|
Netzwerk und Hardware: Sony Laptop startet, reagiert Langsam ! Cpu und Datenträger Auslastung hochWindows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten. |
21.01.2023, 13:13 | #1 |
| Sony Laptop startet, reagiert Langsam ! Cpu und Datenträger Auslastung hoch Guten Tag, Ich habe einen Laptop der längere Zeit nicht in betrieb war. Nun habe ich alle Updates gemacht und musste feststellen, das Er langsam reagiert und die CPU und die Auslastung vom Datenträger oft sehr hoch, bis 99 Prozent sind. wurde bisher von Windows Defender geschützt und kurz bevor ich mich hier angemeldet habe habe ich einmal Anvira antivierus runtergeladen und darüberlaufen lassen ohne etwas zu finden. Ich hoffe hier kann mir geholfen werden. System: Prozessor AMD E-450 APU with Radeon(tm) HD Graphics 1.65 GHz Installierter RAM 8,00 GB (7,60 GB verwendbar) Systemtyp 64-Bit-Betriebssystem, x64-basierter Prozessor Stift- und Toucheingabe Für diese Anzeige ist keine Stift- oder Toucheingabe verfügbar. Edition Windows 10 Pro Version 22H2 Betriebssystembuild 19045.2546 Leistung Windows Feature Experience Pack 120.2212.4190.0 FRST Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-01-2023 durchgeführt von schna (Administrator) auf AGA (Sony Corporation VPCEL22FX) (21-01-2023 12:09:03) Gestartet von C:\Users\schna\Downloads Geladene Profile: schna Plattform: Microsoft Windows 10 Pro Version 22H2 19045.2546 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe ->) (Advanced Micro Devices, Inc. -> Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe <21> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SystemSettingsAdminFlows.exe (services.exe ->) (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (services.exe ->) (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe (services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe (services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe (services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe (services.exe ->) (geek software GmbH -> geek software GmbH) C:\Program Files\PDF24\pdf24.exe <2> (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe (services.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (svchost.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe (svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.22031.10091.0_x64__8wekyb3d8bbwe\Music.UI.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.2300_none_7e14edbc7c88b7d5\TiWorker.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [3954368 2015-09-21] (Synaptics Incorporated -> Synaptics Incorporated) HKLM\...\Run: [PDF24] => C:\Program Files\PDF24\pdf24.exe [564928 2021-03-25] (geek software GmbH -> geek software GmbH) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-21] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG HKU\S-1-5-21-191875632-2225546942-1679048770-1002\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (Keine Datei) HKU\S-1-5-21-191875632-2225546942-1679048770-1002\...\Run: [MicrosoftEdgeAutoLaunch_1C544F2940EE568F76EB791F9552C5EE] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4188616 2023-01-19] (Microsoft Corporation -> Microsoft Corporation) HKLM\...\Print\Monitors\HP 6412 Status Monitor: hpinksts6412LM.dll (Keine Datei) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\109.0.5414.75\Installer\chrmstp.exe [2023-01-21] (Google LLC -> Google LLC) HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> "C:\Program Files (x86)\Google\Chrome\Application\92.0.4515.159\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --channel=stable ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0ED6F0CD-541B-4330-9EDA-D6806EE3E052} - System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXvGPUDisableTask => C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe Disable (Keine Datei) Task: {2478840B-9690-4A7B-9A4A-41C505CA2ACB} - System32\Tasks\Avira_FallbackUpdater => C:\WINDOWS\system32\sc.exe start AviraFallbackUpdater Delayed=false Task: {28596649-3799-403B-AAFE-EFB009DE01C0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-08-30] (Google LLC -> Google LLC) Task: {4C141DA1-1B42-4DFF-A588-7C9F81D3DA88} - System32\Tasks\Microsoft\Windows\termsrv\RemoteFX\RemoteFXWarningTask => C:\WINDOWS\System32\RemoteFXvGPUDisablement.exe Warning (Keine Datei) Task: {5A79CE28-424A-4709-85F7-5F63F071EE71} - System32\Tasks\AviraSystemSpeedupVerify => C:\Program Files (x86)\Avira\System Speedup\setup\avira_speedup_setup.exe [35427080 2023-01-21] (Avira Operations GmbH -> Avira Operations GmbH) Task: {5DFE45CF-6869-40B3-B956-128A1BB0B112} - System32\Tasks\Avira_Security_Systray => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe [1696440 2023-01-13] (Avira Operations GmbH -> Avira Operations GmbH) Task: {5E297223-9023-4B2A-A7DC-986CB14431C7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-08-30] (Google LLC -> Google LLC) Task: {6D805ABE-0D18-406C-8FED-21A65659D163} - System32\Tasks\Avira_Security_Maintenance => Command(1): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> FallbackTelemetry Task: {6D805ABE-0D18-406C-8FED-21A65659D163} - System32\Tasks\Avira_Security_Maintenance => Command(2): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> ServiceWatchdog Task: {6D805ABE-0D18-406C-8FED-21A65659D163} - System32\Tasks\Avira_Security_Maintenance => Command(3): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> CrashCollector Task: {7451FBA1-6A87-4AF2-80D6-ED9C66D7C792} - System32\Tasks\Avira_Security_Update => C:\WINDOWS\system32\net.exe [59904 2019-12-07] (Microsoft Windows -> Microsoft Corporation) Task: {7FD4E7F4-FBD6-41A7-8D52-D034D0A35364} - System32\Tasks\Avira_Security_Service_SCM_Watchdog => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe [259872 2023-01-13] (Avira Operations GmbH -> Avira Operations GmbH) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{230449b1-4ff3-4c76-a1b2-c344f7141ec2}: [DhcpNameServer] 192.168.178.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\schna\AppData\Local\Microsoft\Edge\User Data\Default [2023-01-21] Edge Extension: (Avira Safe Shopping) - C:\Users\schna\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\caiblelclndcckfafdaggpephhgfpoip [2023-01-21] Edge Extension: (Avira Password Manager) - C:\Users\schna\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\emgfgdclgfeldebanedpihppahgngnle [2023-01-21] Edge HKLM-x32\...\Edge\Extension: [caiblelclndcckfafdaggpephhgfpoip] Edge HKLM-x32\...\Edge\Extension: [emgfgdclgfeldebanedpihppahgngnle] FireFox: ======== FF Plugin: @videolan.org/vlc,version=3.0.16 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\schna\AppData\Local\Google\Chrome\User Data\Default [2023-01-21] CHR Extension: (Avira Password Manager) - C:\Users\schna\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2023-01-21] CHR Extension: (Avira Safe Shopping) - C:\Users\schna\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2023-01-21] CHR Extension: (Avira Browserschutz) - C:\Users\schna\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2023-01-21] CHR Extension: (MetaMask) - C:\Users\schna\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkbihfbeogaeaoehlefnkodbefgpgknn [2023-01-21] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\schna\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-10-08] CHR Profile: C:\Users\schna\AppData\Local\Google\Chrome\User Data\Guest Profile [2022-02-02] CHR Profile: C:\Users\schna\AppData\Local\Google\Chrome\User Data\System Profile [2022-02-02] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-21] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AviraFallbackUpdater; C:\Program Files (x86)\Avira\Fallback Updater\Avira.Spotlight.FallbackUpdater.exe [6312880 2023-01-21] (Avira Operations GmbH -> Avira Operations GmbH & Co. KG) R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [3002640 2022-09-08] (Avira Operations GmbH -> Avira Operations GmbH) R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [386864 2022-03-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R2 AviraSecurity; C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe [265424 2023-01-13] (Avira Operations GmbH -> Avira Operations GmbH) S2 AviraSecurityUpdater; C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Common.Updater.exe [296376 2023-01-13] (Avira Operations GmbH -> Avira Operations GmbH) R2 EndpointProtectionService; C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe [8829800 2022-12-21] (Avira Operations GmbH -> Avira Operations GmbH) S3 EndpointProtectionService2; C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe [8829800 2022-12-21] (Avira Operations GmbH -> Avira Operations GmbH) R2 PDF24; C:\Program Files\PDF24\pdf24.exe [564928 2021-03-25] (geek software GmbH -> geek software GmbH) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [224184 2023-01-21] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2211.5-0\NisSrv.exe [3191264 2023-01-20] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2211.5-0\MsMpEng.exe [133592 2023-01-20] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [31992 2015-06-03] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20640 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.) R0 BdNet; C:\WINDOWS\System32\DRIVERS\BdNet.sys [185704 2022-12-20] (NortonLifeLock Inc. -> BullGuard Ltd.) R1 BdSentry; C:\WINDOWS\System32\DRIVERS\BdSentry.sys [230520 2022-12-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [159864 2021-06-29] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 netprotection_network_filter; C:\WINDOWS\System32\drivers\netprotection_network_filter.sys [112184 2022-12-15] (Avira Operations GmbH -> Avira Operations GmbH) S0 rtp_elam; C:\WINDOWS\System32\DRIVERS\rtp_elam.sys [26624 2022-12-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH) R2 rtp_filesystem_filter; C:\WINDOWS\System32\DRIVERS\rtp_filesystem_filter.sys [228384 2022-12-16] (Avira Operations GmbH -> Avira Operations GmbH) R1 rtp_process_monitor; C:\WINDOWS\system32\DRIVERS\rtp_process_monitor.sys [228296 2022-12-16] (Avira Operations GmbH -> Avira Operations GmbH) R1 rtp_traverse; C:\WINDOWS\system32\DRIVERS\rtp_traverse.sys [62632 2022-12-16] (Avira Operations GmbH -> Avira Operations GmbH) R3 SFEP; C:\WINDOWS\System32\drivers\SFEP.sys [11392 2007-08-03] (Microsoft Windows Hardware Compatibility Publisher -> Sony Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64880 2020-04-24] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [174016 2020-02-19] (Oracle Corporation -> Oracle Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49568 2023-01-20] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [473376 2023-01-20] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99616 2023-01-20] (Microsoft Windows -> Microsoft Corporation) S3 netprotection_network_filter2; System32\drivers\netprotection_network_filter2.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-01-21 12:09 - 2023-01-21 12:12 - 000016111 _____ C:\Users\schna\Downloads\FRST.txt 2023-01-21 12:05 - 2023-01-21 12:10 - 000000000 ____D C:\FRST 2023-01-21 12:03 - 2023-01-21 12:04 - 002376704 _____ (Farbar) C:\Users\schna\Downloads\FRST64.exe 2023-01-21 10:53 - 2023-01-21 10:53 - 000000000 ____D C:\Users\schna\AppData\Local\AviraWebView2Cache 2023-01-21 10:47 - 2023-01-21 10:47 - 000000000 ____D C:\WINDOWS\SysWOW64\statReporter 2023-01-21 10:47 - 2023-01-21 10:47 - 000000000 ____D C:\Users\Public\Security Sessions 2023-01-21 10:46 - 2023-01-21 10:46 - 000000000 _____ C:\WINDOWS\system32\rtp.db 2023-01-21 10:46 - 2022-12-15 09:51 - 000112184 _____ (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\netprotection_network_filter.sys 2023-01-21 10:43 - 2023-01-21 10:43 - 000000000 ____D C:\Program Files\Avira 2023-01-21 10:43 - 2022-12-20 11:46 - 000185704 _____ (BullGuard Ltd.) C:\WINDOWS\system32\Drivers\BdNet.sys 2023-01-21 10:43 - 2022-12-16 13:55 - 000228384 _____ (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\rtp_filesystem_filter.sys 2023-01-21 10:43 - 2022-12-16 13:55 - 000228296 _____ (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\rtp_process_monitor.sys 2023-01-21 10:43 - 2022-12-16 13:55 - 000062632 _____ (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\rtp_traverse.sys 2023-01-21 10:43 - 2022-12-15 12:28 - 000230520 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\BdSentry.sys 2023-01-21 10:42 - 2023-01-21 10:48 - 000000000 ____D C:\Users\schna\AppData\Local\Avira 2023-01-21 10:41 - 2023-01-21 10:41 - 000003758 _____ C:\WINDOWS\system32\Tasks\AviraSystemSpeedupVerify 2023-01-21 10:41 - 2023-01-21 10:41 - 000000000 ____D C:\Users\Public\Speedup Sessions 2023-01-21 10:40 - 2023-01-21 10:40 - 000003888 _____ C:\WINDOWS\system32\Tasks\Avira_Security_Maintenance 2023-01-21 10:40 - 2023-01-21 10:40 - 000003474 _____ C:\WINDOWS\system32\Tasks\Avira_Security_Update 2023-01-21 10:40 - 2023-01-21 10:40 - 000003428 _____ C:\WINDOWS\system32\Tasks\Avira_Security_Service_SCM_Watchdog 2023-01-21 10:40 - 2023-01-21 10:40 - 000002818 _____ C:\WINDOWS\system32\Tasks\Avira_Security_Systray 2023-01-21 10:40 - 2023-01-21 10:40 - 000001150 _____ C:\Users\Public\Desktop\Avira.lnk 2023-01-21 10:40 - 2023-01-21 10:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2023-01-21 10:39 - 2023-01-21 10:43 - 000000000 ____D C:\ProgramData\Avira 2023-01-21 10:39 - 2023-01-21 10:42 - 000000000 ____D C:\Program Files (x86)\Avira 2023-01-21 10:39 - 2023-01-21 10:39 - 000003704 _____ C:\WINDOWS\system32\Tasks\Avira_FallbackUpdater 2023-01-21 10:37 - 2023-01-21 10:37 - 006312880 _____ (Avira Operations GmbH & Co. KG) C:\Users\schna\Downloads\avira_de_sptl1_111246600-1674293830__pavwws-spotlight-release.exe 2023-01-21 00:18 - 2023-01-21 00:18 - 000000000 ___HD C:\$WinREAgent ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-01-21 12:16 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-01-21 12:10 - 2021-08-30 20:22 - 000000000 ____D C:\Program Files (x86)\Google 2023-01-21 11:41 - 2021-05-24 12:39 - 000000000 ____D C:\Users\schna\Documents\HpReg_Backup 2023-01-21 11:40 - 2021-10-10 02:29 - 000000000 ____D C:\Users\schna\Documents\My Games 2023-01-21 11:32 - 2021-02-17 19:51 - 000007603 _____ C:\Users\schna\AppData\Local\Resmon.ResmonCfg 2023-01-21 10:44 - 2019-12-07 10:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2023-01-21 10:24 - 2021-05-21 20:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2023-01-21 10:21 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF 2023-01-21 09:56 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2023-01-21 09:52 - 2022-01-30 20:33 - 000000000 ____D C:\Users\schna\AppData\Roaming\vlc 2023-01-21 09:50 - 2021-02-16 09:32 - 000000000 ____D C:\Users\schna\AppData\Local\PlaceholderTileLogoFolder 2023-01-21 09:50 - 2021-02-16 09:21 - 000000000 ____D C:\Users\schna\AppData\Local\Packages 2023-01-21 09:50 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps 2023-01-21 09:34 - 2021-07-10 14:21 - 000000000 ____D C:\Users\schna\Desktop\Aga Schule 2023-01-21 09:33 - 2021-10-10 17:44 - 000000000 ____D C:\Users\schna\Desktop\Umzug 2023-01-21 06:46 - 2021-02-16 04:18 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-01-21 06:46 - 2021-02-16 04:18 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2023-01-21 06:37 - 2021-05-21 20:58 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2023-01-21 06:37 - 2021-05-21 20:58 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2023-01-21 02:19 - 2021-08-30 20:24 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2023-01-21 02:19 - 2021-08-30 20:24 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2023-01-21 01:59 - 2021-05-21 20:42 - 001722788 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2023-01-21 01:59 - 2019-12-07 15:51 - 000744924 _____ C:\WINDOWS\system32\perfh007.dat 2023-01-21 01:59 - 2019-12-07 15:51 - 000150310 _____ C:\WINDOWS\system32\perfc007.dat 2023-01-21 01:51 - 2021-05-21 20:58 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2023-01-21 01:51 - 2021-05-21 20:22 - 000303560 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2023-01-21 01:51 - 2021-05-21 20:22 - 000008192 ___SH C:\DumpStack.log.tmp 2023-01-21 01:50 - 2019-12-07 10:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2023-01-21 01:47 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\UNP 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemApps 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\DDFs 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Provisioning 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2023-01-21 01:47 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System 2023-01-21 01:40 - 2021-05-18 18:30 - 000000000 ____D C:\Users\schna\AppData\Local\ElevatedDiagnostics 2023-01-21 01:30 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2023-01-21 01:23 - 2021-02-16 09:21 - 000000000 ____D C:\ProgramData\Packages 2023-01-21 01:11 - 2019-05-07 10:45 - 000416038 __RSH C:\bootmgr 2023-01-21 01:09 - 2021-05-21 20:26 - 003015680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2023-01-20 22:24 - 2022-01-30 15:37 - 000003588 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-191875632-2225546942-1679048770-1002 2023-01-20 22:24 - 2021-05-21 20:58 - 000003354 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-191875632-2225546942-1679048770-1002 2023-01-20 22:24 - 2021-05-21 20:31 - 000002395 _____ C:\Users\schna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2023-01-20 21:58 - 2021-05-24 12:35 - 000000000 ____D C:\Program Files (x86)\HP 2023-01-20 21:54 - 2021-05-21 16:45 - 000000000 ____D C:\ProgramData\HP 2023-01-20 21:51 - 2021-02-17 18:53 - 000000000 ____D C:\Users\schna\AppData\Local\D3DSCache 2023-01-20 21:35 - 2021-02-17 20:27 - 000000000 ____D C:\WINDOWS\system32\MRT 2023-01-20 21:34 - 2021-02-17 20:26 - 150199536 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2023-01-20 21:30 - 2021-02-16 04:04 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2023-01-20 21:02 - 2021-05-21 20:31 - 000000000 ____D C:\Users\schna ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-02-17 19:51 - 2023-01-21 11:32 - 000007603 _____ () C:\Users\schna\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== und Addition Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-01-2023 durchgeführt von schna (21-01-2023 12:22:17) Gestartet von C:\Users\schna\Downloads Microsoft Windows 10 Pro Version 22H2 19045.2546 (X64) (2021-05-21 20:00:13) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-191875632-2225546942-1679048770-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-191875632-2225546942-1679048770-503 - Limited - Disabled) Gast (S-1-5-21-191875632-2225546942-1679048770-501 - Limited - Disabled) schna (S-1-5-21-191875632-2225546942-1679048770-1002 - Administrator - Enabled) => C:\Users\schna WDAGUtilityAccount (S-1-5-21-191875632-2225546942-1679048770-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Avira Security (Enabled - Up to date) {76C0BF9F-9FD3-D249-DE2F-7A33A59B9258} FW: Avira Security (Enabled) {4EFB3EBA-D5BC-D311-F570-D3065B48D523} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (HKLM-x32\...\7-Zip) (Version: 19.00 - Igor Pavlov) Affinity Designer (HKLM\...\{5428414E-D37D-4645-96E1-3C980961D071}) (Version: 1.10.0.1127 - Serif (Europe) Ltd) Affinity Photo (HKLM\...\{6FC92F70-5D6C-4CC9-9226-8B023D89F048}) (Version: 1.10.0.1127 - Serif (Europe) Ltd) AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) Audials COMPUTER BILD Edition2021 (HKLM-x32\...\{8D20881A-B7E7-4FC3-B8D5-48DAE6BA3830}) (Version: 21.0.220.0 - Audials AG) Avira Fallback Updater (HKLM-x32\...\Avira Fallback Updater) (Version: - ) Hidden Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.41.1.25731 - Avira Operations GmbH & Co. KG) Hidden Avira Security (HKLM-x32\...\Avira Security_is1) (Version: 1.1.82.2 - Avira Operations GmbH) Hidden Avira Security (HKLM-x32\...\AviraSecurityUninstaller) (Version: - Avira Operations GmbH & Co. KG) Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.23.0.13 - Avira Operations GmbH) Hidden Catalyst Control Center - Branding (HKLM-x32\...\{11087D24-567D-7D88-69C6-D7A08B5F4C47}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.) Hidden Endpoint Protection SDK (HKLM\...\{68E1CCB4-4965-4713-BDEB-77F6D6C9BF9D}_is1) (Version: 1.0.2212.316 - Avira Operations GmbH & Co. KG) Hidden Google Chrome (HKLM-x32\...\Google Chrome) (Version: 109.0.5414.75 - Google LLC) Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.21.169 - Google Inc.) Hidden I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 109.0.1518.61 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 109.0.1518.52 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-191875632-2225546942-1679048770-1002\...\OneDriveSetup.exe) (Version: 22.253.1204.0001 - Microsoft Corporation) Microsoft PowerPoint Viewer (HKLM-x32\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{80F1AF52-7AC0-42A3-9AF0-689BFB271D1D}) (Version: 3.68.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.50727 (HKLM\...\{AC53FC8B-EE18-3F9C-9B59-60937D0B182C}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.50727 (HKLM\...\{A2CB1ACB-94A2-32BA-A15E-7D80319F7589}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.50727 (HKLM-x32\...\{FDB30193-FDA0-3DAA-ACCA-A75EEFE53607}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.50727 (HKLM-x32\...\{2F73A7B2-E50E-39A6-9ABC-EF89E4C62E36}) (Version: 11.0.50727 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29913 (HKLM-x32\...\{03d1453c-7d5c-479c-afea-8482f406e036}) (Version: 14.28.29913.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X86 Additional Runtime - 14.28.29913 (HKLM-x32\...\{572DCD10-CF2E-43D1-8151-8BD9AC9086D0}) (Version: 14.28.29913 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.28.29913 (HKLM-x32\...\{6236EBBD-F50F-40B3-B819-8DB0C608308C}) (Version: 14.28.29913 - Microsoft Corporation) Hidden OpenOffice 4.1.10 (HKLM-x32\...\{5A9673DB-4BBE-4FEA-8AB6-840C89E79913}) (Version: 4.110.9807 - Apache Software Foundation) PDF24 Creator 10.0.12 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: 10.0.12 - PDF24.org) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.15.2 - Synaptics Incorporated) VLC media player (HKLM\...\VLC media player) (Version: 3.0.16 - VideoLAN) WinRAR 6.02 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 6.02.0 - win.rar GmbH) Packages: ========= Diagnostic Data Viewer -> C:\Program Files\WindowsApps\Microsoft.DiagnosticDataViewer_4.2209.22941.0_x64__8wekyb3d8bbwe [2023-01-21] (Microsoft Corporation) Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.15.12020.0_x64__8wekyb3d8bbwe [2023-01-21] (Microsoft Studios) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2023-01-17] (Avira Operations GmbH -> Avira Operations GmbH) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL [2023-01-13] (Avira Operations GmbH -> Avira Operations GmbH) ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL [2023-01-13] (Avira Operations GmbH -> Avira Operations GmbH) ContextMenuHandlers4-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2023-01-17] (Avira Operations GmbH -> Avira Operations GmbH) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiacm64.dll [2015-08-21] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2023-01-17] (Avira Operations GmbH -> Avira Operations GmbH) ContextMenuHandlers6-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2015-08-21 21:09 - 2015-08-21 21:09 - 000127488 _____ () [Datei ist nicht signiert] C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-08-21 21:09 - 2015-08-21 21:09 - 000102400 _____ () [Datei ist nicht signiert] C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-08-21 21:06 - 2015-08-21 21:06 - 000004608 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\atiamdeu.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\schna\AppData\Local\Temp:com.affinity.designer.2 [240] AlternateDataStreams: C:\Users\schna\AppData\Local\Temp:com.affinity.designer.3 [197] AlternateDataStreams: C:\Users\schna\AppData\Local\Temp:com.affinity.photo.2 [240] AlternateDataStreams: C:\Users\schna\AppData\Local\Temp:com.affinity.photo.3 [197] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2021-02-15 21:58 - 2021-02-15 21:50 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-191875632-2225546942-1679048770-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "HP Software Update" HKU\S-1-5-21-191875632-2225546942-1679048770-1002\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-191875632-2225546942-1679048770-1002\...\StartupApproved\Run: => "vidnotifier.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{3D039E2D-84CF-4ECE-9F19-7C652119A947}] => (Allow) C:\Program Files (x86)\HP\Diagnostics\PSDR\SoftPaq\Binaries\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.) FirewallRules: [{9C35D4AB-7D1E-4250-B4A1-DF6926D4F320}] => (Allow) C:\Program Files (x86)\HP\Diagnostics\PSDR\SoftPaq\Binaries\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.) FirewallRules: [{CBF9202E-34BD-49BB-BBF4-D65C79DDC3B4}] => (Allow) C:\Program Files (x86)\Audials\ComputerBild 2021\Audials.exe (Audials AG -> Audials AG) FirewallRules: [{23124D71-8C13-4260-9D18-A764C2E7CF2B}] => (Allow) LPort=12972 FirewallRules: [{84CE5678-C00B-49EA-AE9E-98029AEA85C1}] => (Allow) LPort=14714 FirewallRules: [{F09D2F0A-A2F8-4066-BB9D-D7CAFE82E901}] => (Allow) LPort=31931 FirewallRules: [{EA36C645-6DDC-44E6-8EF9-4DA4C7978502}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{6F787737-B3E6-45AF-83AF-CFFF641C9F91}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{5EBDADB8-C454-4284-B88C-54D64953B4B1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F928A30D-3F36-491D-9004-E71EC80A1E98}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{37F653B0-FA18-49CD-B27B-A515C26950F3}C:\users\schna\appdata\local\godsunchained\gods unchained\standalonewindows64\gods.exe] => (Allow) C:\users\schna\appdata\local\godsunchained\gods unchained\standalonewindows64\gods.exe (FUEL GAMES PTY LTD -> ) FirewallRules: [UDP Query User{847AD495-5E64-4A99-807F-07D2FD567E4F}C:\users\schna\appdata\local\godsunchained\gods unchained\standalonewindows64\gods.exe] => (Allow) C:\users\schna\appdata\local\godsunchained\gods unchained\standalonewindows64\gods.exe (FUEL GAMES PTY LTD -> ) FirewallRules: [{636AE2AD-6DDE-4FDB-A573-CEF7607FC29C}] => (Block) C:\users\schna\appdata\local\godsunchained\gods unchained\standalonewindows64\gods.exe (FUEL GAMES PTY LTD -> ) FirewallRules: [{9979E2DA-C7A0-4AE9-9A47-71ADF4380198}] => (Block) C:\users\schna\appdata\local\godsunchained\gods unchained\standalonewindows64\gods.exe (FUEL GAMES PTY LTD -> ) FirewallRules: [{2D040265-83C6-405A-B22E-311A4CB749F1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{0D8722D2-2360-44DF-BB28-A92C091AEDDE}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\109.0.1518.52\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 21-01-2023 10:20:56 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/21/2023 10:46:28 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (01/21/2023 06:58:06 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf (C:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (01/21/2023 06:50:50 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (01/21/2023 06:50:47 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (01/21/2023 06:50:43 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (D:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (01/21/2023 02:39:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (01/21/2023 02:39:34 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (01/21/2023 02:39:33 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (D:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Systemfehler: ============= Error: (01/21/2023 10:23:14 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (01/21/2023 07:23:04 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (01/21/2023 02:41:37 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: ) Description: 4 Error: (01/21/2023 12:13:52 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst Windows Modules Installer konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Error: (01/20/2023 10:13:23 PM) (Source: DCOM) (EventID: 10010) (User: AGA) Description: Der Server "Microsoft.Windows.ContentDeliveryManager_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy!App.AppXx4zfy1ffv3wctgdz2vypnybzjkh27jhw.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (01/20/2023 09:47:05 PM) (Source: DCOM) (EventID: 10010) (User: AGA) Description: Der Server "{D63B10C5-BB46-4990-A94F-E40B9D520160}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (01/20/2023 09:30:20 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Microsoft Defender Antivirus-Netzwerkinspektionsdienst" ist vom Dienst "Treiber für Microsoft Defender Antivirus-Netzwerkinspektionssystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: Der Dienst wurde nicht gestartet. Error: (01/20/2023 09:20:14 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden. Windows Defender: ================ Date: 2023-01-21 09:40:58 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F8D5EA4E-5B51-42C3-A06F-12B759F5275A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: AGA\schna Date: 2023-01-21 09:30:09 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {EBBE7296-B52C-4E91-A4E4-9420F42A646E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: AGA\schna Date: 2023-01-21 07:55:54 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {09ECB196-B685-49C0-906B-11AC1869DBB0} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-01-21 06:34:40 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {98CEA318-93C6-443F-81EC-7D079355478D} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-01-21 01:45:05 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {94151A6F-8358-4A54-9E14-3F786B9643BA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Event[0]: Date: 2022-11-03 22:06:12 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.355.2900.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.18800.4 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. Date: 2022-01-31 08:01:53 Description: Microsoft Defender Antivirus ђāś ęńĉŏůńтéŕĕð дń ěѓѓόѓ ťяÿïņġ тб ϋρðàтė şëċūřιτγ ĩŋτëŀŀįĝëňćé ǻйδ ωΐℓŀ åтŧэмρτ ŧō řëνèгτ ţö ą ρřēνįôūѕ νёяŝīøй.%и %ťŞєςυґїţý ĩиţĕļℓΐġέηсĕ Àťťεmртèð:%ьAktuell%ʼn %ŧЭѓŗöя €оðê:%в0x80070003%ⁿ %ţËяяǿя đ℮šçґïφŧïŏñ:%ъDas System kann den angegebenen Pfad nicht finden. %й %тЅêčūґιτÿ ίňтëłĺîğ℮ⁿçε Věґšîöπ:%в0.0.0.0;0.0.0.0%ʼn %ţΈʼnĝíпę Vэяśіôņ:%ь0.0.0.0 Date: 2022-01-30 19:08:01 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.355.2790.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.18800.4 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. Date: 2022-01-30 15:39:29 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.351.159.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.18600.4 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. Date: 2022-01-30 15:39:29 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.351.159.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.18600.4 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. ==================== Speicherinformationen =========================== BIOS: Insyde Corp. R0160E3 06/13/2011 Hauptplatine: Sony Corporation VAIO Prozessor: AMD E-450 APU with Radeon(tm) HD Graphics Prozentuale Nutzung des RAM: 46% Installierter physikalischer RAM: 7786.9 MB Verfügbarer physikalischer RAM: 4172.38 MB Summe virtueller Speicher: 9002.9 MB Verfügbarer virtueller Speicher: 5103.3 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:107.07 GB) (Free:51.61 GB) (Model: TOSHIBA MK6475GSX) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Volume) (Fixed) (Total:195.31 GB) (Free:185.3 GB) (Model: TOSHIBA MK6475GSX) NTFS Drive e: (Volume) (Fixed) (Total:195.31 GB) (Free:158.56 GB) (Model: TOSHIBA MK6475GSX) NTFS Drive f: (Volume) (Fixed) (Total:97.66 GB) (Free:85.17 GB) (Model: TOSHIBA MK6475GSX) NTFS \\?\Volume{dfee7174-0000-0000-0000-80d694000000}\ () (Fixed) (Total:0.82 GB) (Free:0.29 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 596.2 GB) (Disk ID: DFEE7174) Partition 1: (Active) - (Size=107.1 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=97.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=390.6 GB) - (Type=0F Extended) Partition 4: (Not Active) - (Size=839 MB) - (Type=27) ==================== Ende von Addition.txt ======================= MfG Pel Geändert von Pel (21.01.2023 um 13:16 Uhr) Grund: Rechtschreibfehler |
21.01.2023, 13:18 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Sony Laptop startet, reagiert Langsam ! Cpu und Datenträger Auslastung hoch Sieht leider sehr sehr schlecht aus:
__________________Zitat:
Diesen Rechner kannst du nicht mehr sinnvoll mit Windows 10 verwenden. Dafür ist dieses OS einfach zu hardwarelastig. Selbst Linux ist mit dieser alten CPU sehr grenzwertig, wäre aber ein Versuch wert. Ich würde da auch nichts mehr aufrüsten, jeder € Investition zur Ausrüstung dieses Geräts wäre rausgeschmissenes Geld. [INFO: dieser Thread wird nach Hardware verschoben, da es nichts mit Schädlingen zu tun hat]
__________________ |
21.01.2023, 13:24 | #3 |
| Sony Laptop startet, reagiert Langsam ! Cpu und Datenträger Auslastung hoch Danke für die wirklich sehr schnelle Antwort
__________________ |
21.01.2023, 15:57 | #4 |
/// TB-Ausbilder | Sony Laptop startet, reagiert Langsam ! Cpu und Datenträger Auslastung hoch Ich kann cosinus hier leider nur uneingeschränkt zustimmen. Du solltest in ein neues Gerät investieren. Wenn du etwas Hilfe/einen Denkanstoß für ein neues Gerät benötigst, lass es uns wissen. |
21.01.2023, 20:18 | #5 | |
| Sony Laptop startet, reagiert Langsam ! Cpu und Datenträger Auslastung hoch stefanbecker hat ja einen Tipp abgegeben wegen Laptops wenn die nicht unbedingt nagelneu sein müssen: Zitat:
__________________ Windows 10 64 Pro 22H2 |
Themen zu Sony Laptop startet, reagiert Langsam ! Cpu und Datenträger Auslastung hoch |
administrator, auslastung, avira, computer, cpu, defender, desktop, firewall, google, internet, internet explorer, langsam, microsoft defender, opera, pdf, prozesse, registry, scan, security, services.exe, software, svchost.exe, udp, updates, windows, wmi |