|
Log-Analyse und Auswertung: Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!mlWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.06.2023, 01:02 | #1 |
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Hallo, ich habe meine alte interne HDD mal wieder angeschlossen um mal das Programm Photorec drüber laufen zu lassen um mal zu gucken ob ich noch alte Bilder finde die ich mal aus Versehen gelöscht habe. Dabei werden alle gelöschten Dateien der HDD wiederhergestellt und, in meinem Fall, in einem Ordner auf dem Desktop gespeichert. Irgendwann hat sich der Windows Defender gemeldet und verdächtige Dateien gefunden. Habe diese dann auch sofort vom Defender entfernen lassen. Ich wollte jetzt nochmal sicher gehen und nachfragen ob da noch irgendeine Gefahr ausgeht? Oder ob das vielleicht gar keine richtigen Trojaner sind die dort erkannt wurden sondern irgendwelche alten Windows Dateien. Habe die HDD vor vielen Jahren mal als Systemplatte benutzt und ich kann mich auch nicht daran erinnern mal einen Virus/Trojaner gehabt zu haben. Ich habe eben auch nochmal eine vollständige Prüfung vom Windows Defender machen lassen und es wurde nichts neues gefunden. Ich sehe gerade die "Addition.txt" beinhaltet auch die Windows Defender Logs? Da gab es nämlich vom 16.06.2023 bis 20.06.2023 ca. 23 Meldungen wenn ich mich nicht verzählt habe. Ich kann da vielleicht aus der Ereignisanzeige noch paar Logs bereitstellen falls das hier nicht reicht. Ansonsten schonmal danke im Voraus! FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-06-2023 durchgeführt von ***** (Administrator) auf DESKTOP-P3927EI (Micro-Star International Co., Ltd MS-7C02) (21-06-2023 00:42:10) Gestartet von C:\Users\*****\Downloads\FRST64.exe Geladene Profile: ***** Plattform: Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Brave Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Brave Software, Inc. -> BraveSoftware Inc.) C:\Program Files (x86)\BraveSoftware\Update\1.3.361.139\BraveCrashHandler.exe (Brave Software, Inc. -> BraveSoftware Inc.) C:\Program Files (x86)\BraveSoftware\Update\1.3.361.139\BraveCrashHandler64.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (explorer.exe ->) (Rare Ideas, LLC -> PortableApps.com) C:\Users\*****\Documents\Battlefield 1\bin\FirefoxPortable\FirefoxPortable.exe (Figma, Inc. -> ) C:\Users\*****\AppData\Local\FigmaAgent\figma_agent.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.272\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.272\GoogleCrashHandler64.exe (Mozilla Corporation -> Mozilla Corporation) C:\Users\*****\Documents\Battlefield 1\bin\FirefoxPortable\App\Firefox\firefox.exe <13> (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Razer USA Ltd. -> Razer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe (services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_50916785244854f2\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (philandro Software GmbH -> AnyDesk Software GmbH) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (services.exe ->) (Scarlet.Crush Productions) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpService.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_11.2210.0.0_x64__8wekyb3d8bbwe\CalculatorApp.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_11.2304.2.0_x64__8wekyb3d8bbwe\Microsoft.Media.Player.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) HKLM\...\Run: [Voice.ai] => "D:\Users\*****\Desktop\1\VoiceAI.exe" start (Keine Datei) HKLM\...\Run: [Eraser] => C:\Program Files\Eraser\Eraser.exe [1073144 2021-09-25] (Heidi Computers Ltd -> The Eraser Project) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [599056 2021-10-28] (Razer USA Ltd. -> Razer Inc.) [Datei ist nicht signiert] HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4371816 2023-06-13] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [Discord] => C:\Users\*****\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [1649768 2023-04-06] (Electronic Arts, Inc. -> Electronic Arts) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize (Keine Datei) <==== ACHTUNG HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [Figma Agent] => C:\Users\*****\AppData\Local\FigmaAgent\figma_agent.exe [6722104 2023-06-19] (Figma, Inc. -> ) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [utweb] => "C:\Users\*****\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Keine Datei) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\RunOnce: [Application Restart #2] => C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe [3299864 2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\RunOnce: [Application Restart #0] => C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe [3299864 2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] False HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\114.0.5735.134\Installer\chrmstp.exe [2023-06-16] (Google LLC -> Google LLC) HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\114.1.52.126\Installer\chrmstp.exe [2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk [2022-03-31] ShortcutTarget: AnyDesk.lnk -> C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ScpToolkit Tray Notifications.lnk [2023-02-12] ShortcutTarget: ScpToolkit Tray Notifications.lnk -> C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpTrayApp.exe (Scarlet.Crush Productions) [Datei ist nicht signiert] Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe [2011-11-16] (Razer USA Ltd -> Razer USA Ltd) GroupPolicy: Beschränkung ? <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {196B1617-D477-423E-A4D5-AEA879320C31} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {201FC747-75A7-49FB-A258-254F14174649} - System32\Tasks\Opera scheduled assistant Autoupdate 1592842286 => C:\Users\*****\AppData\Local\Programs\Opera\launcher.exe -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\*****\AppData\Local\Programs\Opera\assistant" $(Arg0) Task: {20735570-FB5D-4763-80FF-90A9AEF28107} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {2BD63133-F287-4B3C-836E-334F61E72343} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2E6CEE85-BC06-4018-B0EA-CA4F2B163ABC} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718752 2023-05-27] (Mozilla Corporation -> Mozilla Foundation) <==== ACHTUNG Task: {2F5EEF9F-1745-475C-9E60-5DBD1B4B9368} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {43EDA8A9-2B1F-4065-A51F-8F68388B3E65} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {45EE6723-E53C-49E5-BD94-7F2B0B1EE5A4} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4BF99B4F-6C7D-4E23-B37B-CA2D4C929567} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5A33EB3D-9B53-403E-9DAD-495886249B8E} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {76B131D6-3D94-4AA8-8C66-34AAAE96212C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-31] (Google LLC -> Google LLC) Task: {A96F010B-612E-4479-BE33-744091E6DD7C} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation) Task: {BFD56A4A-D846-4296-8C13-A31E1B948D59} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [677280 2023-05-27] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate <==== ACHTUNG Task: {C4154D6E-DCAF-4E11-8959-501E3FD5E12A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-31] (Google LLC -> Google LLC) Task: {C84B2272-D30B-474E-8BE6-216BDB8F8D75} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {CA5D32EE-4133-4124-9EE2-D137D024D9FD} - System32\Tasks\updater => C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpUpdater.exe [464384 2016-01-10] (Nefarius Software Solutions) [Datei ist nicht signiert] Task: {CC58829A-F0A2-48CA-92E2-E2828EE3F8DB} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {E9FA62F9-F20D-44ED-9C07-597F250A4F59} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F1C84008-C022-45D4-A1C2-3BA4B409F3A3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F417E3AA-8BE4-47E8-B9F5-1D9D20D21078} - System32\Tasks\Opera scheduled Autoupdate 1592842284 => C:\Users\*****\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Keine Datei) Task: {F9B6812D-D9EC-4D08-89EA-896E50B56F90} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {FA092C2D-AEA6-4679-8A92-4677C9E2221D} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {FC76FD47-65C4-4C31-845B-2A7ED4F3515D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{0c2e1b5b-f83e-4c32-add4-60413bdb5bf1}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{22b77b65-0c9c-443b-a77f-9db707de0c44}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{68609b6b-dc85-4cd6-95aa-887e16c1b009}: [DhcpNameServer] 192.168.178.1 Edge: ======= DownloadDir: C:\Users\*****\Downloads Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2023-06-13] Edge DownloadDir: Default -> C:\Users\*****\Downloads Edge Extension: (Edge relevant text changes) - C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-06-01] FireFox: ======== FF DefaultProfile: 6zzyonim.default FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\6zzyonim.default [2022-05-29] FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\orzj13sa.default-release [2023-05-27] FF Homepage: Mozilla\Firefox\Profiles\orzj13sa.default-release -> about:blank FF Extension: (Dark Reader) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\orzj13sa.default-release\Extensions\addon@darkreader.org.xpi [2023-05-27] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\orzj13sa.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2023-05-27] FF Plugin: @java.com/DTPlugin,version=11.241.2 -> C:\Program Files\Java\jre1.8.0_241\bin\dtplugin\npDeployJava1.dll [2020-04-04] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.241.2 -> C:\Program Files\Java\jre1.8.0_241\bin\plugin2\npjp2.dll [2020-04-04] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB) [Datei ist nicht signiert] Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default [2023-06-21] CHR Notifications: Default -> hxxps://aternos.org CHR NewTab: Default -> Not-active:"chrome-extension://gibkoahgjfhphbmeiphbcnhehbfdlcgo/newtab.html" CHR Extension: (ColorZilla) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhlhnicpbhignbdhedgjhgdocnmhomnp [2020-06-19] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2023-06-17] CHR Extension: (Dark Reader) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\eimadpbcbfnmbkopoojfekhnkhdbieeh [2023-04-25] CHR Extension: (Tab for a Cause) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\gibkoahgjfhphbmeiphbcnhehbfdlcgo [2022-11-09] CHR Extension: (Distill Web Monitor) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\inlikjemeeknofckkjolnjbpehgadgge [2023-06-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-03-17] CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp] Brave: ======= BRA DefaultProfile: Default BRA Profile: C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2023-06-21] BRA Notifications: Default -> hxxps://de.tradingview.com; hxxps://preischamp.org; hxxps://steamcommunity.com; hxxps://www.twitch.tv BRA DefaultSearchKeyword: Default -> :g BRA Extension: (Google Translate) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2023-03-22] BRA Extension: (BetterTTV) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2023-04-21] BRA Extension: (Dark Reader) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\eimadpbcbfnmbkopoojfekhnkhdbieeh [2023-04-11] BRA Extension: (GoFullPage - Full Page Screen Capture) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\fdpohaocaechififmbbbbbknoalclacl [2023-06-20] BRA Extension: (Read Aloud: A Text to Speech Voice Reader) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\hdhinadidafjejdhmfkjgnolgimiaplp [2023-05-28] BRA Extension: (Volume Master) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\jghecgabfgfdldnmbfkhmffcabddioke [2023-03-06] BRA Extension: (Youtube-shorts block) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\jiaopdjbehhjgokpphdfgmapkobbnmjp [2023-06-17] BRA Extension: (CSGOFloat Market Checker) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\jjicbefpemnphinccgikpdaagjebbnhg [2023-06-16] BRA Extension: (CSGO Trader - Steam Trading Enhancer) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\kaibcgikagnkfgjnibflebpldakfhfih [2023-05-26] BRA Extension: (Steam Artwork Hub Essentials) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\kdappijekicdbempkjaahnnmkookhfnj [2022-04-28] BRA Extension: (ColorPick Eyedropper) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ohcpnigalekghcmgcdcenkpelffpdolg [2023-06-18] BRA Profile: C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Guest Profile [2023-01-16] BRA Extension: (Brave Local Data Files Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2023-06-17] BRA Extension: (Brave NTP background images) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\aoojcmojmmcbpfgoecoadbdpnagfchel [2023-06-09] BRA Extension: (Brave Ad Block Updater (Fanboy's Mobile Notifications (plaintext))) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\bfpgedeaaibpoidldhjcknekahbikncb [2023-06-20] BRA Extension: (Wallet Data Files Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\BraveWallet [2023-06-19] BRA Extension: (Brave Ad Block Updater (EasyList Cookie (plaintext))) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\cdbbhgbmjhfnhnmgeddbliobbofkgdhe [2023-06-20] BRA Extension: (Brave Ad Block Updater (Default)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\cffkpbalmllkdoenhmdmpbkajipdjfam [2022-12-01] BRA Extension: (Brave Tor Client Updater (Windows)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\cpoalefficncklhjfpglfiplenlpccdb [2023-05-25] BRA Extension: (Brave NTP sponsored images) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\gccbbckogglekeggclmmekihdgdpdgoe [2021-10-05] BRA Extension: (Brave Ad Block Updater (Regional Catalog)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\gkboaolpopklhgplhaaiboijnklogmbc [2023-05-12] BRA Extension: (Brave Ad Block Updater (Default (plaintext))) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\iodkpdagapdfkphljnddpjlldadblomo [2023-06-20] BRA Extension: (Brave SpeedReader Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\jicbkmdloagakknpihibphagfckhjdih [2022-03-10] BRA Extension: (Brave Ad Block Updater (Easylist-Cookie List - Filter Obtrusive Cookie Notices)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\lfgnenkkneohplacnfabidofpgcdpofm [2022-12-01] BRA Extension: (Brave Ad Block Updater (Resources)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\mfddibmblmbccpadfndgakiopmmhebop [2023-06-06] BRA Extension: (Brave NTP sponsored images) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\obbokncgfcbepeipkhpdepjjoncelefj [2023-06-20] BRA Extension: (Crypto Wallets) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\odbfpeeihdkbihmopkbjmoonfanlbfcl [2020-12-03] BRA Extension: (Brave HTTPS Everywhere Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\oofiananboodjbbmdelgdommihjbkfag [2023-06-20] StartMenuInternet: Brave - C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3739728 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) S4 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3511376 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AnyDesk; C:\Program Files (x86)\AnyDesk\AnyDesk.exe [3853384 2022-08-12] (philandro Software GmbH -> AnyDesk Software GmbH) S4 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8395968 2020-05-22] (BattlEye Innovations e.K. -> ) S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) S3 BraveVpnService; C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\114.1.52.126\brave_vpn_helper.exe [3057176 2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) R2 Ds3Service; C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpService.exe [389632 2016-01-10] (Scarlet.Crush Productions) [Datei ist nicht signiert] [Datei wird verwendet] S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [10456168 2023-04-06] (Electronic Arts, Inc. -> Electronic Arts) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2021-06-30] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2021-11-22] (Even Balance, Inc. -> ) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2703192 2022-12-18] (Rockstar Games, Inc. -> Rockstar Games) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336208 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 updater; C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpUpdater.exe [464384 2016-01-10] (Nefarius Software Solutions) [Datei ist nicht signiert] R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe [3232576 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe [133592 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 BraveElevationService; "C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\114.1.52.126\elevation_service.exe" [X] R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_50916785244854f2\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_50916785244854f2\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AmdTools64; C:\WINDOWS\System32\drivers\AmdTools64.sys [63392 2020-06-16] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R3 DroidCam; C:\WINDOWS\System32\drivers\droidcam.sys [32240 2020-04-10] (Microsoft Windows Hardware Compatibility Publisher -> Dev47Apps) R3 DroidCamVideo; C:\WINDOWS\System32\DriverStore\FileRepository\droidcamvideo.inf_amd64_47e18363cbf3dfe0\droidcamvideo.sys [33784 2021-04-10] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R1 EneTechIo; C:\WINDOWS\system32\drivers\ene.sys [20992 2020-05-12] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 gdrv3; C:\WINDOWS\gdrv3.sys [36352 2021-06-30] (GIGA-BYTE Technology Co., Ltd. -> GIGA-BYTE TECHNOLOGY CO., LTD.) S3 iriuna0; C:\WINDOWS\system32\drivers\iriuna0.sys [46976 2021-04-06] (Iriun Oy -> Windows (R) Win 7 DDK provider) S3 iriunvid; C:\WINDOWS\System32\DriverStore\FileRepository\iriunvid.inf_amd64_031604b3a1860b9d\iriunvid.sys [164992 2022-05-05] (Iriun Oy -> Windows (R) Win 7 DDK provider) S3 libusbK; C:\WINDOWS\System32\drivers\libusbK.sys [47200 2020-09-19] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net) R1 MSIO; C:\WINDOWS\system32\drivers\MsIo64.sys [17424 2021-06-30] (Microsoft Windows Hardware Compatibility Publisher -> MICSYS Technology Co., LTd) R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation) S3 RzSynapse; C:\WINDOWS\System32\drivers\RzSynapse.sys [126464 2011-11-15] (Razer USA Ltd) [Datei ist nicht signiert] R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) S3 SnapCameraVirtualDevice; C:\WINDOWS\System32\drivers\SnapCameraVirtualDevice.sys [2800232 2020-10-12] (Snap Inc. -> Windows (R) Win 7 DDK provider) S3 VBAudioVACMME; C:\WINDOWS\System32\drivers\vbaudio_cable64_win7.sys [41192 2014-09-03] (Vincent Burel -> Windows (R) Win 7 DDK provider) R3 VBAudioVMVAIOMME; C:\WINDOWS\System32\drivers\vbaudio_vmvaio64_win10.sys [71712 2022-12-13] (Vincent Burel -> Windows (R) Win 7 DDK provider) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2023-06-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [498944 2023-06-14] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99568 2023-06-14] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-06-21 00:42 - 2023-06-21 00:42 - 000030443 _____ C:\Users\*****\Downloads\FRST.txt 2023-06-21 00:41 - 2023-06-21 00:42 - 000000000 ____D C:\FRST 2023-06-21 00:41 - 2023-06-21 00:41 - 002383360 _____ (Farbar) C:\Users\*****\Downloads\FRST64.exe 2023-06-14 12:27 - 2023-06-14 12:27 - 000000000 ___HD C:\$WinREAgent 2023-06-09 01:01 - 2023-06-09 01:01 - 000000000 ____D C:\Users\*****\Documents\FBX Converter 2013.3 2023-06-09 00:56 - 2023-06-09 01:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk 2023-06-09 00:56 - 2023-06-09 00:56 - 000000000 ____D C:\Program Files\Autodesk 2023-06-02 02:24 - 2023-06-02 02:24 - 000000753 _____ C:\Users\*****\AppData\Roaming\PureRef.ini 2023-06-02 01:27 - 2023-06-02 01:22 - 2681571328 _____ C:\Users\*****\Documents\linuxmint-21.1-cinnamon-64bit.iso 2023-06-02 00:34 - 2023-06-02 00:34 - 000000000 ____D C:\Users\*****\AppData\Local\Eraser 6 2023-06-01 23:56 - 2023-06-20 20:22 - 000000000 ____D C:\Users\*****\Documents\testdisk-7.2-WIP 2023-06-01 23:19 - 2023-06-01 23:19 - 000001828 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eraser.lnk 2023-06-01 23:19 - 2023-06-01 23:19 - 000000000 ____D C:\Program Files\Eraser 2023-05-29 19:16 - 2023-05-29 19:16 - 000000000 ____H C:\Users\*****\Documents\Default.rdp 2023-05-29 16:51 - 2023-05-29 01:39 - 139370248 _____ (Balena Ltd.) C:\Users\*****\Documents\balenaEtcher-Portable-1.18.4.exe 2023-05-27 22:08 - 2023-05-28 19:56 - 000000000 ____D C:\Program Files\Mozilla Firefox ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-06-21 00:35 - 2021-12-17 14:04 - 000000000 ____D C:\WINDOWS\SystemTemp 2023-06-21 00:35 - 2020-01-31 01:36 - 000000000 ____D C:\Program Files (x86)\Google 2023-06-21 00:31 - 2022-09-18 17:13 - 000000000 ____D C:\ProgramData\NVIDIA 2023-06-21 00:31 - 2020-02-28 21:03 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps 2023-06-21 00:29 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-06-21 00:22 - 2020-11-11 02:28 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2023-06-20 22:57 - 2020-01-31 18:11 - 000000000 ____D C:\Users\*****\AppData\Roaming\Mozilla 2023-06-20 22:17 - 2020-01-31 02:18 - 000000000 ____D C:\Users\*****\AppData\Roaming\Discord 2023-06-20 22:17 - 2020-01-31 02:18 - 000000000 ____D C:\Users\*****\AppData\Local\Discord 2023-06-20 17:51 - 2020-01-31 01:59 - 000000000 ____D C:\Program Files (x86)\Steam 2023-06-20 17:50 - 2020-11-11 02:32 - 000003654 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskMachineUA 2023-06-20 17:50 - 2020-11-11 02:32 - 000003530 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskMachineCore 2023-06-20 00:34 - 2020-11-10 23:10 - 000000000 ____D C:\Users\***** 2023-06-20 00:33 - 2022-02-10 11:42 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2023-06-20 00:33 - 2020-01-31 18:11 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla 2023-06-19 20:41 - 2022-02-14 11:40 - 000000000 ____D C:\Users\*****\AppData\Local\JDownloader 2.0 2023-06-18 15:34 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2023-06-18 15:34 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2023-06-17 14:37 - 2020-06-15 20:48 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-06-16 19:42 - 2020-11-11 18:12 - 001722792 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2023-06-16 19:42 - 2019-12-07 16:50 - 000743714 _____ C:\WINDOWS\system32\perfh007.dat 2023-06-16 19:42 - 2019-12-07 16:50 - 000150136 _____ C:\WINDOWS\system32\perfc007.dat 2023-06-16 19:42 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2023-06-16 19:35 - 2021-09-28 16:46 - 000000589 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2023-06-16 19:35 - 2021-09-28 16:41 - 000001134 _____ C:\WINDOWS\system32\config\VSMIDK 2023-06-16 19:35 - 2020-11-11 02:32 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2023-06-16 19:35 - 2020-11-11 02:28 - 000008192 ___SH C:\DumpStack.log.tmp 2023-06-16 18:07 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2023-06-16 18:05 - 2020-02-02 23:18 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\MMC 2023-06-16 15:28 - 2020-01-31 01:36 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2023-06-16 15:24 - 2020-09-20 16:27 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData 2023-06-16 15:22 - 2020-11-11 02:32 - 000003926 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2023-06-16 15:22 - 2020-11-11 02:32 - 000003802 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2023-06-15 18:49 - 2020-02-01 01:02 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio 2023-06-14 23:25 - 2020-04-09 23:45 - 000002410 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk 2023-06-14 12:59 - 2022-03-25 07:18 - 000000000 ____D C:\Program Files (x86)\AnyDesk 2023-06-14 12:59 - 2021-09-28 16:40 - 000000000 ____D C:\Program Files\Hyper-V 2023-06-14 12:59 - 2021-09-28 16:37 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2023-06-14 12:59 - 2020-11-11 02:28 - 000367784 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2023-06-14 12:32 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2023-06-14 12:30 - 2020-11-11 02:32 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2023-06-14 12:27 - 2020-01-31 02:22 - 000000000 ____D C:\WINDOWS\system32\MRT 2023-06-14 12:23 - 2020-01-31 02:22 - 170078616 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2023-06-14 12:18 - 2020-01-31 08:30 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2023-06-12 16:35 - 2022-07-05 04:11 - 000000804 _____ C:\ProgramData\droidcam-client-options-v2 2023-06-12 16:35 - 2022-07-05 04:11 - 000000409 _____ C:\ProgramData\droidcam-settings 2023-06-10 18:26 - 2020-01-31 21:08 - 000000000 ____D C:\Program Files (x86)\RivaTuner Statistics Server 2023-06-10 18:13 - 2020-01-31 21:08 - 000000000 ____D C:\Program Files (x86)\MSI Afterburner 2023-06-10 14:33 - 2022-09-18 17:11 - 000000000 ____D C:\Users\*****\AppData\Local\D3DSCache 2023-06-08 23:41 - 2020-11-11 02:32 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2023-06-08 23:41 - 2020-11-11 02:32 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2023-06-07 20:44 - 2020-02-03 17:57 - 000000000 ____D C:\Users\*****\Downloads\Blender Downloads 2023-06-02 01:27 - 2021-11-10 15:17 - 000000000 ____D C:\Users\*****\AppData\Roaming\balena-etcher 2023-05-31 23:01 - 2023-01-20 11:59 - 000000000 ____D C:\Users\*****\Documents\Peace backup 2023-05-28 19:56 - 2021-10-08 23:05 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2023-05-28 13:15 - 2020-01-31 01:47 - 000000000 ____D C:\Users\*****\AppData\Local\Comms 2023-05-28 13:09 - 2021-05-03 21:05 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc 2023-05-28 00:11 - 2021-10-08 23:05 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2023-05-25 17:47 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2022-12-30 03:39 - 2022-12-30 23:35 - 000000097 _____ () C:\Users\*****\AppData\Roaming\LauncherSettings_live.cfg 2023-04-07 10:49 - 2023-04-07 10:49 - 000000016 _____ () C:\Users\*****\AppData\Roaming\msregsvv.dll 2021-07-04 21:37 - 2022-09-23 19:16 - 000000016 _____ () C:\Users\*****\AppData\Roaming\obs-virtualcam.txt 2023-06-02 02:24 - 2023-06-02 02:24 - 000000753 _____ () C:\Users\*****\AppData\Roaming\PureRef.ini 2022-12-30 01:13 - 2022-12-30 01:30 - 000016776 _____ () C:\Users\*****\AppData\Roaming\TheHunterSettings_live.bin 2022-12-13 08:44 - 2023-04-06 15:35 - 000008170 _____ () C:\Users\*****\AppData\Roaming\VoiceMeeterDefault.xml 2020-09-21 17:08 - 2020-09-21 17:08 - 000000000 _____ () C:\Users\*****\AppData\Local\oobelibMkey.log 2021-12-07 12:12 - 2021-12-07 12:12 - 000000740 _____ () C:\Users\*****\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
21.06.2023, 01:03 | #2 |
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Addition:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2023 durchgeführt von ***** (21-06-2023 00:43:26) Gestartet von C:\Users\*****\Downloads Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) (2020-11-11 00:32:07) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-1029424333-3947187170-3340132406-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1029424333-3947187170-3340132406-503 - Limited - Disabled) Gast (S-1-5-21-1029424333-3947187170-3340132406-501 - Limited - Disabled) ***** (S-1-5-21-1029424333-3947187170-3340132406-1001 - Administrator - Enabled) => C:\Users\***** WDAGUtilityAccount (S-1-5-21-1029424333-3947187170-3340132406-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Affinity Photo (HKLM\...\{397D0864-05AE-4528-92A5-465F043D9F1D}) (Version: 1.10.6.1665 - Serif (Europe) Ltd) Allegorithmic Substance Player 10.1.3 (HKLM\...\{5147d42e-226c-402a-a4cb-bfaf0bc5182d}_is1) (Version: 10.1.3 - Allegorithmic) AnyDesk (HKLM-x32\...\AnyDesk) (Version: ad 7.0.14 - AnyDesk Software GmbH) ARIA Engine v1.9.7.3 (HKLM\...\ARIA Engine_is1) (Version: v1.9.7.3 - Plogue Art et Technologie, Inc) ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.15 - tippach engineering) Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team) AutoIt v3.3.16.1 (HKLM-x32\...\AutoItv3) (Version: 3.3.16.1 - AutoIt Team) Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.57.44284 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) Blackmagic RAW Common Components (HKLM\...\{94C42023-ECF5-46E6-ACB4-2AED536B205D}) (Version: 2.2 - Blackmagic Design) blender (HKLM\...\{35F939BD-3FA3-4EAE-A6E4-77D58F3B68B0}) (Version: 3.3.0 - Blender Foundation) blender (HKLM\...\{447524DE-DB18-4E94-8D90-4FD62C00212F}) (Version: 3.4.1 - Blender Foundation) blender (HKLM\...\{4E90D13D-B9D5-4130-9AC3-B2F67945E59D}) (Version: 3.2.0 - Blender Foundation) blender (HKLM\...\{8E411BEA-E05E-4E73-B9D3-A89A3084D67D}) (Version: 3.0.0 - Blender Foundation) blender (HKLM\...\{B6999FEA-9449-4D4C-BA10-008A03B36D32}) (Version: 3.5.0 - Blender Foundation) blender (HKLM\...\{F1B2A72E-AF12-4F88-9E67-971A0105CF52}) (Version: 2.93.4 - Blender Foundation) blender (HKLM\...\{F47A29A2-F468-439F-8B31-D13A7668B895}) (Version: 3.1.0 - Blender Foundation) Brackets (HKLM-x32\...\{43086E55-5B37-4DA8-852F-EEC6C75ECFE9}) (Version: 1.14.17770 - brackets.io) Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 114.1.52.126 - Die Brave-Autoren) darktable (HKLM\...\darktable) (Version: 3.6.1 - the darktable project) DaVinci Resolve (HKLM\...\{E9983894-990A-4A5A-8DBF-8E4E0D3A058A}) (Version: 17.4.30010 - Blackmagic Design) DaVinci Resolve Control Panels (HKLM\...\{7667C543-084F-47F7-BC60-175FC25E9D6F}) (Version: 2.0.1.0 - Blackmagic Design) Discord (HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) Dolphin (HKLM-x32\...\Dolphin) (Version: 5.0 - Dolphin Team) DroidCam Client (HKLM-x32\...\DroidCam) (Version: 6.5.2 - DEV47APPS) EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 12.148.0.5405 - Electronic Arts) Hidden EA app (HKLM-x32\...\{7515da3b-8260-4704-9a2f-6e7ec6d838d5}) (Version: 12.148.0.5405 - Electronic Arts) ENE_AIC_Marvell_HAL (HKLM\...\{085E2365-0A70-4230-B664-02D5E4FE7E9C}) (Version: 1.0.7.0 - ENE TECHNOLOGY INC.) Hidden ENE_AIC_Marvell_HAL (HKLM-x32\...\{887e18fb-6bc3-4cd4-b34e-32d9ff71bbae}) (Version: 1.0.7.0 - ENE TECHNOLOGY INC.) Hidden ENE_DRAM_RGB_AIO (HKLM\...\{1745D314-9077-46C9-8562-1C62BAE189B7}) (Version: 1.0.2.2 - Ene Tech.) Hidden ENE_DRAM_RGB_AIO (HKLM-x32\...\{c0cc7253-fa06-46c2-9ceb-f8641408262f}) (Version: 1.0.2.2 - Ene Tech.) Hidden ENE_EHD_M2_HAL (HKLM\...\{37A48B7F-D4EA-4863-844E-A284E2AA3C5D}) (Version: 1.0.8.13 - ENE TECHNOLOGY INC.) Hidden ENE_EHD_M2_HAL (HKLM-x32\...\{54d3d2b5-db16-446d-b6dd-f4964b166b3b}) (Version: 1.0.8.13 - ENE TECHNOLOGY INC.) Hidden ENE_MousePad_HAL (HKLM\...\{9E97178A-ADB8-4778-BE60-7E28E2A72721}) (Version: 1.0.1.8 - ENE TECHNOLOGY INC.) Hidden ENE_MousePad_HAL (HKLM-x32\...\{bf256b46-8ff7-48be-ab7f-5661e9a0651f}) (Version: 1.0.1.8 - ENE TECHNOLOGY INC.) Hidden ENE_X_AIC_HAL (HKLM\...\{CF703694-01C6-4062-B797-84DB215662BC}) (Version: 1.0.4.0 - ENE TECHNOLOGY INC.) Hidden ENE_X_AIC_HAL (HKLM-x32\...\{ec10ac91-2e61-460a-b493-33f794a07682}) (Version: 1.0.4.0 - ENE TECHNOLOGY INC.) Hidden ENE_X-JMI_HAL (HKLM\...\{2B8E611F-0B51-4FAC-87BB-AF50D82E7DDA}) (Version: 1.0.6.0 - ENE Tech) Hidden ENE_X-JMI_HAL (HKLM-x32\...\{27822d04-20a7-439d-a5e4-0125815fa927}) (Version: 1.0.6.0 - ENE Tech) Hidden Equalizer APO (HKLM\...\EqualizerAPO) (Version: 1.3 - ) Eraser 6.2.0.2993 (HKLM\...\{82602EDA-27BE-4358-AB3A-BD09EA51A1E6}) (Version: 6.2.2993 - The Eraser Project) Figma (HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Figma) (Version: 116.6.3 - Figma, Inc.) Figma Agent (HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\FigmaAgent) (Version: 116.10.8 - Figma, Inc.) Flowframes (HKLM\...\Flowframes) (Version: 1.35.0 - NMKD) FreeFileSync (HKLM-x32\...\FreeFileSync_is1) (Version: 11.21 - FreeFileSync.org) Geeks3D FurMark 1.31.0.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: 1.31.0.0 - Geeks3D) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 114.0.5735.134 - Google LLC) Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden Grand Theft Auto: San Andreas (HKLM-x32\...\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}) (Version: 1.0.0.22 - Rockstar Games) HWiNFO64 Version 6.22 (HKLM\...\HWiNFO64_is1) (Version: 6.22 - Martin Malik - REALiX) Java 8 Update 241 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180241F0}) (Version: 8.0.2410.7 - Oracle Corporation) JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH) K-Lite Codec Pack 15.3.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 15.3.5 - KLCP) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Riot Game league_of_legends.live) (Version: - Riot Games, Inc) Microsoft .NET Core Host - 3.1.16 (x86) (HKLM-x32\...\{5D887DA9-5C68-400F-8948-1CC517CB9A41}) (Version: 24.64.30112 - Microsoft Corporation) Hidden Microsoft .NET Core Host FX Resolver - 3.1.16 (x86) (HKLM-x32\...\{A0066D67-1765-4066-B260-DD548A154CB5}) (Version: 24.64.30112 - Microsoft Corporation) Hidden Microsoft .NET Core Runtime - 3.1.16 (x86) (HKLM-x32\...\{876E7C98-9A2F-4644-BD03-7E6253D54EFE}) (Version: 24.64.30112 - Microsoft Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 114.0.1823.51 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 114.0.1823.51 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{BB052C53-34CB-42DE-AF41-66FDFCEEC868}) (Version: 3.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29914 (HKLM-x32\...\{1b5476d9-ab8e-4b0d-b004-059a1bd5568b}) (Version: 14.28.29914.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 (HKLM-x32\...\{2aaf1df0-eb13-4099-9992-962bb4e596d1}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X86 Additional Runtime - 14.28.29914 (HKLM-x32\...\{BD8C6100-7C7D-48DD-93BA-69F6828213FE}) (Version: 14.28.29914 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.28.29914 (HKLM-x32\...\{42365A3A-622A-4EED-A727-FE192A794AFD}) (Version: 14.28.29914 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Additional Runtime - 14.31.31103 (HKLM\...\{A977984B-9244-49E3-BD24-43F0A8009667}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.31.31103 (HKLM\...\{A181A302-3F6D-4BAD-97A8-A426A6499D78}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 3.1.16 (x86) (HKLM-x32\...\{23B1E150-9D20-42E9-ABEA-5F155FE91878}) (Version: 24.64.30112 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 3.1.16 (x86) (HKLM-x32\...\{eadb038c-8c60-4258-8cf9-e43e809329a4}) (Version: 3.1.16.30112 - Microsoft Corporation) Minecraft Launcher (HKLM-x32\...\{836613A9-879F-427F-8522-52B357801273}) (Version: 1.0.0.0 - Mojang) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0 (x64 de)) (Version: 112.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 91.2.1 - Mozilla) Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.11.0 (x64 de)) (Version: 102.11.0 - Mozilla) MSI Afterburner 4.6.4 (HKLM-x32\...\Afterburner) (Version: 4.6.4 - MSI Co., LTD) MSVCRT Redists (HKLM\...\{7354B38F-61C2-11E7-AC07-95BE57594EAC}) (Version: 1.0 - MAGIX Computer Products Intl. Co.) Hidden Neat Video v5.5.1 Demo plug-in for Vegas (64-bit) (HKLM\...\Neat Video v5 plug-in for Vegas_is1) (Version: - Neat Video team, ABSoft) NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation) NVIDIA GeForce Experience 3.27.0.112 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.27.0.112 - NVIDIA Corporation) NVIDIA Grafiktreiber 531.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 531.41 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.40.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.40.14 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 24.0.3 - OBS Project) Peace (HKLM\...\Peace) (Version: 1.6.3.6 - P.E. Verbeek) Plogue sforzando v1.973 (HKLM\...\__ARIA_1014___is1) (Version: v1.973 - Plogue) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) PureRef (HKLM-x32\...\PureRef) (Version: 1.10.0 - Idyllic Pixel) Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.24.41 - Razer Inc.) RivaTuner Statistics Server 7.3.3 (HKLM-x32\...\RTSS) (Version: 7.3.3 - Unwinder) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.67.1178 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.1.6.5 - Rockstar Games) ScpToolkit (HKLM\...\{AC052048-9828-45E3-872B-04CE30A3B58B}) (Version: 1.6.238.16010 - Nefarius Software Solutions) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Trackmania (HKLM-x32\...\Uplay Install 5595) (Version: - Ubisoft) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 132.0.10676 - Ubisoft) UE Prerequisites (x64) (HKLM\...\{595B374E-CF48-4847-9A43-57DDF31FA0C5}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{932224d0-f414-4c86-b454-bfeaede3974c}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation) VEGAS Pro 14.0 - Steam Powered (64-bit) (HKLM\...\{707B2DC0-61C2-11E7-9DC1-95BE57594EAC}) (Version: 14.0.271 - VEGAS) Vital version 1.5.5 (HKLM\...\Vital_is1) (Version: 1.5.5 - ) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) Voicemeeter, The Virtual Mixing Console (HKLM-x32\...\VB:Voicemeeter {17359A74-1236-5467}) (Version: - VB-Audio Software) WinRAR 5.80 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.80.0 - win.rar GmbH) Packages: ========= AV1 Video Extension -> C:\Program Files\WindowsApps\Microsoft.AV1VideoExtension_1.1.60961.0_x64__8wekyb3d8bbwe [2023-05-10] (Microsoft Corporation) Lively Wallpaper -> C:\Program Files\WindowsApps\12030rocksdanister.LivelyWallpaper_1.0.134.0_x86__97hta09mmv6hy [2023-05-16] (rocksdanister) [Startup Task] Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-10-02] (Microsoft Corporation) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-03] (NVIDIA Corp.) WindowsAppRuntime.1.0 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.0_3.469.1654.0_x64__8wekyb3d8bbwe [2022-04-20] (Microsoft Corporation) WindowsAppRuntime.1.0 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.0_3.469.1654.0_x86__8wekyb3d8bbwe [2022-04-20] (Microsoft Corporation) WindowsAppRuntime.1.1 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.1_1005.616.1651.0_x64__8wekyb3d8bbwe [2022-10-10] (Microsoft Corporation) WindowsAppRuntime.1.1 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.1_1005.616.1651.0_x86__8wekyb3d8bbwe [2022-10-10] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.851.1712.0_x64__8wekyb3d8bbwe [2023-05-16] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.851.1712.0_x86__8wekyb3d8bbwe [2023-05-16] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\19.222.1110.0006\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\19.222.1110.0006\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\19.222.1110.0006\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001_Classes\CLSID\{9489FEB2-1925-4D01-B788-6D912C70F7F2}\localserver32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\19.222.1110.0006\FileCoAuth.exe => Keine Datei ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ContextMenuHandlers1: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2021-09-25] (Heidi Computers Ltd -> The Eraser Project) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2021-09-25] (Heidi Computers Ltd -> The Eraser Project) ContextMenuHandlers4: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2021-09-25] (Heidi Computers Ltd -> The Eraser Project) ContextMenuHandlers5: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2021-09-25] (Heidi Computers Ltd -> The Eraser Project) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_50916785244854f2\nvshext.dll [2023-03-17] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [Eraser] -> {BC9B776A-90D7-4476-A791-79D835F30650} => C:\Program Files\Eraser\Eraser.Shell.dll [2021-09-25] (Heidi Computers Ltd -> The Eraser Project) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\WINDOWS\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [VIDC.RTV1] => C:\WINDOWS\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\*****\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2022-05-22 20:57 - 2022-05-22 20:57 - 000613376 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\EqualizerAPO.dll 2016-07-30 23:42 - 2016-07-30 23:42 - 002772692 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\libfftw3f-3.dll 2017-04-02 19:01 - 2017-04-02 19:01 - 001748992 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\libsndfile-1.dll 2023-06-21 00:33 - 2023-06-21 00:33 - 000008704 _____ () [Datei ist nicht signiert] C:\Users\*****\AppData\Local\Temp\nse177A.tmp\newadvsplash.dll 2023-06-21 00:33 - 2023-06-21 00:33 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\*****\AppData\Local\Temp\nse177A.tmp\registry.dll 2023-06-21 00:33 - 2023-06-21 00:33 - 000011264 _____ () [Datei ist nicht signiert] C:\Users\*****\AppData\Local\Temp\nse177A.tmp\System.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 000315904 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ReactiveSockets\9bbc37db2a1b54c8d2c674b96a5fda53\ReactiveSockets.ni.dll 2015-08-28 21:16 - 2015-08-28 21:16 - 003496448 _____ (akeo.ie) [Datei ist nicht signiert] C:\Program Files\Nefarius Software Solutions\ScpToolkit\libwdi\amd64\libwdi.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 000356864 _____ (Benjamin Höglinger) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Libarius\b087d99af005af4d6b59ca75ee2a4e28\Libarius.ni.dll 2023-06-15 13:29 - 2023-06-15 13:29 - 001546240 _____ (dbreeze.tiesky.com) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\DBreeze\356cb173eb61bb8929e091292f4f4db4\DBreeze.ni.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 000760320 _____ (Galos) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\CSScriptLibrary\3d6166995f560e1c928fa8a9ceea94af\CSScriptLibrary.ni.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 000629248 _____ (Illusory Studios LLC) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\HidSharp\306abcaf62073ac299d2ac77d6f0543e\HidSharp.ni.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 000284160 _____ (MadMilkman) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\MadMilkman.Ini\1c43d51fc04aba4554773b676152be14\MadMilkman.Ini.ni.dll 2023-06-15 13:29 - 2023-06-15 13:29 - 000150016 _____ (michaelnoonan) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\WindowsInput\76f4d4671c37253ba1673791089918ef\WindowsInput.ni.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 005551616 _____ (Mono development team) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Mono.CSharp\ac51ff6f01deef5d84a50c4a3fd90f1b\Mono.CSharp.ni.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 002821632 _____ (Newtonsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Newtonsoft.Json\d790f9c5ccac308855ccbe9056fcab92\Newtonsoft.Json.ni.dll 2021-10-28 16:18 - 2021-10-28 16:18 - 000072728 _____ (Razer USA Ltd. -> Razer Inc) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Razer\Synapse\RzEmilySettings.dll 2021-10-28 16:18 - 2021-10-28 16:18 - 000207888 _____ (Razer USA Ltd. -> Razer Inc) [Datei ist nicht signiert] C:\Program Files (x86)\Razer\Synapse\rzdetmgr.dll 2021-10-28 16:18 - 2021-10-28 16:18 - 000083984 _____ (Razer USA Ltd. -> Razer Inc.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Razer\Synapse\RzStorageIO.dll 2021-10-28 16:18 - 2021-10-28 16:18 - 000095776 _____ (Razer USA Ltd. -> Razer) [Datei ist nicht signiert] C:\Program Files (x86)\Razer\Synapse\RazerProtocolDLL.dll 2023-06-15 13:30 - 2023-06-15 13:30 - 000159744 _____ (Richard Deeming) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\Trinet.Core.IO.Ntfs\2a50c1e001c55d8a105ca3890d11c321\Trinet.Core.IO.Ntfs.ni.dll 2023-06-15 13:29 - 2023-06-15 13:29 - 000164352 _____ (Scarlet.Crush Productions) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ScpControl.Shared\d5fd9d9537a3e034687fbddc1cfecc35\ScpControl.Shared.ni.dll 2023-06-15 13:29 - 2023-06-15 13:29 - 001136128 _____ (Scarlet.Crush Productions) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\ScpControl\368604d63678163c4798c84c5d8a86b0\ScpControl.ni.dll 2023-06-15 13:29 - 2023-06-15 13:29 - 000978432 _____ (The Apache Software Foundation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\log4net\262a10d75ce3b679d1eed2a191ff922e\log4net.ni.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www1.online/?w=RD2124 SearchScopes: HKLM -> DefaultScope {DB06A18C-8BE0-45E1-B267-52A3DBF697B8} URL = hxxps://www1.online/?w=RD2124&q={searchTerms} SearchScopes: HKLM -> {DB06A18C-8BE0-45E1-B267-52A3DBF697B8} URL = hxxps://www1.online/?w=RD2124&q={searchTerms} SearchScopes: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001 -> DefaultScope {DB06A18C-8BE0-45E1-B267-52A3DBF697B8} URL = hxxps://www1.online/?w=RD2124&q={searchTerms} SearchScopes: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001 -> {DB06A18C-8BE0-45E1-B267-52A3DBF697B8} URL = hxxps://www1.online/?w=RD2124&q={searchTerms} BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_241\bin\ssv.dll [2020-04-04] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_241\bin\jp2ssv.dll [2020-04-04] (Oracle America, Inc. -> Oracle Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2021-09-28 16:46 - 2023-06-16 19:35 - 000000589 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics 192.168.240.1 DESKTOP-P3927EI.mshome.net # 2028 6 3 14 17 35 39 946 72.17.32.1 DESKTOP-P3927EI.mshome.net # 2028 4 1 10 10 53 37 79 172.27.68.158 DESKTOP-R368B7T.mshome.net # 2023 4 4 13 12 22 13 80 48 882 82 ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Program Files (x86)\Brackets\command;C:\Program Files (x86)\dotnet\ HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) MSCONFIG\Services: AGMService => 2 MSCONFIG\Services: AGSService => 2 MSCONFIG\Services: AnyDesk => 2 MSCONFIG\Services: BEService => 3 MSCONFIG\Services: Ds3Service => 2 MSCONFIG\Services: NvBroadcast.ContainerLocalSystem => 2 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: Origin Web Helper Service => 2 MSCONFIG\Services: Rockstar Service => 3 MSCONFIG\Services: updater => 3 HKLM\...\StartupApproved\StartupFolder: => "ScpToolkit Tray Notifications.lnk" HKLM\...\StartupApproved\StartupFolder: => "AnyDesk.lnk" HKLM\...\StartupApproved\Run: => "Riot Vanguard" HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run: => "Voice.ai" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "Adobe CCXProcess" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\StartupApproved\Run: => "GIMP Updater" HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\StartupApproved\Run: => "Battle.net" HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\StartupApproved\Run: => "EADM" HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\StartupApproved\Run: => "EpicGamesLauncher" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{5BE9BC0B-99B6-475E-90BD-321E0F61E769}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{779EE83A-65E6-47EB-A899-86455ECFFA23}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{43051CBE-8B70-48DA-A684-68D2416E8058}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{3275875B-897E-4E10-A1F9-4B2CB690A6F5}C:\program files\blackmagic design\davinci resolve\resolve.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{3ADC1EFB-71E5-4742-9770-6933D43DEAD6}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe => Keine Datei FirewallRules: [TCP Query User{815B1338-5230-49AE-9A1E-9F5C43A97CF2}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe => Keine Datei FirewallRules: [{C4BF19D1-58A2-4162-A4B0-10ACD471D2B1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei FirewallRules: [{08787B5A-5B52-44C6-AD75-B72B919A3314}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei FirewallRules: [UDP Query User{53B6B326-EDE9-4068-865C-C3426B2065B2}C:\program files\allegorithmic\substance player\substance player.exe] => (Allow) C:\program files\allegorithmic\substance player\substance player.exe (Allegorithmic, SAS -> Allegorithmic) FirewallRules: [TCP Query User{72408515-E0F3-4C46-B3D2-24AA207E3D25}C:\program files\allegorithmic\substance player\substance player.exe] => (Allow) C:\program files\allegorithmic\substance player\substance player.exe (Allegorithmic, SAS -> Allegorithmic) FirewallRules: [{A6476863-15A5-400C-95AD-B9052FD20F32}] => (Allow) C:\Users\*****\AppData\Local\Programs\Opera\68.0.3618.173\opera.exe => Keine Datei FirewallRules: [UDP Query User{A3D99A15-4F88-4D4D-9DC5-E6C27B6D4FE2}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe (Adobe Inc. -> Node.js) FirewallRules: [TCP Query User{B712DBBE-74CA-404A-B633-1E99A182F9F7}C:\program files (x86)\brackets\node.exe] => (Allow) C:\program files (x86)\brackets\node.exe (Adobe Inc. -> Node.js) FirewallRules: [{7982A33D-6184-43D7-A4BA-7719C444EE1F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{FF96B8B1-B5BB-495E-A0EC-D9BB8AA527E8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{7112C468-4FF9-4559-89C2-DAE67B13AC84}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{858D1D2D-1B73-4E73-B5DF-9C05B23DDE48}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [UDP Query User{48BFB48A-18AC-46FD-B0AD-9BA36B7F8438}C:\program files (x86)\common files\oracle\java\javapath_target_511063578\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_511063578\java.exe => Keine Datei FirewallRules: [TCP Query User{0E82E80B-0CD3-40DC-93DA-1B45632FC27B}C:\program files (x86)\common files\oracle\java\javapath_target_511063578\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_511063578\java.exe => Keine Datei FirewallRules: [UDP Query User{7C24D99F-2A6F-4781-B664-8EC440959CB7}C:\program files (x86)\common files\oracle\java\javapath_target_630593\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_630593\java.exe => Keine Datei FirewallRules: [TCP Query User{9D0D9481-BEBB-41B2-81EA-D3E5C70EBB61}C:\program files (x86)\common files\oracle\java\javapath_target_630593\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_630593\java.exe => Keine Datei FirewallRules: [UDP Query User{856D7272-B69E-4549-A56F-6157959F3C14}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{2AA65C8F-5FD4-431E-88A1-35082A6415F3}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{80C148FB-9E5B-46AD-8FEB-513688E9E576}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Keine Datei FirewallRules: [TCP Query User{522EE90B-F517-4EE4-B4B0-226A77B70A01}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Keine Datei FirewallRules: [{BF8AC751-5810-49FF-8D5A-CD0BFE6E2149}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{D243B6D2-DFA9-4B50-AB0D-0078773E839C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{26EC6F89-D4ED-4F9C-A787-98432F124B54}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{3D5709CC-5A51-453E-A8F9-E73CCFD91D10}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{3742CE67-A5AD-4B87-B964-7A0783CDA314}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{D8B16705-19B6-444B-913F-062CCC0BC286}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{64EC2C5F-5063-4CAA-9925-5D14EFF2642A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Vegas Pro 14.0\Vegas Pro 14.0\launch_vegas140.exe => Keine Datei FirewallRules: [{3E43348A-A474-4595-BE16-FDA03219A779}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Vegas Pro 14.0\Vegas Pro 14.0\launch_vegas140.exe => Keine Datei FirewallRules: [TCP Query User{E73EBA68-B1AD-4DB0-B33F-98CC70298F66}C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe => Keine Datei FirewallRules: [UDP Query User{B2323F4D-109D-4C90-96F0-3B8BF97CA8C1}C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe => Keine Datei FirewallRules: [TCP Query User{C80EA882-C055-40BD-9012-9FA4DF4B81BF}C:\program files\java\jre1.8.0_241\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_241\bin\javaw.exe FirewallRules: [UDP Query User{0E707F55-F111-445C-9C8D-9B61C1008ECA}C:\program files\java\jre1.8.0_241\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_241\bin\javaw.exe FirewallRules: [{4387F0E0-2F26-41B1-94A7-CEC86DD20493}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Factorio\bin\x64\factorio.exe => Keine Datei FirewallRules: [{F0D99A44-291F-41FA-A00A-D3941AB3C119}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Factorio\bin\x64\factorio.exe => Keine Datei FirewallRules: [TCP Query User{504FB720-C137-4499-A303-8658465C67FC}C:\users\*****\documents\battlefield 1\bin\firefoxportable\app\firefox\firefox.exe] => (Block) C:\users\*****\documents\battlefield 1\bin\firefoxportable\app\firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{D1395D9D-3201-4D4E-BED6-B81BDA09CA0E}C:\users\*****\documents\battlefield 1\bin\firefoxportable\app\firefox\firefox.exe] => (Block) C:\users\*****\documents\battlefield 1\bin\firefoxportable\app\firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{8527AB00-F278-470F-A479-EE03335C5F86}C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe => Keine Datei FirewallRules: [UDP Query User{01481DB3-7908-409B-BEFC-E387A15D4C2B}C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe => Keine Datei FirewallRules: [TCP Query User{AB1288F0-6077-4F42-B626-2E9D943887C6}C:\program files (x86)\minecraft launcher\runtime\jre-legacy\windows-x64\jre-legacy\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-legacy\windows-x64\jre-legacy\bin\javaw.exe FirewallRules: [UDP Query User{13444A61-E5F9-4EE0-A703-9827FD3D92E9}C:\program files (x86)\minecraft launcher\runtime\jre-legacy\windows-x64\jre-legacy\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-legacy\windows-x64\jre-legacy\bin\javaw.exe FirewallRules: [TCP Query User{DA33D457-FFAB-4426-A4FB-1C361B0C52B4}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [UDP Query User{7CA75D78-B8C8-4ADF-BA2B-B772283EF1F6}C:\riot games\riot client\riotclientservices.exe] => (Allow) C:\riot games\riot client\riotclientservices.exe (Riot Games, Inc. -> Riot Games, Inc.) FirewallRules: [TCP Query User{6CF8D30C-83B7-41DD-A436-2F925985024B}C:\program files (x86)\steam\steamapps\common\sabotaj\sabotaj\binaries\win64\sabotaj.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\sabotaj\sabotaj\binaries\win64\sabotaj.exe => Keine Datei FirewallRules: [UDP Query User{921CC3A6-F816-4FFB-BBD6-67ECB0D1E652}C:\program files (x86)\steam\steamapps\common\sabotaj\sabotaj\binaries\win64\sabotaj.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\sabotaj\sabotaj\binaries\win64\sabotaj.exe => Keine Datei FirewallRules: [TCP Query User{26762CB4-DFA9-4539-8DB5-F3E758419C7F}C:\program files (x86)\minecraft launcher\runtime\java-runtime-alpha\windows-x64\java-runtime-alpha\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\java-runtime-alpha\windows-x64\java-runtime-alpha\bin\javaw.exe FirewallRules: [UDP Query User{0392E72C-9E04-4D2C-B99B-6DA1B7B8B0C0}C:\program files (x86)\minecraft launcher\runtime\java-runtime-alpha\windows-x64\java-runtime-alpha\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\java-runtime-alpha\windows-x64\java-runtime-alpha\bin\javaw.exe FirewallRules: [{5157663A-8B66-4EEB-A75A-7778561CBE75}] => (Allow) C:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe => Keine Datei FirewallRules: [{ABA46D7D-E80C-4D41-98BA-8E9E2770D049}] => (Allow) C:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe => Keine Datei FirewallRules: [{9C0F8EE7-997E-48BD-B3F8-BDFEA910C3F7}] => (Allow) D:\Steam Games\Apex\EasyAntiCheat_launcher.exe => Keine Datei FirewallRules: [{6105BCAB-049C-4DFF-9135-65474A1C97B4}] => (Allow) D:\Steam Games\Apex\EasyAntiCheat_launcher.exe => Keine Datei FirewallRules: [{16CDEBD3-F91B-4BDF-BE20-142E0DB0205C}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\AoE2DE_s.exe (Microsoft Corporation) [Datei ist nicht signiert] FirewallRules: [{962AA485-0D5B-4459-B9D5-B217E4C27FDB}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\AoE2DE_s.exe (Microsoft Corporation) [Datei ist nicht signiert] FirewallRules: [{457D33FF-5AF2-4E72-9FD8-4E4B214674A3}] => (Allow) D:\SteamLibrary\steamapps\common\Vegas Pro 14.0\Vegas Pro 14.0\launch_vegas140.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{31324AA3-87FF-4B09-BE9F-FB280FE3D579}] => (Allow) D:\SteamLibrary\steamapps\common\Vegas Pro 14.0\Vegas Pro 14.0\launch_vegas140.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{0F47D7E8-D060-4E7E-ACB4-2F5E151C1225}] => (Allow) D:\SteamLibrary\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{74F88684-B38B-4877-9A8C-2DB6018D8A07}] => (Allow) D:\SteamLibrary\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{A0D6666F-1FA2-4F38-A24E-211FDED83361}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto V\PlayGTAV.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{9D3105F6-D91F-4ADE-AF2B-974A78CA815E}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto V\PlayGTAV.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [TCP Query User{54A79686-4735-4D91-8590-CACD48913B47}D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{5F8295A0-2DB0-4D4B-AC58-AD2BF0002FC9}D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{77D40B80-C040-455D-987C-F378D94BF6B6}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\BattleServer\BattleServer.exe () [Datei ist nicht signiert] FirewallRules: [{4BE8B379-7447-4EC5-B76C-B2C9EE9F6742}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\BattleServer\BattleServer.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{E63B3213-77A8-4AE6-B90D-5CA1B445C6CB}D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{9262D77C-BE3E-4176-8D61-ADCE3369A01C}D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{74FDEDFF-36AE-4FF3-AE20-655B6FD43841}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve Corp. -> ) FirewallRules: [{7FBDCC45-836C-4242-AA7C-C9FC303078DE}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve Corp. -> ) FirewallRules: [{A2A5B2D1-7460-4D88-9611-07D5784B1C67}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B46CBDBA-C129-489D-BFE1-0AEB1C2CA903}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{0C64BA25-51D9-41B4-8620-93DA71356778}D:\steamlibrary\steamapps\common\battlefield 2042 open beta\bf.exe] => (Allow) D:\steamlibrary\steamapps\common\battlefield 2042 open beta\bf.exe => Keine Datei FirewallRules: [UDP Query User{97B230CD-DE9C-4CD8-8AC8-6F040B5EABC4}D:\steamlibrary\steamapps\common\battlefield 2042 open beta\bf.exe] => (Allow) D:\steamlibrary\steamapps\common\battlefield 2042 open beta\bf.exe => Keine Datei FirewallRules: [{9EBABA5B-8BC1-40BC-899D-6925DC2B7E4F}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{BBF6DA3C-2915-48E0-8A22-3B47421235C7}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{14BD1BCA-6401-4CA3-AC9D-1970CD09E9D8}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [{FD91C526-AF5D-46D2-8B7E-87494FC262D1}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [TCP Query User{B6761551-90DB-48A0-B51F-42816FBF2E8D}D:\origin games\battlefield 4\bf4.exe] => (Allow) D:\origin games\battlefield 4\bf4.exe => Keine Datei FirewallRules: [UDP Query User{8F146568-25D2-4A1D-9579-03FA230E59E0}D:\origin games\battlefield 4\bf4.exe] => (Allow) D:\origin games\battlefield 4\bf4.exe => Keine Datei FirewallRules: [{6A36926B-2BDF-41A5-B471-A195949AF75E}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{9543A385-56DC-4228-9C93-0D48127535BE}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{85F4EC70-BB86-4FB1-A4A7-28841F56B27D}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{03108E75-8DC8-47AC-942A-5C0CF3FA52A9}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{37D4AC12-EDC4-470B-BEC3-AC0ACF6308D1}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{DFFA15C7-0F1E-4501-B51F-9FC3825DF204}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{7DC5DAD9-4022-4401-A79F-91F3C7E64579}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Keine Datei FirewallRules: [{51F88E8E-9A9F-420A-9DED-A1933FBE6359}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [TCP Query User{B98928AC-4FF7-4264-B884-DA2BE533C0A7}C:\users\*****\appdata\local\discord\app-1.0.9003\discord.exe] => (Allow) C:\users\*****\appdata\local\discord\app-1.0.9003\discord.exe => Keine Datei FirewallRules: [UDP Query User{24D31748-C6D4-47E9-946C-6D8D7864FC81}C:\users\*****\appdata\local\discord\app-1.0.9003\discord.exe] => (Allow) C:\users\*****\appdata\local\discord\app-1.0.9003\discord.exe => Keine Datei FirewallRules: [TCP Query User{45568DE9-96EF-4C33-8638-3CB78A897914}C:\users\*****\downloads\anydesk.exe] => (Allow) C:\users\*****\downloads\anydesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [UDP Query User{8AEA20F3-E5A5-4EF3-A473-16E368F897A1}C:\users\*****\downloads\anydesk.exe] => (Allow) C:\users\*****\downloads\anydesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [TCP Query User{1E973BE3-0607-4E4E-8C91-EC5207E5CD11}D:\programme\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\programme\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Keine Datei FirewallRules: [UDP Query User{36E79522-EADE-4740-A91C-3D2191C8ABE1}D:\programme\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) D:\programme\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Keine Datei FirewallRules: [TCP Query User{9034354E-2263-478E-88D1-C2CF4DD1C9B0}D:\programme\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\programme\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Keine Datei FirewallRules: [UDP Query User{8E1B232B-3506-4AE8-B8FF-5CC0E11C961B}D:\programme\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\programme\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe => Keine Datei FirewallRules: [TCP Query User{8BE34004-FF08-432E-908D-C51711F16257}C:\users\*****\appdata\local\unrealengine\common\unrealtrace\bin\00010006\unrealtraceserver.exe] => (Allow) C:\users\*****\appdata\local\unrealengine\common\unrealtrace\bin\00010006\unrealtraceserver.exe (Epic Games) [Datei ist nicht signiert] FirewallRules: [UDP Query User{33B9262D-1E31-4CF4-BDDD-1A42EDD5A39A}C:\users\*****\appdata\local\unrealengine\common\unrealtrace\bin\00010006\unrealtraceserver.exe] => (Allow) C:\users\*****\appdata\local\unrealengine\common\unrealtrace\bin\00010006\unrealtraceserver.exe (Epic Games) [Datei ist nicht signiert] FirewallRules: [TCP Query User{ED05FEB4-AEE7-4012-84B9-8889AEB540CA}D:\programme\epic games\ue_5.0\engine\binaries\win64\unrealeditor.exe] => (Allow) D:\programme\epic games\ue_5.0\engine\binaries\win64\unrealeditor.exe => Keine Datei FirewallRules: [UDP Query User{197DC7CF-284C-4EC3-9887-F2A2DCA254F0}D:\programme\epic games\ue_5.0\engine\binaries\win64\unrealeditor.exe] => (Allow) D:\programme\epic games\ue_5.0\engine\binaries\win64\unrealeditor.exe => Keine Datei FirewallRules: [TCP Query User{1FA51AE4-B5CB-41A7-92E4-333E6211F024}C:\program files (x86)\minecraft launcher\runtime\java-runtime-beta\windows-x64\java-runtime-beta\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\java-runtime-beta\windows-x64\java-runtime-beta\bin\javaw.exe FirewallRules: [UDP Query User{41CE1D36-0391-4BEE-8E5A-43E4A7B8606F}C:\program files (x86)\minecraft launcher\runtime\java-runtime-beta\windows-x64\java-runtime-beta\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\java-runtime-beta\windows-x64\java-runtime-beta\bin\javaw.exe FirewallRules: [{AD12ABF5-F73B-4318-B355-34CBE2CA5027}] => (Allow) D:\Programme\Ubisoft Game Launcher\games\Trackmania\trackmania.exe (NADEO SASU -> Nadeo) FirewallRules: [{2E1C3265-A98F-481E-BC8D-56B2D7781CA5}] => (Allow) D:\Programme\Ubisoft Game Launcher\games\Trackmania\trackmania.exe (NADEO SASU -> Nadeo) FirewallRules: [{94C5D0CC-95D3-4786-ADA7-5950486BCADB}] => (Allow) C:\Program Files (x86)\Iriun Webcam\IriunWebcam.exe => Keine Datei FirewallRules: [{7C6B0CED-F867-43BE-9FA7-C0B386F449EA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{CF953D8F-1263-4629-A472-BAC9603EA0F8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{4638B2DB-7AFE-4859-9635-B26D54451412}D:\users\*****\desktop\chainner - sequence ai upscaling\chainner.exe] => (Allow) D:\users\*****\desktop\chainner - sequence ai upscaling\chainner.exe => Keine Datei FirewallRules: [UDP Query User{26884B5E-2D95-49C3-A7F5-A844184BFAF0}D:\users\*****\desktop\chainner - sequence ai upscaling\chainner.exe] => (Allow) D:\users\*****\desktop\chainner - sequence ai upscaling\chainner.exe => Keine Datei FirewallRules: [TCP Query User{3645B6E7-0675-4BC6-8F92-83122D7D36E3}C:\users\*****\documents\chainner - sequence ai upscaling\chainner.exe] => (Allow) C:\users\*****\documents\chainner - sequence ai upscaling\chainner.exe (Joey Ballentine) [Datei ist nicht signiert] FirewallRules: [UDP Query User{65F090B8-1FEC-4D60-85C6-8C5B567B0231}C:\users\*****\documents\chainner - sequence ai upscaling\chainner.exe] => (Allow) C:\users\*****\documents\chainner - sequence ai upscaling\chainner.exe (Joey Ballentine) [Datei ist nicht signiert] FirewallRules: [TCP Query User{8390B027-3681-44BB-B5EF-B67198EDA8A0}C:\program files (x86)\minecraft launcher\runtime\java-runtime-gamma\windows-x64\java-runtime-gamma\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\java-runtime-gamma\windows-x64\java-runtime-gamma\bin\javaw.exe FirewallRules: [UDP Query User{88E6AA1C-1C53-46BE-A3CB-6FEBA4818ECB}C:\program files (x86)\minecraft launcher\runtime\java-runtime-gamma\windows-x64\java-runtime-gamma\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\java-runtime-gamma\windows-x64\java-runtime-gamma\bin\javaw.exe FirewallRules: [TCP Query User{C0B8B028-7A4E-461E-92D4-E9DFB55DF551}C:\program files (x86)\vb\voicemeeter\vban2midi.exe] => (Allow) C:\program files (x86)\vb\voicemeeter\vban2midi.exe (BUREL VINCENT -> Audio Mechanic & Sound Breeder) FirewallRules: [UDP Query User{D2166697-3757-44E9-8922-BF4B303679E0}C:\program files (x86)\vb\voicemeeter\vban2midi.exe] => (Allow) C:\program files (x86)\vb\voicemeeter\vban2midi.exe (BUREL VINCENT -> Audio Mechanic & Sound Breeder) FirewallRules: [{4D708459-FA92-454C-9C96-E41CD9E66A20}] => (Allow) D:\SteamLibrary\steamapps\common\Worms Armageddon\WA.exe (Team17 Software Ltd) [Datei ist nicht signiert] FirewallRules: [{6D7F8301-E775-4DF9-A0A7-2116CB91B00C}] => (Allow) D:\SteamLibrary\steamapps\common\Worms Armageddon\WA.exe (Team17 Software Ltd) [Datei ist nicht signiert] FirewallRules: [{E15520D6-CA4A-4D57-AD92-AE32768C0D12}] => (Allow) D:\SteamLibrary\steamapps\common\theHunter\launcher\launcher.exe => Keine Datei FirewallRules: [{F5B4DCD7-56CC-4B34-A8D8-3E3787639DA2}] => (Allow) D:\SteamLibrary\steamapps\common\theHunter\launcher\launcher.exe => Keine Datei FirewallRules: [TCP Query User{FEE536B8-FDD2-4E38-B278-613C3FB94DD1}D:\steamlibrary\steamapps\common\thehunter\game\thehunter.exe] => (Allow) D:\steamlibrary\steamapps\common\thehunter\game\thehunter.exe => Keine Datei FirewallRules: [UDP Query User{9D4B65DF-D052-4A2A-BBE5-E2DA75ACCFBE}D:\steamlibrary\steamapps\common\thehunter\game\thehunter.exe] => (Allow) D:\steamlibrary\steamapps\common\thehunter\game\thehunter.exe => Keine Datei FirewallRules: [{BD81AB3B-430C-47F7-BC09-89E3E070E1DD}] => (Allow) D:\Origin Games\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{D17171EB-FC61-427E-A23F-5B0A356936CC}] => (Allow) D:\Origin Games\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{75424718-6704-4547-BCD6-09BEE6C3399F}] => (Allow) D:\Origin Games\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{EC04F7E8-685B-494A-8805-697D4479A7C7}] => (Allow) D:\Origin Games\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{07CC078C-1703-4D3E-80DF-C6725447CB6F}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{88CFF9A9-0CEC-47E4-9501-0BE781A20D4D}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{514EB2AB-3FF1-45F1-A1CE-0793C0CAB0C6}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{FAE6B646-12AB-4AAB-A00F-3EB8DF49BBEE}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{EBBB71B9-D1CF-4935-8A0A-AD9693117908}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [TCP Query User{244CE921-DCDE-485E-81C1-6BD5AEA5A56D}D:\users\*****\desktop\mapshot-windows.exe] => (Allow) D:\users\*****\desktop\mapshot-windows.exe => Keine Datei FirewallRules: [UDP Query User{FA6AF237-D92B-4D5C-954E-7A5E00CBA8C1}D:\users\*****\desktop\mapshot-windows.exe] => (Allow) D:\users\*****\desktop\mapshot-windows.exe => Keine Datei FirewallRules: [{908DB6FC-E66C-41F8-8865-5096D230DEA2}] => (Allow) D:\SteamLibrary\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert] FirewallRules: [{98A34A62-F811-4866-BC89-04B0A00F6AAE}] => (Allow) D:\SteamLibrary\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert] FirewallRules: [{8C425BD7-3F68-466F-A26A-E1ED4E6D4EDA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{618BE969-692E-42CC-B5A6-1979D07F86D7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{8BEF169D-9B26-4EF2-8EC8-209136415ACF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{291C5186-DD64-4D01-AD82-D258A5194120}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{FFE21B0E-4FA4-41C2-8099-929F8692BAB8}] => (Allow) D:\SteamLibrary\steamapps\common\Crab Champions\CrabChampions.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{2F9F2C52-9E19-4AF4-A1EE-8C2D1373B9C6}] => (Allow) D:\SteamLibrary\steamapps\common\Crab Champions\CrabChampions.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{01114800-E7FD-42BA-BCE3-4BC697BC25C4}] => (Allow) C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.) FirewallRules: [{5AA4CD35-196B-4590-AFB5-93E59275109E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{6AC5A5F7-52BC-425D-BAC5-181715572FAC}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{136DC4A1-98FF-4163-90D0-C0F549909563}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{7A138D2D-9A3A-4B41-8CA3-0A06F1200937}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{4B32C9DA-A41A-437B-98C6-A89A6B4D0A1F}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{A922ABC2-A5EB-44D7-9770-670A54C63B20}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{81F8A143-5343-49EE-83D2-8EDAE922421C}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) FirewallRules: [{FBBB318C-55DB-438C-9A5D-D5CFFB5B5A5D}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\114.0.1823.51\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 17-06-2023 03:46:27 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: PCI-Ver-/Entschlüsselungscontroller Description: PCI-Ver-/Entschlüsselungscontroller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (06/21/2023 12:31:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc000041d Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x8f8 Startzeit der fehlerhaften Anwendung: 0x01d9a3c6f720bb67 Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: 7b2537b9-21fc-44be-aefb-d817600c289b Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/21/2023 12:31:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x8f8 Startzeit der fehlerhaften Anwendung: 0x01d9a3c6f720bb67 Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: d838429a-d4ce-4aa1-9091-4291b8de05f5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/20/2023 05:49:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc000041d Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x2354 Startzeit der fehlerhaften Anwendung: 0x01d9a38ed1e52c35 Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: 9f7ba227-2227-4f59-a88c-1b4f172b2a02 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/20/2023 05:49:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x2354 Startzeit der fehlerhaften Anwendung: 0x01d9a38ed1e52c35 Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: b910652a-5682-434e-a1b6-911c59ae0aa9 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/20/2023 12:23:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc000041d Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x2c08 Startzeit der fehlerhaften Anwendung: 0x01d9a36139a17e49 Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: 435c9f46-822d-4280-a3ab-4cd0acc7d344 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/20/2023 12:23:16 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x2c08 Startzeit der fehlerhaften Anwendung: 0x01d9a36139a17e49 Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: 6701ff11-3c6c-427a-a977-25058e9ba68c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/19/2023 08:22:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc000041d Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x301c Startzeit der fehlerhaften Anwendung: 0x01d9a2db0879ab3a Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: afe393bd-f056-4cb9-8ab6-f1dbf61dcf68 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (06/19/2023 08:22:41 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Name des fehlerhaften Moduls: RazerNagaConfig.exe, Version: 3.3.0.0, Zeitstempel: 0x4ec39916 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000275f9 ID des fehlerhaften Prozesses: 0x301c Startzeit der fehlerhaften Anwendung: 0x01d9a2db0879ab3a Pfad der fehlerhaften Anwendung: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Pfad des fehlerhaften Moduls: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe Berichtskennung: 977a17bb-bce2-4b94-af17-c5e2909ff36e Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (06/20/2023 10:51:10 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (06/20/2023 10:51:09 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (06/20/2023 10:51:09 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (06/20/2023 10:51:09 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (06/20/2023 10:51:09 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (06/20/2023 10:51:09 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (06/20/2023 10:51:09 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Error: (06/20/2023 10:51:09 PM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16398) (User: NT-AUTORITÄT) Description: Ein neuer BITS-Auftrag konnte nicht erstellt werden. Die aktuelle Auftragsanzahl für den DESKTOP-P3927EI\*****-Benutzer ("60") ist gleich oder größer als das durch die Gruppenrichtlinie angegebene Auftragslimit ("60"). Sie können das Problem beheben, indem Sie die BITS-Aufträge beenden oder abbrechen, für die kein Fortschritt festgestellt wurde, indem Sie sich den Fehler ansehen, und den BITS-Dienst anschließend neu starten. Falls der Fehler weiterhin angezeigt wird, bitten Sie den Administrator, die durch die Gruppenrichtlinie angegebenen Auftragslimits pro Benutzer und pro Computer zu erhöhen. Windows Defender: ================ Date: 2023-06-20 22:27:46 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.H!ml&threatid=2147814523&enterprise=0 Name: Trojan:Win32/Wacatac.H!ml Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_D:\Users\*****\Desktop\recup_dir.159\f1641869424.exe; file:_D:\Users\*****\Desktop\recup_dir.162\f1642128536.dll; file:_D:\Users\*****\Desktop\recup_dir.162\f1642176752.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.391.2013.0, AS: 1.391.2013.0, NIS: 1.391.2013.0 Modulversion: AM: 1.1.23050.3, NIS: 1.1.23050.3 Date: 2023-06-20 22:26:14 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.H!ml&threatid=2147814523&enterprise=0 Name: Trojan:Win32/Wacatac.H!ml Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_D:\Users\*****\Desktop\recup_dir.150\f1625782440.exe; file:_D:\Users\*****\Desktop\recup_dir.151\f1627165208.dll Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.391.2013.0, AS: 1.391.2013.0, NIS: 1.391.2013.0 Modulversion: AM: 1.1.23050.3, NIS: 1.1.23050.3 Date: 2023-06-20 22:26:09 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.H!ml&threatid=2147814523&enterprise=0 Name: Trojan:Win32/Wacatac.H!ml Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_D:\Users\*****\Desktop\recup_dir.150\f1625782440.exe; file:_D:\Users\*****\Desktop\recup_dir.151\f1627165208.dll Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.391.2013.0, AS: 1.391.2013.0, NIS: 1.391.2013.0 Modulversion: AM: 1.1.23050.3, NIS: 1.1.23050.3 Date: 2023-06-20 22:25:53 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.H!ml&threatid=2147814523&enterprise=0 Name: Trojan:Win32/Wacatac.H!ml Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_D:\Users\*****\Desktop\recup_dir.147\f1625516488.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.391.2013.0, AS: 1.391.2013.0, NIS: 1.391.2013.0 Modulversion: AM: 1.1.23050.3, NIS: 1.1.23050.3 Date: 2023-06-20 22:17:26 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.H!ml&threatid=2147814523&enterprise=0 Name: Trojan:Win32/Wacatac.H!ml Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_D:\Users\*****\Desktop\recup_dir.145\f1622434736.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.391.2013.0, AS: 1.391.2013.0, NIS: 1.391.2013.0 Modulversion: AM: 1.1.23050.3, NIS: 1.1.23050.3 CodeIntegrity: =============== Date: 2023-06-20 21:08:53 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Users\*****\Desktop\recup_dir.76\f977845368.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2022-11-24 21:25:52 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Mozilla Firefox\firefox.exe) attempted to load \Device\HarddiskVolume3\Program Files\Mozilla Firefox\mozavcodec.dll that did not meet the Microsoft signing level requirements. Date: 2022-11-24 21:25:52 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Mozilla Firefox\firefox.exe) attempted to load \Device\HarddiskVolume3\Program Files\Mozilla Firefox\mozavutil.dll that did not meet the Microsoft signing level requirements. Date: 2021-12-14 10:00:39 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\nvspcap64.dll that did not meet the Microsoft signing level requirements. Date: 2021-02-22 05:28:57 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\WindowManagementAPI.dll because the set of per-page image hashes could not be found on the system. Date: 2020-11-14 20:34:13 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume2\Windows\System32\D3DSCache.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 3.40 10/25/2019 Hauptplatine: Micro-Star International Co., Ltd B450 TOMAHAWK MAX (MS-7C02) Prozessor: AMD Ryzen 5 3600 6-Core Processor Prozentuale Nutzung des RAM: 18% Installierter physikalischer RAM: 32718.82 MB Verfügbarer physikalischer RAM: 26813.23 MB Summe virtueller Speicher: 37582.82 MB Verfügbarer virtueller Speicher: 29343.58 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:464.7 GB) (Free:90.98 GB) (Model: CT500MX500SSD1) NTFS Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:277.91 GB) (Model: WDS100T3X0C-00SJG0) NTFS \\?\Volume{6fa7b92c-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS \\?\Volume{6fa7b92c-0000-0000-0000-704f74000000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 6FA7B92C) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=464.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=531 MB) - (Type=27) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 19D6D430) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= |
21.06.2023, 10:51 | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!mlZitat:
Sieht aus als hättest du dort auch etwas wiedergestellt, was kein Bild ist. Und einfach nur dadurch dass die Datei da rumliegt kann nichts passieren. Ein Schaden entsteht erst wenn Schadcode ausgeführt wird.
__________________ |
21.06.2023, 11:43 | #4 | |||
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!mlZitat:
Zitat:
Ja, alles was auf der Festplatte war wird wiederhergestellt. Zitat:
Das klingt ja schonmal gut. Sollen noch irgendwelche Scans durchgeführt werden oder ähnliches? |
21.06.2023, 11:49 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!mlZitat:
WinRAR und VLC müssen aktualisiert werden.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.06.2023, 12:49 | #6 |
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml WinRAR und VLC sind jetzt aktuell. Java wird für Minecraft benötigt. |
21.06.2023, 13:23 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Dann muss das aber auch regelmäßig aktualisiert werden.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.06.2023, 14:12 | #8 |
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Soeben passiert |
21.06.2023, 14:13 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Gut. Dann geh mal mit adwCleaner rüber adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags. adwcleaner bitte wiederholen falls es Funde gab.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.06.2023, 14:48 | #10 |
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml 1. Durchlauf: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.4.0.0 # ------------------------------- # Build: 08-30-2022 # Database: 2022-10-10.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-21-2023 # Duration: 00:00:01 # OS: Windows 10 (Build 19045.3086) # Cleaned: 14 # Failed: 0 ***** [ Services ] ***** Deleted updater ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\Software\Lavasoft\Web Companion Deleted HKCU\Software\Microsoft\Internet Explorer\Main|Start Page Deleted HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DB06A18C-8BE0-45E1-B267-52A3DBF697B8} Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|GIMP Updater Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion Deleted HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{DB06A18C-8BE0-45E1-B267-52A3DBF697B8} Deleted HKLM\Software\Microsoft\Shared Tools\MSConfig\services\Updater Deleted HKLM\Software\Websuche Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion Deleted HKLM\System\Setup\FirstBoot\Services\Updater ***** [ Chromium (and derivatives) ] ***** Deleted Tab for a Cause - gibkoahgjfhphbmeiphbcnhehbfdlcgo ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [2641 octets] - [21/06/2023 15:42:19] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## 2. Durchlauf: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.4.0.0 # ------------------------------- # Build: 08-30-2022 # Database: 2022-10-10.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 06-21-2023 # Duration: 00:00:05 # OS: Windows 10 (Build 19045.3086) # Scanned: 32102 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [2641 octets] - [21/06/2023 15:42:19] AdwCleaner[C00].txt - [2573 octets] - [21/06/2023 15:43:11] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## |
21.06.2023, 14:59 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Gut. Weiter geht es mit Malwarebytes Antimalware.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.06.2023, 15:26 | #12 |
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!mlCode:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 21.06.23 Scan-Zeit: 16:19 Protokolldatei: a2adea36-103e-11ee-83fc-00155da19912.json -Softwaredaten- Version: 4.5.31.270 Komponentenversion: 1.0.2047 Version des Aktualisierungspakets: 1.0.71258 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19045.3086) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-P3927EI\***** -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 292716 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 20 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
21.06.2023, 15:39 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Nun neue FRST-Logs.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.06.2023, 16:28 | #14 |
| Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-06-2023 durchgeführt von ***** (Administrator) auf DESKTOP-P3927EI (Micro-Star International Co., Ltd MS-7C02) (21-06-2023 17:11:47) Gestartet von C:\Users\*****\Downloads\FRST64.exe Geladene Profile: ***** Plattform: Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Brave Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Brave Software, Inc. -> BraveSoftware Inc.) C:\Program Files (x86)\BraveSoftware\Update\1.3.361.139\BraveCrashHandler.exe (Brave Software, Inc. -> BraveSoftware Inc.) C:\Program Files (x86)\BraveSoftware\Update\1.3.361.139\BraveCrashHandler64.exe (C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (explorer.exe ->) (Brave Software, Inc. -> Brave Software, Inc.) C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe <14> (explorer.exe ->) (Figma, Inc. -> ) C:\Users\*****\AppData\Local\FigmaAgent\figma_agent.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.272\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.272\GoogleCrashHandler64.exe (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Razer USA Ltd. -> Razer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe (services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (services.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_50916785244854f2\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (philandro Software GmbH -> AnyDesk Software GmbH) C:\Program Files (x86)\AnyDesk\AnyDesk.exe (services.exe ->) (Scarlet.Crush Productions) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpService.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_11.2210.0.0_x64__8wekyb3d8bbwe\CalculatorApp.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_11.2304.2.0_x64__8wekyb3d8bbwe\Microsoft.Media.Player.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) HKLM\...\Run: [Voice.ai] => "D:\Users\*****\Desktop\1\VoiceAI.exe" start (Keine Datei) HKLM\...\Run: [Eraser] => C:\Program Files\Eraser\Eraser.exe [1073144 2021-09-25] (Heidi Computers Ltd -> The Eraser Project) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [Razer Synapse] => C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [599056 2021-10-28] (Razer USA Ltd. -> Razer Inc.) [Datei ist nicht signiert] HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [738936 2023-03-17] (Oracle America, Inc. -> Oracle Corporation) HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4371816 2023-06-13] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [Discord] => C:\Users\*****\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [1649768 2023-04-06] (Electronic Arts, Inc. -> Electronic Arts) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [Figma Agent] => C:\Users\*****\AppData\Local\FigmaAgent\figma_agent.exe [6722104 2023-06-19] (Figma, Inc. -> ) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Run: [utweb] => "C:\Users\*****\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Keine Datei) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\RunOnce: [Application Restart #2] => C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe [3299864 2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\RunOnce: [Application Restart #0] => C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe [3299864 2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) HKU\S-1-5-21-1029424333-3947187170-3340132406-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] False HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\114.0.5735.134\Installer\chrmstp.exe [2023-06-16] (Google LLC -> Google LLC) HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\114.1.52.126\Installer\chrmstp.exe [2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk [2022-03-31] ShortcutTarget: AnyDesk.lnk -> C:\Program Files (x86)\AnyDesk\AnyDesk.exe (philandro Software GmbH -> AnyDesk Software GmbH) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ScpToolkit Tray Notifications.lnk [2023-02-12] ShortcutTarget: ScpToolkit Tray Notifications.lnk -> C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpTrayApp.exe (Scarlet.Crush Productions) [Datei ist nicht signiert] Startup: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RazerNagaConfig.exe [2011-11-16] (Razer USA Ltd -> Razer USA Ltd) GroupPolicy: Beschränkung ? <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {196B1617-D477-423E-A4D5-AEA879320C31} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {201FC747-75A7-49FB-A258-254F14174649} - System32\Tasks\Opera scheduled assistant Autoupdate 1592842286 => C:\Users\*****\AppData\Local\Programs\Opera\launcher.exe -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\*****\AppData\Local\Programs\Opera\assistant" $(Arg0) Task: {2BD63133-F287-4B3C-836E-334F61E72343} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2E6CEE85-BC06-4018-B0EA-CA4F2B163ABC} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718752 2023-05-27] (Mozilla Corporation -> Mozilla Foundation) <==== ACHTUNG Task: {2F5EEF9F-1745-475C-9E60-5DBD1B4B9368} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {43EDA8A9-2B1F-4065-A51F-8F68388B3E65} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {45EE6723-E53C-49E5-BD94-7F2B0B1EE5A4} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4BF99B4F-6C7D-4E23-B37B-CA2D4C929567} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5A33EB3D-9B53-403E-9DAD-495886249B8E} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {76B131D6-3D94-4AA8-8C66-34AAAE96212C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-31] (Google LLC -> Google LLC) Task: {A96F010B-612E-4479-BE33-744091E6DD7C} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation) Task: {BFD56A4A-D846-4296-8C13-A31E1B948D59} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [677280 2023-05-27] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate <==== ACHTUNG Task: {C4154D6E-DCAF-4E11-8959-501E3FD5E12A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-01-31] (Google LLC -> Google LLC) Task: {CA5D32EE-4133-4124-9EE2-D137D024D9FD} - System32\Tasks\updater => C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpUpdater.exe [464384 2016-01-10] (Nefarius Software Solutions) [Datei ist nicht signiert] Task: {CC58829A-F0A2-48CA-92E2-E2828EE3F8DB} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {E9FA62F9-F20D-44ED-9C07-597F250A4F59} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F417E3AA-8BE4-47E8-B9F5-1D9D20D21078} - System32\Tasks\Opera scheduled Autoupdate 1592842284 => C:\Users\*****\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Keine Datei) Task: {F9B6812D-D9EC-4D08-89EA-896E50B56F90} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {FA092C2D-AEA6-4679-8A92-4677C9E2221D} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3402832 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{0c2e1b5b-f83e-4c32-add4-60413bdb5bf1}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{22b77b65-0c9c-443b-a77f-9db707de0c44}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{68609b6b-dc85-4cd6-95aa-887e16c1b009}: [DhcpNameServer] 192.168.178.1 Edge: ======= DownloadDir: C:\Users\*****\Downloads Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2023-06-13] Edge DownloadDir: Default -> C:\Users\*****\Downloads Edge Extension: (Edge relevant text changes) - C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-06-01] FireFox: ======== FF DefaultProfile: 6zzyonim.default FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\6zzyonim.default [2022-05-29] FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\orzj13sa.default-release [2023-05-27] FF Homepage: Mozilla\Firefox\Profiles\orzj13sa.default-release -> about:blank FF Extension: (Dark Reader) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\orzj13sa.default-release\Extensions\addon@darkreader.org.xpi [2023-05-27] FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\orzj13sa.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2023-05-27] FF Plugin: @java.com/DTPlugin,version=11.371.2 -> C:\Program Files\Java\jre-1.8\bin\dtplugin\npDeployJava1.dll [2023-03-17] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.371.2 -> C:\Program Files\Java\jre-1.8\bin\plugin2\npjp2.dll [2023-03-17] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB) [Datei ist nicht signiert] Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default [2023-06-21] CHR Notifications: Default -> hxxps://aternos.org CHR NewTab: Default -> Not-active:"chrome-extension://gibkoahgjfhphbmeiphbcnhehbfdlcgo/newtab.html" CHR Extension: (ColorZilla) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhlhnicpbhignbdhedgjhgdocnmhomnp [2020-06-19] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2023-06-17] CHR Extension: (Dark Reader) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\eimadpbcbfnmbkopoojfekhnkhdbieeh [2023-04-25] CHR Extension: (Tab for a Cause) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\gibkoahgjfhphbmeiphbcnhehbfdlcgo [2022-11-09] CHR Extension: (Distill Web Monitor) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\inlikjemeeknofckkjolnjbpehgadgge [2023-06-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-03-17] CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp] Brave: ======= BRA DefaultProfile: Default BRA Profile: C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2023-06-21] BRA Notifications: Default -> hxxps://de.tradingview.com; hxxps://preischamp.org; hxxps://steamcommunity.com; hxxps://www.twitch.tv BRA DefaultSearchKeyword: Default -> :g BRA Extension: (Google Translate) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2023-03-22] BRA Extension: (BetterTTV) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2023-04-21] BRA Extension: (Dark Reader) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\eimadpbcbfnmbkopoojfekhnkhdbieeh [2023-04-11] BRA Extension: (GoFullPage - Full Page Screen Capture) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\fdpohaocaechififmbbbbbknoalclacl [2023-06-20] BRA Extension: (Read Aloud: A Text to Speech Voice Reader) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\hdhinadidafjejdhmfkjgnolgimiaplp [2023-05-28] BRA Extension: (Volume Master) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\jghecgabfgfdldnmbfkhmffcabddioke [2023-03-06] BRA Extension: (Youtube-shorts block) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\jiaopdjbehhjgokpphdfgmapkobbnmjp [2023-06-17] BRA Extension: (CSGOFloat Market Checker) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\jjicbefpemnphinccgikpdaagjebbnhg [2023-06-16] BRA Extension: (CSGO Trader - Steam Trading Enhancer) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\kaibcgikagnkfgjnibflebpldakfhfih [2023-05-26] BRA Extension: (Steam Artwork Hub Essentials) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\kdappijekicdbempkjaahnnmkookhfnj [2022-04-28] BRA Extension: (ColorPick Eyedropper) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ohcpnigalekghcmgcdcenkpelffpdolg [2023-06-18] BRA Profile: C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\Guest Profile [2023-01-16] BRA Extension: (Brave Local Data Files Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2023-06-21] BRA Extension: (Brave NTP background images) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\aoojcmojmmcbpfgoecoadbdpnagfchel [2023-06-09] BRA Extension: (Brave Ad Block Updater (Fanboy's Mobile Notifications (plaintext))) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\bfpgedeaaibpoidldhjcknekahbikncb [2023-06-21] BRA Extension: (Wallet Data Files Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\BraveWallet [2023-06-19] BRA Extension: (Brave Ad Block Updater (EasyList Cookie (plaintext))) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\cdbbhgbmjhfnhnmgeddbliobbofkgdhe [2023-06-21] BRA Extension: (Brave Ad Block Updater (Default)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\cffkpbalmllkdoenhmdmpbkajipdjfam [2022-12-01] BRA Extension: (Brave Tor Client Updater (Windows)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\cpoalefficncklhjfpglfiplenlpccdb [2023-05-25] BRA Extension: (Brave NTP sponsored images) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\gccbbckogglekeggclmmekihdgdpdgoe [2021-10-05] BRA Extension: (Brave Ad Block Updater (Regional Catalog)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\gkboaolpopklhgplhaaiboijnklogmbc [2023-05-12] BRA Extension: (Brave Ad Block Updater (Default (plaintext))) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\iodkpdagapdfkphljnddpjlldadblomo [2023-06-21] BRA Extension: (Brave SpeedReader Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\jicbkmdloagakknpihibphagfckhjdih [2022-03-10] BRA Extension: (Brave Ad Block Updater (Easylist-Cookie List - Filter Obtrusive Cookie Notices)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\lfgnenkkneohplacnfabidofpgcdpofm [2022-12-01] BRA Extension: (Brave Ad Block Updater (Resources)) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\mfddibmblmbccpadfndgakiopmmhebop [2023-06-06] BRA Extension: (Brave NTP sponsored images) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\obbokncgfcbepeipkhpdepjjoncelefj [2023-06-21] BRA Extension: (Crypto Wallets) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\odbfpeeihdkbihmopkbjmoonfanlbfcl [2020-12-03] BRA Extension: (Brave HTTPS Everywhere Updater) - C:\Users\*****\AppData\Local\BraveSoftware\Brave-Browser\User Data\oofiananboodjbbmdelgdommihjbkfag [2023-06-21] StartMenuInternet: Brave - C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\brave.exe ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3739728 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) S4 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3511376 2020-09-23] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AnyDesk; C:\Program Files (x86)\AnyDesk\AnyDesk.exe [3853384 2022-08-12] (philandro Software GmbH -> AnyDesk Software GmbH) S4 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8395968 2020-05-22] (BattlEye Innovations e.K. -> ) S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-04-09] (Brave Software, Inc. -> BraveSoftware Inc.) S3 BraveVpnService; C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\114.1.52.126\brave_vpn_helper.exe [3057176 2023-06-14] (Brave Software, Inc. -> Brave Software, Inc.) R2 Ds3Service; C:\Program Files\Nefarius Software Solutions\ScpToolkit\ScpService.exe [389632 2016-01-10] (Scarlet.Crush Productions) [Datei ist nicht signiert] [Datei wird verwendet] S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [10456168 2023-04-06] (Electronic Arts, Inc. -> Electronic Arts) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2021-06-30] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9266352 2023-06-21] (Malwarebytes Inc. -> Malwarebytes) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2021-11-22] (Even Balance, Inc. -> ) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2703192 2022-12-18] (Rockstar Games, Inc. -> Rockstar Games) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336208 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe [3232576 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe [133592 2023-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 BraveElevationService; "C:\Program Files (x86)\BraveSoftware\Brave-Browser\Application\114.1.52.126\elevation_service.exe" [X] R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_50916785244854f2\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_50916785244854f2\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AmdTools64; C:\WINDOWS\System32\drivers\AmdTools64.sys [63392 2020-06-16] (Microsoft Windows Hardware Compatibility Publisher -> ) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R3 DroidCam; C:\WINDOWS\System32\drivers\droidcam.sys [32240 2020-04-10] (Microsoft Windows Hardware Compatibility Publisher -> Dev47Apps) R3 DroidCamVideo; C:\WINDOWS\System32\DriverStore\FileRepository\droidcamvideo.inf_amd64_47e18363cbf3dfe0\droidcamvideo.sys [33784 2021-04-10] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R1 EneTechIo; C:\WINDOWS\system32\drivers\ene.sys [20992 2020-05-12] (Microsoft Windows Hardware Compatibility Publisher -> ) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [158640 2023-06-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S3 gdrv3; C:\WINDOWS\gdrv3.sys [36352 2021-06-30] (GIGA-BYTE Technology Co., Ltd. -> GIGA-BYTE TECHNOLOGY CO., LTD.) S3 iriuna0; C:\WINDOWS\system32\drivers\iriuna0.sys [46976 2021-04-06] (Iriun Oy -> Windows (R) Win 7 DDK provider) S3 iriunvid; C:\WINDOWS\System32\DriverStore\FileRepository\iriunvid.inf_amd64_031604b3a1860b9d\iriunvid.sys [164992 2022-05-05] (Iriun Oy -> Windows (R) Win 7 DDK provider) S3 libusbK; C:\WINDOWS\System32\drivers\libusbK.sys [47200 2020-09-19] (Travis Lee Robinson -> hxxp://libusb-win32.sourceforge.net) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [223176 2023-06-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2023-06-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [199640 2023-06-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [77752 2023-06-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239544 2023-06-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [181984 2023-06-21] (Malwarebytes Inc. -> Malwarebytes) R1 MSIO; C:\WINDOWS\system32\drivers\MsIo64.sys [17424 2021-06-30] (Microsoft Windows Hardware Compatibility Publisher -> MICSYS Technology Co., LTd) R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation) S3 RzSynapse; C:\WINDOWS\System32\drivers\RzSynapse.sys [126464 2011-11-15] (Razer USA Ltd) [Datei ist nicht signiert] R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions) S3 SnapCameraVirtualDevice; C:\WINDOWS\System32\drivers\SnapCameraVirtualDevice.sys [2800232 2020-10-12] (Snap Inc. -> Windows (R) Win 7 DDK provider) S3 VBAudioVACMME; C:\WINDOWS\System32\drivers\vbaudio_cable64_win7.sys [41192 2014-09-03] (Vincent Burel -> Windows (R) Win 7 DDK provider) R3 VBAudioVMVAIOMME; C:\WINDOWS\System32\drivers\vbaudio_vmvaio64_win10.sys [71712 2022-12-13] (Vincent Burel -> Windows (R) Win 7 DDK provider) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49560 2023-06-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [498944 2023-06-14] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99568 2023-06-14] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-06-21 16:23 - 2023-06-21 16:25 - 000001424 _____ C:\Users\*****\Downloads\MBAM.txt 2023-06-21 16:18 - 2023-06-21 16:18 - 000181984 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2023-06-21 16:18 - 2023-06-21 16:18 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2023-06-21 16:18 - 2023-06-21 16:18 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2023-06-21 16:18 - 2023-06-21 16:18 - 000000000 ____D C:\Users\*****\AppData\Local\mbam 2023-06-21 16:18 - 2023-06-21 16:18 - 000000000 ____D C:\Users\*****\AppData\Local\Malwarebytes 2023-06-21 16:17 - 2023-06-21 16:17 - 000000000 ____D C:\ProgramData\Malwarebytes 2023-06-21 16:17 - 2023-06-21 16:17 - 000000000 ____D C:\Program Files\Malwarebytes 2023-06-21 16:15 - 2023-06-21 16:15 - 002645944 _____ (Malwarebytes) C:\Users\*****\Downloads\MBSetup.exe 2023-06-21 15:47 - 2023-06-21 15:45 - 000001542 _____ C:\Users\*****\Downloads\AdwCleaner[S01].txt 2023-06-21 15:43 - 2023-06-21 15:43 - 000002573 _____ C:\Users\*****\Downloads\AdwCleaner[C00].txt 2023-06-21 15:42 - 2023-06-21 15:43 - 000000000 ____D C:\AdwCleaner 2023-06-21 15:39 - 2023-06-21 15:39 - 008791352 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner.exe 2023-06-21 15:09 - 2023-06-21 15:09 - 000000000 ____D C:\Users\*****\AppData\Roaming\Sun 2023-06-21 15:09 - 2023-06-21 15:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2023-06-21 15:09 - 2023-06-21 15:09 - 000000000 ____D C:\Program Files\Java 2023-06-21 15:09 - 2023-03-17 04:35 - 000200352 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll 2023-06-21 13:43 - 2023-06-21 13:43 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2023-06-21 13:43 - 2023-06-21 13:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2023-06-21 13:42 - 2023-06-21 13:42 - 000004042 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-1029424333-3947187170-3340132406-1001_21 2023-06-21 02:59 - 2023-06-21 13:41 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2023-06-21 01:35 - 2023-06-21 01:33 - 000004327 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 22.27.txt 2023-06-21 01:35 - 2023-06-21 01:32 - 000004208 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 22.26.txt 2023-06-21 01:35 - 2023-06-21 01:32 - 000004087 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 22.25.txt 2023-06-21 01:35 - 2023-06-21 01:31 - 000004087 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 22.17.txt 2023-06-21 01:35 - 2023-06-21 01:30 - 000004207 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.48.txt 2023-06-21 01:35 - 2023-06-21 01:30 - 000004207 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.48 (2).txt 2023-06-21 01:35 - 2023-06-21 01:22 - 000004088 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.47.txt 2023-06-21 01:35 - 2023-06-21 01:21 - 000004087 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.46 (2).txt 2023-06-21 01:35 - 2023-06-21 01:20 - 000004087 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.46.txt 2023-06-21 01:35 - 2023-06-21 01:19 - 000004087 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.45.txt 2023-06-21 01:35 - 2023-06-21 01:18 - 000004157 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.20.txt 2023-06-21 01:35 - 2023-06-21 01:18 - 000004154 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.15 (3).txt 2023-06-21 01:35 - 2023-06-21 01:17 - 000004155 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.15 (2).txt 2023-06-21 01:35 - 2023-06-21 01:16 - 000004520 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.15.txt 2023-06-21 01:35 - 2023-06-21 01:16 - 000004519 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.13 (3).txt 2023-06-21 01:35 - 2023-06-21 01:15 - 000004155 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.13 (2).txt 2023-06-21 01:35 - 2023-06-21 01:12 - 000004154 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.13.txt 2023-06-21 01:35 - 2023-06-21 01:11 - 000004502 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.11.txt 2023-06-21 01:35 - 2023-06-21 01:10 - 000004154 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.10.txt 2023-06-21 01:35 - 2023-06-21 01:09 - 000004155 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 21.00.txt 2023-06-21 01:35 - 2023-06-21 01:08 - 000004519 _____ C:\Users\*****\Downloads\Windows Defender 20.06.2023 20.59.txt 2023-06-21 01:35 - 2023-06-21 01:06 - 000004084 _____ C:\Users\*****\Downloads\Windows Defender 20.06.20223 20.51.txt 2023-06-21 01:35 - 2023-06-21 01:04 - 000004150 _____ C:\Users\*****\Downloads\Windows Defender 16.06.2023 16.49.txt 2023-06-21 00:43 - 2023-06-21 00:50 - 000084248 _____ C:\Users\*****\Downloads\Addition1.txt 2023-06-21 00:42 - 2023-06-21 17:12 - 000030078 _____ C:\Users\*****\Downloads\FRST.txt 2023-06-21 00:42 - 2023-06-21 00:48 - 000039719 _____ C:\Users\*****\Downloads\FRST1.txt 2023-06-21 00:41 - 2023-06-21 17:12 - 000000000 ____D C:\FRST 2023-06-21 00:41 - 2023-06-21 00:41 - 002383360 _____ (Farbar) C:\Users\*****\Downloads\FRST64.exe 2023-06-14 12:27 - 2023-06-14 12:27 - 000000000 ___HD C:\$WinREAgent 2023-06-09 01:01 - 2023-06-09 01:01 - 000000000 ____D C:\Users\*****\Documents\FBX Converter 2013.3 2023-06-09 00:56 - 2023-06-09 01:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk 2023-06-09 00:56 - 2023-06-09 00:56 - 000000000 ____D C:\Program Files\Autodesk 2023-06-02 02:24 - 2023-06-02 02:24 - 000000753 _____ C:\Users\*****\AppData\Roaming\PureRef.ini 2023-06-02 01:27 - 2023-06-02 01:22 - 2681571328 _____ C:\Users\*****\Documents\linuxmint-21.1-cinnamon-64bit.iso 2023-06-02 00:34 - 2023-06-02 00:34 - 000000000 ____D C:\Users\*****\AppData\Local\Eraser 6 2023-06-01 23:56 - 2023-06-20 20:22 - 000000000 ____D C:\Users\*****\Documents\testdisk-7.2-WIP 2023-06-01 23:19 - 2023-06-01 23:19 - 000001828 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Eraser.lnk 2023-06-01 23:19 - 2023-06-01 23:19 - 000000000 ____D C:\Program Files\Eraser 2023-05-29 19:16 - 2023-05-29 19:16 - 000000000 ____H C:\Users\*****\Documents\Default.rdp 2023-05-29 16:51 - 2023-05-29 01:39 - 139370248 _____ (Balena Ltd.) C:\Users\*****\Documents\balenaEtcher-Portable-1.18.4.exe 2023-05-27 22:08 - 2023-05-28 19:56 - 000000000 ____D C:\Program Files\Mozilla Firefox ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-06-21 16:31 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-06-21 16:27 - 2021-12-17 14:04 - 000000000 ____D C:\WINDOWS\SystemTemp 2023-06-21 16:27 - 2020-01-31 01:36 - 000000000 ____D C:\Program Files (x86)\Google 2023-06-21 16:17 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2023-06-21 15:58 - 2020-11-11 18:12 - 001722792 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2023-06-21 15:58 - 2019-12-07 16:50 - 000743714 _____ C:\WINDOWS\system32\perfh007.dat 2023-06-21 15:58 - 2019-12-07 16:50 - 000150136 _____ C:\WINDOWS\system32\perfc007.dat 2023-06-21 15:58 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2023-06-21 15:52 - 2020-02-28 21:03 - 000000000 ____D C:\Users\*****\AppData\Local\CrashDumps 2023-06-21 15:51 - 2022-09-18 17:13 - 000000000 ____D C:\ProgramData\NVIDIA 2023-06-21 15:51 - 2021-09-28 16:46 - 000000589 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2023-06-21 15:51 - 2021-09-28 16:41 - 000001134 _____ C:\WINDOWS\system32\config\VSMIDK 2023-06-21 15:51 - 2020-11-11 02:32 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2023-06-21 15:51 - 2020-11-11 02:28 - 000008192 ___SH C:\DumpStack.log.tmp 2023-06-21 15:51 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2023-06-21 15:25 - 2020-01-31 18:11 - 000000000 ____D C:\Users\*****\AppData\Roaming\Mozilla 2023-06-21 13:47 - 2021-05-03 21:05 - 000000000 ____D C:\Users\*****\AppData\Roaming\vlc 2023-06-21 13:43 - 2020-01-31 01:57 - 000000000 ____D C:\Program Files\WinRAR 2023-06-21 13:41 - 2021-10-08 23:05 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2023-06-21 13:38 - 2020-11-11 02:28 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2023-06-21 12:28 - 2022-02-10 11:42 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2023-06-21 12:28 - 2020-01-31 18:11 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla 2023-06-21 12:25 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2023-06-21 12:25 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2023-06-21 03:20 - 2021-10-24 19:57 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk 2023-06-20 22:17 - 2020-01-31 02:18 - 000000000 ____D C:\Users\*****\AppData\Roaming\Discord 2023-06-20 22:17 - 2020-01-31 02:18 - 000000000 ____D C:\Users\*****\AppData\Local\Discord 2023-06-20 17:51 - 2020-01-31 01:59 - 000000000 ____D C:\Program Files (x86)\Steam 2023-06-20 17:50 - 2020-11-11 02:32 - 000003654 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskMachineUA 2023-06-20 17:50 - 2020-11-11 02:32 - 000003530 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskMachineCore 2023-06-20 00:34 - 2020-11-10 23:10 - 000000000 ____D C:\Users\***** 2023-06-19 20:41 - 2022-02-14 11:40 - 000000000 ____D C:\Users\*****\AppData\Local\JDownloader 2.0 2023-06-17 14:37 - 2020-06-15 20:48 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-06-16 18:05 - 2020-02-02 23:18 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\MMC 2023-06-16 15:28 - 2020-01-31 01:36 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2023-06-16 15:24 - 2020-09-20 16:27 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData 2023-06-16 15:22 - 2020-11-11 02:32 - 000003926 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2023-06-16 15:22 - 2020-11-11 02:32 - 000003802 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2023-06-15 18:49 - 2020-02-01 01:02 - 000000000 ____D C:\Users\*****\AppData\Roaming\obs-studio 2023-06-14 23:25 - 2020-04-09 23:45 - 000002410 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk 2023-06-14 12:59 - 2022-03-25 07:18 - 000000000 ____D C:\Program Files (x86)\AnyDesk 2023-06-14 12:59 - 2021-09-28 16:40 - 000000000 ____D C:\Program Files\Hyper-V 2023-06-14 12:59 - 2021-09-28 16:37 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2023-06-14 12:59 - 2020-11-11 02:28 - 000367784 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2023-06-14 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2023-06-14 12:32 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2023-06-14 12:30 - 2020-11-11 02:32 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2023-06-14 12:27 - 2020-01-31 02:22 - 000000000 ____D C:\WINDOWS\system32\MRT 2023-06-14 12:23 - 2020-01-31 02:22 - 170078616 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2023-06-14 12:18 - 2020-01-31 08:30 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2023-06-12 16:35 - 2022-07-05 04:11 - 000000804 _____ C:\ProgramData\droidcam-client-options-v2 2023-06-12 16:35 - 2022-07-05 04:11 - 000000409 _____ C:\ProgramData\droidcam-settings 2023-06-10 18:26 - 2020-01-31 21:08 - 000000000 ____D C:\Program Files (x86)\RivaTuner Statistics Server 2023-06-10 18:13 - 2020-01-31 21:08 - 000000000 ____D C:\Program Files (x86)\MSI Afterburner 2023-06-10 14:33 - 2022-09-18 17:11 - 000000000 ____D C:\Users\*****\AppData\Local\D3DSCache 2023-06-08 23:41 - 2020-11-11 02:32 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2023-06-08 23:41 - 2020-11-11 02:32 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2023-06-07 20:44 - 2020-02-03 17:57 - 000000000 ____D C:\Users\*****\Downloads\Blender Downloads 2023-06-02 01:27 - 2021-11-10 15:17 - 000000000 ____D C:\Users\*****\AppData\Roaming\balena-etcher 2023-05-31 23:01 - 2023-01-20 11:59 - 000000000 ____D C:\Users\*****\Documents\Peace backup 2023-05-28 13:15 - 2020-01-31 01:47 - 000000000 ____D C:\Users\*****\AppData\Local\Comms 2023-05-28 00:11 - 2021-10-08 23:05 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2023-05-25 17:47 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2022-12-30 03:39 - 2022-12-30 23:35 - 000000097 _____ () C:\Users\*****\AppData\Roaming\LauncherSettings_live.cfg 2023-04-07 10:49 - 2023-04-07 10:49 - 000000016 _____ () C:\Users\*****\AppData\Roaming\msregsvv.dll 2021-07-04 21:37 - 2022-09-23 19:16 - 000000016 _____ () C:\Users\*****\AppData\Roaming\obs-virtualcam.txt 2023-06-02 02:24 - 2023-06-02 02:24 - 000000753 _____ () C:\Users\*****\AppData\Roaming\PureRef.ini 2022-12-30 01:13 - 2022-12-30 01:30 - 000016776 _____ () C:\Users\*****\AppData\Roaming\TheHunterSettings_live.bin 2022-12-13 08:44 - 2023-04-06 15:35 - 000008170 _____ () C:\Users\*****\AppData\Roaming\VoiceMeeterDefault.xml 2020-09-21 17:08 - 2020-09-21 17:08 - 000000000 _____ () C:\Users\*****\AppData\Local\oobelibMkey.log 2021-12-07 12:12 - 2021-12-07 12:12 - 000000740 _____ () C:\Users\*****\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
21.06.2023, 21:00 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml Du kannst bei https://pastebin.com alles reinkopieren und hier verlinken
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Windows Defender findet nach Datenrettung Trojaner -> Win32/Wacatac.H!ml |
.dll, administrator, converter, defender, desktop, entfernen, geforce, google, homepage, internet, monitor, mozilla, nvidia, opera, ordner, programm, prozesse, registry, scan, services.exe, software, svchost.exe, trojaner, updates, windows |