|
Alles rund um Windows: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
10.10.2022, 08:09 | #1 |
| Problem: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Liebe Community, mein Laptop (Acer Swift 3 sf315-52) verhält sich seit einigen Tagen etwas ungewöhnlich. Genauer gesagt dauert das Hochfahren ungewöhnlich lange. Zudem pendelt die Arbeitsspeicherauslastung stets zwischen 70 und 90%, obwohl der Laptop im eingeschaltetem Zustand nur im Standby ist. Sortiere ich im Taskmanager die Prozesse gemäß dem Arbeitsspeicher, den sie in Anspruch nehmen, sehe ich, dass hierfür anscheint ein Prozess namens "Antimalware Service Executable" verantwortlich ist. Dieser Prozess beansprucht rund 200mb Arbeitsspeicher (bei 1-3% CPU Auslastung). Im oben genannten Zeitraum ist mir zudem aufgefallen, dass der Laptop von sich aus gelegentlich einen Neustart ausführt. Kann der Laptop von Malware befallen sein oder bahnt sich ein Hardwaredefekt an? Herzlichen Dank im Voraus Gemäß FAQ; hier die Log-Dateien von FRST Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-10-2022 01 durchgeführt von XXX (Administrator) auf LAPTOP-5LJ4CHUS (Acer Swift SF315-52) (10-10-2022 08:46:27) Gestartet von C:\Users\XXX\Desktop Geladene Profile: XXX Plattform: Microsoft Windows 10 Home Version 21H1 19043.1889 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe (C:\Program Files (x86)\EPSON Software\Epson Printer Connection Checker\EPPCCMON.EXE ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe (C:\Program Files (x86)\epson\MyEpson Portal\mepService.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mep.exe (C:\Program Files\Acer\Acer Quick Access\QASvc.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe (C:\Program Files\Acer\Acer Quick Access\QASvc.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe (C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCopyAccelerator.exe (explorer.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (explorer.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (explorer.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\EPSON Software\Epson Printer Connection Checker\EPPCCMON.EXE (explorer.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIYSE.EXE (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxEM.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (services.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe (services.exe ->) (Intel Corporation -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (services.exe ->) (Intel Corporation -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (services.exe ->) (Intel Corporation -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxCUIService.exe (services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\IntelCpHDCPSvc.exe (services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\IntelCpHeciSvc.exe (services.exe ->) (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Intel) C:\Windows\System32\cAVS\Intel(R) Audio Service\IntelAudioService.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe (services.exe ->) (philandro Software GmbH -> AnyDesk Software GmbH) C:\Program Files (x86)\AnyDesk\AnyDesk.exe <2> (services.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mepService.exe (services.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe (svchost.exe ->) (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe (svchost.exe ->) (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (svchost.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe (svchost.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe (svchost.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxext.exe (svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x64__8wekyb3d8bbwe\Cortana.exe (svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.22072.207.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [19677472 2020-03-30] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_ASC] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [3617568 2020-03-30] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [321096 2017-11-27] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [emsisoft anti-malware] => "C:\Program Files\Emsisoft Anti-Malware\a2guard.exe" /d=60 (Keine Datei) HKLM\...\Run: [EPPCCMON] => C:\Program Files (x86)\EPSON Software\Epson Printer Connection Checker\EPPCCMON.EXE [445800 2021-10-08] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1310720 2020-02-10] (Seiko Epson Corporation) [Datei ist nicht signiert] HKU\S-1-5-21-88264932-2649002902-802189224-1001\...\Run: [EPSDNMON] => "" (Keine Datei) HKU\S-1-5-21-88264932-2649002902-802189224-1001\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIYSE.EXE [485976 2020-09-11] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) HKLM\...\Print\Monitors\Canon BJ Language Monitor MG2900 series: CNMLMCB.DLL HKLM\...\Print\Monitors\Canon BJNP Port: C:\WINDOWS\system32\CNMN6PPM.DLL [375296 2014-03-17] (CANON INC.) [Datei ist nicht signiert] HKLM\...\Print\Monitors\EPSON ET-2820 Series 64MonitorBE: C:\WINDOWS\system32\E_YLMBYSE.DLL [187392 2018-06-15] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation) HKLM\...\Print\Monitors\EpsonNet Print Port: C:\WINDOWS\system32\enppmon.dll [500736 2016-09-14] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk [2019-08-28] ShortcutTarget: AnyDesk.lnk -> C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01300275-8C9C-4265-8A98-53195A29C290} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {1F079CFE-9EFA-4D70-8944-5E0BE0A573F7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {2E6E86D7-6EA6-44D5-A72F-B10B130F7430} - System32\Tasks\AcerCMUpdateTask2.5.22250 => C:\Program Files (x86)\Acer\Amundsen\2.5.22250\awc.exe [96904 2022-09-25] (Acer Incorporated -> ) Task: {31D24446-7F06-4C6D-B600-AA91CC31083C} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [461472 2022-01-03] (Acer Incorporated -> Acer Incorporated) Task: {34A8E282-CDC2-42C0-9ED8-002BAD3DDBAF} - System32\Tasks\StorPSCTL => C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe [91440 2017-09-26] (Acer Incorporated -> Microsoft) Task: {3E674499-3022-4435-A3C0-0EDEFCA79D1F} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-10-30] (Acer Incorporated -> ) Task: {4A0E1DED-5ED6-4AA2-897D-AF2BD3125253} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [446624 2022-01-03] (Acer Incorporated -> Acer Incorporated) Task: {509F587C-E954-48F1-99C1-A97C77CA3934} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {78AF064A-4879-4705-B995-F3903625FFC2} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> ) Task: {79F3108B-9BB3-4A20-B582-4D745CC7D823} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate Task: {8CB30669-3685-407A-AAC7-61D13136162C} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [41264 2017-10-30] (Acer Incorporated -> ) Task: {9AE79E5E-7C0D-4C5F-BDB3-785E247D55D5} - System32\Tasks\EPSON ET-2820 Series Update {A1FFD59F-92E1-4EAF-B697-E713BEB674B0} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSYSE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) Task: {A52BECC6-FFEA-4D49-BB81-693F864BE73E} - System32\Tasks\Acer Collection Monitor Application => C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe [417072 2017-12-13] (Acer Incorporated -> Acer Incorporated) Task: {AD045451-8EBA-455F-807C-5673D46CE6A9} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" Task: {B9041320-C5F6-4072-95BE-3F5E0EFFE636} - System32\Tasks\Acer Collection Application => C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe [479024 2017-12-14] (Acer Incorporated -> ) Task: {BDD2CA52-67F1-4DE5-8FF3-CB9144292C3A} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\XXX\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Keine Datei) Task: {D075CFCC-D571-44FA-88AB-4FF17BC14578} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [816960 2017-09-21] (Intel(R) Trust Services -> Intel(R) Corporation) Task: {D62442AA-B293-4360-806E-ACCCF2478DED} - System32\Tasks\Power Button => C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe [2771104 2022-01-03] (Acer Incorporated -> Acer Incorporated) Task: {F842B14B-E192-4590-980B-B10C85CD1CA7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\EPSON ET-2820 Series Update {A1FFD59F-92E1-4EAF-B697-E713BEB674B0}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSYSE.EXE:/EXE:{A1FFD59F-92E1-4EAF-B697-E713BEB674B0} /F:UpdateWORKGROUP\LAPTOP-5LJ4CHUS$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.5.254 Tcpip\..\Interfaces\{362ce44a-bc32-4c79-849e-253cd1d078d3}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{ad0c18ba-7913-4be4-bd1e-e315e525234c}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{b0ae5ded-15a9-4752-8015-d9d0a15e9210}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{b817f360-7f4d-46d5-a240-7402f72b17e7}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{ef76db99-baaa-42eb-b699-9e7f9fb16e8b}: [DhcpNameServer] 192.168.5.254 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\XXX\AppData\Local\Microsoft\Edge\User Data\Default [2022-08-23] FireFox: ======== FF DefaultProfile: wl0dlmn3.default-1541509016155 FF ProfilePath: C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155 [2022-10-09] FF Notifications: Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155 -> hxxps://www.jolie.de FF Extension: (uBlock Origin) - C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155\Extensions\uBlock0@raymondhill.net.xpi [2022-09-20] FF Extension: (AlphaSpeedBooster) - C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155\Extensions\{604a9f56-b1af-4d8d-8c05-2a3358d8d074}.xpi [2022-01-30] FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AnyDesk; C:\Program Files (x86)\AnyDesk\AnyDesk.exe [3853384 2022-08-12] (philandro Software GmbH -> AnyDesk Software GmbH) R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [206304 2020-06-25] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) R2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [714712 2017-06-28] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) S3 PrintNotify; C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll [3858944 2022-09-13] (Microsoft Corporation) [Datei ist nicht signiert] S3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [466592 2022-01-03] (Acer Incorporated -> Acer Incorporated) R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [505504 2022-01-03] (Acer Incorporated -> Acer Incorporated) S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [299824 2017-09-13] (Acer Incorporated -> acer) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe [3125112 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe [133560 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AcerAirplaneModeController; C:\WINDOWS\System32\drivers\AcerAirplaneModeController.sys [30168 2020-05-12] (Acer Incorporated -> Acer Incorporated) S3 AX88179A; C:\WINDOWS\System32\DriverStore\FileRepository\netax88179x_178a_772d.inf_amd64_e86ece73a69c7639\ax88179x_178a_772d.sys [158488 2022-04-22] (WDKTestCert AndyChen,132652806163117881 -> ASIX Electronics Corp.) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R0 FPWinIo; C:\WINDOWS\System32\drivers\FPWinIo.sys [30536 2017-11-08] (Egis Technology Inc. -> Egis Technology Inc.) S3 MpKsla75a5627; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A6D05D61-6379-47A5-AB07-00E795AC3699}\MpKslDrv.sys [228600 2022-10-10] (Microsoft Windows -> Microsoft Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49576 2022-09-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [453904 2022-09-07] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [94480 2022-09-07] (Microsoft Windows -> Microsoft Corporation) S3 AX88179; \SystemRoot\System32\DriverStore\FileRepository\netax88179_178a.inf_amd64_6b0008355906b61f\ax88179_178a.sys [X] S3 MpKsl06bf5ca7; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{67255254-2982-46D5-9D34-7E8C268FCEBE}\MpKslDrv.sys [X] S3 MpKsl4b00c091; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{67255254-2982-46D5-9D34-7E8C268FCEBE}\MpKslDrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-10-10 09:17 - 2022-10-10 09:17 - 000000000 __SHD C:\found.000 2022-10-10 08:46 - 2022-10-10 08:46 - 000019981 _____ C:\Users\XXX\Desktop\FRST.txt 2022-10-10 08:46 - 2022-10-10 08:46 - 000000000 ____D C:\FRST 2022-10-10 08:45 - 2022-10-10 08:36 - 002372096 _____ (Farbar) C:\Users\XXX\Desktop\FRST64.exe 2022-10-10 08:35 - 2022-10-10 08:35 - 000004880 _____ C:\WINDOWS\system32\Tasks\AcerCMUpdateTask2.5.22250 2022-10-10 08:31 - 2022-10-10 08:31 - 000000000 ___HD C:\$WinREAgent 2022-10-09 14:32 - 2022-10-09 14:32 - 000000000 ___HD C:\$SysReset 2022-10-09 14:26 - 2022-10-09 14:27 - 000000000 ____D C:\$Windows.~BT 2022-09-23 23:18 - 2022-09-30 11:20 - 000000000 ____D C:\Program Files\Mozilla Firefox ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-10-10 08:42 - 2020-10-31 16:16 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-10-10 08:42 - 2020-10-31 16:10 - 000008192 ___SH C:\DumpStack.log.tmp 2022-10-10 08:42 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2022-10-10 08:42 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-10-10 08:42 - 2018-11-04 17:52 - 000000000 __SHD C:\Users\XXX\IntelGraphicsProfiles 2022-10-10 08:39 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2022-10-10 08:35 - 2018-08-09 06:04 - 000000000 ____D C:\Program Files (x86)\Acer 2022-10-10 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-10-10 08:23 - 2018-11-04 18:01 - 000000000 ____D C:\Users\XXX\AppData\LocalLow\Mozilla 2022-10-10 08:22 - 2020-10-31 16:18 - 001723002 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-10-10 08:22 - 2019-12-07 16:50 - 000744968 _____ C:\WINDOWS\system32\perfh007.dat 2022-10-10 08:22 - 2019-12-07 16:50 - 000150354 _____ C:\WINDOWS\system32\perfc007.dat 2022-10-09 14:31 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning 2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-10-09 13:45 - 2022-05-29 02:47 - 000000000 ____D C:\Users\XXX\Documents\FeedbackHub 2022-10-09 13:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2022-10-09 13:39 - 2022-02-09 11:46 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2022-10-09 13:33 - 2020-10-31 16:10 - 000290560 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-10-09 13:22 - 2018-11-06 14:40 - 000000000 ____D C:\Program Files\Emsisoft Anti-Malware 2022-10-09 12:51 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2022-10-09 12:51 - 2018-11-06 09:52 - 000000000 ____D C:\Program Files\WinRAR 2022-10-09 12:50 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2022-10-02 15:25 - 2020-10-31 16:11 - 000000000 ____D C:\Users\XXX 2022-10-01 14:09 - 2020-10-31 16:10 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-09-30 11:20 - 2018-11-06 14:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2022-09-30 11:19 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2022-09-29 15:09 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2022-09-27 19:25 - 2020-06-29 10:20 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2022-09-24 16:46 - 2021-10-06 10:19 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2022-09-24 16:46 - 2018-11-06 14:56 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2022-09-21 12:54 - 2019-08-28 11:58 - 000000000 ____D C:\Program Files (x86)\AnyDesk 2022-09-13 22:26 - 2018-11-06 15:12 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-09-13 22:24 - 2018-11-06 15:12 - 141646296 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-10-2022 01 durchgeführt von XXX (10-10-2022 08:47:23) Gestartet von C:\Users\XXX\Desktop Microsoft Windows 10 Home Version 21H1 19043.1889 (X64) (2020-10-31 14:16:49) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-88264932-2649002902-802189224-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-88264932-2649002902-802189224-503 - Limited - Disabled) Gast (S-1-5-21-88264932-2649002902-802189224-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-88264932-2649002902-802189224-504 - Limited - Disabled) XXX (S-1-5-21-88264932-2649002902-802189224-1001 - Administrator - Enabled) => C:\Users\XXX ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Emsisoft Anti-Malware (Enabled - Up to date) {E4B95E6B-D478-6EDD-5B05-B481486F39D6} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated) Acer Collection (HKLM-x32\...\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}) (Version: 1.01.3011 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{8CB1A03C-9849-4744-AD56-341A18F9E3E2}) (Version: 2.5.22250 - Acer) Acer Quick Access (HKLM\...\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}) (Version: 2.01.3030 - Acer Incorporated) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.03.3005 - Acer Incorporated) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 7.0.14 - philandro Software GmbH) EgisTec Touch Fingerprint Sensor PBA Driver (HKLM-x32\...\{E8C889B8-0A8B-46BA-B433-F7D6968A6543}) (Version: 3.5.3.14 - Egis Technology Inc.) Emsisoft Anti-Malware (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 2018.10 - Emsisoft Ltd.) EPSON ET-2820 Series Printer Uninstall (HKLM\...\EPSON ET-2820 Series) (Version: - Seiko Epson Corporation) Epson Event Manager (HKLM-x32\...\{DBC38C08-9FB5-43A5-B6BA-EB10AC7DA570}) (Version: 3.11.0053 - Seiko Epson Corporation) Epson Printer Connection Checker (HKLM-x32\...\{AA6AE72A-371E-4454-9066-3D02BB4BC4E9}) (Version: 3.3.1.0 - Seiko Epson Corporation) Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation) Epson ScanSmart (HKLM-x32\...\{D310BDCC-D4B4-4DC1-B9DF-D1D7367CAC4F}) (Version: 3.6.1 - Seiko Epson Corporation) Epson Software Updater (HKLM-x32\...\{14898485-6509-496B-8C30-D5DB8C1C8639}) (Version: 4.6.3 - Seiko Epson Corporation) EpsonNet Print (HKLM\...\{96ED1D58-440C-4345-8FEE-C4781366C67F}) (Version: 3.1.4.0 - SEIKO EPSON Corporation) Intel(R) Chipset Device Software (HKLM\...\{7FB35D08-C75C-4A18-B593-1D7C3E8970AD}) (Version: 10.1.1.45 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1050 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{39E08562-9C5A-42B9-9583-4D3BEE17FF0B}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{586324D6-35AF-4738-9324-B44F54638797}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Driver (HKLM\...\{3DEB594C-9E31-4AF0-8142-8047EEBCD837}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) ME UninstallLegacy (HKLM\...\{E9B9A1A5-6398-4C99-8FDE-10794F6505C5}) (Version: 1.0.1.0 - Intel Corporation) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 23.20.16.4973 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.9.1.1020 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{82B8C0DF-94E9-4E42-B132-47F13CD5EE3C}) (Version: 15.9.1.1020 - Intel Corporation) Hidden Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1725.1 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{E6D90D08-C61C-42BD-971B-301E5C9B6F70}) (Version: 30.100.1725.1 - Intel Corporation) Hidden Intel(R) Trusted Connect Service Client x64 (HKLM\...\{C9552825-7BF2-4344-BA91-D3CD46F4C442}) (Version: 1.47.715.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.715.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{2b32b7d0-4f9f-47c8-adb7-807e6cb2fb75}) (Version: 1.47.715.0 - Intel Corporation) Hidden Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{44ded3eb-1686-46a6-9770-fd79096c29f7}) (Version: 10.1.1.45 - Intel(R) Corporation) Hidden Intel® PROSet/Wireless Software (HKLM-x32\...\{8c595286-0f9e-42de-a0d4-969aba282637}) (Version: 20.50.0 - Intel Corporation) Intel® PROSet/Wireless WiFi Software (HKLM\...\{E6F800A9-64D3-4E93-8E8E-AB53E21D4840}) (Version: 20.50.0.1450 - Intel Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 105.0.1343.53 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 105.0.1343.53 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{7B1FCD52-8F6B-4F12-A143-361EA39F5E7C}) (Version: 3.67.0.0 - Microsoft Corporation) Microsoft VC++ redistributables repacked. (HKLM\...\{604D9458-AADD-4FC8-91ED-4417258DE59F}) (Version: 12.0.0.0 - Intel Corporation) Hidden Microsoft VC++ redistributables repacked. (HKLM-x32\...\{0ABFD65F-A001-4804-975A-33BB2F404621}) (Version: 12.0.0.0 - Intel Corporation) Hidden Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation) Microsoft Visual C++ 2017 X86 Additional Runtime - 14.16.27024 (HKLM-x32\...\{7258184A-EC44-4B1A-A7D3-68D85A35BFD0}) (Version: 14.16.27024 - Microsoft Corporation) Hidden Microsoft Visual C++ 2017 X86 Minimum Runtime - 14.16.27024 (HKLM-x32\...\{5EEFCEFB-E5F7-4C82-99A5-813F04AA4FBD}) (Version: 14.16.27024 - Microsoft Corporation) Hidden Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 105.0.1 (x64 de)) (Version: 105.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 63.0.1 - Mozilla) MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.3.6 - SEIKO EPSON CORPORATION) Hidden MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - Seiko Epson Corporation) OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.16299.31239 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8924.1 - Realtek Semiconductor Corp.) SumatraPDF (HKLM\...\SumatraPDF) (Version: 3.1.2 - Krzysztof Kowalczyk) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-2) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-3) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-4) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-5) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation) WinRAR 5.61 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH) Packages: ========= Acer Collection -> C:\Program Files\WindowsApps\AcerIncorporated.AcerCollection_1.1.3013.0_x64__48frkmn4z8aw4 [2018-11-06] (Acer Incorporated) Acer Product Registration -> C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3030.0_x64__48frkmn4z8aw4 [2022-01-21] (Acer Incorporated) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-10-20] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\XXX\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\XXX\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\XXX\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{8E5F15EA-68AC-4472-8650-8A449FE20E48}\InprocServer32 -> C:\Program Files\Mozilla Firefox\notificationserver.dll (Mozilla Corporation -> Mozilla Foundation) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll -> Keine Datei ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll -> Keine Datei ContextMenuHandlers2-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL -> Keine Datei ContextMenuHandlers2: [Emsisoft Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU64.DLL -> Keine Datei ContextMenuHandlers3-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL -> Keine Datei ContextMenuHandlers3: [Emsisoft Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU64.DLL -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxDTCM.dll [2018-03-07] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL -> Keine Datei ContextMenuHandlers6: [Emsisoft Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU64.DLL -> Keine Datei ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll -> Keine Datei ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll -> Keine Datei ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2018-11-09 16:21 - 2014-03-17 20:15 - 000375296 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMN6PPM.DLL 2020-02-07 17:20 - 2020-02-07 17:20 - 000132096 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\epnsm.dll 2018-03-05 16:41 - 2018-03-05 16:41 - 000057856 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\EPNWPSHDevFinder.DLL 2009-10-21 17:39 - 2009-10-21 17:39 - 000291328 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\LcMgr.dll 2021-10-26 16:58 - 2021-10-26 16:58 - 000647168 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Condition Viewer_00000012\ConView.dll 2021-10-26 10:00 - 2021-10-26 10:00 - 000708608 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Configration_00000171\MepCfg.dll 2020-04-17 10:15 - 2020-04-17 10:15 - 000577536 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\MepUploader_00000542\MepUploader.dll 2019-02-22 15:09 - 2019-02-22 15:09 - 000475136 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Online Manual_00000013\MepFAQ.dll 2016-09-14 15:31 - 2016-09-14 15:31 - 000500736 ____S (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-88264932-2649002902-802189224-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-88264932-2649002902-802189224-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 15:46 - 2017-09-29 15:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2019-05-01 20:20 - 2019-12-19 18:10 - 000000446 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\ HKU\S-1-5-21-88264932-2649002902-802189224-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\XXX\Downloads\237280-svetik.jpg DNS Servers: 192.168.5.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{4A941299-4DB6-46A1-AE6A-E5C59F24C6A4}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation -> ) FirewallRules: [UDP Query User{ABA66166-96C4-4067-B425-263DCB3DC256}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{E4BFEA8B-C13E-40A4-B0BF-99FB4C7008F3}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{9813DE12-F70E-4C59-AD00-6E97DE32D630}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Keine Datei FirewallRules: [{2098EBF0-A154-47D9-BFBF-6094193D4B64}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{F640AEF5-8E80-43B0-BDE5-C3C13E66EEDB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{17B63173-8202-4354-B353-D76BF4ED9B86}C:\users\XXX\downloads\anydesk.exe] => (Allow) C:\users\XXX\downloads\anydesk.exe => Keine Datei FirewallRules: [UDP Query User{45C26EF0-E266-4385-96E7-1C05FF39AB49}C:\users\XXX\downloads\anydesk.exe] => (Allow) C:\users\XXX\downloads\anydesk.exe => Keine Datei FirewallRules: [{06A6E7B2-8A41-40B8-9E1B-A6791ECFE1B2}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert] FirewallRules: [{239BF497-B25B-40A9-918A-E833A6865D1B}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert] FirewallRules: [{1CA7DC8D-5416-413F-9CB3-0EEAF331D207}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\105.0.1343.53\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{CF183AB7-0A51-4D52-9195-58E4E2EA76D9}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{9BE9E058-BAE1-4FBC-A00A-422D81434B78}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{A64C3E2B-1DBE-4920-BEE6-4161EF4F02F2}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{54B9FC31-95FA-434A-A8BC-3CF290871F43}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{72C4B350-8CC0-4CE4-A904-97D4276516AE}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{AC8A0F0D-83D2-4077-A383-FB4DB8058E80}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118.12 GB) (Free:84.31 GB) (71%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (10/10/2022 08:45:22 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: StorPSCTL.exe, Version: 1.0.0.0, Zeitstempel: 0x59c8647e Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1889, Zeitstempel: 0xdc0d8494 Ausnahmecode: 0xe0434352 Fehleroffset: 0x0012ca42 ID des fehlerhaften Prozesses: 0xa1c Startzeit der fehlerhaften Anwendung: 0x01d8dc73de42016c Pfad der fehlerhaften Anwendung: C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: 951829f9-1fde-4a03-b118-3217cf170dbf Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/10/2022 08:45:21 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: StorPSCTL.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.ObjectDisposedException bei System.Windows.Forms.Control.CreateHandle() bei System.Windows.Forms.Form.CreateHandle() bei System.Windows.Forms.Control.get_Handle() bei System.Windows.Forms.Control.SetVisibleCore(Boolean) bei System.Windows.Forms.Form.SetVisibleCore(Boolean) bei System.Windows.Forms.Control.set_Visible(Boolean) bei System.Windows.Forms.Application+ThreadContext.RunMessageLoopInner(Int32, System.Windows.Forms.ApplicationContext) bei System.Windows.Forms.Application+ThreadContext.RunMessageLoop(Int32, System.Windows.Forms.ApplicationContext) bei System.Windows.Forms.Application.Run(System.Windows.Forms.Form) bei StoragePSCTL.Program.Main() Error: (10/10/2022 08:23:14 AM) (Source: Firefox Default Browser Agent) (EventID: 12007) (User: ) Description: Event-ID 12007 Error: (10/10/2022 08:23:14 AM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: ) Description: Event-ID 0 Error: (10/10/2022 08:21:18 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: StorPSCTL.exe, Version: 1.0.0.0, Zeitstempel: 0x59c8647e Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1889, Zeitstempel: 0xdc0d8494 Ausnahmecode: 0xe0434352 Fehleroffset: 0x0012ca42 ID des fehlerhaften Prozesses: 0x27dc Startzeit der fehlerhaften Anwendung: 0x01d8dc708209c13f Pfad der fehlerhaften Anwendung: C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: ca5287e2-b56e-4eb7-bcf1-bcbf129eafc9 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (10/10/2022 08:21:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: StorPSCTL.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.ObjectDisposedException bei System.Windows.Forms.Control.CreateHandle() bei System.Windows.Forms.Form.CreateHandle() bei System.Windows.Forms.Control.get_Handle() bei System.Windows.Forms.Control.SetVisibleCore(Boolean) bei System.Windows.Forms.Form.SetVisibleCore(Boolean) bei System.Windows.Forms.Control.set_Visible(Boolean) bei System.Windows.Forms.Application+ThreadContext.RunMessageLoopInner(Int32, System.Windows.Forms.ApplicationContext) bei System.Windows.Forms.Application+ThreadContext.RunMessageLoop(Int32, System.Windows.Forms.ApplicationContext) bei System.Windows.Forms.Application.Run(System.Windows.Forms.Form) bei StoragePSCTL.Program.Main() Error: (10/10/2022 08:18:16 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (3508,R,98) SRUJet: Fehler -1811 (0xfffff8ed) beim Öffnen von Protokolldatei C:\WINDOWS\system32\SRU\SRU1A279.log. Error: (10/09/2022 01:36:11 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: StorPSCTL.exe, Version: 1.0.0.0, Zeitstempel: 0x59c8647e Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1889, Zeitstempel: 0xdc0d8494 Ausnahmecode: 0xe0434352 Fehleroffset: 0x0012ca42 ID des fehlerhaften Prozesses: 0x2540 Startzeit der fehlerhaften Anwendung: 0x01d8dbd3549cbc93 Pfad der fehlerhaften Anwendung: C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: dc4360b1-1df9-4684-b0fe-9556a7e3f3a8 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (10/10/2022 08:42:01 AM) (Source: volmgr) (EventID: 161) (User: ) Description: Erstellung einer Abbilddatei aufgrund eines Fehlers beim Erstellen der Abbildkopie fehlgeschlagen. Error: (10/10/2022 08:42:16 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 10.10.2022 um 08:18:13 unerwartet heruntergefahren. Error: (10/10/2022 08:18:13 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 09.10.2022 um 14:03:05 unerwartet heruntergefahren. Error: (10/09/2022 01:33:05 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 09.10.2022 um 13:23:01 unerwartet heruntergefahren. Error: (10/09/2022 01:23:01 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 09.10.2022 um 12:45:40 unerwartet heruntergefahren. Error: (10/09/2022 12:50:07 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: NT-AUTORITÄT) Description: Für den Miniport "Intel(R) Dual Band Wireless-AC 7265, {ef76db99-baaa-42eb-b699-9e7f9fb16e8b}" ist das Ereignis "71" aufgetreten. Error: (10/09/2022 12:50:07 PM) (Source: Netwtw04) (EventID: 5002) (User: ) Description: Intel(R) Dual Band Wireless-AC 7265 : Fehlfunktion des Netzwerkadapters wurde ermittelt. 5002 - uCode SW error (SysAssert, NMI) Error: (10/09/2022 12:50:07 PM) (Source: Netwtw04) (EventID: 5032) (User: ) Description: 5032 - Driver Miniport reset watchdog Windows Defender: ================ Date: 2022-10-09 13:50:39 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {977E9095-9B71-40B1-9D91-A0A76AB348E4} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-10-01 11:09:39 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {99D4AC5D-BF5F-4772-9614-C8049749E0BA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-09-30 09:23:00 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {72BB2ABD-31A2-4B75-A9E3-E595A1DF564B} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-09-29 15:09:00 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {9384AA88-142D-4958-A2BF-867D43CA6044} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-09-28 19:33:43 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {5F96FA8F-7CDD-4848-A4CB-521C1C9797E3} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Event[0]: Date: 2022-09-10 10:32:01 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.375.97.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.19600.3 Fehlercode: 0x80240438 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". CodeIntegrity: =============== Date: 2022-10-10 08:32:01 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2022-10-09 12:51:55 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Emsisoft Anti-Malware\eppwsc.exe) attempted to load \Device\HarddiskVolume3\Program Files\Emsisoft Anti-Malware\eppcom64.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2022-10-09 12:50:48 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\Emsisoft Anti-Malware\eppcom64.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. V1.08 12/21/2018 Hauptplatine: KBL Erdinger_KL Prozessor: Intel(R) Core(TM) i3-8130U CPU @ 2.20GHz Prozentuale Nutzung des RAM: 67% Installierter physikalischer RAM: 3978.16 MB Verfügbarer physikalischer RAM: 1288.54 MB Summe virtueller Speicher: 7818.16 MB Verfügbarer virtueller Speicher: 4870.23 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:118.12 GB) (Free:84.31 GB) (Model: HFS128G39TND-N210A) NTFS Drive d: (ESD-USB) (Removable) (Total:7.48 GB) (Free:6.83 GB) FAT32 \\?\Volume{b88bcd5a-6cf8-4115-8412-14bcac111cad}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.49 GB) NTFS \\?\Volume{12f1acfb-fe89-4865-8819-cc63bd9e1ac4}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: 393587F7) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 7.5 GB) (Disk ID: 78DB3CEF) Partition 1: (Active) - (Size=7.5 GB) - (Type=0C) ==================== Ende von Addition.txt ======================= Geändert von NeedHelp08 (10.10.2022 um 08:16 Uhr) |
10.10.2022, 08:28 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Anleitung / HilfeZustand der HDD/SSD ermitteln Um den Zustand deiner internen HDD/SSD zu ermitteln, benötigen wir die sog. SMART-Werte. Gehe dazu bitte nach dieser Anleitung vor. Das Log von Crystal Disk Info bitte in CODE-Tags posten.
__________________ |
10.10.2022, 09:23 | #3 |
| [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Details Lieber Cosinus,
__________________besten Dank für deine Rückmeldung: Crystal Disk Info hat ermittelt, dass der Zustand der eingebauten SSD "gut" ist. Hier noch die Log-Datei von Crystal Disk Info: Code:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 8.1.0 (C) 2008-2019 hiyohiyo Crystal Dew World : https://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows 10 [10.0 Build 19043] (x64) Date : 2022/10/10 9:52:41 -- Controller Map ---------------------------------------------------------- - Microsoft-Controller für Speicherplätze [SCSI] + Intel(R) Chipset SATA/PCIe RST Premium Controller [SCSI] - HFS128G39TND-N210A -- Disk List --------------------------------------------------------------- (1) HFS128G39TND-N210A : 128,0 GB [0/0/2, pd1] ---------------------------------------------------------------------------- (1) HFS128G39TND-N210A ---------------------------------------------------------------------------- Model : HFS128G39TND-N210A Firmware : 30001P10 Serial Number : EI81N102511601S2C Disk Size : 128,0 GB (8,4/128,0/128,0/----) Buffer Size : Unbekannt Queue Depth : 32 # of Sectors : 250069680 Rotation Rate : ---- (SSD) Interface : Serial ATA Major Version : ACS-2 Minor Version : ---- Transfer Mode : SATA/600 | SATA/600 Power On Hours : 16075 Std. Power On Count : 2804 mal Temperature : 30 C (86 F) Health Status : Gut Features : S.M.A.R.T., APM, 48bit LBA, NCQ, TRIM, DevSleep APM Level : 00FEh [ON] AAM Level : ---- Drive Letter : C: -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 166 166 __6 000000000000 Lesefehlerrate 05 253 100 _36 000000000000 Wiederzugewiesene Sektoren 09 _82 _82 __0 000000003ECB Betriebsstunden 0C 100 100 _20 000000000AF4 Geräte-Einschaltvorgänge 64 100 100 __0 00000207BB8A Herstellerspezifisch A8 __4 __4 __0 0000000003FB Herstellerspezifisch A9 __1 __1 __0 00000000043F Herstellerspezifisch AB 253 253 __0 000000000000 Herstellerspezifisch AC 253 253 __0 000000000000 Herstellerspezifisch AE 100 100 __0 00000000009E Herstellerspezifisch AF 253 253 __0 000000000000 Herstellerspezifisch B0 253 253 __0 000000000000 Herstellerspezifisch B1 __2 __1 __0 000000000414 Herstellerspezifisch B2 100 100 __0 00000000005D Herstellerspezifisch B3 100 100 __0 00000000015B Herstellerspezifisch B4 100 100 __0 0000000008F5 Herstellerspezifisch B8 253 253 __0 000000000000 Herstellerspezifisch BB 100 100 __0 000000000005 Herstellerspezifisch BC 253 253 __0 000000000000 Herstellerspezifisch C2 _30 __0 __0 00000031001E Temperatur C3 __1 __1 __0 0000FFFFFFFF Herstellerspezifisch C4 253 100 _36 000000000000 Wiederzuweisungsereignisse C6 253 253 __0 000000000000 Nicht korrigierbare Sektoren C7 253 253 __0 000000000000 Herstellerspezifisch CC _85 __1 __0 00000000022A Herstellerspezifisch D4 253 253 __0 000000000000 Herstellerspezifisch EA 100 100 __0 0000000231E3 Herstellerspezifisch F1 100 100 __0 0000000058DE Host-Schreibvorgänge (gesamt) F2 100 100 __0 0000000058FF Host-Lesevorgänge (gesamt) FA _97 _97 __0 00000812D7D2 Herstellerspezifisch -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 0040 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 4549 3831 4E31 3032 3531 3136 3031 5332 4320 2020 020: 0000 0000 0000 3330 3030 3150 3130 4846 5331 3238 030: 4733 3954 4E44 2D4E 3231 3041 2020 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4000 0000 0000 0006 3FFF 0010 003F FC10 00FB B110 060: C2B0 0EE7 0000 0007 0003 0078 0078 0078 0078 4110 070: 0000 0000 0000 0000 0000 001F 850E 0086 015E 014C 080: 03FC 0000 746B 7D09 40E3 7469 BC09 4063 407F 0001 090: 0001 00FE FFFE 0000 0000 0000 0000 0000 0000 0000 100: C2B0 0EE7 0000 0000 0000 0001 6003 0000 0000 0000 110: 0000 0000 0000 0000 0000 0000 0000 0000 0000 401C 120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 2543 130: 0009 FFFF 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0007 0001 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 4000 210: 0000 0000 0000 0000 0000 0000 0000 0001 0000 0000 220: 0000 0000 107F 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0001 02A0 0000 0000 0000 0000 240: 0000 0000 0000 4000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 1AA5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 00 00 01 0F 00 A6 A6 00 00 00 00 00 00 00 05 32 010: 00 FD 64 00 00 00 00 00 00 00 09 32 00 52 52 CB 020: 3E 00 00 00 00 00 0C 32 00 64 64 F4 0A 00 00 00 030: 00 00 64 32 00 64 64 8A BB 07 02 00 00 00 A8 32 040: 00 04 04 FB 03 00 00 00 00 00 A9 32 00 01 01 3F 050: 04 00 00 00 00 00 AB 32 00 FD FD 00 00 00 00 00 060: 00 00 AC 32 00 FD FD 00 00 00 00 00 00 00 AE 30 070: 00 64 64 9E 00 00 00 00 00 00 AF 32 00 FD FD 00 080: 00 00 00 00 00 00 B0 32 00 FD FD 00 00 00 00 00 090: 00 00 B1 32 00 02 01 14 04 00 00 00 00 00 B2 32 0A0: 00 64 64 5D 00 00 00 00 00 00 B3 32 00 64 64 5B 0B0: 01 00 00 00 00 00 B4 32 00 64 64 F5 08 00 00 00 0C0: 00 00 B8 32 00 FD FD 00 00 00 00 00 00 00 BB 32 0D0: 00 64 64 05 00 00 00 00 00 00 BC 32 00 FD FD 00 0E0: 00 00 00 00 00 00 C2 02 00 1E 00 1E 00 31 00 00 0F0: 00 00 C3 32 00 01 01 FF FF FF FF 00 00 00 C4 32 100: 00 FD 64 00 00 00 00 00 00 00 C6 32 00 FD FD 00 110: 00 00 00 00 00 00 C7 32 00 FD FD 00 00 00 00 00 120: 00 00 CC 0E 00 55 01 2A 02 00 00 00 00 00 D4 32 130: 00 FD FD 00 00 00 00 00 00 00 EA 32 00 64 64 E3 140: 31 02 00 00 00 00 F1 32 00 64 64 DE 58 00 00 00 150: 00 00 F2 32 00 64 64 FF 58 00 00 00 00 00 FA 32 160: 00 61 61 D2 D7 12 08 00 00 00 00 20 00 00 00 19 170: 02 00 01 00 02 0A 01 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 75 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 04 00 01 06 00 00 00 00 00 00 00 00 00 00 05 24 010: 00 00 00 00 00 00 00 00 00 00 09 00 00 00 00 00 020: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00 030: 00 00 64 00 00 00 00 00 00 00 00 00 00 00 A8 00 040: 00 00 00 00 00 00 00 00 00 00 A9 00 00 00 00 00 050: 00 00 00 00 00 00 AB 00 00 00 00 00 00 00 00 00 060: 00 00 AC 00 00 00 00 00 00 00 00 00 00 00 AE 00 070: 00 00 00 00 00 00 00 00 00 00 AF 00 00 00 00 00 080: 00 00 00 00 00 00 B0 00 00 00 00 00 00 00 00 00 090: 00 00 B1 00 00 00 00 00 00 00 00 00 00 00 B2 00 0A0: 00 00 00 00 00 00 00 00 00 00 B3 00 00 00 00 00 0B0: 00 00 00 00 00 00 B4 00 00 00 00 00 00 00 00 00 0C0: 00 00 B8 00 00 00 00 00 00 00 00 00 00 00 BB 00 0D0: 00 00 00 00 00 00 00 00 00 00 BC 00 00 00 00 00 0E0: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 0F0: 00 00 C3 00 00 00 00 00 00 00 00 00 00 00 C4 24 100: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00 110: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 120: 00 00 CC 00 00 00 00 00 00 00 00 00 00 00 D4 00 130: 00 00 00 00 00 00 00 00 00 00 EA 00 00 00 00 00 140: 00 00 00 00 00 00 F1 00 00 00 00 00 00 00 00 00 150: 00 00 F2 00 00 00 00 00 00 00 00 00 00 00 FA 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 30 |
10.10.2022, 09:31 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Lösung: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Wenn deine Hardware defekt wäre, würdest du das anders merken. Ständig BlueScreens oder komplett eingefrorener Rechner. Zitat:
Du bist da noch beim alten Release 21H1 und Patchlevel ist auf August stehengeblieben. Lade dir dieses Paket => windows10.0-kb5015684-x64 und installiere es. Nach dem Neustart solltest du auf Release 22H2 sein (19045), danach Windows Update solange suchen und installieren lassen, bis es nichts mehr findet.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2022, 09:49 | #5 | |
| Wie [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?Zitat:
Hierzu noch ein Auszug aus der Info von Windows 10 Code:
ATTFilter Edition Windows 10 Home Version 22H2 Installiert am 31.10.2020 Betriebssystembuild 19045.2006 Leistung Windows Feature Experience Pack 120.2212.4180.0 |
10.10.2022, 09:55 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wo [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Lösung! Gut. Dann räum mal etwas auf: Acer Care Center Acer Collection Acer Configuration Manager Acer Quick Access Acer UEIP Framework AnyDesk EPSON ET-2820 Series Printer Uninstall Epson Event Manager Epson Printer Connection Checker Epson Scan 2 Epson ScanSmart Epson Software Updater EpsonNet Print OpenOffice 4.1.6 VLC media player 3.0.6 WinRAR 5.61 (64-Bit) Der ganze Quatsch von Acer ist doch unnötiger Ballast. Und das ganze Geraffel von EPSON, muss das sein? OpenOffice ist ein fast totes Projekt, weg damit. LibreOffice nutzen. VLC und WinRAR sind bei dir veraltet -> Updaten! Zitat:
__________________ --> [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? |
10.10.2022, 10:20 | #7 |
| [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Ich weiß nicht was passiert ist, aber nachdem obligatorischem Neustart nach der Deinstallation vom "Acer Care Center" hat das angezeigte Bild auf dem Display angefangen zu flackern, ich konnte noch grob einen Bluescreen erkennen (Stillstandcode: Critical process end; siehe Screenshot), dann war das Bild schwarz. Jetzt flackert das Bild wieder und es wird "No Bootable Device" angezeigt. Was soll ich nun machen? Geändert von NeedHelp08 (10.10.2022 um 10:28 Uhr) |
10.10.2022, 10:25 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Das ergibt keinen Sinn. Wenn man das unnötige Geraffel von ACER deinstalliert, kann das keine Auswirkungen auf das Display haben und das Display widerum hat überhaupt nichts mit der Bootkonfig zu tun. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2022, 11:09 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? So ich glaub ich hab jetzt ne Idee. Da könnte ein Treiber veraltet sein. Und der führte auch dazu, dass du nicht das Update auf ein aktuelles Windows-Release bekommen hast. Aber den herauszufinden wird nicht einfach sein. Sofern das überhaupt die Ursache ist, ist ja nur eine Vermutung. Probier einfach alle Treiber zu aktualisieren über das Windows Update (optinale Updates)
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2022, 12:04 | #10 |
| [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst] Hi Cosinus, vielen Dank für den Tipp. Ich werde versuchen die Treiber zu prüfen/upzudaten sobald ich den Laptop wieder hochfahren kann. Stand jetzt, bekomme ich das Gerät zwar eingeschaltet, aber es erscheint die Meldung "No bootable device" Ins Bios komme ich ohne weiteres rein, aber das Bild flackert so sehr und bleibt teilweise minutenlang schwarz, das ich vermute, dass die Grafikkarte bzw. der Grafikchip einen Schuss hat. Geändert von NeedHelp08 (10.10.2022 um 12:09 Uhr) |
10.10.2022, 12:06 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst] no bootable device? Entweder hats da richtig was zerkloppt oder dein BIOS ist durcheinandergekommen. Versuch mal manuell zu booten, müsste Windows Boot Manager sein. Irgendeine der F-Tasten, vermutlich F12.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.10.2022, 12:35 | #12 |
| [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst] ok, besten Dank. Ich werde versuchen manuell zu booten, sobald ich das Problem mit dem flackernden/schwarzen Bildschirm überwunden habe. Rein interessehalber, angenommen die Grafikkarte bzw. der Grafikchip hat einen Defekt. Ist das der worst case für einen Laptop mit onboard Grafikkarte oder kann man das von einem Fachmann noch irgendwie reparieren/austasuchen lassen. |
10.10.2022, 12:37 | #13 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst]Zitat:
Selbst eine PC-Werkstatt kann da nicht viel machen. Auf Notebooks ist alles fest draufgelötet. Reparaturmöglichkeiten praktisch 0
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? |
administrator, defender, firefox, firewall, home, internet, internet explorer, malware, microsoft, microsoft defender, mozilla, neustart, ordner, problem, programme, prozesse, realtek, registry, scan, services.exe, software, svchost.exe, system, udp, updates, windows |