Zitat:
Zitat von
M-K-D-B :
Wir können dein System schon auf Malware überprüfen, wenn du dich dann besser fühlst. Aber ich persönlich denke jetzt nicht, dass durch "diese Aktion" was Schädliches auf dein System gelangt ist.
Ja bitte einmal prüfen. Habe da schon Angst, weil meiner Frau vor ca. 10 Jahren mal durch so eine Aktion das Konto geplündert wurde und die weint da glaube ich bis heute noch. Ich erstelle gerade die FRST-Dateien.
FRST Logfile:
Code:
Alles auswählen Aufklappen ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-11-2022
durchgeführt von Christian (Administrator) auf THUNDERBIRD (20-11-2022 14:13:33)
Gestartet von C:\Users\Christian\Desktop
Geladene Profile: Christian
Plattform: Microsoft Windows 10 Home Version 22H2 19045.2251 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(C:\Program Files (x86)\OpenOffice 4\program\soffice.exe ->) (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\OpenOffice 4\program\soffice.bin
(C:\Program Files (x86)\OpenOffice 4\program\swriter.exe ->) (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
(C:\Program Files (x86)\Steam\steam.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <7>
(C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MpCopyAccelerator.exe
(explorer.exe ->) (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\OpenOffice 4\program\swriter.exe
(explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe <11>
(explorer.exe ->) (Logitech) [Datei ist nicht signiert] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(explorer.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\steam.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <12>
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\NisSrv.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Palo Alto Networks -> Palo Alto Networks) C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe
(services.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\steamservice.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x64__8wekyb3d8bbwe\Cortana.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2103.8.0_x64__8wekyb3d8bbwe\Calculator.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.20970.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.20970.0_x64__8wekyb3d8bbwe\HxTsr.exe
(svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.22092.211.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8824064 2016-05-20] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [GlobalProtect] => C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPA.exe [5175648 2020-01-22] (Palo Alto Networks -> Palo Alto Networks)
HKLM-x32\...\Run: [Opera Browser Assistant] => C:\Program Files (x86)\Opera\assistant\browser_assistant.exe [4152776 2022-10-19] (Opera Norway AS -> Opera Software)
HKU\S-1-5-21-3811945115-142437389-2399288361-1002\...\Run: [OpenOffice Updater] => C:\Users\Christian\AppData\Roaming\OpenOffice Updater\Updater.exe [389176 2018-01-02] (Arne Koenig -> ) <==== ACHTUNG
HKU\S-1-5-21-3811945115-142437389-2399288361-1002\...\Run: [LDM] => C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe [20480 2016-11-19] (Logitech) [Datei ist nicht signiert]
HKU\S-1-5-21-3811945115-142437389-2399288361-1002\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4245352 2022-11-17] (Valve Corp. -> Valve Corporation)
HKLM\...\Windows x64\Print Processors\HP1006PrintProc: C:\Windows\System32\spool\prtprocs\x64\HP1006PP.dll [65024 2013-04-15] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM\...\Windows x64\Print Processors\HP1006S: C:\Windows\System32\spool\prtprocs\x64\HP1006S.DLL [373760 2008-04-28] (Hewlett-Packard) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\HP1006LM: C:\WINDOWS\system32\HP1006LM.DLL [198144 2013-04-15] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\107.0.5304.107\Installer\chrmstp.exe [2022-11-11] (Google LLC -> Google LLC)
HKLM\Software\...\Authentication\Credential Providers: [{25CA8579-1BD8-469c-B9FC-6AC45A161C18}] -> C:\WINDOWS\system32\PanV2CredProv.dll [2020-01-22] (Palo Alto Networks -> )
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Logitech Desktop Messenger.lnk [2016-11-19]
ShortcutTarget: Logitech Desktop Messenger.lnk -> C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe (Logitech) [Datei ist nicht signiert]
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {32EAC25A-9C08-4A54-AACE-8D46DA714802} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MpCmdRun.exe [1567360 2022-11-11] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3F9A9069-0274-4DA9-A9C0-BC1F02DD9621} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {4622BC9A-F0CD-457C-AEEB-2C6B77BA7F72} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {528E157C-B7B8-433F-986E-A76B134B4F10} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (Keine Datei)
Task: {695FBA68-0C41-4A44-9AA1-C3845938C81F} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {6AF7CB7A-41D8-4A85-94E7-79301A1129F6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MpCmdRun.exe [1567360 2022-11-11] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {6D7D34BB-DE97-4F75-9383-2A9F161E07FC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe /DeviceScanR6 (Keine Datei)
Task: {80D4389F-DFE7-46DC-B56A-414401965C9E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2016-11-19] (Google Inc -> Google Inc.)
Task: {856CC7CD-885C-4864-9308-EFE67BCC3AA9} - System32\Tasks\Opera scheduled assistant Autoupdate 1582731550 => C:\Program Files (x86)\Opera\launcher.exe [1937352 2022-11-03] (Opera Norway AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Program Files (x86)\Opera\assistant" $(Arg0)
Task: {99D17044-4E51-4DBB-ACDE-3950AD207891} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Keine Datei)
Task: {9FAE49E0-985E-45B6-843F-0BF4F01BB66E} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\Christian\AppData\Local\ESET\ESETOnlineScanner\ESETOnlineScanner.exe [19989464 2021-12-03] (ESET, spol. s r.o. -> ESET)
Task: {AB4B4308-68A9-4795-8715-EC30DFA3662C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [930960 2022-05-11] (HP Inc. -> HP Inc.)
Task: {AE6F71A5-711E-44C2-9A31-3D2A9607A1E1} - System32\Tasks\Opera scheduled Autoupdate 1479557391 => C:\Program Files (x86)\Opera\launcher.exe [1937352 2022-11-03] (Opera Norway AS -> Opera Software)
Task: {AEC04449-B0F8-424D-94AC-555385ECECF2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [136304 2021-03-30] (HP Inc. -> HP Inc.)
Task: {B37043E4-DB03-46D7-AACB-925EC62E8909} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe do-task "E7CF176E110C211B"
Task: {B5AAAA8A-62B8-4C97-A806-32646D362A44} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MpCmdRun.exe [1567360 2022-11-11] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CA1F40C4-272C-45A0-9BA3-EE8F7E6B346D} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\Christian\AppData\Local\ESET\ESETOnlineScanner\ESETOnlineScanner.exe [19989464 2021-12-03] (ESET, spol. s r.o. -> ESET)
Task: {CB438EDE-5113-4B5F-AF65-3DD4E5798B72} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MpCmdRun.exe [1567360 2022-11-11] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D1B2920E-7393-4DB3-90EE-8FBBD59A983F} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1552376 2022-09-26] (Adobe Inc. -> Adobe Inc.)
Task: {D490DEDB-670D-44D6-9B45-15F798A450ED} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe (Keine Datei)
Task: {F8979C59-2890-4038-A858-5F94BB3FBD64} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2016-11-19] (Google Inc -> Google Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{a8834a28-cf3b-4160-ba8a-1f8b12ffccd8}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b880cc9c-3f5b-4334-af77-9a2e50034731}: [NameServer] 192.168.99.206,192.168.99.144
Edge:
=======
DownloadDir: C:\Users\Christian\Downloads
Edge HomeButtonPage: HKU\S-1-5-21-3811945115-142437389-2399288361-1002 -> hxxp://www.google.de/
Edge Notifications: HKU\S-1-5-21-3811945115-142437389-2399288361-1002 -> hxxps://timeacle.com
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Name) -> EdgeExtension_JanBiniokTampermonkey_gz80c7jhhn2hw => C:\Program Files\WindowsApps\JanBiniok.Tampermonkey_4.9.5942.0_neutral__gz80c7jhhn2hw [2019-05-08]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge DefaultProfile: Default
Edge Profile: C:\Users\Christian\AppData\Local\Microsoft\Edge\User Data\Default [2022-11-10]
Edge DownloadDir: Default -> C:\Users\Christian\Downloads
Edge Notifications: Default -> hxxps://timeacle.com
Edge HomePage: Default -> hxxp://www.google.de/
Edge Extension: (Tampermonkey) - C:\Users\Christian\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\iikmkjmpaadaobahmlepeloendndfphd [2022-06-04]
FireFox:
========
FF DefaultProfile: va34jtfk.default
FF ProfilePath: C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\va34jtfk.default [2022-11-20]
FF Homepage: Mozilla\Firefox\Profiles\va34jtfk.default -> hxxps://www.google.de
FF NewTab: Mozilla\Firefox\Profiles\va34jtfk.default -> hxxps://defaultsearch.co/homepage?hp=1&pId=CH180901FF&iDate=2020-01-02 08:10:17&bName=&bitmask=0600
FF Notifications: Mozilla\Firefox\Profiles\va34jtfk.default -> hxxps://www.iberia.com; hxxps://www.eventim.de
FF Extension: (Cisco Webex Extension) - C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\va34jtfk.default\Extensions\ciscowebexstart1@cisco.com.xpi [2019-07-12]
FF Extension: (Startpage.com — Datenschutz-Suchmaschine) - C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\va34jtfk.default\Extensions\{20fc2e06-e3e4-4b2b-812b-ab431220cada}.xpi [2019-10-11]
FF Extension: (Greasemonkey) - C:\Users\Christian\AppData\Roaming\Mozilla\Firefox\Profiles\va34jtfk.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2019-06-14]
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2022-11-14] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-3811945115-142437389-2399288361-1002: SkypeForBusinessPlugin-16.2 -> C:\Users\Christian\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-3811945115-142437389-2399288361-1002: SkypeForBusinessPlugin64-16.2 -> C:\Users\Christian\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi-x64.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin ProgramFiles/Appdata: C:\Users\Christian\AppData\Roaming\mozilla\plugins\npatgpc.dll [2019-01-03]
Chrome:
=======
CHR DefaultProfile: Profile 1
CHR Profile: C:\Users\Christian\AppData\Local\Google\Chrome\User Data\Profile 1 [2022-11-20]
CHR Extension: (Google Docs Offline) - C:\Users\Christian\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2022-11-17]
CHR Extension: (BattleMentat) - C:\Users\Christian\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\gphhebjoclakpcgabapnlpnijnidebmj [2017-08-25]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Christian\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-02-12]
CHR Profile: C:\Users\Christian\AppData\Local\Google\Chrome\User Data\System Profile [2017-07-01]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
Opera:
=======
OPR Profile: C:\Users\Christian\AppData\Roaming\Opera Software\Opera Stable [2022-11-20]
OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.com/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding}
OPR Extension: (Rich Hints Agent) - C:\Users\Christian\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2022-10-30]
OPR Extension: (Opera Wallet) - C:\Users\Christian\AppData\Roaming\Opera Software\Opera Stable\Extensions\gojhcdgcpbpfigcaejpfhfegekdgiblk [2022-11-14]
OPR Extension: (Amazon Assistant Promotion) - C:\Users\Christian\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmoiomgmchbpihhdpabemajcbjpcijk [2021-08-18]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [173040 2022-09-26] (Adobe Inc. -> Adobe Inc.)
S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2016-11-19] (BitRaider LLC -> BitRaider, LLC)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2021-08-01] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [379736 2020-08-20] (HP Inc. -> HP Inc.)
R2 PanGPS; C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe [1821536 2020-01-22] (Palo Alto Networks -> Palo Alto Networks)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\NisSrv.exe [3191272 2022-11-11] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2210.6-0\MsMpEng.exe [133544 2022-11-11] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 BRDriver64_1_3_3_E02B25FC; C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [78088 2016-11-19] (BitRaider -> BitRaider)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R3 PanGpd; C:\WINDOWS\System32\drivers\pangpd.sys [36352 2020-01-22] (Microsoft Windows Hardware Compatibility Publisher -> Palo Alto Networks)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49616 2022-11-11] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [469288 2022-11-11] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [95520 2022-11-11] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2022-11-20 14:13 - 2022-11-20 14:14 - 000020592 _____ C:\Users\Christian\Desktop\FRST.txt
2022-11-20 14:13 - 2022-11-20 14:13 - 000000000 ____D C:\FRST
2022-11-20 14:12 - 2022-11-20 14:12 - 002375680 _____ (Farbar) C:\Users\Christian\Desktop\FRST64.exe
2022-11-18 19:21 - 2022-11-18 19:21 - 008315939 _____ C:\Users\Christian\Downloads\WM_Spielplan_2022_WEBDE.pdf
2022-11-17 19:31 - 2022-11-17 19:31 - 000000000 ___HD C:\$WinREAgent
2022-11-16 23:32 - 2022-08-23 23:26 - 001905912 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2022-11-16 23:32 - 2022-08-23 23:26 - 001905912 _____ C:\WINDOWS\system32\vulkaninfo.exe
2022-11-16 23:32 - 2022-08-23 23:26 - 001478408 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2022-11-16 23:32 - 2022-08-23 23:26 - 001478408 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2022-11-16 23:32 - 2022-08-23 23:26 - 001145592 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2022-11-16 23:32 - 2022-08-23 23:26 - 001145592 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2022-11-16 23:32 - 2022-08-23 23:25 - 001471984 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2022-11-16 23:32 - 2022-08-23 23:25 - 001432312 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2022-11-16 23:32 - 2022-08-23 23:25 - 001432312 _____ C:\WINDOWS\system32\vulkan-1.dll
2022-11-16 23:32 - 2022-08-23 23:25 - 001213424 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2022-11-16 23:32 - 2022-08-23 23:22 - 001536512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2022-11-16 23:32 - 2022-08-23 23:22 - 001182704 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2022-11-16 23:32 - 2022-08-23 23:22 - 000865784 _____ C:\WINDOWS\system32\nvofapi64.dll
2022-11-16 23:32 - 2022-08-23 23:22 - 000771584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll
2022-11-16 23:32 - 2022-08-23 23:22 - 000714752 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe
2022-11-16 23:32 - 2022-08-23 23:22 - 000687616 _____ C:\WINDOWS\SysWOW64\nvofapi.dll
2022-11-16 23:32 - 2022-08-23 23:22 - 000052208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhdap64.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 010269696 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 008803840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 005362688 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 003066864 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 002127856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 001607664 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 001059320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 000845312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2022-11-16 23:32 - 2022-08-23 23:21 - 000456192 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe
2022-11-16 23:32 - 2022-08-23 23:20 - 005735936 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2022-11-16 23:32 - 2022-08-23 23:20 - 000852984 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe
2022-11-16 23:32 - 2022-08-23 23:19 - 006367424 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2022-11-16 23:32 - 2022-08-23 22:57 - 000093241 _____ C:\WINDOWS\system32\nvinfo.pb
2022-11-16 23:26 - 2022-11-16 23:26 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2022-11-16 17:20 - 2022-11-16 17:15 - 000163953 ____T C:\Users\Christian\Downloads\Reservierung_Whiskytasting_Gursky_14.10.2023.pdf
2022-11-16 07:25 - 2022-11-18 00:22 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2022-11-15 17:38 - 2022-11-15 17:38 - 000098697 _____ C:\Users\Christian\Downloads\Linie 6_gültig ab 25.04.2022.pdf
2022-11-15 17:36 - 2022-11-15 17:36 - 000270424 _____ C:\Users\Christian\Downloads\Buchseite-1-8-5-j22-1_(In_Arbeit).pdf
2022-11-13 08:06 - 2022-11-13 10:26 - 000000000 ____D C:\Program Files\RUXIM
2022-11-10 09:03 - 2022-11-10 09:03 - 000123429 _____ C:\Users\Christian\Downloads\2022-Sicherheitsmassnahmen-Vorlage.pdf
2022-11-09 13:57 - 2022-11-09 13:57 - 000688128 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2022-11-09 13:57 - 2022-11-09 13:57 - 000288768 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll
2022-11-09 13:57 - 2022-11-09 13:57 - 000073216 _____ C:\WINDOWS\system32\nettraceex.dll
2022-11-09 13:57 - 2022-11-09 13:57 - 000012253 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2022-11-04 23:46 - 2022-11-08 18:44 - 000014234 _____ C:\Users\Christian\Desktop\DSO - Abenteuer - benötigte Einheiten - Holzi.ods
2022-10-31 09:43 - 2022-10-31 09:44 - 004297991 _____ C:\Users\Christian\Downloads\Gursky, Christian und Genevieve - Einkommensteuer 2021 - ELSTER Einkommensteuererklärung - Meine Kopie.pdf
2022-10-30 17:39 - 2022-10-30 17:39 - 000014724 _____ C:\Users\Christian\Downloads\downloadpdf.pdf
2022-10-30 17:22 - 2022-10-30 17:22 - 000121927 _____ C:\Users\Christian\Downloads\Kontoübersicht.pdf
2022-10-30 15:31 - 2022-10-30 15:31 - 000270865 _____ C:\Users\Christian\Downloads\Direkt_Baufinanzierung_2004828292_Kontoauszug_20220106.pdf
2022-10-30 15:31 - 2022-10-30 15:31 - 000270818 _____ C:\Users\Christian\Downloads\Direkt_Baufinanzierung_2001632007_Kontoauszug_20220106.pdf
2022-10-21 22:44 - 2022-10-21 22:44 - 000002277 _____ C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox Privater Modus.lnk
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2022-11-20 14:08 - 2021-08-01 07:05 - 000000000 ____D C:\Program Files (x86)\Steam
2022-11-20 13:58 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2022-11-20 13:58 - 2016-11-19 13:08 - 000000000 ____D C:\Program Files (x86)\Google
2022-11-20 13:40 - 2020-09-15 07:06 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2022-11-20 10:03 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2022-11-20 08:39 - 2016-11-19 13:05 - 000000000 ____D C:\Users\Christian\AppData\LocalLow\Mozilla
2022-11-20 01:18 - 2016-11-07 16:23 - 000000000 ____D C:\ProgramData\NVIDIA
2022-11-19 22:44 - 2021-11-07 23:13 - 000000000 ____D C:\Users\Christian\AppData\Roaming\discord
2022-11-19 22:11 - 2021-11-07 23:13 - 000000000 ____D C:\Users\Christian\AppData\Local\Discord
2022-11-19 19:49 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2022-11-19 19:48 - 2020-07-04 22:19 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2022-11-19 17:56 - 2022-09-12 12:42 - 000000000 ____D C:\Users\Christian\AppData\Roaming\com.adobe.dunamis
2022-11-19 08:58 - 2022-10-15 20:31 - 000002080 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2022-11-19 08:58 - 2022-10-15 20:31 - 000002068 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2022-11-19 08:58 - 2020-09-15 07:15 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2022-11-19 08:49 - 2021-01-24 16:06 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2022-11-18 18:20 - 2021-12-03 01:18 - 000001389 _____ C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2022-11-18 18:19 - 2021-12-03 01:18 - 000001283 _____ C:\Users\Christian\Desktop\ESET Online Scanner.lnk
2022-11-18 07:46 - 2020-09-15 07:16 - 001834904 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2022-11-18 07:46 - 2019-12-07 15:50 - 000785732 _____ C:\WINDOWS\system32\perfh007.dat
2022-11-18 07:46 - 2019-12-07 15:50 - 000167846 _____ C:\WINDOWS\system32\perfc007.dat
2022-11-18 07:46 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2022-11-18 07:38 - 2020-09-15 07:15 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2022-11-18 07:38 - 2020-09-15 07:06 - 000008192 ___SH C:\DumpStack.log.tmp
2022-11-18 07:38 - 2016-11-19 13:08 - 000002300 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2022-11-18 00:23 - 2019-12-07 10:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2022-11-18 00:22 - 2016-11-19 13:05 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2022-11-17 19:35 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2022-11-16 23:33 - 2017-04-16 07:44 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2022-11-15 07:23 - 2021-12-12 19:15 - 000003588 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3811945115-142437389-2399288361-1002
2022-11-15 07:23 - 2020-09-15 07:15 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3811945115-142437389-2399288361-1002
2022-11-15 07:23 - 2020-09-15 07:07 - 000002414 _____ C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2022-11-13 22:34 - 2022-04-15 08:45 - 000015840 _____ C:\Users\Christian\Desktop\DSO - Abenteuer - benötigte Einheiten.ods
2022-11-13 08:06 - 2018-11-16 22:36 - 000000000 ____D C:\Program Files\rempl
2022-11-12 05:55 - 2020-09-15 07:15 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2022-11-12 05:55 - 2020-09-15 07:15 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2022-11-11 07:41 - 2018-02-13 17:48 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2022-11-10 00:19 - 2020-09-15 07:06 - 000384880 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2022-11-10 00:19 - 2016-11-19 13:09 - 000000000 ____D C:\Program Files (x86)\Opera
2022-11-10 00:18 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\UNP
2022-11-10 00:18 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2022-11-10 00:18 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2022-11-10 00:18 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2022-11-10 00:18 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2022-11-10 00:18 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2022-11-10 00:18 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2022-11-09 22:41 - 2020-09-15 07:15 - 000003984 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1479557391
2022-11-09 22:41 - 2017-06-30 04:47 - 000001162 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2022-11-09 13:57 - 2020-09-15 07:09 - 003014656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2022-11-09 13:49 - 2016-09-17 09:46 - 000000000 ____D C:\WINDOWS\system32\MRT
2022-11-09 13:47 - 2016-09-17 09:46 - 146960040 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2022-11-07 09:55 - 2016-11-19 17:29 - 000000000 ____D C:\Users\Christian\Documents\Eigene Scans
2022-11-06 17:50 - 2021-12-03 01:29 - 000003866 _____ C:\WINDOWS\system32\Tasks\EOSv3 Scheduler onLogOn
2022-11-06 17:50 - 2021-12-03 01:29 - 000003424 _____ C:\WINDOWS\system32\Tasks\EOSv3 Scheduler onTime
2022-10-31 23:37 - 2017-07-28 06:20 - 000021106 _____ C:\Users\Christian\Desktop\Blutzuckertagesprofile.ods
2022-10-23 18:24 - 2021-11-07 23:13 - 000002254 _____ C:\Users\Christian\Desktop\Discord.lnk
2022-10-21 22:44 - 2022-02-13 08:35 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2019-09-29 09:54 - 2020-08-05 21:43 - 000000600 _____ () C:\Users\Christian\AppData\Roaming\winscp.rnd
2020-04-04 23:03 - 2020-05-17 19:45 - 000007597 _____ () C:\Users\Christian\AppData\Local\Resmon.ResmonCfg
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
--- --- ---
[/CODE]