-12-08] (Intel Corporation -> Intel) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1310720 2020-02-10] (Seiko Epson Corporation) [Datei ist nicht signiert] HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIVVE.EXE [416896 2017-09-22] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\...\Run: [Paltalk] => C:\Program Files (x86)\Paltalk\Paltalk.exe [31844952 2021-12-08] (PALTALK, INC. -> Paltalk, Inc.) HKLM\...\Print\Monitors\EPSON ET-2720 Series 64MonitorBE: C:\WINDOWS\system32\E_YLMBVVE.DLL [184832 2017-07-14] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) HKLM\...\Print\Monitors\EPSON Universal Print Driver 64MonitorBE: C:\WINDOWS\system32\E_2LM0DE.DLL [187392 2018-06-15] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\96.0.4664.110\Installer\chrmstp.exe [2021-12-23] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> Startup: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\JTL-Wawi WORKER.lnk [2021-12-24] ShortcutTarget: JTL-Wawi WORKER.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH -> JTL-Software-GmbH) Startup: C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\JTL-Wawi.lnk [2021-12-24] ShortcutTarget: JTL-Wawi.lnk -> C:\Program Files (x86)\JTL-Software\JTL-Wawi.exe (JTL-Software-GmbH -> JTL-Software-GmbH) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {24C9CB65-F250-41DB-94A5-526FBEF5A849} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe /CM -search R -action INSTALL -includerebootpackages 1,3,4,5 -noicon -noreboot -nolicense -defaultupdate -schtask (Keine Datei) Task: {4E37A99A-003C-45A1-85CB-749E429F18CF} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\Windows\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs" Task: {5794EA6F-73AE-4C2B-858B-AA514EDEF648} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (Keine Datei) Task: {8D3B596B-974B-4409-92BA-27EFBE817801} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3075936 2021-07-21] (Intel Corporation -> Intel Corporation) Task: {946D6CDF-EEBA-4637-8023-A8545B99C1D4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-12-23] (Google LLC -> Google LLC) Task: {C270F98A-CF38-468C-80D5-EC37B67C570B} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe PendingTask (Keine Datei) Task: {CB352FC4-AB11-4E58-96F5-6A1EDFC5E3C8} - System32\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVVE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Keine Datei) Task: {D1FBEB5E-8C42-4766-B594-D2A7E7EA2609} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3075936 2021-07-21] (Intel Corporation -> Intel Corporation) Task: {D2FCBED4-F95D-4693-9A5B-C314D5CA5577} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-12-23] (Google LLC -> Google LLC) Task: {EFEA6E3A-F2A3-4F8D-A1FA-5313CC4135F4} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSVVE.EXE:/EXE:{1F25C659-B3EE-49C0-B91D-728CC0D24E22} /F:UpdateWORKGROUP\DESKTOP-6BI39U0$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{01f901fc-be3f-4c76-8712-54c481891a45}: [NameServer] 192.168.178.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default [2021-12-27] Edge Notifications: Default -> hxxps://cloudpanel.ionos.de Edge HomePage: Default -> hxxp://www.google.de/ Edge Extension: (Google Optimize) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bhdplaindhdkiflmbfbciehdccfhegci [2021-12-23] Edge Extension: (SEO META in 1 CLICK) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bjogjfinolnhfhkbipphpdlldadpnmhc [2021-12-23] Edge Extension: (Tag Assistant Legacy (by Google)) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\kejbdjndbnbjgmefkgdddjlbokphdefk [2021-12-23] Edge Extension: (MSN New Tab) - C:\Users\info\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\lklfbkdigihjaaeamncibechhgalldgl [2021-12-23] FireFox: ======== FF DefaultProfile: wpc9l5zv.default FF ProfilePath: C:\Users\info\AppData\Roaming\Mozilla\Firefox\Profiles\wpc9l5zv.default [2021-12-24] FF ProfilePath: C:\Users\info\AppData\Roaming\Mozilla\Firefox\Profiles\fadg2xwo.default-release [2021-12-29] FF Notifications: Mozilla\Firefox\Profiles\fadg2xwo.default-release -> hxxps://www.spektrum.de Chrome: ======= CHR Profile: C:\Users\info\AppData\Local\Google\Chrome\User Data\Default [2021-12-28] CHR Notifications: Default -> hxxps://cloudpanel.ionos.de; hxxps://www.facebook.com; hxxps://www.wish.com; hxxps://www.youtube.com CHR HomePage: Default -> hxxp://www.google.de/ CHR Extension: (Präsentationen) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-12-23] CHR Extension: (Docs) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2021-12-23] CHR Extension: (Google Drive) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-12-23] CHR Extension: (Google Optimize) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhdplaindhdkiflmbfbciehdccfhegci [2021-12-23] CHR Extension: (SEO META in 1 CLICK) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\bjogjfinolnhfhkbipphpdlldadpnmhc [2021-12-23] CHR Extension: (YouTube) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2021-12-23] CHR Extension: (Tabellen) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2021-12-23] CHR Extension: (Google Docs Offline) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-12-23] CHR Extension: (PDF verkleinern - Online-Umwandeln.de) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkdhnlmeefoadjmabbndlgofibjhghad [2021-12-23] CHR Extension: (Zoom) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmbjbjdpkobdjplfobhljndfdfdipjhg [2021-12-23] CHR Extension: (Ubiquiti Device Discovery Tool) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmpigflbjeapnknladcfphgkemopofig [2021-12-23] CHR Extension: (Tag Assistant Legacy (by Google)) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\kejbdjndbnbjgmefkgdddjlbokphdefk [2021-12-23] CHR Extension: (MSN New Tab) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\lklfbkdigihjaaeamncibechhgalldgl [2021-12-23] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-12-23] CHR Extension: (Google Mail) - C:\Users\info\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-12-23] CHR Profile: C:\Users\info\AppData\Local\Google\Chrome\User Data\System Profile [2021-12-23] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 DolbyDAXAPI; C:\WINDOWS\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_fe9531bca29258f3\DAX3API.exe [1928648 2020-05-19] (Dolby Laboratories, Inc. -> Dolby Laboratories) S2 DSAService; C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAService.exe [39352 2021-12-08] (Intel Corporation -> Intel) S3 DSAUpdateService; C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAUpdateService.exe [177080 2021-12-08] (Intel Corporation -> Intel) S2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [206304 2020-10-02] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) S2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [390400 2020-05-22] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) S2 LITSSVC; C:\WINDOWS\System32\LNBITSSvc.exe [1832944 2021-08-12] (Lenovo -> Lenovo(beijing) Limited) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7901368 2021-12-26] (Malwarebytes Inc -> Malwarebytes) R2 MSSQL$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlservr.exe [478096 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) S2 paltalk_update_service; C:\Program Files (x86)\Paltalk\update\pt_update_service.exe [1336624 2021-07-15] (PALTALK, INC. -> AVM Software) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6078536 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) S4 SQLAgent$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\SQLAGENT.EXE [571792 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) S2 SQLBackupAndFTP Client Service; C:\Program Files (x86)\SQLBackupAndFTP\SqlBak.Service.exe [1313200 2021-12-09] (PRANAS NET CORP -> Pranas.Net) S2 SQLBackupAndFTP Client Service Watchdog; C:\Program Files (x86)\SQLBackupAndFTP\SqlBak.WatchDogService.exe [26544 2021-12-09] (PRANAS NET CORP -> Pranas.Net) R2 SQLTELEMETRY$JTLWAWI; C:\Program Files\Microsoft SQL Server\MSSQL14.JTLWAWI\MSSQL\Binn\sqlceip.exe [245648 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [14545704 2021-12-17] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\NisSrv.exe [2876152 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2111.5-0\MsMpEng.exe [128360 2021-12-24] (Microsoft Windows Publisher -> Microsoft Corporation) S3 SUService; "C:\Program Files (x86)\Lenovo\System Update\SUService.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [160176 2021-12-26] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S3 Hsp; C:\WINDOWS\System32\drivers\Hsp.sys [110904 2021-12-24] (Microsoft Windows -> Microsoft Corporation) R3 iaLPSS2_I2C_ICL; C:\WINDOWS\System32\DriverStore\FileRepository\ialpss2_i2c_icl.inf_amd64_c8c0638291b9b209\iaLPSS2_I2C_ICL.sys [200456 2020-04-27] (Intel Corporation -> Intel Corporation) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [210352 2021-12-26] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-12-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [193448 2021-12-28] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [69040 2021-12-28] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-12-26] (Malwarebytes Inc -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [149424 2021-12-28] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S4 RsFx0501; C:\WINDOWS\System32\DRIVERS\RsFx0501.sys [261784 2020-11-03] (Microsoft Corporation -> Microsoft Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [48536 2021-12-24] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [435432 2021-12-24] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [86248 2021-12-24] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-12-29 13:10 - 2021-12-29 13:10 - 000000000 ____D C:\Users\info\Downloads\FRST-OlderVersion 2021-12-28 17:20 - 2021-12-28 17:20 - 008540344 _____ (Malwarebytes) C:\Users\info\Downloads\adwcleaner_8.3.1 (1).exe 2021-12-28 17:19 - 2021-12-28 17:21 - 000000000 ____D C:\AdwCleaner 2021-12-28 17:19 - 2021-12-28 17:19 - 008540344 _____ (Malwarebytes) C:\Users\info\Downloads\adwcleaner_8.3.1.exe 2021-12-28 15:45 - 2021-12-28 15:45 - 000193448 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2021-12-28 15:45 - 2021-12-28 15:45 - 000149424 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2021-12-28 15:45 - 2021-12-28 15:45 - 000069040 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2021-12-28 15:44 - 2021-12-28 15:44 - 000001434 _____ C:\WINDOWS\system32\default_error_stack-000001-000000.txt 2021-12-27 20:22 - 2021-12-27 20:22 - 000001435 _____ C:\WINDOWS\system32\default_error_stack-000000-000000.txt 2021-12-27 19:01 - 2021-12-27 19:01 - 000075787 _____ C:\Users\info\Downloads\10-W21-22.pdf 2021-12-27 16:11 - 2021-12-27 16:11 - 000000000 ____D C:\Users\info\AppData\Roaming\OpenOffice 2021-12-26 17:01 - 2021-12-26 17:01 - 000000000 ____D C:\Users\info\AppData\Local\mbam 2021-12-26 16:59 - 2021-12-26 16:59 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2021-12-26 16:59 - 2021-12-26 16:59 - 000210352 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2021-12-26 16:59 - 2021-12-26 16:59 - 000160176 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2021-12-26 16:59 - 2021-12-26 16:59 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2021-12-26 16:59 - 2021-12-26 16:59 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2021-12-26 16:59 - 2021-12-26 16:59 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2021-12-26 16:58 - 2021-12-26 16:58 - 000000000 ____D C:\ProgramData\Malwarebytes 2021-12-26 16:58 - 2021-12-26 16:58 - 000000000 ____D C:\Program Files\Malwarebytes 2021-12-26 16:57 - 2021-12-26 16:57 - 002910904 _____ (Malwarebytes) C:\Users\info\Downloads\MBSetup.exe 2021-12-25 14:18 - 2021-12-25 14:18 - 000000000 ____D C:\Users\info\AppData\Roaming\A.V.M 2021-12-25 14:18 - 2021-12-25 14:18 - 000000000 ____D C:\Users\info\AppData\Local\Paltalk 2021-12-25 14:18 - 2021-12-25 14:18 - 000000000 ____D C:\Users\info\AppData\Local\A.V.M 2021-12-25 14:17 - 2021-12-25 14:17 - 000000000 ____D C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Paltalk 2021-12-25 14:17 - 2021-12-25 14:17 - 000000000 ____D C:\ProgramData\Paltalk Update 2021-12-25 14:14 - 2021-12-25 14:17 - 000000000 ____D C:\Program Files (x86)\Paltalk 2021-12-25 14:12 - 2021-12-25 14:13 - 084191952 _____ (Paltalk, Inc.) C:\Users\info\Downloads\PaltalkSetup.exe 2021-12-25 14:01 - 2021-12-25 14:01 - 000000000 ____D C:\Users\info\AppData\Roaming\WinRAR 2021-12-25 13:52 - 2021-12-25 13:59 - 639787703 _____ C:\Users\info\Downloads\H3-RED360-Nano4K-XR819-00700012-20211110-fullpack.zip 2021-12-25 13:42 - 2021-12-25 13:42 - 000033736 _____ C:\Users\info\Downloads\Shortcut.txt 2021-12-25 13:41 - 2021-12-25 13:42 - 000027826 _____ C:\Users\info\Downloads\Addition.txt 2021-12-25 13:40 - 2021-12-29 13:11 - 000020207 _____ C:\Users\info\Downloads\FRST.txt 2021-12-25 13:40 - 2021-12-29 13:11 - 000000000 ____D C:\FRST 2021-12-25 13:39 - 2021-12-29 13:10 - 002311168 _____ (Farbar) C:\Users\info\Downloads\FRST64.exe 2021-12-25 13:20 - 2021-12-25 13:20 - 000000000 ___HD C:\$WinREAgent 2021-12-24 19:17 - 2021-12-24 19:17 - 000000000 ____D C:\WINDOWS\system32\Tasks\Agent Activation Runtime 2021-12-24 19:16 - 2021-12-24 19:16 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2021-12-24 19:15 - 2021-12-28 15:49 - 001867730 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-12-24 19:15 - 2021-12-28 15:45 - 000000000 __SHD C:\Users\info\IntelGraphicsProfiles 2021-12-24 19:15 - 2021-12-24 19:15 - 000000020 ___SH C:\Users\info\ntuser.ini 2021-12-24 19:14 - 2021-12-28 15:45 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-12-24 19:14 - 2021-12-24 19:14 - 000022863 _____ C:\WINDOWS\diagwrn.xml 2021-12-24 19:14 - 2021-12-24 19:14 - 000022863 _____ C:\WINDOWS\diagerr.xml 2021-12-24 19:14 - 2021-12-24 19:14 - 000003628 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-12-24 19:14 - 2021-12-24 19:14 - 000003560 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2021-12-24 19:14 - 2021-12-24 19:14 - 000003504 _____ C:\WINDOWS\system32\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22} 2021-12-24 19:14 - 2021-12-24 19:14 - 000003404 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-12-24 19:14 - 2021-12-24 19:14 - 000003336 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2021-12-24 19:14 - 2021-12-24 19:14 - 000003066 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3983496698-2749942813-3653451249-1001 2021-12-24 19:14 - 2021-12-24 19:14 - 000003042 _____ C:\WINDOWS\system32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 2021-12-24 19:14 - 2021-12-24 19:14 - 000002970 _____ C:\WINDOWS\system32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 2021-12-24 19:14 - 2021-12-24 19:14 - 000002862 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3983496698-2749942813-3653451249-1001 2021-12-24 19:14 - 2021-12-24 19:14 - 000002858 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3983496698-2749942813-3653451249-500 2021-12-24 19:14 - 2021-12-24 19:14 - 000002678 _____ C:\WINDOWS\system32\Tasks\USER_ESRV_SVC_QUEENCREEK 2021-12-24 19:14 - 2021-12-24 19:14 - 000002604 _____ C:\WINDOWS\system32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon 2021-12-24 19:14 - 2021-12-24 19:14 - 000000000 ____D C:\WINDOWS\system32\Tasks\TVT 2021-12-24 19:14 - 2021-12-24 19:14 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-12-24 19:14 - 2020-11-19 00:58 - 000003392 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-506450434-4066129981-3206064658-500 2021-12-24 19:11 - 2021-12-28 15:41 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-12-24 19:11 - 2021-12-24 19:14 - 000000000 ____D C:\Windows.old 2021-12-24 19:11 - 2021-12-24 19:11 - 000395672 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-12-24 18:50 - 2021-12-24 19:15 - 000000000 ____D C:\Users\info 2021-12-24 18:50 - 2021-12-24 19:11 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Vorlagen 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Startmenü 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Netzwerkumgebung 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Lokale Einstellungen 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Eigene Dateien 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Druckumgebung 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\AppData\Local\Verlauf 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\AppData\Local\Anwendungsdaten 2021-12-24 18:50 - 2021-12-24 18:50 - 000000000 _SHDL C:\Users\info\Anwendungsdaten 2021-12-24 18:50 - 2021-06-05 13:04 - 000001281 _____ C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools.lnk 2021-12-24 18:50 - 2021-06-05 13:04 - 000000407 _____ C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\File Explorer.lnk 2021-12-24 18:49 - 2021-12-24 19:12 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2021-12-24 18:49 - 2021-12-24 18:49 - 000000000 ____D C:\WINDOWS\system32\Intel 2021-12-24 18:49 - 2021-12-24 18:49 - 000000000 ____D C:\WINDOWS\system32\dolbyaposvc 2021-12-24 18:49 - 2021-12-24 18:49 - 000000000 ____D C:\WINDOWS\system32\cAVS 2021-12-24 18:45 - 2021-12-24 18:45 - 000215552 _____ C:\WINDOWS\system32\CloudIdWxhExtension.dll 2021-12-24 18:45 - 2021-12-24 18:45 - 000040960 _____ C:\WINDOWS\system32\prxyqry.dll 2021-12-24 18:45 - 2021-12-24 18:45 - 000015000 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-12-24 18:45 - 2021-12-24 18:45 - 000013824 _____ C:\WINDOWS\SysWOW64\prxyqry.dll 2021-12-24 18:36 - 2021-12-24 18:36 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2021-12-24 18:24 - 2021-12-24 19:15 - 000000000 ___DC C:\WINDOWS\Panther 2021-12-24 18:23 - 2021-12-24 18:24 - 000000036 _____ C:\WINDOWS\progress.ini 2021-12-24 17:48 - 2021-12-24 19:14 - 000000000 ___HD C:\$GetCurrent 2021-12-24 17:48 - 2021-12-24 18:23 - 000000000 ____D C:\Program Files (x86)\WindowsInstallationAssistant 2021-12-24 17:47 - 2021-12-24 17:47 - 000002123 _____ C:\Users\Public\Desktop\Epson Photo+ Tool.lnk 2021-12-24 17:47 - 2021-12-24 17:47 - 000002115 _____ C:\Users\Public\Desktop\Epson Photo+.lnk 2021-12-24 17:47 - 2021-12-24 17:47 - 000000000 ____D C:\Users\info\AppData\Local\Seiko_Epson_Corporation 2021-12-24 17:46 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epson Software 2021-12-24 17:46 - 2021-12-24 17:47 - 000000000 ____D C:\Program Files (x86)\Epson Software 2021-12-24 17:46 - 2021-12-24 17:46 - 048446296 _____ C:\Users\info\Downloads\epson638835eu.exe 2021-12-24 17:46 - 2021-12-24 17:46 - 000000000 ____D C:\Users\info\AppData\Roaming\Epson 2021-12-24 17:46 - 2021-12-24 17:46 - 000000000 ____D C:\Program Files (x86)\InstallShield Installation Information 2021-12-24 17:45 - 2021-12-24 17:46 - 018984024 _____ C:\Users\info\Downloads\epson636445eu.exe 2021-12-24 17:45 - 2018-06-15 04:14 - 000187392 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\E_2LM0DE.DLL 2021-12-24 17:45 - 2018-06-15 03:04 - 000083968 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\E_2D4B0DE.DLL 2021-12-24 17:43 - 2021-12-24 18:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON 2021-12-24 17:43 - 2021-12-24 17:46 - 000000000 ____D C:\Program Files (x86)\epson 2021-12-24 17:43 - 2021-12-24 17:44 - 056757608 _____ C:\Users\info\Downloads\epson644168eu.exe 2021-12-24 17:43 - 2021-12-24 17:43 - 000000000 ____D C:\WINDOWS\twain_64 2021-12-24 17:43 - 2021-12-24 17:43 - 000000000 ____D C:\Program Files\epson 2021-12-24 17:43 - 2020-10-02 18:10 - 000206304 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\escsvc64.exe 2021-12-24 17:43 - 2020-10-02 18:10 - 000165392 _____ (TWAIN Working Group) C:\WINDOWS\system32\twaindsm.dll 2021-12-24 17:43 - 2020-10-02 18:10 - 000147472 _____ (TWAIN Working Group) C:\WINDOWS\SysWOW64\twaindsm.dll 2021-12-24 17:42 - 2021-12-24 19:14 - 000000951 _____ C:\WINDOWS\Tasks\EPSON ET-2720 Series Update {1F25C659-B3EE-49C0-B91D-728CC0D24E22}.job 2021-12-24 17:42 - 2021-12-24 17:42 - 063589432 _____ C:\Users\info\Downloads\epson643127eu.exe 2021-12-24 17:42 - 2021-12-24 17:42 - 000000000 ____D C:\Program Files\Common Files\EPSON 2021-12-24 17:41 - 2021-12-24 17:45 - 000000000 ____D C:\ProgramData\EPSON 2021-12-24 17:41 - 2021-12-24 17:41 - 033496424 _____ C:\Users\info\Downloads\epson643130eu.exe 2021-12-24 17:41 - 2017-07-14 04:13 - 000184832 _____ (Seiko Epson Corporation) C:\WINDOWS\system32\E_YLMBVVE.DLL 2021-12-24 17:41 - 2011-03-15 03:03 - 000083968 _____ (SEIKO EPSON CORPORATION) C:\WINDOWS\system32\E_YD4BVVE.DLL 2021-12-24 17:39 - 2021-12-24 17:39 - 000001944 _____ C:\Users\Public\Desktop\P-touch Editor 5.4.lnk 2021-12-24 17:39 - 2021-12-24 17:39 - 000000000 ____D C:\Program Files (x86)\MSECache 2021-12-24 17:39 - 2021-12-24 17:39 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2021-12-24 17:38 - 2021-12-24 17:39 - 055939184 _____ (Brother Industries, Ltd. ) C:\Users\info\Downloads\pew54003ger.exe 2021-12-24 17:36 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother P-touch 2021-12-24 17:36 - 2021-12-24 18:08 - 000000000 ____D C:\Users\info\AppData\Roaming\Brother 2021-12-24 17:36 - 2021-12-24 17:39 - 000000000 ____D C:\Program Files (x86)\Brother 2021-12-24 17:36 - 2021-12-24 17:36 - 000002063 _____ C:\Users\Public\Desktop\P-touch Update Software.lnk 2021-12-24 17:35 - 2021-12-24 17:36 - 004306648 _____ (Brother Industries, Ltd. ) C:\Users\info\Downloads\puw10020.exe 2021-12-24 17:32 - 2021-12-24 17:32 - 000001100 _____ C:\WINDOWS\dsetupu_log.txt 2021-12-24 17:31 - 2021-12-24 17:31 - 004369968 _____ C:\Users\info\Downloads\qd500w550bger.exe 2021-12-24 17:31 - 2021-12-24 17:31 - 000000000 ____D C:\Users\info\Downloads\qd500w550bger 2021-12-24 17:21 - 2021-12-24 17:21 - 000000000 ____D C:\Users\info\AppData\Local\Tvsukernel 2021-12-24 17:20 - 2021-12-24 17:21 - 000000000 ____D C:\Users\info\OneDrive\Dokumente\BewerbungsMaster 2021-12-24 17:20 - 2021-12-24 17:21 - 000000000 ____D C:\Users\info\AppData\Local\BewerbungsMaster 2021-12-24 17:19 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BewerbungsMaster 2021-12-24 17:19 - 2021-12-24 17:21 - 000000000 ____D C:\Program Files (x86)\BEWERBUNGSMASTER 2021-12-24 17:19 - 2021-12-24 17:19 - 016764944 _____ C:\Users\info\Downloads\master.exe 2021-12-24 17:19 - 2021-12-24 17:19 - 000351584 _____ (Microsoft Corporation) C:\WINDOWS\Setup1.exe 2021-12-24 17:19 - 2021-12-24 17:19 - 000074752 _____ (Microsoft Corporation) C:\WINDOWS\ST6UNST.EXE 2021-12-24 17:19 - 2021-12-24 17:19 - 000000946 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.30.lnk 2021-12-24 17:17 - 2021-12-24 17:17 - 000000000 ____D C:\Users\info\AppData\Local\Pranas.NET 2021-12-24 17:17 - 2021-12-24 17:17 - 000000000 ____D C:\Program Files\GIMP 2 2021-12-24 17:14 - 2021-12-24 17:16 - 257259032 _____ (The GIMP Team ) C:\Users\info\Downloads\gimp-2.10.30-setup.exe 2021-12-24 17:13 - 2021-12-24 19:16 - 000000000 ____D C:\Users\info\AppData\Local\Intel 2021-12-24 17:13 - 2021-07-23 11:36 - 000041816 _____ C:\WINDOWS\system32\Drivers\semav6msr64.sys 2021-12-24 17:12 - 2021-12-28 17:21 - 000000000 ____D C:\Program Files (x86)\Lenovo 2021-12-24 17:12 - 2021-12-26 16:57 - 000000000 ____D C:\ProgramData\Intel 2021-12-24 17:12 - 2021-12-25 18:50 - 000000000 ____D C:\Program Files\Intel 2021-12-24 17:12 - 2021-12-25 18:45 - 000000000 ____D C:\Program Files (x86)\Intel 2021-12-24 17:12 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lenovo 2021-12-24 17:12 - 2021-12-24 17:18 - 191671856 _____ (Foxit Software Inc. ) C:\Users\info\Downloads\FoxitPDFReader111_L10N_Setup_Prom.exe 2021-12-24 17:12 - 2021-12-24 17:12 - 000001510 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk 2021-12-24 17:11 - 2021-12-24 17:11 - 008305760 _____ (Lenovo ) C:\Users\info\Downloads\system_update_5.07.0131 (1).exe 2021-12-24 17:11 - 2021-12-24 17:11 - 005934808 _____ (Intel) C:\Users\info\Downloads\Intel-Driver-and-Support-Assistant-Installer.exe 2021-12-24 17:11 - 2021-12-24 17:11 - 000000296 _____ C:\WINDOWS\SysWOW64\InstallUtil.InstallLog 2021-12-24 17:10 - 2021-12-24 17:12 - 000000000 ____D C:\WINDOWS\TempInst 2021-12-24 17:10 - 2021-12-24 17:10 - 008305760 _____ (Lenovo ) C:\Users\info\Downloads\system_update_5.07.0131.exe 2021-12-24 17:10 - 2021-12-24 17:10 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-12-24 17:10 - 2021-12-24 17:10 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2021-12-24 17:10 - 2021-12-24 17:10 - 000000000 ____D C:\Users\info\AppData\Local\Mozilla 2021-12-24 17:10 - 2021-12-24 17:10 - 000000000 ____D C:\ProgramData\Lenovo 2021-12-24 17:10 - 2021-12-24 17:10 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-12-24 17:09 - 2021-12-24 17:09 - 000333960 _____ (Mozilla) C:\Users\info\Downloads\Firefox Installer.exe 2021-12-24 17:08 - 2021-12-24 19:11 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.11 2021-12-24 17:08 - 2021-12-24 17:08 - 000001132 _____ C:\Users\Public\Desktop\OpenOffice 4.1.11.lnk 2021-12-24 17:08 - 2021-12-24 17:08 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4 2021-12-24 17:04 - 2021-12-24 17:04 - 000249552 _____ C:\Users\info\Downloads\OpenOffice_Setup.exe 2021-12-24 17:03 - 2021-12-27 20:20 - 000000128 _____ C:\Users\info\AppData\Local\PUTTY.RND 2021-12-24 17:01 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PuTTY (64-bit) 2021-12-24 17:01 - 2021-12-24 17:01 - 003083264 _____ C:\Users\info\Downloads\putty-64bit-0.76-installer.msi 2021-12-24 17:01 - 2021-12-24 17:01 - 000000000 ____D C:\Program Files\PuTTY 2021-12-24 16:53 - 2021-12-24 16:53 - 000001164 _____ C:\Users\Public\Desktop\SQLBackupAndFTP.lnk 2021-12-24 16:52 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQLBackupAndFTP 2021-12-24 16:52 - 2021-12-24 16:52 - 022764248 _____ (Pranas.NET) C:\Users\info\Downloads\SQLBackupAndFTPSetup.exe 2021-12-24 16:52 - 2021-12-24 16:52 - 000000000 ____D C:\ProgramData\Pranas.NET 2021-12-24 16:52 - 2021-12-24 16:52 - 000000000 ____D C:\Program Files (x86)\SQLBackupAndFTP 2021-12-24 16:38 - 2021-12-28 15:45 - 000000000 ____D C:\Program Files\TeamViewer 2021-12-24 16:38 - 2021-12-24 16:50 - 000000000 ____D C:\Users\info\AppData\Roaming\TeamViewer 2021-12-24 16:38 - 2021-12-24 16:43 - 000000000 ____D C:\Users\info\AppData\Local\TeamViewer 2021-12-24 16:38 - 2021-12-24 16:38 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk 2021-12-24 16:38 - 2021-12-24 16:38 - 000000877 _____ C:\Users\Public\Desktop\TeamViewer.lnk 2021-12-24 16:37 - 2021-12-24 16:37 - 035080496 _____ (TeamViewer Germany GmbH) C:\Users\info\Downloads\TeamViewer_Setup_x64.exe 2021-12-24 16:36 - 2021-12-24 19:11 - 000000000 ____D C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2021-12-24 16:36 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2021-12-24 16:36 - 2021-12-24 16:36 - 003488616 _____ (Alexander Roshal) C:\Users\info\Downloads\winrar-x64-602d.exe 2021-12-24 16:36 - 2021-12-24 16:36 - 000000000 ____D C:\Program Files\WinRAR 2021-12-24 15:44 - 2021-12-24 15:44 - 000013175 _____ C:\Users\info\OneDrive\Dokumente\xpert73x_elster_24.12.2021_15.44.pfx 2021-12-24 14:41 - 2021-12-24 14:41 - 000000000 ____D C:\Users\info\AppData\Local\Logitech 2021-12-24 14:36 - 2021-12-24 14:37 - 000000000 ____D C:\Users\info\AppData\Roaming\Notepad++ 2021-12-24 14:36 - 2021-12-24 14:36 - 004394184 _____ (Don HO don.h@free.fr) C:\Users\info\Downloads\npp.8.1.9.3.Installer.x64.exe 2021-12-24 14:36 - 2021-12-24 14:36 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk 2021-12-24 14:36 - 2021-12-24 14:36 - 000000865 _____ C:\Users\Public\Desktop\Notepad++.lnk 2021-12-24 14:36 - 2021-12-24 14:36 - 000000000 ____D C:\Program Files\Notepad++ 2021-12-24 14:30 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2021-12-24 14:30 - 2021-12-24 19:10 - 000000000 ____D C:\Users\info\AppData\Roaming\FileZilla 2021-12-24 14:30 - 2021-12-24 14:38 - 000000000 ____D C:\Users\info\AppData\Local\FileZilla 2021-12-24 14:30 - 2021-12-24 14:30 - 000001927 _____ C:\Users\Public\Desktop\FileZilla Client.lnk 2021-12-24 14:30 - 2021-12-24 14:30 - 000000000 ____D C:\Program Files\FileZilla FTP Client 2021-12-24 14:29 - 2021-12-24 14:30 - 011800816 _____ (Tim Kosse) C:\Users\info\Downloads\FileZilla_3.57.0_win64_sponsored-setup.exe 2021-12-24 14:06 - 2021-12-24 14:06 - 000000000 ____D C:\Users\info\AppData\Local\JTL-Software 2021-12-24 13:53 - 2021-12-24 13:53 - 000000000 ____D C:\WINDOWS\system32\RsFx 2021-12-24 13:52 - 2021-12-24 19:11 - 000000000 ____D C:\WINDOWS\SysWOW64\1033 2021-12-24 13:52 - 2021-12-24 19:11 - 000000000 ____D C:\WINDOWS\system32\1033 2021-12-24 13:52 - 2021-12-24 13:52 - 000000000 ____D C:\Program Files\Microsoft Visual Studio 10.0 2021-12-24 13:51 - 2021-12-25 18:47 - 000000000 ____D C:\ProgramData\Package Cache 2021-12-24 13:51 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft SQL Server 2017 2021-12-24 13:51 - 2021-12-24 17:48 - 000000000 ____D C:\Program Files (x86)\Microsoft SQL Server 2021-12-24 13:28 - 2021-12-24 17:48 - 000000000 ____D C:\Program Files\Microsoft SQL Server 2021-12-24 13:17 - 2021-12-24 13:18 - 086906048 _____ (Logitech Inc.) C:\Users\info\Downloads\SetPoint6.70.55_64.exe 2021-12-24 13:17 - 2021-12-24 13:18 - 004147600 _____ ($Co_Name Inc.) C:\Users\info\Downloads\unifying250.exe 2021-12-24 13:17 - 2021-12-24 13:17 - 013747152 _____ C:\Users\info\Downloads\FirmwareUpdateTool_2.6.201219_x64.exe 2021-12-24 13:17 - 2021-12-24 13:17 - 000000000 ____D C:\Users\info\AppData\Local\FirmwareUpdateTool 2021-12-24 13:01 - 2021-12-28 16:05 - 000000000 ____D C:\Users\info\AppData\Local\LogiBolt 2021-12-24 13:01 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logi 2021-12-24 13:01 - 2021-12-24 13:01 - 000000000 ____D C:\Users\info\AppData\Roaming\Logishrd 2021-12-24 13:01 - 2021-12-24 13:01 - 000000000 ____D C:\Users\info\AppData\Local\CEF 2021-12-24 13:01 - 2021-12-24 13:01 - 000000000 ____D C:\Program Files\Logi 2021-12-24 13:00 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2021-12-24 13:00 - 2021-12-24 13:46 - 000000000 ____D C:\ProgramData\Logishrd 2021-12-24 13:00 - 2021-12-24 13:00 - 000000000 ____D C:\Users\info\AppData\Local\PeerDistRepub 2021-12-24 13:00 - 2021-12-24 13:00 - 000000000 ____D C:\Program Files\Logitech 2021-12-24 12:56 - 2021-12-24 12:59 - 315128528 _____ (Logitech Inc.) C:\Users\info\Downloads\options_installer.exe 2021-12-24 12:54 - 2021-12-24 12:54 - 000000000 ____D C:\Users\info\AppData\Local\JTL-Software-GmbH 2021-12-24 12:53 - 2021-12-24 14:22 - 000000000 ____D C:\Users\info\AppData\Roaming\jtl-software 2021-12-24 12:52 - 2021-12-24 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JTL-Software 2021-12-24 12:52 - 2021-12-24 12:52 - 000000000 ____D C:\ProgramData\JTL-Software 2021-12-24 12:51 - 2021-12-24 13:28 - 000000000 ____D C:\Program Files (x86)\JTL-Software 2021-12-24 12:48 - 2021-12-24 12:50 - 213323176 _____ (JTL-Software GmbH ) C:\Users\info\Downloads\setup-jtl-wawi_1.5.52.0_1202-1548_616a4781cbe.exe 2021-12-24 12:47 - 2020-12-30 12:49 - 000000000 _____ C:\Users\info\OneDrive\Dokumente\Default.rdp 2021-12-23 19:36 - 2021-12-23 19:36 - 000000000 ____D C:\Users\info\AppData\Local\OneDrive 2021-12-23 19:27 - 2021-12-23 19:27 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2021-12-23 19:26 - 2021-12-29 13:11 - 000000000 ____D C:\Users\info\AppData\LocalLow\Mozilla 2021-12-23 19:26 - 2021-12-29 13:11 - 000000000 ____D C:\ProgramData\Mozilla 2021-12-23 19:26 - 2021-12-24 17:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-12-23 19:26 - 2021-12-24 17:10 - 000000000 ____D C:\Users\info\AppData\Roaming\Mozilla 2021-12-23 19:26 - 2021-12-23 19:26 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2021-12-23 19:26 - 2021-12-23 19:26 - 000001043 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 ____D C:\Users\info\AppData\Roaming\Thunderbird 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 ____D C:\Users\info\AppData\Local\Thunderbird 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2021-12-23 19:26 - 2021-12-23 19:26 - 000000000 _____ C:\ProgramData\UpdateLock-D78BF5DD33499EC2 2021-12-23 19:25 - 2021-12-23 19:26 - 056904360 _____ (Mozilla) C:\Users\info\Downloads\Thunderbird Setup 91.4.1.exe 2021-12-23 19:24 - 2021-12-24 19:11 - 000000000 ____D C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps 2021-12-23 19:22 - 2021-12-24 19:14 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-12-23 19:22 - 2021-12-24 19:14 - 000002198 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2021-12-23 19:22 - 2021-12-23 19:22 - 000000000 ____D C:\Program Files\Google 2021-12-23 19:21 - 2021-12-29 13:10 - 000000000 ____D C:\Program Files (x86)\Google 2021-12-23 19:21 - 2021-12-23 19:49 - 000000000 ____D C:\Users\info\AppData\Local\Google 2021-12-23 19:20 - 2021-12-23 19:20 - 001341272 _____ (Google LLC) C:\Users\info\Downloads\ChromeSetup.exe 2021-12-23 19:18 - 2021-12-23 19:18 - 000000533 _____ C:\WINDOWS\system32\regtest.txt 2021-12-23 19:17 - 2021-12-23 19:17 - 000000000 ____D C:\ProgramData\Dolby 2021-12-23 19:17 - 2020-08-16 00:44 - 000003992 _____ C:\WINDOWS\system32\Drivers\SAMSfpa_17AA384610EC0230.dat 2021-12-23 19:17 - 2020-06-04 01:44 - 007359080 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys 2021-12-23 19:17 - 2020-06-04 01:32 - 039973860 _____ C:\WINDOWS\system32\Drivers\RTAIODAT.DAT 2021-12-23 19:14 - 2021-12-23 19:14 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-12-23 19:13 - 2021-12-23 19:13 - 000000000 ____D C:\Users\info\AppData\Local\Comms 2021-12-23 19:10 - 2020-11-18 18:00 - 019813656 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPRes.dll 2021-12-23 19:10 - 2020-11-18 18:00 - 004246296 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPEnh.exe 2021-12-23 19:10 - 2020-11-18 18:00 - 000810776 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynCOM.dll 2021-12-23 19:10 - 2020-11-18 18:00 - 000760600 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\SynTP.sys 2021-12-23 19:10 - 2020-11-18 18:00 - 000339224 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPEnhService.exe 2021-12-23 19:10 - 2020-11-18 18:00 - 000275736 _____ (Synaptics Incorporated) C:\WINDOWS\system32\SynTPAPI.dll 2021-12-23 19:10 - 2020-11-18 18:00 - 000062744 _____ (Synaptics Incorporated) C:\WINDOWS\system32\Drivers\SynRMIHID.sys 2021-12-23 19:09 - 2021-12-28 15:45 - 000000000 ____D C:\Intel 2021-12-23 19:09 - 2021-12-23 19:09 - 000000000 ____D C:\Users\info\AppData\LocalLow\Intel 2021-12-23 19:08 - 2021-12-25 13:20 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-12-23 19:08 - 2021-12-23 19:08 - 000001146 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk 2021-12-23 19:08 - 2021-12-23 19:08 - 000000000 ____D C:\Program Files\PCHealthCheck 2021-12-23 19:07 - 2021-12-26 20:24 - 000000000 ____D C:\Users\info\AppData\Local\PlaceholderTileLogoFolder 2021-12-23 19:07 - 2021-12-23 19:36 - 000000000 ____D C:\Users\info\OneDrive\Dokumente\SQLServer 2021-12-23 19:07 - 2021-12-23 19:07 - 000000000 ___HD C:\OneDriveTemp 2021-12-23 19:07 - 2021-12-23 19:07 - 000000000 ____D C:\Users\info\OneDrive\Dokumente\Eigene Etiketten 2021-12-23 19:07 - 2020-03-06 01:10 - 000481464 _____ C:\WINDOWS\system32\Drivers\dsp_fw_release.bin 2021-12-23 19:06 - 2021-12-29 13:05 - 000000000 ___RD C:\Users\info\OneDrive 2021-12-23 19:05 - 2021-12-28 17:17 - 000000000 ____D C:\Users\info\AppData\Local\Packages 2021-12-23 19:05 - 2021-12-25 14:19 - 000000000 ____D C:\Users\info\AppData\Local\D3DSCache 2021-12-23 19:05 - 2021-12-24 12:47 - 000000000 ____D C:\Users\info\AppData\Local\ConnectedDevicesPlatform 2021-12-23 19:05 - 2021-12-23 19:13 - 000000000 ____D C:\Users\info\AppData\Local\Publishers 2021-12-23 19:05 - 2021-12-23 19:05 - 000000000 ___RD C:\Users\info\3D Objects 2021-12-23 19:05 - 2021-12-23 19:05 - 000000000 ____D C:\Users\info\AppData\Roaming\Adobe 2021-12-23 19:05 - 2021-12-23 19:05 - 000000000 ____D C:\Users\info\AppData\Local\VirtualStore 2021-12-23 19:03 - 2021-12-24 19:08 - 000002396 _____ C:\Users\info\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-12-23 19:02 - 2020-07-21 11:16 - 006041856 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RsDMFT64.dll 2021-12-23 18:51 - 2021-12-23 18:51 - 000000000 ____D C:\WINDOWS\CSC 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Vorlagen 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Startmenü 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Programme 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Vorlagen 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Startmenü 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Dokumente 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2021-12-23 18:49 - 2021-12-23 18:49 - 000000000 _SHDL C:\Dokumente und Einstellungen 2021-12-23 18:48 - 2021-12-28 15:45 - 000012288 ___SH C:\DumpStack.log.tmp 2021-12-10 11:30 - 2021-12-10 11:30 - 000943464 _____ (Intel Corporation) C:\WINDOWS\system32\libmfxhw64.dll 2021-12-10 11:30 - 2021-12-10 11:30 - 000703208 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\libmfxhw32.dll 2021-12-10 11:30 - 2021-12-10 11:30 - 000589192 _____ (Intel Corporation) C:\WINDOWS\system32\intel_gfx_api-x64.dll 2021-12-10 11:30 - 2021-12-10 11:30 - 000499120 _____ (Intel) C:\WINDOWS\system32\libvpl.dll 2021-12-10 11:30 - 2021-12-10 11:30 - 000448376 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\intel_gfx_api-x86.dll 2021-12-10 11:30 - 2021-12-10 11:30 - 000431920 _____ (Intel) C:\WINDOWS\SysWOW64\libvpl.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 027888024 _____ (Intel Corporation) C:\WINDOWS\system32\mfxplugin64_hw.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 020630424 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\mfxplugin32_hw.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 001861760 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2021-12-10 11:29 - 2021-12-10 11:29 - 001861760 _____ C:\WINDOWS\system32\vulkaninfo.exe 2021-12-10 11:29 - 2021-12-10 11:29 - 001441424 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2021-12-10 11:29 - 2021-12-10 11:29 - 001441424 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2021-12-10 11:29 - 2021-12-10 11:29 - 001107056 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 001107056 _____ C:\WINDOWS\system32\vulkan-1.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 000960608 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 000960608 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 000454536 _____ C:\WINDOWS\system32\ze_tracing_layer.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 000373696 _____ C:\WINDOWS\system32\ze_loader.dll 2021-12-10 11:29 - 2021-12-10 11:29 - 000142272 _____ C:\WINDOWS\system32\ze_validation_layer.dll 2021-12-10 11:28 - 2021-12-10 11:28 - 000357904 _____ C:\WINDOWS\system32\ControlLib.dll ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-12-29 13:11 - 2021-06-05 13:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-12-29 13:04 - 2021-06-05 13:10 - 000000000 ___HD C:\Program Files\WindowsApps 2021-12-29 13:04 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-12-28 17:06 - 2020-11-19 00:54 - 000000000 ____D C:\ProgramData\Packages 2021-12-28 15:49 - 2021-06-05 18:52 - 000722046 _____ C:\WINDOWS\system32\perfh007.dat 2021-12-28 15:49 - 2021-06-05 18:52 - 000149110 _____ C:\WINDOWS\system32\perfc007.dat 2021-12-28 15:49 - 2021-06-05 13:09 - 000000000 ____D C:\WINDOWS\INF 2021-12-28 15:46 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemTemp 2021-12-28 15:45 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\ServiceState 2021-12-28 15:44 - 2021-06-05 13:01 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2021-12-26 16:59 - 2021-06-05 13:10 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2021-12-26 16:53 - 2021-06-05 13:01 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-12-25 14:20 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2021-12-25 13:28 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\appcompat 2021-12-25 13:20 - 2021-06-05 13:10 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-12-24 19:30 - 2021-06-05 13:01 - 000000000 ____D C:\WINDOWS\servicing 2021-12-24 19:15 - 2021-06-05 13:10 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-12-24 19:15 - 2020-11-19 00:54 - 000000000 __RHD C:\Users\Public\AccountPictures 2021-12-24 19:14 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-12-24 19:14 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files\Windows NT 2021-12-24 19:14 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files\Windows Defender 2021-12-24 19:14 - 2021-06-05 13:01 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2021-12-24 19:13 - 2021-06-05 13:10 - 000000000 __RHD C:\Users\Public\Libraries 2021-12-24 19:12 - 2020-11-19 00:53 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-12-24 19:12 - 2020-11-19 00:53 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\spool 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData 2021-12-24 19:11 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2021-12-24 19:11 - 2021-06-05 13:08 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2021-12-24 19:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2021-12-24 19:11 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2021-12-24 18:52 - 2021-06-05 13:10 - 000000000 ____D C:\ProgramData\USOPrivate 2021-12-24 18:49 - 2021-06-05 13:14 - 000000000 ____D C:\WINDOWS\Setup 2021-12-24 18:47 - 2021-06-05 19:00 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemResources 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\setup 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\id-ID 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\appraiser 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\ShellComponents 2021-12-24 18:47 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-12-24 18:44 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\OCR 2021-12-24 18:43 - 2021-06-05 19:00 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2021-12-24 18:43 - 2021-06-05 19:00 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\winrm 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\WCN 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\slmgr 2021-12-24 18:43 - 2021-06-05 18:52 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\system32\F12 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\system32\dsc 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2021-12-24 18:43 - 2021-06-05 13:10 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2021-12-24 12:56 - 2020-11-19 00:51 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-12-24 17:03 - 2021-12-27 20:20 - 000000128 _____ () C:\Users\info\AppData\Local\PUTTY.RND ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
29.12.2021, 19:18 | #7 |
/// TB-Ausbilder | Bitte Analysieren Sie meine PC Wir entfernen ein paar verwaiste Einträge. Schritt 1
Geändert von M-K-D-B (29.12.2021 um 19:25 Uhr) |
30.12.2021, 14:16 | #8 |
| Bitte Analysieren Sie meine PC Hallo, beim reparieren kommt Fehler: fixlist.txt würde nicht gefunden Gruß |
30.12.2021, 15:04 | #9 |
/// TB-Ausbilder | Bitte Analysieren Sie meine PC Servus, dann hast du die Anleitung nicht richtig umgesetzt. Bist du sicher, dass du den Inhalt der gesamten Code-Box (inklusive der Befehle "Start::" und "End::") mit der Maus markiert, mit STRG+C kopiert und anschließend FRST gestartet und den Button "Reparieren" geklickt hast? Ich denke, du hast irgendwo einen kleinen Fehler gemacht... Schaus dir bitte nochmal an. Du schaffst das! Habe gerade FRST selbst mit etwas anderem getestet, es funktioniert einwandfrei. Geändert von M-K-D-B (30.12.2021 um 15:10 Uhr) |
30.12.2021, 15:33 | #10 |
| Bitte Analysieren Sie meine PC Sorry hab dein letzte antwort nicht richtig verstanden warte hier der log danke Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-12-2021 durchgeführt von info (30-12-2021 15:29:39) Run:1 Gestartet von C:\Users\info\OneDrive\Desktop\Neuer Ordner Geladene Profile: info & SQLTELEMETRY$JTLWAWI & MSSQL$JTLWAWI Start-Modus: Normal ============================================== fixlist Inhalt: ***************** SystemRestore: On CreateRestorePoint: CloseProcesses: CustomCLSID: HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> "C:\Users\info\AppData\Local\Microsoft\OneDrive\21.220.1024.0005\Microsoft.SharePoint.exe" => Keine Datei CustomCLSID: HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> "C:\Users\info\AppData\Local\Microsoft\OneDrive\21.220.1024.0005\Microsoft.SharePoint.exe" => Keine Datei Task: {C270F98A-CF38-468C-80D5-EC37B67C570B} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe PendingTask (Keine Datei) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Keine Datei) Task: {24C9CB65-F250-41DB-94A5-526FBEF5A849} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe /CM -search R -action INSTALL -includerebootpackages 1,3,4,5 -noicon -noreboot -nolicense -defaultupdate -schtask (Keine Datei) Task: {5794EA6F-73AE-4C2B-858B-AA514EDEF648} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (Keine Datei) S3 SUService; "C:\Program Files (x86)\Lenovo\System Update\SUService.exe" [X] S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] CMD: ipconfig /flushdns CMD: netsh winsock reset catalog CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: Bitsadmin /Reset /Allusers CMD: Winmgmt /salvagerepository CMD: Winmgmt /resetrepository CMD: winmgmt /resyncperf CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R Hosts: RemoveProxy: EmptyTemp: ***************** SystemRestore: On => abgeschlossen Wiederherstellungspunkt wurde erfolgreich erstellt. Prozesse erfolgreich geschlossen. HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1} => erfolgreich entfernt HKU\S-1-5-21-3983496698-2749942813-3653451249-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2} => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C270F98A-CF38-468C-80D5-EC37B67C570B}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C270F98A-CF38-468C-80D5-EC37B67C570B}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TVT\TVSUUpdateTask_UserLogOn" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{24C9CB65-F250-41DB-94A5-526FBEF5A849}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{24C9CB65-F250-41DB-94A5-526FBEF5A849}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\TVT\TVSUUpdateTask => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TVT\TVSUUpdateTask" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5794EA6F-73AE-4C2B-858B-AA514EDEF648}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5794EA6F-73AE-4C2B-858B-AA514EDEF648}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473" => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\SUService => erfolgreich entfernt SUService => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\WinSetupMon => erfolgreich entfernt WinSetupMon => Dienst erfolgreich entfernt ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset catalog ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende von CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Ende von CMD: ========= ========= Winmgmt /salvagerepository ========= Das WMI-Repository ist konsistent. ========= Ende von CMD: ========= ========= Winmgmt /resetrepository ========= Fehler beim Zurcksetzen des WMI-Repositorys Fehlercode: 0x8007041B Einrichtung: Win32 Beschreibung: Ein Stoppzeichen wurde an einen Dienst gesendet, von dem andere Dienste abh„ngen. ========= Ende von CMD: ========= ========= winmgmt /resyncperf ========= ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-3983496698-2749942813-3653451249-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10552871 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 2136004 B Edge => 0 B Chrome => 438812129 B Firefox => 208669586 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 47246 B NetworkService => 61418 B info => 155998135 B SQLTELEMETRY$JTLWAWI => 155998135 B MSSQL$JTLWAWI => 155998135 B RecycleBin => 61823 B EmptyTemp: => 1.1 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 15:30:16 ==== |
30.12.2021, 17:16 | #11 |
/// TB-Ausbilder | Bitte Analysieren Sie meine PC Gut gemacht. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Schritt 1
Schritt 2
Abschließend bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
30.12.2021, 17:18 | #12 |
| Bitte Analysieren Sie meine PC Danke schön |
30.12.2021, 17:25 | #13 |
/// TB-Ausbilder | Bitte Analysieren Sie meine PC Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Bitte Analysieren Sie meine PC |
computer, defender, desktop, explorer.exe, firewall, google, icon, ics, internet, internet explorer, links, logitech, microsoft, mozilla, neu, office, performance, registry, scan, server, setup, software, system, system32, windows |