Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 10.10.2022, 08:09   #1
NeedHelp08
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

Problem: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?



Liebe Community,

mein Laptop (Acer Swift 3 sf315-52) verhält sich seit einigen Tagen etwas ungewöhnlich. Genauer gesagt dauert das Hochfahren ungewöhnlich lange. Zudem pendelt die Arbeitsspeicherauslastung stets zwischen 70 und 90%, obwohl der Laptop im eingeschaltetem Zustand nur im Standby ist. Sortiere ich im Taskmanager die Prozesse gemäß dem Arbeitsspeicher, den sie in Anspruch nehmen, sehe ich, dass hierfür anscheint ein Prozess namens "Antimalware Service Executable" verantwortlich ist. Dieser Prozess beansprucht rund 200mb Arbeitsspeicher (bei 1-3% CPU Auslastung). Im oben genannten Zeitraum ist mir zudem aufgefallen, dass der Laptop von sich aus gelegentlich einen Neustart ausführt.

Kann der Laptop von Malware befallen sein oder bahnt sich ein Hardwaredefekt an?

Herzlichen Dank im Voraus

Gemäß FAQ; hier die Log-Dateien von FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-10-2022 01
durchgeführt von XXX (Administrator) auf LAPTOP-5LJ4CHUS (Acer Swift SF315-52) (10-10-2022 08:46:27)
Gestartet von C:\Users\XXX\Desktop
Geladene Profile: XXX
Plattform: Microsoft Windows 10 Home Version 21H1 19043.1889 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAgent.exe
(C:\Program Files (x86)\EPSON Software\Epson Printer Connection Checker\EPPCCMON.EXE ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe
(C:\Program Files (x86)\epson\MyEpson Portal\mepService.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mep.exe
(C:\Program Files\Acer\Acer Quick Access\QASvc.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QAAdminAgent.exe
(C:\Program Files\Acer\Acer Quick Access\QASvc.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QALockHandler.exe
(C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCopyAccelerator.exe
(explorer.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(explorer.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(explorer.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\EPSON Software\Epson Printer Connection Checker\EPPCCMON.EXE
(explorer.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\spool\drivers\x64\3\E_YATIYSE.EXE
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxEM.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
(services.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\QASvc.exe
(services.exe ->) (Intel Corporation -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(services.exe ->) (Intel Corporation -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(services.exe ->) (Intel Corporation -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxCUIService.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\IntelCpHDCPSvc.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\IntelCpHeciSvc.exe
(services.exe ->) (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Intel) C:\Windows\System32\cAVS\Intel(R) Audio Service\IntelAudioService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe
(services.exe ->) (philandro Software GmbH -> AnyDesk Software GmbH) C:\Program Files (x86)\AnyDesk\AnyDesk.exe <2>
(services.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Program Files (x86)\epson\MyEpson Portal\mepService.exe
(services.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(svchost.exe ->) (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe
(svchost.exe ->) (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe
(svchost.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe
(svchost.exe ->) (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe
(svchost.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxext.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x64__8wekyb3d8bbwe\Cortana.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.22072.207.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [19677472 2020-03-30] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_ASC] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [3617568 2020-03-30] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [321096 2017-11-27] (Intel(R) Rapid Storage Technology -> Intel Corporation)
HKLM\...\Run: [emsisoft anti-malware] => "C:\Program Files\Emsisoft Anti-Malware\a2guard.exe" /d=60 (Keine Datei)
HKLM\...\Run: [EPPCCMON] => C:\Program Files (x86)\EPSON Software\Epson Printer Connection Checker\EPPCCMON.EXE [445800 2021-10-08] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1310720 2020-02-10] (Seiko Epson Corporation) [Datei ist nicht signiert]
HKU\S-1-5-21-88264932-2649002902-802189224-1001\...\Run: [EPSDNMON] => "" (Keine Datei)
HKU\S-1-5-21-88264932-2649002902-802189224-1001\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIYSE.EXE [485976 2020-09-11] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
HKLM\...\Print\Monitors\Canon BJ Language Monitor MG2900 series: CNMLMCB.DLL
HKLM\...\Print\Monitors\Canon BJNP Port: C:\WINDOWS\system32\CNMN6PPM.DLL [375296 2014-03-17] (CANON INC.) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\EPSON ET-2820 Series 64MonitorBE: C:\WINDOWS\system32\E_YLMBYSE.DLL [187392 2018-06-15] (Microsoft Windows Hardware Compatibility Publisher -> Seiko Epson Corporation)
HKLM\...\Print\Monitors\EpsonNet Print Port: C:\WINDOWS\system32\enppmon.dll [500736 2016-09-14] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk [2019-08-28]
ShortcutTarget: AnyDesk.lnk -> C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {01300275-8C9C-4265-8A98-53195A29C290} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {1F079CFE-9EFA-4D70-8944-5E0BE0A573F7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {2E6E86D7-6EA6-44D5-A72F-B10B130F7430} - System32\Tasks\AcerCMUpdateTask2.5.22250 => C:\Program Files (x86)\Acer\Amundsen\2.5.22250\awc.exe [96904 2022-09-25] (Acer Incorporated -> )
Task: {31D24446-7F06-4C6D-B600-AA91CC31083C} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [461472 2022-01-03] (Acer Incorporated -> Acer Incorporated)
Task: {34A8E282-CDC2-42C0-9ED8-002BAD3DDBAF} - System32\Tasks\StorPSCTL => C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe [91440 2017-09-26] (Acer Incorporated -> Microsoft)
Task: {3E674499-3022-4435-A3C0-0EDEFCA79D1F} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-10-30] (Acer Incorporated -> )
Task: {4A0E1DED-5ED6-4AA2-897D-AF2BD3125253} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [446624 2022-01-03] (Acer Incorporated -> Acer Incorporated)
Task: {509F587C-E954-48F1-99C1-A97C77CA3934} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {78AF064A-4879-4705-B995-F3903625FFC2} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> )
Task: {79F3108B-9BB3-4A20-B582-4D745CC7D823} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {8CB30669-3685-407A-AAC7-61D13136162C} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [41264 2017-10-30] (Acer Incorporated -> )
Task: {9AE79E5E-7C0D-4C5F-BDB3-785E247D55D5} - System32\Tasks\EPSON ET-2820 Series Update {A1FFD59F-92E1-4EAF-B697-E713BEB674B0} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSYSE.EXE [680440 2017-06-07] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
Task: {A52BECC6-FFEA-4D49-BB81-693F864BE73E} - System32\Tasks\Acer Collection Monitor Application => C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe [417072 2017-12-13] (Acer Incorporated -> Acer Incorporated)
Task: {AD045451-8EBA-455F-807C-5673D46CE6A9} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
Task: {B9041320-C5F6-4072-95BE-3F5E0EFFE636} - System32\Tasks\Acer Collection Application => C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe [479024 2017-12-14] (Acer Incorporated -> )
Task: {BDD2CA52-67F1-4DE5-8FF3-CB9144292C3A} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\XXX\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Keine Datei)
Task: {D075CFCC-D571-44FA-88AB-4FF17BC14578} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [816960 2017-09-21] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {D62442AA-B293-4360-806E-ACCCF2478DED} - System32\Tasks\Power Button => C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe [2771104 2022-01-03] (Acer Incorporated -> Acer Incorporated)
Task: {F842B14B-E192-4590-980B-B10C85CD1CA7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MpCmdRun.exe [1335960 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\EPSON ET-2820 Series Update {A1FFD59F-92E1-4EAF-B697-E713BEB674B0}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSYSE.EXE:/EXE:{A1FFD59F-92E1-4EAF-B697-E713BEB674B0} /F:UpdateWORKGROUP\LAPTOP-5LJ4CHUS$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.5.254
Tcpip\..\Interfaces\{362ce44a-bc32-4c79-849e-253cd1d078d3}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{ad0c18ba-7913-4be4-bd1e-e315e525234c}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b0ae5ded-15a9-4752-8015-d9d0a15e9210}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b817f360-7f4d-46d5-a240-7402f72b17e7}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{ef76db99-baaa-42eb-b699-9e7f9fb16e8b}: [DhcpNameServer] 192.168.5.254

Edge: 
=======
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge Profile: C:\Users\XXX\AppData\Local\Microsoft\Edge\User Data\Default [2022-08-23]

FireFox:
========
FF DefaultProfile: wl0dlmn3.default-1541509016155
FF ProfilePath: C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155 [2022-10-09]
FF Notifications: Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155 -> hxxps://www.jolie.de
FF Extension: (uBlock Origin) - C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155\Extensions\uBlock0@raymondhill.net.xpi [2022-09-20]
FF Extension: (AlphaSpeedBooster) - C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\wl0dlmn3.default-1541509016155\Extensions\{604a9f56-b1af-4d8d-8c05-2a3358d8d074}.xpi [2022-01-30]
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AnyDesk; C:\Program Files (x86)\AnyDesk\AnyDesk.exe [3853384 2022-08-12] (philandro Software GmbH -> AnyDesk Software GmbH)
R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [206304 2020-06-25] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
R2 MyEpson Portal Service; C:\Program Files (x86)\EPSON\MyEpson Portal\mepService.exe [714712 2017-06-28] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
S3 PrintNotify; C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll [3858944 2022-09-13] (Microsoft Corporation) [Datei ist nicht signiert]
S3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [466592 2022-01-03] (Acer Incorporated -> Acer Incorporated)
R3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [505504 2022-01-03] (Acer Incorporated -> Acer Incorporated)
S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [299824 2017-09-13] (Acer Incorporated -> acer)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\NisSrv.exe [3125112 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe [133560 2022-09-07] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AcerAirplaneModeController; C:\WINDOWS\System32\drivers\AcerAirplaneModeController.sys [30168 2020-05-12] (Acer Incorporated -> Acer Incorporated)
S3 AX88179A; C:\WINDOWS\System32\DriverStore\FileRepository\netax88179x_178a_772d.inf_amd64_e86ece73a69c7639\ax88179x_178a_772d.sys [158488 2022-04-22] (WDKTestCert AndyChen,132652806163117881 -> ASIX Electronics Corp.)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R0 FPWinIo; C:\WINDOWS\System32\drivers\FPWinIo.sys [30536 2017-11-08] (Egis Technology Inc. -> Egis Technology Inc.)
S3 MpKsla75a5627; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A6D05D61-6379-47A5-AB07-00E795AC3699}\MpKslDrv.sys [228600 2022-10-10] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49576 2022-09-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [453904 2022-09-07] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [94480 2022-09-07] (Microsoft Windows -> Microsoft Corporation)
S3 AX88179; \SystemRoot\System32\DriverStore\FileRepository\netax88179_178a.inf_amd64_6b0008355906b61f\ax88179_178a.sys [X]
S3 MpKsl06bf5ca7; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{67255254-2982-46D5-9D34-7E8C268FCEBE}\MpKslDrv.sys [X]
S3 MpKsl4b00c091; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{67255254-2982-46D5-9D34-7E8C268FCEBE}\MpKslDrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2022-10-10 09:17 - 2022-10-10 09:17 - 000000000 __SHD C:\found.000
2022-10-10 08:46 - 2022-10-10 08:46 - 000019981 _____ C:\Users\XXX\Desktop\FRST.txt
2022-10-10 08:46 - 2022-10-10 08:46 - 000000000 ____D C:\FRST
2022-10-10 08:45 - 2022-10-10 08:36 - 002372096 _____ (Farbar) C:\Users\XXX\Desktop\FRST64.exe
2022-10-10 08:35 - 2022-10-10 08:35 - 000004880 _____ C:\WINDOWS\system32\Tasks\AcerCMUpdateTask2.5.22250
2022-10-10 08:31 - 2022-10-10 08:31 - 000000000 ___HD C:\$WinREAgent
2022-10-09 14:32 - 2022-10-09 14:32 - 000000000 ___HD C:\$SysReset
2022-10-09 14:26 - 2022-10-09 14:27 - 000000000 ____D C:\$Windows.~BT
2022-09-23 23:18 - 2022-09-30 11:20 - 000000000 ____D C:\Program Files\Mozilla Firefox

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2022-10-10 08:42 - 2020-10-31 16:16 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2022-10-10 08:42 - 2020-10-31 16:10 - 000008192 ___SH C:\DumpStack.log.tmp
2022-10-10 08:42 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2022-10-10 08:42 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2022-10-10 08:42 - 2018-11-04 17:52 - 000000000 __SHD C:\Users\XXX\IntelGraphicsProfiles
2022-10-10 08:39 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2022-10-10 08:35 - 2018-08-09 06:04 - 000000000 ____D C:\Program Files (x86)\Acer
2022-10-10 08:31 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2022-10-10 08:23 - 2018-11-04 18:01 - 000000000 ____D C:\Users\XXX\AppData\LocalLow\Mozilla
2022-10-10 08:22 - 2020-10-31 16:18 - 001723002 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2022-10-10 08:22 - 2019-12-07 16:50 - 000744968 _____ C:\WINDOWS\system32\perfh007.dat
2022-10-10 08:22 - 2019-12-07 16:50 - 000150354 _____ C:\WINDOWS\system32\perfc007.dat
2022-10-09 14:31 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2022-10-09 14:30 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2022-10-09 13:45 - 2022-05-29 02:47 - 000000000 ____D C:\Users\XXX\Documents\FeedbackHub
2022-10-09 13:44 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\NDF
2022-10-09 13:39 - 2022-02-09 11:46 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2022-10-09 13:33 - 2020-10-31 16:10 - 000290560 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2022-10-09 13:22 - 2018-11-06 14:40 - 000000000 ____D C:\Program Files\Emsisoft Anti-Malware
2022-10-09 12:51 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2022-10-09 12:51 - 2018-11-06 09:52 - 000000000 ____D C:\Program Files\WinRAR
2022-10-09 12:50 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2022-10-02 15:25 - 2020-10-31 16:11 - 000000000 ____D C:\Users\XXX
2022-10-01 14:09 - 2020-10-31 16:10 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2022-09-30 11:20 - 2018-11-06 14:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2022-09-30 11:19 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2022-09-29 15:09 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2022-09-27 19:25 - 2020-06-29 10:20 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2022-09-24 16:46 - 2021-10-06 10:19 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2022-09-24 16:46 - 2018-11-06 14:56 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2022-09-21 12:54 - 2019-08-28 11:58 - 000000000 ____D C:\Program Files (x86)\AnyDesk
2022-09-13 22:26 - 2018-11-06 15:12 - 000000000 ____D C:\WINDOWS\system32\MRT
2022-09-13 22:24 - 2018-11-06 15:12 - 141646296 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-10-2022 01
durchgeführt von XXX (10-10-2022 08:47:23)
Gestartet von C:\Users\XXX\Desktop
Microsoft Windows 10 Home Version 21H1 19043.1889 (X64) (2020-10-31 14:16:49)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-88264932-2649002902-802189224-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-88264932-2649002902-802189224-503 - Limited - Disabled)
Gast (S-1-5-21-88264932-2649002902-802189224-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-88264932-2649002902-802189224-504 - Limited - Disabled)
XXX (S-1-5-21-88264932-2649002902-802189224-1001 - Administrator - Enabled) => C:\Users\XXX

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Emsisoft Anti-Malware (Enabled - Up to date) {E4B95E6B-D478-6EDD-5B05-B481486F39D6}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated)
Acer Collection (HKLM-x32\...\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}) (Version: 1.01.3011 - Acer Incorporated)
Acer Configuration Manager (HKLM-x32\...\{8CB1A03C-9849-4744-AD56-341A18F9E3E2}) (Version: 2.5.22250 - Acer)
Acer Quick Access (HKLM\...\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}) (Version: 2.01.3030 - Acer Incorporated)
Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.03.3005 - Acer Incorporated)
AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 7.0.14 - philandro Software GmbH)
EgisTec Touch Fingerprint Sensor PBA Driver (HKLM-x32\...\{E8C889B8-0A8B-46BA-B433-F7D6968A6543}) (Version: 3.5.3.14 - Egis Technology Inc.)
Emsisoft Anti-Malware (HKLM\...\{5502032C-88C1-4303-99FE-B5CBD7684CEA}_is1) (Version: 2018.10 - Emsisoft Ltd.)
EPSON ET-2820 Series Printer Uninstall (HKLM\...\EPSON ET-2820 Series) (Version:  - Seiko Epson Corporation)
Epson Event Manager (HKLM-x32\...\{DBC38C08-9FB5-43A5-B6BA-EB10AC7DA570}) (Version: 3.11.0053 - Seiko Epson Corporation)
Epson Printer Connection Checker (HKLM-x32\...\{AA6AE72A-371E-4454-9066-3D02BB4BC4E9}) (Version: 3.3.1.0 - Seiko Epson Corporation)
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version:  - Seiko Epson Corporation)
Epson ScanSmart (HKLM-x32\...\{D310BDCC-D4B4-4DC1-B9DF-D1D7367CAC4F}) (Version: 3.6.1 - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{14898485-6509-496B-8C30-D5DB8C1C8639}) (Version: 4.6.3 - Seiko Epson Corporation)
EpsonNet Print (HKLM\...\{96ED1D58-440C-4345-8FEE-C4781366C67F}) (Version: 3.1.4.0 - SEIKO EPSON Corporation)
Intel(R) Chipset Device Software (HKLM\...\{7FB35D08-C75C-4A18-B593-1D7C3E8970AD}) (Version: 10.1.1.45 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1050 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{39E08562-9C5A-42B9-9583-4D3BEE17FF0B}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{586324D6-35AF-4738-9324-B44F54638797}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Driver (HKLM\...\{3DEB594C-9E31-4AF0-8142-8047EEBCD837}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) ME UninstallLegacy (HKLM\...\{E9B9A1A5-6398-4C99-8FDE-10794F6505C5}) (Version: 1.0.1.0 - Intel Corporation) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 23.20.16.4973 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.9.1.1020 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{82B8C0DF-94E9-4E42-B132-47F13CD5EE3C}) (Version: 15.9.1.1020 - Intel Corporation) Hidden
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1725.1 - Intel Corporation)
Intel(R) Serial IO (HKLM\...\{E6D90D08-C61C-42BD-971B-301E5C9B6F70}) (Version: 30.100.1725.1 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x64 (HKLM\...\{C9552825-7BF2-4344-BA91-D3CD46F4C442}) (Version: 1.47.715.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.715.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{2b32b7d0-4f9f-47c8-adb7-807e6cb2fb75}) (Version: 1.47.715.0 - Intel Corporation) Hidden
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{44ded3eb-1686-46a6-9770-fd79096c29f7}) (Version: 10.1.1.45 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{8c595286-0f9e-42de-a0d4-969aba282637}) (Version: 20.50.0 - Intel Corporation)
Intel® PROSet/Wireless WiFi Software (HKLM\...\{E6F800A9-64D3-4E93-8E8E-AB53E21D4840}) (Version: 20.50.0.1450 - Intel Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 105.0.1343.53 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 105.0.1343.53 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{7B1FCD52-8F6B-4F12-A143-361EA39F5E7C}) (Version: 3.67.0.0 - Microsoft Corporation)
Microsoft VC++ redistributables repacked. (HKLM\...\{604D9458-AADD-4FC8-91ED-4417258DE59F}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft VC++ redistributables repacked. (HKLM-x32\...\{0ABFD65F-A001-4804-975A-33BB2F404621}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 X86 Additional Runtime - 14.16.27024 (HKLM-x32\...\{7258184A-EC44-4B1A-A7D3-68D85A35BFD0}) (Version: 14.16.27024 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2017 X86 Minimum Runtime - 14.16.27024 (HKLM-x32\...\{5EEFCEFB-E5F7-4C82-99A5-813F04AA4FBD}) (Version: 14.16.27024 - Microsoft Corporation) Hidden
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 105.0.1 (x64 de)) (Version: 105.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 63.0.1 - Mozilla)
MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.3.6 - SEIKO EPSON CORPORATION) Hidden
MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version:  - Seiko Epson Corporation)
OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.16299.31239 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8924.1 - Realtek Semiconductor Corp.)
SumatraPDF (HKLM\...\SumatraPDF) (Version: 3.1.2 - Krzysztof Kowalczyk)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-2) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-3) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-4) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1-5) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version:  - )
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinRAR 5.61 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH)

Packages:
=========
Acer Collection -> C:\Program Files\WindowsApps\AcerIncorporated.AcerCollection_1.1.3013.0_x64__48frkmn4z8aw4 [2018-11-06] (Acer Incorporated)
Acer Product Registration -> C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3030.0_x64__48frkmn4z8aw4 [2022-01-21] (Acer Incorporated)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-10-20] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\XXX\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\XXX\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\XXX\AppData\Local\Microsoft\OneDrive\17.3.6816.0313\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-88264932-2649002902-802189224-1001_Classes\CLSID\{8E5F15EA-68AC-4472-8650-8A449FE20E48}\InprocServer32 -> C:\Program Files\Mozilla Firefox\notificationserver.dll (Mozilla Corporation -> Mozilla Foundation)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll -> Keine Datei
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll -> Keine Datei
ContextMenuHandlers2-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL -> Keine Datei
ContextMenuHandlers2: [Emsisoft Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU64.DLL -> Keine Datei
ContextMenuHandlers3-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL -> Keine Datei
ContextMenuHandlers3: [Emsisoft Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU64.DLL -> Keine Datei
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igfxDTCM.dll [2018-03-07] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6-x32: [Emsisoft Shell Extension] -> {AB77609F-2178-4E6F-9C4B-44AC179D937A} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU.DLL -> Keine Datei
ContextMenuHandlers6: [Emsisoft Shell Extension x64] -> {E3F21FC7-6D65-48E7-B62B-E9ED8200C764} => C:\Program Files\Emsisoft Anti-Malware\A2CONTMENU64.DLL -> Keine Datei
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll -> Keine Datei
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll -> Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2018-11-09 16:21 - 2014-03-17 20:15 - 000375296 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMN6PPM.DLL
2020-02-07 17:20 - 2020-02-07 17:20 - 000132096 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\epnsm.dll
2018-03-05 16:41 - 2018-03-05 16:41 - 000057856 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\EPNWPSHDevFinder.DLL
2009-10-21 17:39 - 2009-10-21 17:39 - 000291328 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\Event Manager\LcMgr.dll
2021-10-26 16:58 - 2021-10-26 16:58 - 000647168 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Condition Viewer_00000012\ConView.dll
2021-10-26 10:00 - 2021-10-26 10:00 - 000708608 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Configration_00000171\MepCfg.dll
2020-04-17 10:15 - 2020-04-17 10:15 - 000577536 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\MepUploader_00000542\MepUploader.dll
2019-02-22 15:09 - 2019-02-22 15:09 - 000475136 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON\MyEpson Portal\Online Manual_00000013\MepFAQ.dll
2016-09-14 15:31 - 2016-09-14 15:31 - 000500736 ____S (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-88264932-2649002902-802189224-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE
HKU\S-1-5-21-88264932-2649002902-802189224-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2017-09-29 15:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

2019-05-01 20:20 - 2019-12-19 18:10 - 000000446 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\
HKU\S-1-5-21-88264932-2649002902-802189224-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\XXX\Downloads\237280-svetik.jpg
DNS Servers: 192.168.5.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{4A941299-4DB6-46A1-AE6A-E5C59F24C6A4}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation -> )
FirewallRules: [UDP Query User{ABA66166-96C4-4067-B425-263DCB3DC256}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{E4BFEA8B-C13E-40A4-B0BF-99FB4C7008F3}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{9813DE12-F70E-4C59-AD00-6E97DE32D630}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => Keine Datei
FirewallRules: [{2098EBF0-A154-47D9-BFBF-6094193D4B64}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{F640AEF5-8E80-43B0-BDE5-C3C13E66EEDB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{17B63173-8202-4354-B353-D76BF4ED9B86}C:\users\XXX\downloads\anydesk.exe] => (Allow) C:\users\XXX\downloads\anydesk.exe => Keine Datei
FirewallRules: [UDP Query User{45C26EF0-E266-4385-96E7-1C05FF39AB49}C:\users\XXX\downloads\anydesk.exe] => (Allow) C:\users\XXX\downloads\anydesk.exe => Keine Datei
FirewallRules: [{06A6E7B2-8A41-40B8-9E1B-A6791ECFE1B2}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert]
FirewallRules: [{239BF497-B25B-40A9-918A-E833A6865D1B}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (Seiko Epson Corporation) [Datei ist nicht signiert]
FirewallRules: [{1CA7DC8D-5416-413F-9CB3-0EEAF331D207}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\105.0.1343.53\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{CF183AB7-0A51-4D52-9195-58E4E2EA76D9}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH)
FirewallRules: [{9BE9E058-BAE1-4FBC-A00A-422D81434B78}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH)
FirewallRules: [{A64C3E2B-1DBE-4920-BEE6-4161EF4F02F2}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH)
FirewallRules: [{54B9FC31-95FA-434A-A8BC-3CF290871F43}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH)
FirewallRules: [{72C4B350-8CC0-4CE4-A904-97D4276516AE}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH)
FirewallRules: [{AC8A0F0D-83D2-4077-A383-FB4DB8058E80}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH)

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118.12 GB) (Free:84.31 GB) (71%)

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/10/2022 08:45:22 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: StorPSCTL.exe, Version: 1.0.0.0, Zeitstempel: 0x59c8647e
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1889, Zeitstempel: 0xdc0d8494
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0012ca42
ID des fehlerhaften Prozesses: 0xa1c
Startzeit der fehlerhaften Anwendung: 0x01d8dc73de42016c
Pfad der fehlerhaften Anwendung: C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 951829f9-1fde-4a03-b118-3217cf170dbf
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/10/2022 08:45:21 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: StorPSCTL.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ObjectDisposedException
   bei System.Windows.Forms.Control.CreateHandle()
   bei System.Windows.Forms.Form.CreateHandle()
   bei System.Windows.Forms.Control.get_Handle()
   bei System.Windows.Forms.Control.SetVisibleCore(Boolean)
   bei System.Windows.Forms.Form.SetVisibleCore(Boolean)
   bei System.Windows.Forms.Control.set_Visible(Boolean)
   bei System.Windows.Forms.Application+ThreadContext.RunMessageLoopInner(Int32, System.Windows.Forms.ApplicationContext)
   bei System.Windows.Forms.Application+ThreadContext.RunMessageLoop(Int32, System.Windows.Forms.ApplicationContext)
   bei System.Windows.Forms.Application.Run(System.Windows.Forms.Form)
   bei StoragePSCTL.Program.Main()

Error: (10/10/2022 08:23:14 AM) (Source: Firefox Default Browser Agent) (EventID: 12007) (User: )
Description: Event-ID 12007

Error: (10/10/2022 08:23:14 AM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: )
Description: Event-ID 0

Error: (10/10/2022 08:21:18 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: StorPSCTL.exe, Version: 1.0.0.0, Zeitstempel: 0x59c8647e
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1889, Zeitstempel: 0xdc0d8494
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0012ca42
ID des fehlerhaften Prozesses: 0x27dc
Startzeit der fehlerhaften Anwendung: 0x01d8dc708209c13f
Pfad der fehlerhaften Anwendung: C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: ca5287e2-b56e-4eb7-bcf1-bcbf129eafc9
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/10/2022 08:21:18 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: StorPSCTL.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ObjectDisposedException
   bei System.Windows.Forms.Control.CreateHandle()
   bei System.Windows.Forms.Form.CreateHandle()
   bei System.Windows.Forms.Control.get_Handle()
   bei System.Windows.Forms.Control.SetVisibleCore(Boolean)
   bei System.Windows.Forms.Form.SetVisibleCore(Boolean)
   bei System.Windows.Forms.Control.set_Visible(Boolean)
   bei System.Windows.Forms.Application+ThreadContext.RunMessageLoopInner(Int32, System.Windows.Forms.ApplicationContext)
   bei System.Windows.Forms.Application+ThreadContext.RunMessageLoop(Int32, System.Windows.Forms.ApplicationContext)
   bei System.Windows.Forms.Application.Run(System.Windows.Forms.Form)
   bei StoragePSCTL.Program.Main()

Error: (10/10/2022 08:18:16 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3508,R,98) SRUJet: Fehler -1811 (0xfffff8ed) beim Öffnen von Protokolldatei C:\WINDOWS\system32\SRU\SRU1A279.log.

Error: (10/09/2022 01:36:11 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: StorPSCTL.exe, Version: 1.0.0.0, Zeitstempel: 0x59c8647e
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1889, Zeitstempel: 0xdc0d8494
Ausnahmecode: 0xe0434352
Fehleroffset: 0x0012ca42
ID des fehlerhaften Prozesses: 0x2540
Startzeit der fehlerhaften Anwendung: 0x01d8dbd3549cbc93
Pfad der fehlerhaften Anwendung: C:\Program Files\Acer\StorPSCTL\StorPSCTL.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: dc4360b1-1df9-4684-b0fe-9556a7e3f3a8
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (10/10/2022 08:42:01 AM) (Source: volmgr) (EventID: 161) (User: )
Description: Erstellung einer Abbilddatei aufgrund eines Fehlers beim Erstellen der Abbildkopie fehlgeschlagen.

Error: (10/10/2022 08:42:16 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎10.‎10.‎2022 um 08:18:13 unerwartet heruntergefahren.

Error: (10/10/2022 08:18:13 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎09.‎10.‎2022 um 14:03:05 unerwartet heruntergefahren.

Error: (10/09/2022 01:33:05 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎09.‎10.‎2022 um 13:23:01 unerwartet heruntergefahren.

Error: (10/09/2022 01:23:01 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎09.‎10.‎2022 um 12:45:40 unerwartet heruntergefahren.

Error: (10/09/2022 12:50:07 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: NT-AUTORITÄT)
Description: Für den Miniport "Intel(R) Dual Band Wireless-AC 7265, {ef76db99-baaa-42eb-b699-9e7f9fb16e8b}" ist das Ereignis "71" aufgetreten.

Error: (10/09/2022 12:50:07 PM) (Source: Netwtw04) (EventID: 5002) (User: )
Description: Intel(R) Dual Band Wireless-AC 7265 : Fehlfunktion des Netzwerkadapters wurde ermittelt.
5002 - uCode SW error (SysAssert, NMI)

Error: (10/09/2022 12:50:07 PM) (Source: Netwtw04) (EventID: 5032) (User: )
Description: 5032 - Driver Miniport reset watchdog


Windows Defender:
================
Date: 2022-10-09 13:50:39
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {977E9095-9B71-40B1-9D91-A0A76AB348E4}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2022-10-01 11:09:39
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {99D4AC5D-BF5F-4772-9614-C8049749E0BA}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2022-09-30 09:23:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {72BB2ABD-31A2-4B75-A9E3-E595A1DF564B}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2022-09-29 15:09:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9384AA88-142D-4958-A2BF-867D43CA6044}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2022-09-28 19:33:43
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {5F96FA8F-7CDD-4848-A4CB-521C1C9797E3}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Event[0]:

Date: 2022-09-10 10:32:01
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.375.97.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.19600.3
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

CodeIntegrity:
===============
Date: 2022-10-10 08:32:01
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_9088b61921a6ff9f\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2022-10-09 12:51:55
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Emsisoft Anti-Malware\eppwsc.exe) attempted to load \Device\HarddiskVolume3\Program Files\Emsisoft Anti-Malware\eppcom64.dll that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2022-10-09 12:50:48
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\Emsisoft Anti-Malware\eppcom64.dll that did not meet the Windows signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. V1.08 12/21/2018
Hauptplatine: KBL Erdinger_KL
Prozessor: Intel(R) Core(TM) i3-8130U CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 67%
Installierter physikalischer RAM: 3978.16 MB
Verfügbarer physikalischer RAM: 1288.54 MB
Summe virtueller Speicher: 7818.16 MB
Verfügbarer virtueller Speicher: 4870.23 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:118.12 GB) (Free:84.31 GB) (Model: HFS128G39TND-N210A) NTFS
Drive d: (ESD-USB) (Removable) (Total:7.48 GB) (Free:6.83 GB) FAT32

\\?\Volume{b88bcd5a-6cf8-4115-8412-14bcac111cad}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.49 GB) NTFS
\\?\Volume{12f1acfb-fe89-4865-8819-cc63bd9e1ac4}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: 393587F7)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 7.5 GB) (Disk ID: 78DB3CEF)
Partition 1: (Active) - (Size=7.5 GB) - (Type=0C)

==================== Ende von Addition.txt =======================
         

Geändert von NeedHelp08 (10.10.2022 um 08:16 Uhr)

Alt 10.10.2022, 08:28   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Anleitung / Hilfe



Zustand der HDD/SSD ermitteln

Um den Zustand deiner internen HDD/SSD zu ermitteln, benötigen wir die sog. SMART-Werte. Gehe dazu bitte nach dieser Anleitung vor.

Das Log von Crystal Disk Info bitte in CODE-Tags posten.
__________________

__________________

Alt 10.10.2022, 09:23   #3
NeedHelp08
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Details



Lieber Cosinus,

besten Dank für deine Rückmeldung: Crystal Disk Info hat ermittelt, dass der Zustand der eingebauten SSD "gut" ist.



Hier noch die Log-Datei von Crystal Disk Info:

Code:
ATTFilter
----------------------------------------------------------------------------
CrystalDiskInfo 8.1.0 (C) 2008-2019 hiyohiyo
                                Crystal Dew World : https://crystalmark.info/
----------------------------------------------------------------------------

    OS : Windows 10  [10.0 Build 19043] (x64)
  Date : 2022/10/10 9:52:41

-- Controller Map ----------------------------------------------------------
 - Microsoft-Controller für Speicherplätze [SCSI]
 + Intel(R) Chipset SATA/PCIe RST Premium Controller [SCSI]
   - HFS128G39TND-N210A

-- Disk List ---------------------------------------------------------------
 (1) HFS128G39TND-N210A : 128,0 GB [0/0/2, pd1]

----------------------------------------------------------------------------
 (1) HFS128G39TND-N210A
----------------------------------------------------------------------------
           Model : HFS128G39TND-N210A
        Firmware : 30001P10
   Serial Number : EI81N102511601S2C
       Disk Size : 128,0 GB (8,4/128,0/128,0/----)
     Buffer Size : Unbekannt
     Queue Depth : 32
    # of Sectors : 250069680
   Rotation Rate : ---- (SSD)
       Interface : Serial ATA
   Major Version : ACS-2
   Minor Version : ----
   Transfer Mode : SATA/600 | SATA/600
  Power On Hours : 16075 Std.
  Power On Count : 2804 mal
     Temperature : 30 C (86 F)
   Health Status : Gut
        Features : S.M.A.R.T., APM, 48bit LBA, NCQ, TRIM, DevSleep
       APM Level : 00FEh [ON]
       AAM Level : ----
    Drive Letter : C:

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 166 166 __6 000000000000 Lesefehlerrate
05 253 100 _36 000000000000 Wiederzugewiesene Sektoren
09 _82 _82 __0 000000003ECB Betriebsstunden
0C 100 100 _20 000000000AF4 Geräte-Einschaltvorgänge
64 100 100 __0 00000207BB8A Herstellerspezifisch
A8 __4 __4 __0 0000000003FB Herstellerspezifisch
A9 __1 __1 __0 00000000043F Herstellerspezifisch
AB 253 253 __0 000000000000 Herstellerspezifisch
AC 253 253 __0 000000000000 Herstellerspezifisch
AE 100 100 __0 00000000009E Herstellerspezifisch
AF 253 253 __0 000000000000 Herstellerspezifisch
B0 253 253 __0 000000000000 Herstellerspezifisch
B1 __2 __1 __0 000000000414 Herstellerspezifisch
B2 100 100 __0 00000000005D Herstellerspezifisch
B3 100 100 __0 00000000015B Herstellerspezifisch
B4 100 100 __0 0000000008F5 Herstellerspezifisch
B8 253 253 __0 000000000000 Herstellerspezifisch
BB 100 100 __0 000000000005 Herstellerspezifisch
BC 253 253 __0 000000000000 Herstellerspezifisch
C2 _30 __0 __0 00000031001E Temperatur
C3 __1 __1 __0 0000FFFFFFFF Herstellerspezifisch
C4 253 100 _36 000000000000 Wiederzuweisungsereignisse
C6 253 253 __0 000000000000 Nicht korrigierbare Sektoren
C7 253 253 __0 000000000000 Herstellerspezifisch
CC _85 __1 __0 00000000022A Herstellerspezifisch
D4 253 253 __0 000000000000 Herstellerspezifisch
EA 100 100 __0 0000000231E3 Herstellerspezifisch
F1 100 100 __0 0000000058DE Host-Schreibvorgänge (gesamt)
F2 100 100 __0 0000000058FF Host-Lesevorgänge (gesamt)
FA _97 _97 __0 00000812D7D2 Herstellerspezifisch

-- IDENTIFY_DEVICE ---------------------------------------------------------
        0    1    2    3    4    5    6    7    8    9
000: 0040 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 4549 3831 4E31 3032 3531 3136 3031 5332 4320 2020
020: 0000 0000 0000 3330 3030 3150 3130 4846 5331 3238
030: 4733 3954 4E44 2D4E 3231 3041 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00
050: 4000 0000 0000 0006 3FFF 0010 003F FC10 00FB B110
060: C2B0 0EE7 0000 0007 0003 0078 0078 0078 0078 4110
070: 0000 0000 0000 0000 0000 001F 850E 0086 015E 014C
080: 03FC 0000 746B 7D09 40E3 7469 BC09 4063 407F 0001
090: 0001 00FE FFFE 0000 0000 0000 0000 0000 0000 0000
100: C2B0 0EE7 0000 0000 0000 0001 6003 0000 0000 0000
110: 0000 0000 0000 0000 0000 0000 0000 0000 0000 401C
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 2543
130: 0009 FFFF 0000 0000 0000 0000 0000 0000 0000 0000
140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0007 0001
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 4000
210: 0000 0000 0000 0000 0000 0000 0000 0001 0000 0000
220: 0000 0000 107F 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 02A0 0000 0000 0000 0000
240: 0000 0000 0000 4000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 1AA5

-- SMART_READ_DATA ---------------------------------------------------------
     +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 00 00 01 0F 00 A6 A6 00 00 00 00 00 00 00 05 32
010: 00 FD 64 00 00 00 00 00 00 00 09 32 00 52 52 CB
020: 3E 00 00 00 00 00 0C 32 00 64 64 F4 0A 00 00 00
030: 00 00 64 32 00 64 64 8A BB 07 02 00 00 00 A8 32
040: 00 04 04 FB 03 00 00 00 00 00 A9 32 00 01 01 3F
050: 04 00 00 00 00 00 AB 32 00 FD FD 00 00 00 00 00
060: 00 00 AC 32 00 FD FD 00 00 00 00 00 00 00 AE 30
070: 00 64 64 9E 00 00 00 00 00 00 AF 32 00 FD FD 00
080: 00 00 00 00 00 00 B0 32 00 FD FD 00 00 00 00 00
090: 00 00 B1 32 00 02 01 14 04 00 00 00 00 00 B2 32
0A0: 00 64 64 5D 00 00 00 00 00 00 B3 32 00 64 64 5B
0B0: 01 00 00 00 00 00 B4 32 00 64 64 F5 08 00 00 00
0C0: 00 00 B8 32 00 FD FD 00 00 00 00 00 00 00 BB 32
0D0: 00 64 64 05 00 00 00 00 00 00 BC 32 00 FD FD 00
0E0: 00 00 00 00 00 00 C2 02 00 1E 00 1E 00 31 00 00
0F0: 00 00 C3 32 00 01 01 FF FF FF FF 00 00 00 C4 32
100: 00 FD 64 00 00 00 00 00 00 00 C6 32 00 FD FD 00
110: 00 00 00 00 00 00 C7 32 00 FD FD 00 00 00 00 00
120: 00 00 CC 0E 00 55 01 2A 02 00 00 00 00 00 D4 32
130: 00 FD FD 00 00 00 00 00 00 00 EA 32 00 64 64 E3
140: 31 02 00 00 00 00 F1 32 00 64 64 DE 58 00 00 00
150: 00 00 F2 32 00 64 64 FF 58 00 00 00 00 00 FA 32
160: 00 61 61 D2 D7 12 08 00 00 00 00 20 00 00 00 19
170: 02 00 01 00 02 0A 01 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 75

-- SMART_READ_THRESHOLD ----------------------------------------------------
     +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 04 00 01 06 00 00 00 00 00 00 00 00 00 00 05 24
010: 00 00 00 00 00 00 00 00 00 00 09 00 00 00 00 00
020: 00 00 00 00 00 00 0C 14 00 00 00 00 00 00 00 00
030: 00 00 64 00 00 00 00 00 00 00 00 00 00 00 A8 00
040: 00 00 00 00 00 00 00 00 00 00 A9 00 00 00 00 00
050: 00 00 00 00 00 00 AB 00 00 00 00 00 00 00 00 00
060: 00 00 AC 00 00 00 00 00 00 00 00 00 00 00 AE 00
070: 00 00 00 00 00 00 00 00 00 00 AF 00 00 00 00 00
080: 00 00 00 00 00 00 B0 00 00 00 00 00 00 00 00 00
090: 00 00 B1 00 00 00 00 00 00 00 00 00 00 00 B2 00
0A0: 00 00 00 00 00 00 00 00 00 00 B3 00 00 00 00 00
0B0: 00 00 00 00 00 00 B4 00 00 00 00 00 00 00 00 00
0C0: 00 00 B8 00 00 00 00 00 00 00 00 00 00 00 BB 00
0D0: 00 00 00 00 00 00 00 00 00 00 BC 00 00 00 00 00
0E0: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
0F0: 00 00 C3 00 00 00 00 00 00 00 00 00 00 00 C4 24
100: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
110: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
120: 00 00 CC 00 00 00 00 00 00 00 00 00 00 00 D4 00
130: 00 00 00 00 00 00 00 00 00 00 EA 00 00 00 00 00
140: 00 00 00 00 00 00 F1 00 00 00 00 00 00 00 00 00
150: 00 00 F2 00 00 00 00 00 00 00 00 00 00 00 FA 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 30
         
Gibt es zufällig auch Tools, um den Zustand vom RAM und/oder der Grafikkarte zu prüfen?
__________________

Alt 10.10.2022, 09:31   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

Lösung: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?



Wenn deine Hardware defekt wäre, würdest du das anders merken. Ständig BlueScreens oder komplett eingefrorener Rechner.

Zitat:
Plattform: Microsoft Windows 10 Home Version 21H1 19043.1889 (X64)
Was ist denn mit deinem Windows los? Vernachlässigst du die Updates?
Du bist da noch beim alten Release 21H1 und Patchlevel ist auf August stehengeblieben.

Lade dir dieses Paket => windows10.0-kb5015684-x64 und installiere es. Nach dem Neustart solltest du auf Release 22H2 sein (19045), danach Windows Update solange suchen und installieren lassen, bis es nichts mehr findet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2022, 09:49   #5
NeedHelp08
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

Wie [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?



Zitat:
Zitat von cosinus Beitrag anzeigen
Lade dir dieses Paket => windows10.0-kb5015684-x64 und installiere es. Nach dem Neustart solltest du auf Release 22H2 sein (19045), danach Windows Update solange suchen und installieren lassen, bis es nichts mehr findet.
Das habe ich nun erledigt. Windows Update zeigt mir an, dass das Betriebssystem nun auf dem aktuellsten Stand ist.
Hierzu noch ein Auszug aus der Info von Windows 10

Code:
ATTFilter
Edition	Windows 10 Home
Version	22H2
Installiert am	‎31.‎10.‎2020
Betriebssystembuild	19045.2006
Leistung	Windows Feature Experience Pack 120.2212.4180.0
         


Alt 10.10.2022, 09:55   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

Wo [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? Lösung!



Gut. Dann räum mal etwas auf:

Acer Care Center
Acer Collection
Acer Configuration Manager
Acer Quick Access
Acer UEIP Framework
AnyDesk
EPSON ET-2820 Series Printer Uninstall
Epson Event Manager
Epson Printer Connection Checker
Epson Scan 2
Epson ScanSmart
Epson Software Updater
EpsonNet Print
OpenOffice 4.1.6
VLC media player 3.0.6
WinRAR 5.61 (64-Bit)


Der ganze Quatsch von Acer ist doch unnötiger Ballast.
Und das ganze Geraffel von EPSON, muss das sein?
OpenOffice ist ein fast totes Projekt, weg damit. LibreOffice nutzen.
VLC und WinRAR sind bei dir veraltet -> Updaten!


Zitat:
Emsisoft Anti-Malware
Hatten wir früher empfohlen. Kannst auch behalten, obwohl das nicht notwendig ist.
__________________
--> [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?

Alt 10.10.2022, 10:20   #7
NeedHelp08
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?



Ich weiß nicht was passiert ist, aber nachdem obligatorischem Neustart nach der Deinstallation vom "Acer Care Center" hat das angezeigte Bild auf dem Display angefangen zu flackern, ich konnte noch grob einen Bluescreen erkennen (Stillstandcode: Critical process end; siehe Screenshot), dann war das Bild schwarz. Jetzt flackert das Bild wieder und es wird "No Bootable Device" angezeigt.



Was soll ich nun machen?

Geändert von NeedHelp08 (10.10.2022 um 10:28 Uhr)

Alt 10.10.2022, 10:25   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?



Das ergibt keinen Sinn. Wenn man das unnötige Geraffel von ACER deinstalliert, kann das keine Auswirkungen auf das Display haben und das Display widerum hat überhaupt nichts mit der Bootkonfig zu tun.

Zitat:
Was soll ich nun machen?
Ich bin kein Hellseher. Und wie gesagt ergibt dieses Fehlerbild wenig Sinn. Ob du das Problem über ein Forum selbst beheben kannst weiß ich auch nicht. Hast du denn wenigstens regelmäßig deine Daten gesichert?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2022, 11:09   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?



So ich glaub ich hab jetzt ne Idee. Da könnte ein Treiber veraltet sein. Und der führte auch dazu, dass du nicht das Update auf ein aktuelles Windows-Release bekommen hast. Aber den herauszufinden wird nicht einfach sein. Sofern das überhaupt die Ursache ist, ist ja nur eine Vermutung.

Probier einfach alle Treiber zu aktualisieren über das Windows Update (optinale Updates)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2022, 12:04   #10
NeedHelp08
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst]



Hi Cosinus,

vielen Dank für den Tipp. Ich werde versuchen die Treiber zu prüfen/upzudaten sobald ich den Laptop wieder hochfahren kann. Stand jetzt, bekomme ich das Gerät zwar eingeschaltet, aber es erscheint die Meldung "No bootable device" Ins Bios komme ich ohne weiteres rein, aber das Bild flackert so sehr und bleibt teilweise minutenlang schwarz, das ich vermute, dass die Grafikkarte bzw. der Grafikchip einen Schuss hat.

Geändert von NeedHelp08 (10.10.2022 um 12:09 Uhr)

Alt 10.10.2022, 12:06   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst]



no bootable device? Entweder hats da richtig was zerkloppt oder dein BIOS ist durcheinandergekommen. Versuch mal manuell zu booten, müsste Windows Boot Manager sein. Irgendeine der F-Tasten, vermutlich F12.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.10.2022, 12:35   #12
NeedHelp08
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst]



Zitat:
Zitat von cosinus Beitrag anzeigen
no bootable device? Entweder hats da richtig was zerkloppt oder dein BIOS ist durcheinandergekommen. Versuch mal manuell zu booten, müsste Windows Boot Manager sein. Irgendeine der F-Tasten, vermutlich F12.
ok, besten Dank. Ich werde versuchen manuell zu booten, sobald ich das Problem mit dem flackernden/schwarzen Bildschirm überwunden habe. Rein interessehalber, angenommen die Grafikkarte bzw. der Grafikchip hat einen Defekt. Ist das der worst case für einen Laptop mit onboard Grafikkarte oder kann man das von einem Fachmann noch irgendwie reparieren/austasuchen lassen.

Alt 10.10.2022, 12:37   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Standard

[Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? [gelöst]



Zitat:
Zitat von NeedHelp08 Beitrag anzeigen
aber das Bild flackert so sehr und bleibt teilweise minutenlang schwarz, das ich vermute, dass die Grafikkarte bzw. der Grafikchip einen Schuss hat.
Hardware über ein Forum reparieren geht nicht
Selbst eine PC-Werkstatt kann da nicht viel machen. Auf Notebooks ist alles fest draufgelötet. Reparaturmöglichkeiten praktisch 0
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?
administrator, defender, firefox, firewall, home, internet, internet explorer, malware, microsoft, microsoft defender, mozilla, neustart, ordner, problem, programme, prozesse, realtek, registry, scan, services.exe, software, svchost.exe, system, udp, updates, windows




Ähnliche Themen: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?


  1. Windows 10 Version 21H1, Trojaner Win32/Uwamson.A!ml
    Log-Analyse und Auswertung - 17.04.2022 (2)
  2. Windows 10 Version 21H1
    Alles rund um Windows - 18.06.2021 (27)
  3. Internet macht sich selbständig (Sound/Tabs) durch Scammer oder Malware
    Plagegeister aller Art und deren Bekämpfung - 27.11.2015 (10)
  4. Win10 - unklare Situation - Malware oder normale Probleme?
    Log-Analyse und Auswertung - 21.10.2015 (21)
  5. WIN10 DNS Keeper lässt sich nicht entfernen/Verdacht auf andere Malware
    Log-Analyse und Auswertung - 07.09.2015 (4)
  6. Windows 7 - Befallen von Malware oder Trojaner!
    Log-Analyse und Auswertung - 29.01.2015 (23)
  7. Bluescreen und grüne Streifen im abgesicherten Modus. Trojaner oder Hardwaredefekt?
    Netzwerk und Hardware - 15.03.2014 (11)
  8. Pc Performer läßt sich nicht deinstallieren. Eventuell noch mehr Malware oder Viren auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 31.10.2013 (14)
  9. Computer stürzt ab, läuft dann stabil. Virus oder Hardwaredefekt?
    Log-Analyse und Auswertung - 18.09.2013 (23)
  10. Wie weiß ich, ob es sich um Malware oder eine Fehlermeldung handelt?
    Plagegeister aller Art und deren Bekämpfung - 19.12.2012 (10)
  11. (2x) PC wird immer langsamer und hängt sich auf Virus oder Malware ?
    Mülltonne - 14.06.2012 (1)
  12. Virus oder Malware: Bei benutzen eines Webbrowsers öffnet sich automatisch eine http://xn seite
    Plagegeister aller Art und deren Bekämpfung - 21.05.2011 (3)
  13. Virus malware oder weis nicht was! kann nichts machen Sau frisst sich evtl. in Ram
    Plagegeister aller Art und deren Bekämpfung - 27.10.2009 (1)
  14. Virus, Trojaner oder doch Hardwaredefekt?
    Plagegeister aller Art und deren Bekämpfung - 31.07.2009 (2)
  15. Virus oder Hardwaredefekt?
    Plagegeister aller Art und deren Bekämpfung - 18.05.2009 (14)
  16. Ich denke mein computer ist von malware befallen ! oder ?
    Log-Analyse und Auswertung - 25.01.2009 (1)
  17. System von Malware oder sonstigem befallen
    Log-Analyse und Auswertung - 19.03.2006 (1)

Zum Thema [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? - Liebe Community, mein Laptop (Acer Swift 3 sf315-52) verhält sich seit einigen Tagen etwas ungewöhnlich. Genauer gesagt dauert das Hochfahren ungewöhnlich lange. Zudem pendelt die Arbeitsspeicherauslastung stets zwischen 70 und - [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an?...
Archiv
Du betrachtest: [Win10 (21H1)] Von Malware befallen oder bahnt sich ein Hardwaredefekt an? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.