|
Plagegeister aller Art und deren Bekämpfung: Immer wiederkehrende Fehlermeldung in WIN 10Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.09.2022, 12:03 | #1 |
| Immer wiederkehrende Fehlermeldung in WIN 10 Wer kann mir helfen ? Seit einigen Tagen erhalte ich beim Einschgalten des Rechners folgende Fehlermeldung : PROGRA~3\OpenConf\PitureXhert\dpbeq-MSVR12.dll Sie poppt auch nach wegklicken immer wieder nach ein paar Minuten auf. Ein Unterverzeichnis OpenConf kann ich unter PROGRAMME oder ProgrammData nicht finden, so dass die Vermutung naheliegt, dass irgendein Trojaner sich irgendwo versteckt. Windows Defender hat schon einiges in Qurantäne geschickt und trotzdem.... Vielen Dank schon mal Holger |
27.09.2022, 12:57 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wiederkehrende Fehlermeldung in WIN 10 Logdateien erstellen mit FRST64
__________________
Falls der Smartscreenfilter FRST blockiert sollte, kannst du den dort deaktivieren: Start > Einstellungen > Update und Sicherheit > Windows Sicherheit > App- & Browsersteuerung > Zuverlässigkeitsbasierter Schutz Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
27.09.2022, 21:08 | #3 |
| Immer wiederkehrende Fehlermeldung in WIN 10Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-08-2022 durchgeführt von ich (Administrator) auf DESKTOP-6HJFVRN (BESSTAR TECH LIMITED Z83-F) (27-09-2022 13:19:26) Gestartet von C:\Users\ich\Desktop Geladene Profile: ich Plattform: Microsoft Windows 10 Pro Version 21H2 19044.2006 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (C:\Program Files\Listary\Listary.Service.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\ListaryHookHost32.exe (C:\Program Files\Listary\Listary.Service.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\ListaryHookHost64.exe (C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCopyAccelerator.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <7> (explorer.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\Listary.exe (Intel\DPTF\esif_uf.exe ->) (Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe (IObit CO., LTD -> IObit) C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <16> (services.exe ->) () [Datei ist nicht signiert] C:\Program Files\AkVirtualCamera.plugin\x86\AkVCamAssistant.exe (services.exe ->) (AOMEI International Network Limited -> AOMEI International Network Limited) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe (services.exe ->) (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (services.exe ->) (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe (services.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\Listary.Service.exe (svchost.exe ->) (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [11186400 2022-09-15] (Dropbox, Inc -> Dropbox, Inc.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG HKU\S-1-5-21-1451617454-979745548-3721192276-1001\...\Run:[Listary] => C:\Program Files\Listary\Listary.exe [1403456 2022-05-22] (Zaozhuang Shizhong District Bopsoft Sales Department -> ) HKU\S-1-5-21-1451617454-979745548-3721192276-1001\...\Policies\Explorer: [NoSecurityTab] 1 HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files\BraveSoftware\Brave-Browser\Application\105.1.43.93\Installer\chrmstp.exe [2022-09-19] (Brave Software, Inc. -> Brave Software, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {028D2ADE-6467-4835-AEC5-63B2808D464A} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {12A06F38-E65A-41F7-907B-BBDCE43ACEC9} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) "C:\Windows\System32\Tasks\Microsoft\Windows\Google" konnte nicht entsperrt werden. <==== ACHTUNG "C:\Windows\System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineSP" wurde entsperrt. <==== ACHTUNG Task: {20DAE9C1-96FE-428A-A94E-ADFED774F27B} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineSP => C:\WINDOWS\SysWOW64\com\dmp\L-1-32-82\SH_1.3.97.37.exe (Zugriff verweigert) <==== ACHTUNG <==== ACHTUNG Task: {31C51A5D-71B9-4DB1-8446-4FC73A710234} - System32\Tasks\Uninstaller_SkipUac_ich => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [7932936 2022-09-02] (IObit CO., LTD -> IObit) Task: {4CE59BF1-D6C8-411E-BE52-763ADF279986} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) Task: {4FA091F6-2190-4728-A7C5-8AB39C896762} - System32\Tasks\PrivaZer_SkipUAC => C:\Program Files (x86)\PrivaZer\PrivaZer.exe [21159464 2022-09-24] (Goversoft LLC -> Goversoft LLC) Task: {52106BF6-75BA-4FEF-8E04-D3B8573B7AB0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {669A7BA0-7F2C-42FC-95DD-13C510F63D21} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1451617454-979745548-3721192276-500 => C:\Users\ich\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Keine Datei) Task: {7C59E9A9-9BC5-403C-981A-F16E3DAE495F} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {93AFBF81-0A8B-428D-8AB2-0D4F40050547} - System32\Tasks\Outbyte\PC Repair\NewDeceptors => C:\Program Files (x86)\Outbyte\PC Repair\PCRepair.exe /UseTray /NewDeceptors (Keine Datei) <==== ACHTUNG Task: {9ACEC20F-8ED2-45BC-9E52-7B455D71C8D2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {AED93920-8EE9-452B-A563-FD77EA39875B} - System32\Tasks\NCH Software\VideoPadCacheDeleteAll => C:\Program Files (x86)\NCH Software\VideoPad\videopad.exe [11112936 2021-10-15] (NCH Software, Inc. -> NCH Software) Task: {B07FDF69-D3B6-4E29-95BE-DEF5DDDF4E38} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B3ECD324-92DA-405A-9D99-41F16E7A0EC9} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) Task: {B65B66BD-FB53-48CF-9828-06C67E18B472} - System32\Tasks\NCH Software\WavePadDowngrade => C:\Program Files (x86)\NCH Software\WavePad\wavepad.exe [6161896 2021-10-04] (NCH Software, Inc. -> NCH Software) Task: {C15D2850-CB42-438F-9FEE-82E5CE7D4D3D} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\EXCH_ntfssetup => C:\WINDOWS\SysWOW64\RUNDLL32.EXE C:\PROGRA~3\OpenConf\PictureXhert\dpbeq_MSVR12.dll CNBBRt_fynmoker Task: {C2D0753C-183E-48C4-BA91-840AF264E7E0} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" Task: {C440E546-17C1-4A7D-A6DC-ECE8F48D0A41} - System32\Tasks\Sump Task (One-Time) => C:\Program Files (x86)\IObit\IObit Uninstaller\sump.exe /sup2 (Keine Datei) Task: {CCED65F4-28E6-4DCD-836B-39A1A6F2A74A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{24fde05c-4343-4591-b720-b31fb962e463}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] FireFox: ======== FF DefaultProfile: ewj2yerf.default FF ProfilePath: C:\Users\ich\AppData\Roaming\Mozilla\Firefox\Profiles\ewj2yerf.default [2022-04-09] FF ProfilePath: C:\Users\ich\AppData\Roaming\Mozilla\Firefox\Profiles\47raqr2k.default-release [2022-09-27] FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=3.0.15 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-06-08] (VideoLAN -> VideoLAN) Brave: ======= BRA Profile: C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2022-09-14] BRA DownloadDir: D:\ BRA Extension: (Google Übersetzer) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2022-03-16] BRA Extension: (Free Download Manager) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ahmpjcflkgiildlgicmcieglgoilbfdp [2021-10-30] BRA Extension: (Brave Local Data Files Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2022-09-14] BRA Extension: (Brave NTP background images) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\aoojcmojmmcbpfgoecoadbdpnagfchel [2022-08-15] BRA Extension: (Wallet Data Files Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\BraveWallet [2022-09-05] BRA Extension: (Brave Ad Block Updater (Default)) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\cffkpbalmllkdoenhmdmpbkajipdjfam [2022-09-14] BRA Extension: (Brave Tor Client Updater (Windows)) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\cpoalefficncklhjfpglfiplenlpccdb [2021-10-07] BRA Extension: (Brave Ad Block Updater (EasyList Germany)) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\faknfgalcghekhfggcdikddilkpjbonh [2022-09-14] BRA Extension: (Brave NTP Super Referrer mapping table) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\heplpbhjcbmiibdlchlanmdenffpiibo [2021-01-19] BRA Extension: (Brave SpeedReader Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\jicbkmdloagakknpihibphagfckhjdih [2022-03-16] BRA Extension: (Brave NTP sponsored images) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\obbokncgfcbepeipkhpdepjjoncelefj [2022-09-14] BRA Extension: (Brave HTTPS Everywhere Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\oofiananboodjbbmdelgdommihjbkfag [2022-09-14] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AkVCamAssistant; C:\Program Files\AkVirtualCamera.plugin\x86\AkVCamAssistant.exe [1329152 2021-10-06] () [Datei ist nicht signiert] R2 Backupper Service; C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe [1092656 2022-02-28] (AOMEI International Network Limited -> AOMEI International Network Limited) S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [46824 2022-09-15] (Dropbox, Inc -> Dropbox, Inc.) S2 IObitUnSvr; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [167432 2022-08-23] (IObit CO., LTD -> IObit) R2 ListaryServiceV2; C:\Program Files\Listary\Listary.Service.exe [25152 2022-05-22] (Zaozhuang Shizhong District Bopsoft Sales Department -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [224192 2022-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe [3125112 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe [133560 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) S3 BraveElevationService; "C:\Program Files\BraveSoftware\Brave-Browser\Application\105.1.43.93\elevation_service.exe" [X] S2 MaskVPNService; "C:\Program Files (x86)\MaskVPN\mask_svc.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 ambakdrv; C:\WINDOWS\System32\ambakdrv.sys [51120 2019-05-14] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 ammntdrv; C:\WINDOWS\system32\ammntdrv.sys [172928 2022-05-11] (AOMEI International Network Limited -> ) R2 amwrtdrv; C:\WINDOWS\system32\amwrtdrv.sys [32176 2022-05-11] (AOMEI International Network Limited -> ) R3 BCMSDH43XX; C:\WINDOWS\System32\drivers\bcmdhd63.sys [1864880 2018-11-27] (Broadcom Certificate For Test -> Broadcom Corp) R3 BtwSerialBus; C:\WINDOWS\System32\drivers\BtwSerialBus.sys [223088 2018-08-05] (Broadcom Corporation -> Broadcom Corporation.) R3 iaspie; C:\WINDOWS\System32\drivers\iaspie.sys [62976 2015-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation) R3 iauarte; C:\WINDOWS\System32\drivers\iauarte.sys [103936 2015-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation) R3 IntelSST; C:\WINDOWS\system32\drivers\isstrtc.sys [668760 2018-02-01] (Microsoft Windows Hardware Compatibility Publisher -> ) R3 IUFileFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [43896 2020-07-31] (IObit Information Technology -> IObit) R3 IUProcessFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUProcessFilter.sys [37112 2020-07-31] (IObit Information Technology -> IObit) R3 IURegistryFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegistryFilter.sys [51128 2020-07-31] (IObit Information Technology -> IObit) R3 PMIC; C:\WINDOWS\System32\drivers\PMIC.sys [100864 2015-10-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation) R3 rtii2sac64; C:\WINDOWS\System32\drivers\rtii2sac.sys [579328 2016-02-26] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2018-08-29] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49576 2022-09-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [453904 2022-09-05] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [94480 2022-09-05] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-09-27 13:19 - 2022-09-27 13:21 - 000017998 _____ C:\Users\ich\Desktop\FRST.txt 2022-09-27 13:18 - 2022-09-27 13:20 - 000000000 ___DC C:\FRST 2022-09-27 13:17 - 2022-09-27 13:18 - 002371072 _____ (Farbar) C:\Users\ich\Desktop\FRST64.exe 2022-09-26 11:02 - 2022-09-26 11:02 - 000000000 ____D C:\Users\ich\AppData\Roaming\Listary 2022-09-26 11:01 - 2022-09-26 11:02 - 000001018 _____ C:\Users\ich\Desktop\Listary.lnk 2022-09-26 11:01 - 2022-09-26 11:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Listary 2022-09-26 11:01 - 2022-09-26 11:01 - 000000000 ____D C:\Program Files\Listary 2022-09-25 15:20 - 2022-09-25 15:21 - 000461072 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-09-15 13:35 - 2022-09-15 13:35 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys 2022-09-15 13:35 - 2022-09-15 13:35 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys 2022-09-15 13:35 - 2022-09-15 13:35 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys 2022-09-15 13:35 - 2022-09-15 13:35 - 000046824 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe 2022-09-14 01:05 - 2022-09-27 13:11 - 000003318 _____ C:\WINDOWS\SysWOW64\pubfreeware.ini 2022-09-14 00:26 - 2022-09-14 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2022-09-13 22:42 - 2022-09-13 22:42 - 000011813 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2022-09-13 22:41 - 2022-09-13 22:41 - 000413696 _____ C:\WINDOWS\system32\AzureCheck.dll 2022-09-13 22:41 - 2022-09-13 22:41 - 000098816 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2022-09-13 22:41 - 2022-09-13 22:41 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2022-09-13 22:40 - 2022-09-13 22:41 - 000288768 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll 2022-09-13 22:16 - 2022-09-13 22:16 - 000000000 __HDC C:\$WinREAgent 2022-09-09 21:18 - 2022-09-09 21:18 - 000000060 _____ C:\Users\ich\Desktop\cloudia.txt 2022-09-09 00:27 - 2022-09-09 00:28 - 000000000 ___HD C:\ProgramData\Qgr 2022-09-08 22:30 - 2022-09-08 22:30 - 000003132 _____ C:\WINDOWS\system32\Tasks\Uninstaller_SkipUac_ich 2022-09-08 22:29 - 2022-09-08 22:29 - 000001430 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller.lnk 2022-09-08 22:29 - 2022-09-08 22:29 - 000001418 _____ C:\Users\Public\Desktop\IObit Uninstaller.lnk 2022-09-08 22:27 - 2022-09-08 22:28 - 029207856 _____ (IObit ) C:\Users\ich\Downloads\iobituninstaller.exe 2022-09-05 21:55 - 2022-09-05 21:55 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2022-09-05 21:50 - 2022-09-05 21:50 - 000730789 _____ C:\WINDOWS\unins002.exe 2022-09-05 21:50 - 2022-09-05 21:50 - 000008016 _____ C:\WINDOWS\unins002.dat 2022-09-05 21:50 - 2022-09-05 21:50 - 000000000 ____D C:\Users\ich\Downloads\Audiority-DrDrive-v1.1-PC 2022-09-05 21:48 - 2022-09-05 21:50 - 000000000 ____D C:\Users\Public\Documents\Audiority 2022-09-05 21:12 - 2022-09-05 21:12 - 000730789 _____ C:\WINDOWS\unins003.exe 2022-09-05 21:12 - 2022-09-05 21:12 - 000010384 _____ C:\WINDOWS\unins003.dat 2022-09-05 21:12 - 2022-09-05 21:12 - 000000968 _____ C:\Users\ich\Desktop\L12X Solid State Amplifier.lnk 2022-09-05 21:12 - 2022-09-05 21:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audiority 2022-09-05 21:12 - 2022-09-05 21:12 - 000000000 ____D C:\Program Files\Audiority 2022-09-05 21:11 - 2022-09-05 21:11 - 000730789 _____ C:\WINDOWS\unins001.exe 2022-09-05 21:11 - 2022-09-05 21:11 - 000007733 _____ C:\WINDOWS\unins001.dat 2022-09-05 21:11 - 2022-09-05 21:11 - 000000000 ____D C:\Users\ich\Downloads\Audiority-DrPhase-v1.1-PC 2022-09-05 21:10 - 2022-09-05 21:10 - 000000000 ____D C:\Users\ich\Downloads\Audiority-L12XSolidStateAmplifier-v1.3-PC 2022-09-05 21:07 - 2022-09-05 21:07 - 000909863 _____ C:\Users\ich\Documents\Audiority_L12XSolidStateAmplifier_Manual.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-09-27 12:36 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-09-27 12:32 - 2021-10-07 08:14 - 000000000 ____D C:\Users\ich\AppData\LocalLow\Mozilla 2022-09-27 12:31 - 2021-11-18 00:29 - 001722788 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-09-27 12:31 - 2019-12-07 16:51 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat 2022-09-27 12:31 - 2019-12-07 16:51 - 000150548 _____ C:\WINDOWS\system32\perfc007.dat 2022-09-27 12:31 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2022-09-27 12:28 - 2021-04-05 19:21 - 000000000 ____D C:\Users\ich\AppData\Local\Dropbox 2022-09-27 12:27 - 2022-03-16 13:25 - 000000000 ____D C:\Users\ich\AppData\Roaming\DropboxElectron 2022-09-27 12:26 - 2022-05-11 22:07 - 000000104 _____ C:\WINDOWS\SysWOW64\AbBakConfig.dat 2022-09-27 12:26 - 2022-05-11 22:06 - 000000432 _____ C:\WINDOWS\SysWOW64\winsevr.dat 2022-09-27 12:26 - 2022-04-14 23:06 - 000008192 ___SH C:\DumpStack.log.tmp 2022-09-27 12:26 - 2021-11-18 00:33 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-09-27 12:26 - 2021-11-18 00:17 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-09-27 12:26 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2022-09-27 00:49 - 2021-01-20 11:44 - 000000000 ____D C:\Users\ich\AppData\Roaming\Celemony Software GmbH 2022-09-26 11:08 - 2021-01-20 00:15 - 000000000 ____D C:\Program Files\VstPlugIns 2022-09-24 19:28 - 2021-01-20 19:05 - 000000000 ____D C:\Users\ich\AppData\Local\PrivaZer 2022-09-24 19:26 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2022-09-24 19:20 - 2021-02-04 12:07 - 000000000 ____D C:\Users\ich\AppData\Local\ElevatedDiagnostics 2022-09-24 19:05 - 2022-03-11 00:04 - 000000000 ____D C:\Program Files (x86)\PrivaZer 2022-09-24 19:00 - 2021-07-13 06:14 - 000000000 ____D C:\Program Files (x86)\MPlayer for Windows 2022-09-24 13:31 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2022-09-24 13:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-09-22 00:08 - 2021-01-20 11:44 - 000000016 _____ C:\Users\ich\AppData\Roaming\msregsvv.dll 2022-09-22 00:08 - 2021-01-20 11:44 - 000000016 _____ C:\ProgramData\autobk.inc 2022-09-21 23:15 - 2019-12-07 11:03 - 000262144 _____ C:\WINDOWS\system32\config\BBI 2022-09-21 18:41 - 2021-01-19 12:28 - 000000000 ____D C:\ProgramData\ProductData 2022-09-19 00:48 - 2021-01-19 12:14 - 000002356 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk 2022-09-19 00:48 - 2021-01-19 12:14 - 000002315 _____ C:\Users\Public\Desktop\Brave.lnk 2022-09-14 00:57 - 2022-01-02 13:20 - 000000000 ____D C:\Users\ich\AppData\Roaming\PreSonus 2022-09-14 00:37 - 2021-11-18 00:21 - 000000000 ____D C:\Users\ich 2022-09-14 00:26 - 2021-04-05 19:21 - 000000000 ____D C:\Program Files (x86)\Dropbox 2022-09-14 00:25 - 2022-04-14 17:05 - 000000000 ____D C:\Users\ich\AppData\Roaming\Columbus Soft 2022-09-14 00:24 - 2022-04-14 17:05 - 000000000 ____D C:\Users\ich\Documents\PriMusFree 2022-09-14 00:19 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-09-13 22:50 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-09-13 22:40 - 2021-11-18 00:20 - 003011072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2022-09-13 22:10 - 2021-01-20 14:04 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-09-13 21:59 - 2021-01-20 14:04 - 141646296 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2022-09-10 20:48 - 2021-06-11 07:20 - 000000000 ____D C:\Users\ich\AppData\Roaming\vlc 2022-09-10 17:48 - 2021-12-18 19:37 - 000000000 ____D C:\WINDOWS\system32\Tasks\NCH Software 2022-09-08 22:42 - 2021-10-21 20:01 - 000000000 ____D C:\ProgramData\{150F4013-6884-4350-8DDC-6BFCB4C5DC15} 2022-09-08 22:36 - 2022-01-07 18:19 - 000000000 ____D C:\ProgramData\iTop 2022-09-08 22:29 - 2021-01-19 12:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller 2022-09-07 13:31 - 2022-08-16 23:45 - 000000000 ____D C:\ProgramData\MeldaProduction 2022-09-07 13:31 - 2021-05-05 21:55 - 000000000 ____D C:\Users\ich\AppData\Roaming\MeldaProduction 2022-09-07 13:31 - 2021-01-20 00:12 - 000000000 ____D C:\Program Files\Common Files\VST3 2022-09-05 21:55 - 2022-04-09 12:30 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2022-09-05 21:09 - 2020-10-10 09:08 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2022-09-05 20:57 - 2022-04-09 12:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2022-09-05 20:57 - 2022-04-09 12:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2022-09-05 16:34 - 2021-10-22 20:04 - 000000000 ____D C:\Users\ich\AppData\Local\Windows Live ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-01-20 11:44 - 2022-09-22 00:08 - 000000016 _____ () C:\Users\ich\AppData\Roaming\msregsvv.dll 2021-12-13 15:59 - 2022-04-15 23:03 - 000000013 _____ () C:\Users\ich\AppData\Roaming\pref.ga 2022-02-25 16:24 - 2022-02-25 16:24 - 000011783 _____ () C:\Users\ich\AppData\Local\recently-used.xbel 2021-02-11 19:20 - 2021-02-11 19:20 - 000000017 _____ () C:\Users\ich\AppData\Local\resmon.resmoncfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
27.09.2022, 21:56 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wiederkehrende Fehlermeldung in WIN 10 Addition.txt fehlt
__________________ Logfiles bitte immer in CODE-Tags posten |
28.09.2022, 19:53 | #5 |
| Immer wiederkehrende Fehlermeldung in WIN 10Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 30-08-2022 durchgeführt von ich (Administrator) auf DESKTOP-6HJFVRN (BESSTAR TECH LIMITED Z83-F) (27-09-2022 13:19:26) Gestartet von C:\Users\ich\Desktop Geladene Profile: ich Plattform: Microsoft Windows 10 Pro Version 21H2 19044.2006 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (C:\Program Files\Listary\Listary.Service.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\ListaryHookHost32.exe (C:\Program Files\Listary\Listary.Service.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\ListaryHookHost64.exe (C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCopyAccelerator.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <7> (explorer.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\Listary.exe (Intel\DPTF\esif_uf.exe ->) (Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe (IObit CO., LTD -> IObit) C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <16> (services.exe ->) () [Datei ist nicht signiert] C:\Program Files\AkVirtualCamera.plugin\x86\AkVCamAssistant.exe (services.exe ->) (AOMEI International Network Limited -> AOMEI International Network Limited) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe (services.exe ->) (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (services.exe ->) (Intel Corporation - pGFX -> Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe (services.exe ->) (Zaozhuang Shizhong District Bopsoft Sales Department -> ) C:\Program Files\Listary\Listary.Service.exe (svchost.exe ->) (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [11186400 2022-09-15] (Dropbox, Inc -> Dropbox, Inc.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG HKU\S-1-5-21-1451617454-979745548-3721192276-1001\...\Run:[Listary] => C:\Program Files\Listary\Listary.exe [1403456 2022-05-22] (Zaozhuang Shizhong District Bopsoft Sales Department -> ) HKU\S-1-5-21-1451617454-979745548-3721192276-1001\...\Policies\Explorer: [NoSecurityTab] 1 HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files\BraveSoftware\Brave-Browser\Application\105.1.43.93\Installer\chrmstp.exe [2022-09-19] (Brave Software, Inc. -> Brave Software, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {028D2ADE-6467-4835-AEC5-63B2808D464A} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {12A06F38-E65A-41F7-907B-BBDCE43ACEC9} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) "C:\Windows\System32\Tasks\Microsoft\Windows\Google" konnte nicht entsperrt werden. <==== ACHTUNG "C:\Windows\System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineSP" wurde entsperrt. <==== ACHTUNG Task: {20DAE9C1-96FE-428A-A94E-ADFED774F27B} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineSP => C:\WINDOWS\SysWOW64\com\dmp\L-1-32-82\SH_1.3.97.37.exe (Zugriff verweigert) <==== ACHTUNG <==== ACHTUNG Task: {31C51A5D-71B9-4DB1-8446-4FC73A710234} - System32\Tasks\Uninstaller_SkipUac_ich => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [7932936 2022-09-02] (IObit CO., LTD -> IObit) Task: {4CE59BF1-D6C8-411E-BE52-763ADF279986} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) Task: {4FA091F6-2190-4728-A7C5-8AB39C896762} - System32\Tasks\PrivaZer_SkipUAC => C:\Program Files (x86)\PrivaZer\PrivaZer.exe [21159464 2022-09-24] (Goversoft LLC -> Goversoft LLC) Task: {52106BF6-75BA-4FEF-8E04-D3B8573B7AB0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {669A7BA0-7F2C-42FC-95DD-13C510F63D21} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1451617454-979745548-3721192276-500 => C:\Users\ich\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Keine Datei) Task: {7C59E9A9-9BC5-403C-981A-F16E3DAE495F} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {93AFBF81-0A8B-428D-8AB2-0D4F40050547} - System32\Tasks\Outbyte\PC Repair\NewDeceptors => C:\Program Files (x86)\Outbyte\PC Repair\PCRepair.exe /UseTray /NewDeceptors (Keine Datei) <==== ACHTUNG Task: {9ACEC20F-8ED2-45BC-9E52-7B455D71C8D2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {AED93920-8EE9-452B-A563-FD77EA39875B} - System32\Tasks\NCH Software\VideoPadCacheDeleteAll => C:\Program Files (x86)\NCH Software\VideoPad\videopad.exe [11112936 2021-10-15] (NCH Software, Inc. -> NCH Software) Task: {B07FDF69-D3B6-4E29-95BE-DEF5DDDF4E38} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B3ECD324-92DA-405A-9D99-41F16E7A0EC9} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) Task: {B65B66BD-FB53-48CF-9828-06C67E18B472} - System32\Tasks\NCH Software\WavePadDowngrade => C:\Program Files (x86)\NCH Software\WavePad\wavepad.exe [6161896 2021-10-04] (NCH Software, Inc. -> NCH Software) Task: {C15D2850-CB42-438F-9FEE-82E5CE7D4D3D} - System32\Tasks\Microsoft\Windows\RemoteApp and Desktop Connections Update\EXCH_ntfssetup => C:\WINDOWS\SysWOW64\RUNDLL32.EXE C:\PROGRA~3\OpenConf\PictureXhert\dpbeq_MSVR12.dll CNBBRt_fynmoker Task: {C2D0753C-183E-48C4-BA91-840AF264E7E0} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" Task: {C440E546-17C1-4A7D-A6DC-ECE8F48D0A41} - System32\Tasks\Sump Task (One-Time) => C:\Program Files (x86)\IObit\IObit Uninstaller\sump.exe /sup2 (Keine Datei) Task: {CCED65F4-28E6-4DCD-836B-39A1A6F2A74A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{24fde05c-4343-4591-b720-b31fb962e463}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] FireFox: ======== FF DefaultProfile: ewj2yerf.default FF ProfilePath: C:\Users\ich\AppData\Roaming\Mozilla\Firefox\Profiles\ewj2yerf.default [2022-04-09] FF ProfilePath: C:\Users\ich\AppData\Roaming\Mozilla\Firefox\Profiles\47raqr2k.default-release [2022-09-27] FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=3.0.15 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-06-08] (VideoLAN -> VideoLAN) Brave: ======= BRA Profile: C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2022-09-14] BRA DownloadDir: D:\ BRA Extension: (Google Übersetzer) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2022-03-16] BRA Extension: (Free Download Manager) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ahmpjcflkgiildlgicmcieglgoilbfdp [2021-10-30] BRA Extension: (Brave Local Data Files Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2022-09-14] BRA Extension: (Brave NTP background images) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\aoojcmojmmcbpfgoecoadbdpnagfchel [2022-08-15] BRA Extension: (Wallet Data Files Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\BraveWallet [2022-09-05] BRA Extension: (Brave Ad Block Updater (Default)) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\cffkpbalmllkdoenhmdmpbkajipdjfam [2022-09-14] BRA Extension: (Brave Tor Client Updater (Windows)) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\cpoalefficncklhjfpglfiplenlpccdb [2021-10-07] BRA Extension: (Brave Ad Block Updater (EasyList Germany)) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\faknfgalcghekhfggcdikddilkpjbonh [2022-09-14] BRA Extension: (Brave NTP Super Referrer mapping table) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\heplpbhjcbmiibdlchlanmdenffpiibo [2021-01-19] BRA Extension: (Brave SpeedReader Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\jicbkmdloagakknpihibphagfckhjdih [2022-03-16] BRA Extension: (Brave NTP sponsored images) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\obbokncgfcbepeipkhpdepjjoncelefj [2022-09-14] BRA Extension: (Brave HTTPS Everywhere Updater) - C:\Users\ich\AppData\Local\BraveSoftware\Brave-Browser\User Data\oofiananboodjbbmdelgdommihjbkfag [2022-09-14] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AkVCamAssistant; C:\Program Files\AkVirtualCamera.plugin\x86\AkVCamAssistant.exe [1329152 2021-10-06] () [Datei ist nicht signiert] R2 Backupper Service; C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe [1092656 2022-02-28] (AOMEI International Network Limited -> AOMEI International Network Limited) S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162384 2021-01-19] (Brave Software, Inc. -> BraveSoftware Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [130320 2021-11-13] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [46824 2022-09-15] (Dropbox, Inc -> Dropbox, Inc.) S2 IObitUnSvr; C:\Program Files (x86)\IObit\IObit Uninstaller\IUService.exe [167432 2022-08-23] (IObit CO., LTD -> IObit) R2 ListaryServiceV2; C:\Program Files\Listary\Listary.Service.exe [25152 2022-05-22] (Zaozhuang Shizhong District Bopsoft Sales Department -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [224192 2022-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe [3125112 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe [133560 2022-09-05] (Microsoft Windows Publisher -> Microsoft Corporation) S3 BraveElevationService; "C:\Program Files\BraveSoftware\Brave-Browser\Application\105.1.43.93\elevation_service.exe" [X] S2 MaskVPNService; "C:\Program Files (x86)\MaskVPN\mask_svc.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 ambakdrv; C:\WINDOWS\System32\ambakdrv.sys [51120 2019-05-14] (CHENGDU AOMEI Tech Co., Ltd. -> ) R2 ammntdrv; C:\WINDOWS\system32\ammntdrv.sys [172928 2022-05-11] (AOMEI International Network Limited -> ) R2 amwrtdrv; C:\WINDOWS\system32\amwrtdrv.sys [32176 2022-05-11] (AOMEI International Network Limited -> ) R3 BCMSDH43XX; C:\WINDOWS\System32\drivers\bcmdhd63.sys [1864880 2018-11-27] (Broadcom Certificate For Test -> Broadcom Corp) R3 BtwSerialBus; C:\WINDOWS\System32\drivers\BtwSerialBus.sys [223088 2018-08-05] (Broadcom Corporation -> Broadcom Corporation.) R3 iaspie; C:\WINDOWS\System32\drivers\iaspie.sys [62976 2015-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation) R3 iauarte; C:\WINDOWS\System32\drivers\iauarte.sys [103936 2015-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation) R3 IntelSST; C:\WINDOWS\system32\drivers\isstrtc.sys [668760 2018-02-01] (Microsoft Windows Hardware Compatibility Publisher -> ) R3 IUFileFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [43896 2020-07-31] (IObit Information Technology -> IObit) R3 IUProcessFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUProcessFilter.sys [37112 2020-07-31] (IObit Information Technology -> IObit) R3 IURegistryFilter; C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IURegistryFilter.sys [51128 2020-07-31] (IObit Information Technology -> IObit) R3 PMIC; C:\WINDOWS\System32\drivers\PMIC.sys [100864 2015-10-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation) R3 rtii2sac64; C:\WINDOWS\System32\drivers\rtii2sac.sys [579328 2016-02-26] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2018-08-29] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49576 2022-09-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [453904 2022-09-05] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [94480 2022-09-05] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-09-27 13:19 - 2022-09-27 13:21 - 000017998 _____ C:\Users\ich\Desktop\FRST.txt 2022-09-27 13:18 - 2022-09-27 13:20 - 000000000 ___DC C:\FRST 2022-09-27 13:17 - 2022-09-27 13:18 - 002371072 _____ (Farbar) C:\Users\ich\Desktop\FRST64.exe 2022-09-26 11:02 - 2022-09-26 11:02 - 000000000 ____D C:\Users\ich\AppData\Roaming\Listary 2022-09-26 11:01 - 2022-09-26 11:02 - 000001018 _____ C:\Users\ich\Desktop\Listary.lnk 2022-09-26 11:01 - 2022-09-26 11:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Listary 2022-09-26 11:01 - 2022-09-26 11:01 - 000000000 ____D C:\Program Files\Listary 2022-09-25 15:20 - 2022-09-25 15:21 - 000461072 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-09-15 13:35 - 2022-09-15 13:35 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys 2022-09-15 13:35 - 2022-09-15 13:35 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys 2022-09-15 13:35 - 2022-09-15 13:35 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys 2022-09-15 13:35 - 2022-09-15 13:35 - 000046824 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe 2022-09-14 01:05 - 2022-09-27 13:11 - 000003318 _____ C:\WINDOWS\SysWOW64\pubfreeware.ini 2022-09-14 00:26 - 2022-09-14 00:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2022-09-13 22:42 - 2022-09-13 22:42 - 000011813 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2022-09-13 22:41 - 2022-09-13 22:41 - 000413696 _____ C:\WINDOWS\system32\AzureCheck.dll 2022-09-13 22:41 - 2022-09-13 22:41 - 000098816 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2022-09-13 22:41 - 2022-09-13 22:41 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2022-09-13 22:40 - 2022-09-13 22:41 - 000288768 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll 2022-09-13 22:16 - 2022-09-13 22:16 - 000000000 __HDC C:\$WinREAgent 2022-09-09 21:18 - 2022-09-09 21:18 - 000000060 _____ C:\Users\ich\Desktop\cloudia.txt 2022-09-09 00:27 - 2022-09-09 00:28 - 000000000 ___HD C:\ProgramData\Qgr 2022-09-08 22:30 - 2022-09-08 22:30 - 000003132 _____ C:\WINDOWS\system32\Tasks\Uninstaller_SkipUac_ich 2022-09-08 22:29 - 2022-09-08 22:29 - 000001430 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller.lnk 2022-09-08 22:29 - 2022-09-08 22:29 - 000001418 _____ C:\Users\Public\Desktop\IObit Uninstaller.lnk 2022-09-08 22:27 - 2022-09-08 22:28 - 029207856 _____ (IObit ) C:\Users\ich\Downloads\iobituninstaller.exe 2022-09-05 21:55 - 2022-09-05 21:55 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2022-09-05 21:50 - 2022-09-05 21:50 - 000730789 _____ C:\WINDOWS\unins002.exe 2022-09-05 21:50 - 2022-09-05 21:50 - 000008016 _____ C:\WINDOWS\unins002.dat 2022-09-05 21:50 - 2022-09-05 21:50 - 000000000 ____D C:\Users\ich\Downloads\Audiority-DrDrive-v1.1-PC 2022-09-05 21:48 - 2022-09-05 21:50 - 000000000 ____D C:\Users\Public\Documents\Audiority 2022-09-05 21:12 - 2022-09-05 21:12 - 000730789 _____ C:\WINDOWS\unins003.exe 2022-09-05 21:12 - 2022-09-05 21:12 - 000010384 _____ C:\WINDOWS\unins003.dat 2022-09-05 21:12 - 2022-09-05 21:12 - 000000968 _____ C:\Users\ich\Desktop\L12X Solid State Amplifier.lnk 2022-09-05 21:12 - 2022-09-05 21:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audiority 2022-09-05 21:12 - 2022-09-05 21:12 - 000000000 ____D C:\Program Files\Audiority 2022-09-05 21:11 - 2022-09-05 21:11 - 000730789 _____ C:\WINDOWS\unins001.exe 2022-09-05 21:11 - 2022-09-05 21:11 - 000007733 _____ C:\WINDOWS\unins001.dat 2022-09-05 21:11 - 2022-09-05 21:11 - 000000000 ____D C:\Users\ich\Downloads\Audiority-DrPhase-v1.1-PC 2022-09-05 21:10 - 2022-09-05 21:10 - 000000000 ____D C:\Users\ich\Downloads\Audiority-L12XSolidStateAmplifier-v1.3-PC 2022-09-05 21:07 - 2022-09-05 21:07 - 000909863 _____ C:\Users\ich\Documents\Audiority_L12XSolidStateAmplifier_Manual.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-09-27 12:36 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-09-27 12:32 - 2021-10-07 08:14 - 000000000 ____D C:\Users\ich\AppData\LocalLow\Mozilla 2022-09-27 12:31 - 2021-11-18 00:29 - 001722788 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-09-27 12:31 - 2019-12-07 16:51 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat 2022-09-27 12:31 - 2019-12-07 16:51 - 000150548 _____ C:\WINDOWS\system32\perfc007.dat 2022-09-27 12:31 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2022-09-27 12:28 - 2021-04-05 19:21 - 000000000 ____D C:\Users\ich\AppData\Local\Dropbox 2022-09-27 12:27 - 2022-03-16 13:25 - 000000000 ____D C:\Users\ich\AppData\Roaming\DropboxElectron 2022-09-27 12:26 - 2022-05-11 22:07 - 000000104 _____ C:\WINDOWS\SysWOW64\AbBakConfig.dat 2022-09-27 12:26 - 2022-05-11 22:06 - 000000432 _____ C:\WINDOWS\SysWOW64\winsevr.dat 2022-09-27 12:26 - 2022-04-14 23:06 - 000008192 ___SH C:\DumpStack.log.tmp 2022-09-27 12:26 - 2021-11-18 00:33 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-09-27 12:26 - 2021-11-18 00:17 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-09-27 12:26 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2022-09-27 00:49 - 2021-01-20 11:44 - 000000000 ____D C:\Users\ich\AppData\Roaming\Celemony Software GmbH 2022-09-26 11:08 - 2021-01-20 00:15 - 000000000 ____D C:\Program Files\VstPlugIns 2022-09-24 19:28 - 2021-01-20 19:05 - 000000000 ____D C:\Users\ich\AppData\Local\PrivaZer 2022-09-24 19:26 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2022-09-24 19:20 - 2021-02-04 12:07 - 000000000 ____D C:\Users\ich\AppData\Local\ElevatedDiagnostics 2022-09-24 19:05 - 2022-03-11 00:04 - 000000000 ____D C:\Program Files (x86)\PrivaZer 2022-09-24 19:00 - 2021-07-13 06:14 - 000000000 ____D C:\Program Files (x86)\MPlayer for Windows 2022-09-24 13:31 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2022-09-24 13:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-09-22 00:08 - 2021-01-20 11:44 - 000000016 _____ C:\Users\ich\AppData\Roaming\msregsvv.dll 2022-09-22 00:08 - 2021-01-20 11:44 - 000000016 _____ C:\ProgramData\autobk.inc 2022-09-21 23:15 - 2019-12-07 11:03 - 000262144 _____ C:\WINDOWS\system32\config\BBI 2022-09-21 18:41 - 2021-01-19 12:28 - 000000000 ____D C:\ProgramData\ProductData 2022-09-19 00:48 - 2021-01-19 12:14 - 000002356 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk 2022-09-19 00:48 - 2021-01-19 12:14 - 000002315 _____ C:\Users\Public\Desktop\Brave.lnk 2022-09-14 00:57 - 2022-01-02 13:20 - 000000000 ____D C:\Users\ich\AppData\Roaming\PreSonus 2022-09-14 00:37 - 2021-11-18 00:21 - 000000000 ____D C:\Users\ich 2022-09-14 00:26 - 2021-04-05 19:21 - 000000000 ____D C:\Program Files (x86)\Dropbox 2022-09-14 00:25 - 2022-04-14 17:05 - 000000000 ____D C:\Users\ich\AppData\Roaming\Columbus Soft 2022-09-14 00:24 - 2022-04-14 17:05 - 000000000 ____D C:\Users\ich\Documents\PriMusFree 2022-09-14 00:19 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning 2022-09-14 00:19 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-09-13 22:50 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-09-13 22:40 - 2021-11-18 00:20 - 003011072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2022-09-13 22:10 - 2021-01-20 14:04 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-09-13 21:59 - 2021-01-20 14:04 - 141646296 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2022-09-10 20:48 - 2021-06-11 07:20 - 000000000 ____D C:\Users\ich\AppData\Roaming\vlc 2022-09-10 17:48 - 2021-12-18 19:37 - 000000000 ____D C:\WINDOWS\system32\Tasks\NCH Software 2022-09-08 22:42 - 2021-10-21 20:01 - 000000000 ____D C:\ProgramData\{150F4013-6884-4350-8DDC-6BFCB4C5DC15} 2022-09-08 22:36 - 2022-01-07 18:19 - 000000000 ____D C:\ProgramData\iTop 2022-09-08 22:29 - 2021-01-19 12:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller 2022-09-07 13:31 - 2022-08-16 23:45 - 000000000 ____D C:\ProgramData\MeldaProduction 2022-09-07 13:31 - 2021-05-05 21:55 - 000000000 ____D C:\Users\ich\AppData\Roaming\MeldaProduction 2022-09-07 13:31 - 2021-01-20 00:12 - 000000000 ____D C:\Program Files\Common Files\VST3 2022-09-05 21:55 - 2022-04-09 12:30 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2022-09-05 21:09 - 2020-10-10 09:08 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2022-09-05 20:57 - 2022-04-09 12:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2022-09-05 20:57 - 2022-04-09 12:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2022-09-05 16:34 - 2021-10-22 20:04 - 000000000 ____D C:\Users\ich\AppData\Local\Windows Live ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-01-20 11:44 - 2022-09-22 00:08 - 000000016 _____ () C:\Users\ich\AppData\Roaming\msregsvv.dll 2021-12-13 15:59 - 2022-04-15 23:03 - 000000013 _____ () C:\Users\ich\AppData\Roaming\pref.ga 2022-02-25 16:24 - 2022-02-25 16:24 - 000011783 _____ () C:\Users\ich\AppData\Local\recently-used.xbel 2021-02-11 19:20 - 2021-02-11 19:20 - 000000017 _____ () C:\Users\ich\AppData\Local\resmon.resmoncfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ========================[/Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-08-2022 durchgeführt von ich (27-09-2022 13:23:41) Gestartet von C:\Users\ich\Desktop Microsoft Windows 10 Pro Version 21H2 19044.2006 (X64) (2021-11-17 22:34:10) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-1451617454-979745548-3721192276-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1451617454-979745548-3721192276-503 - Limited - Disabled) Gast (S-1-5-21-1451617454-979745548-3721192276-501 - Limited - Disabled) ich (S-1-5-21-1451617454-979745548-3721192276-1001 - Administrator - Enabled) => C:\Users\ich WDAGUtilityAccount (S-1-5-21-1451617454-979745548-3721192276-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 21.06 (x64) (HKLM\...\7-Zip) (Version: 21.06 - Igor Pavlov) AOMEI Backupper (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: 6.9.0 - AOMEI International Network Limited.) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.13 - Michael Tippach) Auburn Sounds Graillon 2 (HKLM\...\Auburn Sounds Graillon 2) (Version: - ) Audacity 3.1.3 (HKLM\...\Audacity_is1) (Version: 3.1.3 - Audacity Team) Audiority Dr Drive version 1.1 (HKLM\...\{46C8BD14-59DF-42E2-9FB5-5695D7379026}_is1) (Version: 1.1 - Audiority) Audiority Dr Phase version 1.1 (HKLM\...\{2AFF92F5-C701-44AA-ACB6-0F2ECC5C7D17}_is1) (Version: 1.1 - Audiority) Audiority L12X Solid State Amplifier version 1.3 (HKLM\...\{1D223A13-C455-4D09-8C77-CD4567E79244}_is1) (Version: 1.3 - Audiority) BleachBit 4.4.2.2142 (HKLM-x32\...\BleachBit) (Version: 4.4.2.2142 - BleachBit) Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 105.1.43.93 - Die Brave-Autoren) Celemony Melodyne 5 (HKLM\...\Melodyne 5_is1) (Version: 5.0.1.003 - Celemony) CollaB3 version 1.0.0 (HKLM\...\CollaB3_is1) (Version: 1.0.0 - ) Crescendo Notensatz-Editor (HKLM-x32\...\Crescendo) (Version: 8.17 - NCH Software) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Dropbox (HKLM-x32\...\Dropbox) (Version: 157.4.4808 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.639.1 - Dropbox, Inc.) Hidden eLicenser Control (HKLM-x32\...\eLicenser Control) (Version: 6.12.8.3304 - Steinberg Media Technologies GmbH) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.101.0 - Google LLC) Hidden Intel® Hardware Accelerated Execution Manager (HKLM\...\{7516A945-5FC4-4563-8F5E-EECDBF61E84F}) (Version: 7.5.1 - Intel Corporation) IObit Uninstaller 12 (HKLM-x32\...\IObitUninstall) (Version: 12.0.0.10 - IObit) Krush version 1.2.2 (HKLM-x32\...\Krush_is1) (Version: 1.2.2 - Tritik) Listary version 6.0 (HKLM\...\Listary_is1) (Version: 6.0 - ) LPK25 Editor 2.0.2 (HKLM\...\{EC52DA3A-F76D-4BBB-82D6-389295D4E76F}) (Version: 2.0.2 - Akai Professional) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{7B1FCD52-8F6B-4F12-A143-361EA39F5E7C}) (Version: 3.67.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.51106 (HKLM\...\{3C28BFD4-90C7-3138-87EF-418DC16E9598}) (Version: 11.0.51106 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.51106 (HKLM\...\{5AF4E09F-5C9B-3AAF-B731-544D3DC821DD}) (Version: 11.0.51106 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106 (HKLM-x32\...\{6C772996-BFF3-3C8C-860B-B3D48FF05D65}) (Version: 11.0.51106 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106 (HKLM-x32\...\{E824E81C-80A4-3DFF-B5F9-4842A9FF5F7F}) (Version: 11.0.51106 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215 (HKLM-x32\...\{69BCE4AC-9572-3271-A2FB-9423BDA36A43}) (Version: 14.0.24215 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215 (HKLM-x32\...\{BBF2AC74-720C-3CB3-8291-5E34039232FA}) (Version: 14.0.24215 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29914 (HKLM-x32\...\{43d1ce82-6f55-4860-a938-20e5deb28b98}) (Version: 14.28.29914.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X64 Additional Runtime - 14.28.29914 (HKLM\...\{5A23DBE2-A05C-4A9C-9C17-EA88BF5D7B43}) (Version: 14.28.29914 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.28.29914 (HKLM\...\{455DF12C-7D43-4EFF-AE2F-43C8AF2817A3}) (Version: 14.28.29914 - Microsoft Corporation) Hidden MODO BASS version 1.5.1 (HKLM\...\{C882B130-90DD-4F00-9D6B-2F58D923E92B}_is1) (Version: 1.5.1 - IK Multimedia) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 104.0.2 (x64 de)) (Version: 104.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 99.0 - Mozilla) MPlayer für Windows (HKLM-x32\...\{97D341C8-B0D1-4E4A-A49A-C30B52F168E9}) (Version: 2020-04-25 - The MPlayer Team) MSVCRT (HKLM-x32\...\{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}) (Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (HKLM-x32\...\{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}) (Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (HKLM\...\{E9FA781F-3E80-4399-825A-AD3E11C28C77}) (Version: 16.4.1109.0912 - Microsoft) Hidden Notion 6 (64-bit) (HKLM\...\Notion 6-64) (Version: - Notion Music, Inc.) Operation Center 14.11 (02.09.2020) (HKLM-x32\...\{73271D93-24D3-48B5-BB59-5AAE6D4833AE}}_is1) (Version: 14.11 - Jochen Moschko) Photo Common (HKLM-x32\...\{87DABDEA-47A4-4182-AA7C-2C90DAAE3117}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Photo Gallery (HKLM-x32\...\{07AAB66E-4718-422D-9218-4AFB3C922A71}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Plugin Boutique Scaler 2 (HKLM\...\Scaler 2_is1) (Version: 2.0.9 - Plugin Boutique) PreSonus Studio One 5 (HKLM\...\PreSonus Studio One 5) (Version: 5.4.1.66992 - PreSonus Audio Electronics) PrivaZer (HKLM-x32\...\PrivaZer) (Version: 4.0.53.0 - Goversoft LLC) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Riffstation (HKU\S-1-5-21-1451617454-979745548-3721192276-1001\...\{0c284d40-d7e1-49d0-b232-570d50556f41}) (Version: 1.6.3 - Sonic Ladder Ltd.) Scaler (HKLM\...\Scaler_is1) (Version: 1.8.0 - Plugin Boutique) SPL Plugins Bundle (HKLM\...\SPL Plugins Bundle_is1) (Version: 2.0.0 - SPL) Steinberg Activation Manager (HKLM\...\{0224CA8C-FD43-4397-94CE-319B9471016A}) (Version: 1.1.0 - Steinberg Media Technologies GmbH) Steinberg Cubase LE AI Elements 11 (HKLM\...\{3A87AFFA-4B3E-408C-9B24-E843DBF6D0FF}) (Version: 11.0.40 - Steinberg Media Technologies GmbH) Steinberg Download Assistant (HKLM-x32\...\Steinberg Download Assistant) (Version: 1.31.1 - Steinberg Media Technologies GmbH) Steinberg Drum Loop Expansion 01 (HKLM-x32\...\{490BF87E-1F75-4453-BF55-9F540543A3CA}) (Version: 2.0.0.0 - Steinberg Media Technologies GmbH) Steinberg Generic Lower Latency ASIO Driver 64bit (HKLM\...\{16D5A798-10BE-4FF3-BB71-54C012CD0D7D}) (Version: 1.0.12 - Steinberg Media Technologies GmbH) Steinberg Groove Agent ONE Content (HKLM-x32\...\{BD86F1AC-B594-46E4-85DC-1258AC9E2232}) (Version: 1.0.0.003 - Steinberg Media Technologies GmbH) Steinberg Groove Agent ONE Vintage Beatboxes (HKLM-x32\...\{DBF4BC99-53F1-4C97-84C3-7557D103E182}) (Version: 1.0.0.000 - Steinberg Media Technologies GmbH) Steinberg HALion Sonic SE 64bit (HKLM\...\{B99C316B-C135-43B5-8E77-2BC5E241F964}) (Version: 1.5.2 - Steinberg Media Technologies GmbH) Steinberg HALion Sonic SE Content for Cubase LE AI Elements (HKLM-x32\...\{CF45002F-2205-4116-BB51-2D015F436CAC}) (Version: 1.5.2.000 - Steinberg Media Technologies GmbH) Steinberg Install Assistant (HKLM\...\{2E7DF371-6034-4FC7-AE30-100AC21A1003}) (Version: 1.0.4 - Steinberg Media Technologies GmbH) Steinberg Library Manager (HKLM\...\{AA78592A-F13C-4C8E-B849-7A398001FA7F}) (Version: 3.2.10 - Steinberg Media Technologies GmbH) Sweetcase EP version 1.3.2 (HKLM\...\{29C0F4FW-68C3-91E2-A925-9192E4667FE8}_is1) (Version: 1.3.2 - NoiseAsh Audio Tools, Inc.) Switch Sound File Converter (HKLM-x32\...\Switch) (Version: 9.53 - NCH Software) TAL-Vocoder-2 (VST3 64bit) (HKLM\...\{F438B445-F5C6-4451-BF0B-1E3BA8B885D9}) (Version: 1.0.0 - TAL Software GmbH) VideoPad Video-Editor (HKLM-x32\...\VideoPad) (Version: 10.90 - NCH Software) VirtualCamera 0.8.5 final build 1125 (HKLM-x32\...\VirtualCamera) (Version: 0.8.5 final build 1125 - MorningSound Software) VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.15 - VideoLAN) WavePad Audio-Editor (HKLM-x32\...\WavePad) (Version: 13.16 - NCH Software) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.19041.1375 - Microsoft Corporation) Windows Live Communications Platform (HKLM-x32\...\{41C61308-6CFD-4D54-AB6A-7136ED08A18E}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\{66233218-CA57-4AB2-BA43-A97AA4635960}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Live Installer (HKLM-x32\...\{659CB81C-B54E-4DF1-B618-F35777393A54}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Photo Common (HKLM-x32\...\{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live PIMT Platform (HKLM-x32\...\{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live SOXE (HKLM-x32\...\{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (HKLM-x32\...\{D1893000-EA77-493C-8DDD-E262436E959B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform (HKLM-x32\...\{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (HKLM-x32\...\{FC071B45-4A5F-408F-92F8-4D9D693E866F}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation) WinRAR 6.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.01.0 - win.rar GmbH) XnView 2.50 (HKLM-x32\...\XnView_is1) (Version: 2.50 - Gougelet Pierre-e) Packages: ========= Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-01-19] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-11-18] (Microsoft Corporation) [MS Ad] MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.50901.0_x64__8wekyb3d8bbwe [2022-05-03] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1451617454-979745548-3721192276-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\ich\Dropbox [2021-04-05 19:38] ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-11-24] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [IObitUninstaller] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2021-12-14] (IObit CO., LTD -> IObit) ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2021-12-14] (IObit CO., LTD -> IObit) ContextMenuHandlers1: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2022-03-11] (Goversoft LLC -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2022-03-11] (Goversoft LLC -> ) ContextMenuHandlers3: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2022-03-11] (Goversoft LLC -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-11-24] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4: [IObitUninstaller] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2021-12-14] (IObit CO., LTD -> IObit) ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2021-12-14] (IObit CO., LTD -> IObit) ContextMenuHandlers4: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2022-03-11] (Goversoft LLC -> ) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2022-06-15] (Piriform Software Ltd -> Piriform Software Ltd) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.53.0.dll [2022-09-14] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-11-24] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [IObitUninstaller] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2021-12-14] (IObit CO., LTD -> IObit) ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => C:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2021-12-14] (IObit CO., LTD -> IObit) ContextMenuHandlers6: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => C:\Program Files (x86)\PrivaZer\PrivaMenu6.dll [2022-03-11] (Goversoft LLC -> ) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2022-06-15] (Piriform Software Ltd -> Piriform Software Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\WINDOWS\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2022-05-11 22:04 - 2021-06-22 14:41 - 000014336 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\libamcbconsole.dll 2021-11-20 19:14 - 2021-11-20 19:14 - 000065536 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\x86_microsoft.vc80.openmp_1fc8b3b9a1e18e3b_8.0.50727.6195_none_3b1209fdc9ac7774\vcomp.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\ich\Downloads\endorphin.zip:com.dropbox.attrs [54] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iaspie.sys => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-1451617454-979745548-3721192276-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://oem17win10.msn.com/?pc=NMTE BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2020-01-31] (IObit Information Technology -> IObit) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 11:14 - 2022-06-27 13:39 - 000001148 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 activation.guitar-pro.com 127.0.0.1 www.r2rdownload.net 127.0.0.1 www.r2rdownload.com 127.0.0.1 www.elephantafiles.com 127.0.0.1 registration.presonus.com 127.0.0.1 updates.presonus.com 127.0.0.1 api.presonus.com 127.0.0.1 www.r2rdownload.net 127.0.0.1 www.r2rdownload.com 127.0.0.1 www.elephantafiles.com ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1451617454-979745548-3721192276-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{3E1F5ABF-E938-409A-BDFA-C87B5D6E1F6F}] => (Allow) LPort=1900 FirewallRules: [{802CD134-0C8E-4357-8786-5E526CDA91C6}] => (Allow) LPort=2869 FirewallRules: [{3AD93D66-C438-4A99-893A-E74B879FE578}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{FA8D73B8-BE45-46C6-A6E0-E15337AE0148}C:\program files\presonus\studio one 5\studio one.exe] => (Allow) C:\program files\presonus\studio one 5\studio one.exe (PreSonus) [Datei ist nicht signiert] FirewallRules: [UDP Query User{425EE3B6-A0E7-4638-9A88-EACAFC74086D}C:\program files\presonus\studio one 5\studio one.exe] => (Allow) C:\program files\presonus\studio one 5\studio one.exe (PreSonus) [Datei ist nicht signiert] FirewallRules: [TCP Query User{ECD04AB2-6297-4C36-8682-B910C1C09037}C:\program files\presonus\studio one 5\pluginscanner.exe] => (Allow) C:\program files\presonus\studio one 5\pluginscanner.exe (PreSonus Audio Electronics, Inc. -> PreSonus) FirewallRules: [UDP Query User{986E7363-AF4B-460F-940C-7337EE47F4B0}C:\program files\presonus\studio one 5\pluginscanner.exe] => (Allow) C:\program files\presonus\studio one 5\pluginscanner.exe (PreSonus Audio Electronics, Inc. -> PreSonus) FirewallRules: [TCP Query User{429AA5BA-AD0B-4E09-8688-32743930A8EF}D:\any15desk.exe] => (Allow) D:\any15desk.exe => Keine Datei FirewallRules: [UDP Query User{8911454E-8C56-40FC-AF69-1B503375865A}D:\any15desk.exe] => (Allow) D:\any15desk.exe => Keine Datei FirewallRules: [{90D8C9E4-EA1A-4644-B0BF-10DC461E2057}] => (Block) D:\any15desk.exe => Keine Datei FirewallRules: [{F039CD7D-FB22-4E1B-9652-24561F532DBF}] => (Block) D:\any15desk.exe => Keine Datei FirewallRules: [TCP Query User{A7F94D1C-5A62-4AB0-8D5F-616CBBBDC928}C:\program files\notion 6\notion.exe] => (Allow) C:\program files\notion 6\notion.exe (PreSonus Audio Electronics, Inc. -> PreSonus Audio Electronics, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{25FC2833-763C-44A5-8671-F11B1A45A2A0}C:\program files\notion 6\notion.exe] => (Allow) C:\program files\notion 6\notion.exe (PreSonus Audio Electronics, Inc. -> PreSonus Audio Electronics, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{7F94E9AC-41A9-4D3A-BC4D-8E38AD7B12B5}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{CB6DC1E0-89FC-4431-94C1-E868585D799F}C:\program files (x86)\videolan\vlc\vlc.exe] => (Allow) C:\program files (x86)\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{10D6E161-073F-4ED3-AAF4-7E502C66FD42}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B2E28D7F-FEB8-4BAD-ADF1-A51BE60086AC}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F4021F12-DCDB-4308-9EF8-A8B09D81C502}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{552D4FEB-D2DD-468A-8D9F-7E6479D2E2F6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{402C0726-A2B9-41B2-B90E-B1E6CF45EC1E}] => (Allow) C:\Program Files\PreSonus\Studio One 5\Studio One.exe (PreSonus) [Datei ist nicht signiert] FirewallRules: [{2AA66AE5-418E-49C8-A84D-F07810BD2E1D}] => (Allow) C:\Program Files\PreSonus\Studio One 5\PlugInScanner.exe (PreSonus Audio Electronics, Inc. -> PreSonus) FirewallRules: [TCP Query User{60FF62EB-C1FB-4919-8376-D9786BABCF38}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe => Keine Datei FirewallRules: [UDP Query User{56DBC3FC-A70A-4ABF-A2A4-451ABB7FF049}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe => Keine Datei FirewallRules: [TCP Query User{7790A982-7F97-41F8-9D93-842B88A0AF37}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe => Keine Datei FirewallRules: [UDP Query User{49B0C1CE-61A0-4E6E-B4BF-ECF846BB3435}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe => Keine Datei FirewallRules: [TCP Query User{4DDF0E0A-29AB-444C-88D1-B180C25E3E3F}C:\program files\steinberg\cubase le ai elements 6\cubase le ai elements 6.exe] => (Allow) C:\program files\steinberg\cubase le ai elements 6\cubase le ai elements 6.exe => Keine Datei FirewallRules: [UDP Query User{A6CEA730-1041-45CE-BBA2-D52E32C47B82}C:\program files\steinberg\cubase le ai elements 6\cubase le ai elements 6.exe] => (Allow) C:\program files\steinberg\cubase le ai elements 6\cubase le ai elements 6.exe => Keine Datei FirewallRules: [TCP Query User{DBB54FDB-518B-40BB-A6AA-30DBB2697D18}C:\program files\steinberg\cubase le ai elements 6\components\vstbridgeapp.exe] => (Allow) C:\program files\steinberg\cubase le ai elements 6\components\vstbridgeapp.exe => Keine Datei FirewallRules: [UDP Query User{D3E9EB2C-7CC5-409E-B209-99EEE4ABD06F}C:\program files\steinberg\cubase le ai elements 6\components\vstbridgeapp.exe] => (Allow) C:\program files\steinberg\cubase le ai elements 6\components\vstbridgeapp.exe => Keine Datei FirewallRules: [{1EED5BE4-2755-4C67-9010-7BC0B6D94640}] => (Block) C:\program files\steinberg\cubase le ai elements 6\components\vstbridgeapp.exe => Keine Datei FirewallRules: [{03140BFC-9828-449C-A4A0-5C59991ED176}] => (Block) C:\program files\steinberg\cubase le ai elements 6\components\vstbridgeapp.exe => Keine Datei FirewallRules: [{30899BA4-EC25-4916-9460-569AB8B958C4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2E7C5256-CE65-4CA8-A09B-97A04A4C8EFD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{CF886BF9-EA7A-4BEB-800F-7D77AD9A26AF}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited) FirewallRules: [{8B2B7857-6E24-4490-9887-F8B93D944B0A}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited) FirewallRules: [{1B1AB6A2-1A6A-4D83-957B-DC37FC8D68A8}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited) FirewallRules: [{504516AF-9DE8-408D-8D9A-D11470D2C8F2}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited) FirewallRules: [{1FA23357-3CB3-43A1-8120-85DD74A93CB1}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{B0581340-6B9A-461D-9A8F-1CE228B22487}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.) ==================== Wiederherstellungspunkte ========================= 26-09-2022 10:33:44 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (09/26/2022 09:58:32 AM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10902.254) TYPE: ERROR MODULE: DPTF TIME 67092279 ms DPTF Build Version: 8.1.10902.254 DPTF Build Date: Nov 23 2015 21:59:34 Source File: ..\..\..\Sources\Manager\EsifApplicationInterface.cpp @ line 737 Executing Function: DptfEvent Message: Received unexpected event Framework Event: DptfResume [3] Systemfehler: ============= Error: (09/27/2022 12:26:20 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "MaskVPNService" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (09/27/2022 12:26:07 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 27.09.2022 um 00:49:08 unerwartet heruntergefahren. Error: (09/26/2022 09:58:33 AM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: ) Description: Für den Miniport "Microsoft Wi-Fi Direct Virtual Adapter #2, {838ac2d0-bc72-4854-8db7-e5abb6c10f52}" ist das Ereignis "74" aufgetreten. Error: (09/25/2022 03:21:03 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "MaskVPNService" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (09/25/2022 03:20:55 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 25.09.2022 um 01:00:01 unerwartet heruntergefahren. Windows Defender: ================ Date: 2022-09-27 12:41:21 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {787880B6-2ABD-4169-A267-FA18C5AFBBA8} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-09-26 11:33:55 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D46CEAD0-AC2E-4160-93AD-3871513F3F16} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-09-26 11:27:34 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {6E9DE5FD-7AC1-4DBA-A9EB-32B848A45115} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. YB2002 07/01/2020 Hauptplatine: BESSTAR TECH Cherry Trail CR Prozessor: Intel(R) Atom(TM) x5-Z8350 CPU @ 1.44GHz Prozentuale Nutzung des RAM: 79% Installierter physikalischer RAM: 4025.25 MB Verfügbarer physikalischer RAM: 814.45 MB Summe virtueller Speicher: 5177.25 MB Verfügbarer virtueller Speicher: 731.09 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:56.44 GB) (Free:5.33 GB) (Model: Generic SLD64G) NTFS Drive d: () (Removable) (Total:116.45 GB) (Free:19.6 GB) exFAT \\?\Volume{90d6a9fa-f03e-4e43-9e7c-3aab0ac5e68b}\ (Recovery) (Fixed) (Total:0.95 GB) (Free:0.47 GB) NTFS \\?\Volume{6697c4f8-27df-458e-a1bc-a1ad69768ac4}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 57.6 GB) (Disk ID: 93E49576) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 116.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= Geändert von cosinus (28.09.2022 um 20:01 Uhr) |
28.09.2022, 20:01 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wiederkehrende Fehlermeldung in WIN 10 Ich glaube MKDB möchte hier übernehmen
__________________ --> Immer wiederkehrende Fehlermeldung in WIN 10 |
29.09.2022, 08:42 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wiederkehrende Fehlermeldung in WIN 10 MKDB möchte wohl doch nicht. Dann mach ich weiter: Code:
ATTFilter 127.0.0.1 activation.guitar-pro.com 127.0.0.1 www.r2rdownload.net 127.0.0.1 www.r2rdownload.com 127.0.0.1 www.elephantafiles.com 127.0.0.1 registration.presonus.com 127.0.0.1 updates.presonus.com 127.0.0.1 api.presonus.com 127.0.0.1 www.r2rdownload.net 127.0.0.1 www.r2rdownload.com 127.0.0.1 www.elephantafiles.com Cracks, Keygens und andere illegale Software Bitte lesen => Cracks, Keygens und andere illegale Software Es geht weiter wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.
__________________ Logfiles bitte immer in CODE-Tags posten |
29.09.2022, 13:11 | #8 |
/// TB-Ausbilder | Immer wiederkehrende Fehlermeldung in WIN 10Alles gut, ich bin Beobachter. |
03.10.2022, 11:08 | #9 |
/// TB-Ausbilder | Immer wiederkehrende Fehlermeldung in WIN 10 Als gewillter und engagierter Helfer fragt man sich schon, warum überhaupt ein Thema eröffnet und um Hilfe gebeten wird, wenn sich dann nach der 1. Antwort niemand mehr meldet. Fehlende Rückmeldung Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Themen zu Immer wiederkehrende Fehlermeldung in WIN 10 |
defender, erhalte, fehlermeldung, folge, folgende, geschickt, immer wieder, minute, minuten, nicht, poppt, programme, rechners, tagen, troja, trojaner, unterverzeichnis, vermutung, wegklicken, wiederkehrende, win, win 10, windows, windows defender |