Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 10 langsam durch KuaiZip!pz

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.11.2023, 16:33   #1
davz
 
Win 10 langsam durch KuaiZip!pz - Standard

Win 10 langsam durch KuaiZip!pz



Juten Abend ihr Lieben,
ich habe mir das in der Überschrift geschriebene Ding eingefangen und werd es nicht mehr los.
Benutze als Virenscanner-Windowsdefender.
Habe versucht alles zulöschen aber der Pc wird immer langsamer und auch die Meldung vom Defender das trotz löschung/blockieren das Teil immer noch merkbar aktiv ist.

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-11-2023 02
durchgeführt von Dav (Administrator) auf DESKTOP-SONJGC2 (Hyrican Informationssysteme AG Hyrican PC H310M PRO-D) (10-11-2023 15:43:41)
Gestartet von C:\Users\Dav\Downloads\FRST64(1).exe
Geladene Profile: Dav
Plattform: Microsoft Windows 10 Home Version 22H2 19045.3570 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files (x86)\ASUS\GPUTweakIII\GPU Tweak III.exe ->) (ASUSTeK COMPUTER INC. -> ) C:\Program Files (x86)\ASUS\GPUTweakIII\Monitor.exe
(C:\Program Files (x86)\ASUS\GPUTweakIII\GPU Tweak III.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Program Files (x86)\ASUS\GPUTweakIII\ProfilingEngineEXE.exe
(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3>
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(DriverStore\FileRepository\cui_dch.inf_amd64_efb119a73d6b56f6\igfxCUIService.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_efb119a73d6b56f6\igfxEM.exe
(explorer.exe ->) (EB51A5DA-0E72-4863-82E4-EA21C1F8DFE3 -> Intel Corporation) C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5237.0_x64__8j3eq9eme6ctt\GCP.ML.BackgroundSysTray\IGCCTray.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5>
(explorer.exe ->) (TeamSpeak Systems GmbH -> TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <14>
(Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_efb119a73d6b56f6\igfxCUIService.exe
(services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_577b4722c749a41f\OneApp.IGCC.WinService.exe
(services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_0a2959ddde87a721\IntelCpHDCPSvc.exe
(services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_0a2959ddde87a721\IntelCpHeciSvc.exe
(services.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\NisSrv.exe
(services.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_677da8a9230cea15\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
(services.exe ->) (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(svchost.exe ->) (ASUSTeK COMPUTER INC. -> ) C:\Program Files (x86)\ASUS\GPUTweakIII\GPU Tweak III.exe
(svchost.exe ->) (EB51A5DA-0E72-4863-82E4-EA21C1F8DFE3 -> Intel Corporation) C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5237.0_x64__8j3eq9eme6ctt\IGCC.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.16827.20166.0_x86__8wekyb3d8bbwe\Office16\SDXHelperBgt.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_11.2309.6.0_x64__8wekyb3d8bbwe\Microsoft.Media.Player.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [834336 2019-02-26] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-04-30] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) [Datei ist nicht signiert]
HKU\S-1-5-21-3567697384-1361986612-2884458723-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4377448 2023-10-31] (Valve Corp. -> Valve Corporation)
HKU\S-1-5-21-3567697384-1361986612-2884458723-1001\...\Run: [Discord] => C:\Users\Dav\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub)
HKU\S-1-5-21-3567697384-1361986612-2884458723-1001\...\Run: [gtarcade] => "C:\Users\Dav\AppData\Local\Gtarcade\app\gtarcade.exe"   /auto_start=1  (Keine Datei)
HKU\S-1-5-21-3567697384-1361986612-2884458723-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [13988320 2023-10-29] (GOG  sp. z o.o -> GOG.com)
HKU\S-1-5-21-3567697384-1361986612-2884458723-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [2654824 2023-11-07] (Electronic Arts, Inc. -> Electronic Arts)
HKU\S-1-5-21-3567697384-1361986612-2884458723-1001\...\Run: [MicrosoftEdgeAutoLaunch_38CD070E44957733224912762F77F6A5] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [3891768 2023-11-02] (Microsoft Corporation -> Microsoft Corporation)
HKLM\Software\...\AppCompatFlags\Custom\ActOfWar.exe: [{5a82faa1-fe96-4ada-9290-9df269cef8c6}.sdb] -> GOG.com Act of War: Direct Action
HKLM\Software\...\AppCompatFlags\Custom\ActOfWar_HighTreason.exe: [{31659fef-a173-4a0a-9d3d-ab6383fec697}.sdb] -> GOG.com Act of War: High Treason
HKLM\Software\...\AppCompatFlags\Custom\Editor.exe: [{f6de59fb-c4ae-45ac-923f-f8a349e1fff9}.sdb] -> Anstoss 2 Compatibility Database
HKLM\Software\...\AppCompatFlags\Custom\run.exe: [{f6de59fb-c4ae-45ac-923f-f8a349e1fff9}.sdb] -> Anstoss 2 Compatibility Database
HKLM\Software\...\AppCompatFlags\Custom\sfc.exe: [{d1b8d38c-8d5b-4f6f-bd65-50d5c6186bfa}.sdb] -> GOG.com Starfleet Command Gold
HKLM\Software\...\AppCompatFlags\Custom\Starfleet.exe: [{d1b8d38c-8d5b-4f6f-bd65-50d5c6186bfa}.sdb] -> GOG.com Starfleet Command Gold
HKLM\Software\...\AppCompatFlags\Custom\terran.exe: [{3565ae7a-df66-4901-94f2-50821b5ffb9b}.sdb] -> GOG.com Sid Meier's Alpha Centauri
HKLM\Software\...\AppCompatFlags\Custom\terranx.exe: [{3565ae7a-df66-4901-94f2-50821b5ffb9b}.sdb] -> GOG.com Sid Meier's Alpha Centauri
HKLM\Software\...\AppCompatFlags\Custom\vrun.exe: [{f6de59fb-c4ae-45ac-923f-f8a349e1fff9}.sdb] -> Anstoss 2 Compatibility Database
HKLM\Software\...\AppCompatFlags\Custom\WF6.exe: [{4769c315-3e27-4cc9-a013-38888ec021bd}.sdb] -> goggame
HKLM\Software\...\AppCompatFlags\InstalledSDB\{31659fef-a173-4a0a-9d3d-ab6383fec697}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{31659fef-a173-4a0a-9d3d-ab6383fec697}.sdb [2020-06-17]
HKLM\Software\...\AppCompatFlags\InstalledSDB\{3565ae7a-df66-4901-94f2-50821b5ffb9b}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{3565ae7a-df66-4901-94f2-50821b5ffb9b}.sdb [2020-01-26]
HKLM\Software\...\AppCompatFlags\InstalledSDB\{4769c315-3e27-4cc9-a013-38888ec021bd}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{4769c315-3e27-4cc9-a013-38888ec021bd}.sdb [2020-01-21]
HKLM\Software\...\AppCompatFlags\InstalledSDB\{5a82faa1-fe96-4ada-9290-9df269cef8c6}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{5a82faa1-fe96-4ada-9290-9df269cef8c6}.sdb [2020-06-17]
HKLM\Software\...\AppCompatFlags\InstalledSDB\{d1b8d38c-8d5b-4f6f-bd65-50d5c6186bfa}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{d1b8d38c-8d5b-4f6f-bd65-50d5c6186bfa}.sdb [2022-04-01]
HKLM\Software\...\AppCompatFlags\InstalledSDB\{f6de59fb-c4ae-45ac-923f-f8a349e1fff9}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{f6de59fb-c4ae-45ac-923f-f8a349e1fff9}.sdb [2022-03-02]
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {067B01C6-356D-4ECB-9826-0D305878DCB9} - System32\Tasks\GPU Tweak III => C:\Program Files (x86)\ASUS\GPUTweakIII\GPU Tweak III.exe [7229344 2023-01-13] (ASUSTeK COMPUTER INC. -> )
Task: {DBE4E9A6-C791-47E5-A645-B98DC76462A7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MpCmdRun.exe [1604680 2023-11-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {FCC3D369-CC4D-443B-9092-52F162FB7F0C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MpCmdRun.exe [1604680 2023-11-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F8632311-8FBF-4D6D-B696-0EDE6704DEEA} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MpCmdRun.exe [1604680 2023-11-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BC499E06-3C9F-48CF-8BE2-B59A4BED0158} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MpCmdRun.exe [1604680 2023-11-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {405EBC84-A8B6-4806-826A-7D094865ED53} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [723872 2023-11-09] (Mozilla Corporation -> Mozilla Foundation)
Task: {DDC959C0-40C7-4560-852B-9E62FCB5438E} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe  /s (Keine Datei)
Task: {9570779E-66FF-4A9C-95CF-F821BE275499} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {4B5AE3E3-8E98-40DD-96D6-A102B148CDEB} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation)
Task: {C15E26BD-1A35-4320-A08E-23D2C9400526} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {679FE8FC-1118-4710-8639-8637157FAF89} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {C1E84587-0894-4024-9EA5-0A0F3DC3D0F5} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E97DAF77-0C71-443A-9AAC-6A03E1244A22} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1498BD33-E68D-478D-B55E-CFA2524518CF} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E29F98FE-5999-4070-86B4-2C020FF570D6} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6EB6BD3E-8242-4295-9A37-4F00443CF9DD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 62.117.5.126 217.68.162.126
Tcpip\..\Interfaces\{d5c3ed3d-8fe5-4081-aee8-c4940be63415}: [DhcpNameServer] 62.117.5.126 217.68.162.126

Edge: 
=======
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge DefaultProfile: Default
Edge Profile: C:\Users\Dav\AppData\Local\Microsoft\Edge\User Data\Default [2023-11-10]
Edge Extension: (Google Docs Offline) - C:\Users\Dav\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-10-18]
Edge Extension: (Edge relevant text changes) - C:\Users\Dav\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-10-07]

FireFox:
========
FF DefaultProfile: 22nb7lfy.default
FF ProfilePath: C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\22nb7lfy.default [2019-09-13]
FF ProfilePath: C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\6phhzpsb.default-release [2023-11-10]
FF Homepage: Mozilla\Firefox\Profiles\6phhzpsb.default-release -> hxxps://www.malwarebytes.org/restorebrowser/
FF Extension: (Activist – Balanced) - C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\6phhzpsb.default-release\Extensions\activist-balanced-colorway@mozilla.org.xpi [2023-03-25]
FF Extension: (Privacy Badger) - C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\6phhzpsb.default-release\Extensions\jid1-MnnxcxisBPnSXQ@jetpack.xpi [2023-11-02]
FF Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\6phhzpsb.default-release\Extensions\jid1-NIfFY2CA8fy1tg@jetpack.xpi [2023-03-07]
FF Extension: (uBlock Origin) - C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\6phhzpsb.default-release\Extensions\uBlock0@raymondhill.net.xpi [2023-11-02]
FF Extension: (Netflix 1080p) - C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\6phhzpsb.default-release\Extensions\{05c186b0-5b6b-4371-b731-83c4f9868af2}.xpi [2019-11-23]
FF Extension: (NoScript) - C:\Users\Dav\AppData\Roaming\Mozilla\Firefox\Profiles\6phhzpsb.default-release\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2023-10-10]
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> D:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32.dll [2019-08-31] (Adobe Systems Incorporated -> )
FF Plugin-x32: @videolan.org/vlc,version=3.0.16 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-06-18] (VideoLAN -> VideoLAN)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AntiCheatExpert Service; C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe [2700648 2021-12-18] (HIGH MORALE DEVELOPMENTS LIMITED -> )
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8885112 2022-05-17] (BattlEye Innovations e.K. -> )
S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [11130984 2023-11-07] (Electronic Arts, Inc. -> Electronic Arts)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811496 2022-05-19] (EasyAntiCheat Oy -> Epic Games, Inc)
S3 EasyAntiCheat_EOS; C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe [943528 2023-10-05] (EasyAntiCheat Oy -> Epic Games, Inc.)
S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [934368 2022-03-03] (Epic Games Inc. -> Epic Games, Inc.)
S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [2349024 2023-10-29] (GOG  sp. z o.o -> GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7173088 2023-09-17] (GOG  sp. z o.o -> GOG.com)
S3 GameforgeClientService; C:\Program Files (x86)\GameforgeClient\gfservice.exe [633504 2022-04-07] (Gameforge 4D GmbH -> )
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9341488 2023-11-06] (Malwarebytes Inc. -> Malwarebytes)
S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [21753376 2021-03-02] (Mail.Ru LLC -> LLC Mail.Ru)
S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343608 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507960 2018-11-30] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2742968 2018-08-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_677da8a9230cea15\Display.NvContainer\NVDisplay.Container.exe [1275544 2023-10-30] (NVIDIA Corporation -> NVIDIA Corporation)
S3 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [16036272 2023-11-03] (ADLICE -> )
S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1271280 2023-11-02] (Rockstar Games, Inc. -> Rockstar Games)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [17938232 2023-10-11] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\NisSrv.exe [3121120 2023-11-07] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MsMpEng.exe [133704 2023-11-07] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ACE-BASE; C:\WINDOWS\system32\drivers\ACE-BASE.sys [1868832 2022-01-05] (HIGH MORALE DEVELOPMENTS LIMITED -> ANTICHEATEXPERT.COM)
S3 ACE-GAME; C:\WINDOWS\system32\drivers\ACE-GAME.sys [772656 2022-01-05] (HIGH MORALE DEVELOPMENTS LIMITED -> ANTICHEATEXPERT.COM)
R3 AmdTools64; C:\WINDOWS\System32\drivers\AmdTools64.sys [58216 2018-03-23] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [287232 2022-06-16] (Microsoft Corporation) [Datei ist nicht signiert]
R3 cpuz154; C:\WINDOWS\temp\cpuz154\cpuz154_x64.sys [40976 2023-11-10] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 gdrv2; C:\Windows\gdrv2.sys [32600 2019-12-13] (GIGA-BYTE Technology Co., Ltd. -> GIGA-BYTE TECHNOLOGY CO., LTD.)
S3 GPUZ-v2; C:\Users\Dav\AppData\Local\Temp\GPUZ-v2.sys [52008 2023-07-23] (TechPowerUp LLC -> ) <==== ACHTUNG
R4 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [54752 2023-01-30] (ASUSTeK COMPUTER INC. -> ASUSTeK Computer Inc.)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [222800 2023-11-10] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2022-05-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239544 2023-08-10] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MpKslf919726a; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{71C53725-D360-430E-A187-50019D7BE777}\MpKslDrv.sys [263560 2023-11-10] (Microsoft Windows -> Microsoft Corporation)
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv1.sys [20986200 2021-03-02] (Mail.Ru LLC -> LLC Mail.Ru)
S3 nvme; C:\WINDOWS\System32\drivers\nvme.sys [70208 2015-05-28] (Samsung Electronics Co., Ltd. -> Samsung Electronic Co., Ltd)
R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation)
U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [50688 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [55744 2023-11-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [578856 2023-11-07] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105768 2023-11-07] (Microsoft Windows -> Microsoft Corporation)
S1 epp; \??\C:\EEK\bin64\epp.sys [X]
S3 wtbt; \??\e:\steamlibrary\steamapps\common\super people playtest\engine\binaries\thirdparty\wondertrust\wtdrv64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-11-10 15:40 - 2023-11-10 15:40 - 002383872 _____ (Farbar) C:\Users\Dav\Downloads\FRST64(3).fwLOgAR5.exe.part
2023-11-10 15:40 - 2023-11-10 15:40 - 000000000 _____ C:\Users\Dav\Downloads\FRST64(3).exe
2023-11-10 15:38 - 2023-11-10 15:39 - 002383872 _____ (Farbar) C:\Users\Dav\Downloads\FRST64(2).exe
2023-11-10 15:36 - 2023-11-10 15:37 - 002383872 _____ (Farbar) C:\Users\Dav\Downloads\FRST64(1).exe
2023-11-10 14:49 - 2023-11-10 14:49 - 008791352 _____ (Malwarebytes) C:\Users\Dav\Downloads\adwcleaner_8.4.0.exe
2023-11-10 14:34 - 2023-11-10 14:34 - 047819824 _____ (Adlice Software ) C:\Users\Dav\Downloads\RogueKiller_setup(8).exe
2023-11-09 12:12 - 2023-11-10 14:21 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-11-02 14:27 - 2023-11-02 14:27 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2023-11-02 14:25 - 2023-10-30 11:37 - 001424080 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2023-11-02 14:25 - 2023-10-30 11:37 - 001424080 _____ C:\WINDOWS\system32\vulkan-1.dll
2023-11-02 14:25 - 2023-10-30 11:37 - 001246408 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2023-11-02 14:25 - 2023-10-30 11:37 - 001246408 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2023-11-02 14:25 - 2023-10-30 11:37 - 000850640 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2023-11-02 14:25 - 2023-10-30 11:37 - 000850640 _____ C:\WINDOWS\system32\vulkaninfo.exe
2023-11-02 14:25 - 2023-10-30 11:37 - 000731344 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2023-11-02 14:25 - 2023-10-30 11:37 - 000731344 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2023-11-02 14:25 - 2023-10-30 11:36 - 001487920 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2023-11-02 14:25 - 2023-10-30 11:36 - 001226776 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2023-11-02 14:25 - 2023-10-30 11:33 - 000670248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvofapi64.dll
2023-11-02 14:25 - 2023-10-30 11:33 - 000504856 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvofapi.dll
2023-11-02 14:25 - 2023-10-30 11:32 - 001540744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2023-11-02 14:25 - 2023-10-30 11:32 - 001198744 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2023-11-02 14:25 - 2023-10-30 11:32 - 000958088 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll
2023-11-02 14:25 - 2023-10-30 11:31 - 002171016 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2023-11-02 14:25 - 2023-10-30 11:31 - 001624616 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2023-11-02 14:25 - 2023-10-30 11:31 - 000997416 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2023-11-02 14:25 - 2023-10-30 11:31 - 000810536 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe
2023-11-02 14:25 - 2023-10-30 11:31 - 000773656 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2023-11-02 14:25 - 2023-10-30 11:30 - 015095424 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2023-11-02 14:25 - 2023-10-30 11:30 - 012375600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2023-11-02 14:25 - 2023-10-30 11:30 - 006462088 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2023-11-02 14:25 - 2023-10-30 11:30 - 005862424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcudadebugger.dll
2023-11-02 14:25 - 2023-10-30 11:30 - 005860480 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2023-11-02 14:25 - 2023-10-30 11:30 - 003620400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2023-11-02 14:25 - 2023-10-30 11:30 - 000459824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe
2023-11-02 14:25 - 2023-10-30 11:29 - 000853128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe
2023-11-02 14:25 - 2023-10-27 02:29 - 000113883 _____ C:\WINDOWS\system32\nvinfo.pb
2023-10-31 12:15 - 2023-10-31 12:15 - 000000000 ____D C:\Users\Dav\AppData\Local\CepheusProtocol
2023-10-20 12:59 - 2023-10-20 12:59 - 000000000 ____D C:\Users\Dav\AppData\Local\ASF
2023-10-19 19:28 - 2023-10-19 19:28 - 000000000 ____D C:\Users\Dav\AppData\LocalLow\NVIDIA
2023-10-14 16:38 - 2023-10-14 16:38 - 000027048 _____ (EasyAntiCheat Oy) C:\WINDOWS\system32\eac_usermode_36542537946554.dll
2023-10-14 13:32 - 2023-10-14 13:32 - 000027048 _____ (EasyAntiCheat Oy) C:\WINDOWS\system32\eac_usermode_916132075895.dll
2023-10-14 13:18 - 2023-10-14 13:18 - 000027048 _____ (EasyAntiCheat Oy) C:\WINDOWS\system32\eac_usermode_480217057911073.dll
2023-10-12 04:09 - 2023-10-12 04:09 - 000000000 ____D C:\Users\Dav\AppData\Local\Backup
2023-10-12 03:59 - 2023-10-12 03:59 - 000000000 ____D C:\ProgramData\PLUG
2023-10-11 22:57 - 2023-10-11 22:57 - 000000000 ____D C:\Program Files\RUXIM
2023-10-11 13:22 - 2023-10-11 13:22 - 000016059 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json
2023-10-11 13:13 - 2023-10-11 13:13 - 000000000 ___HD C:\$WinREAgent
2023-10-11 11:21 - 2023-10-12 11:38 - 000000000 ____D C:\Users\Dav\AppData\Roaming\Beyond-All-Reason
2023-10-11 11:20 - 2023-10-11 11:20 - 000001085 _____ C:\Users\Dav\Desktop\Beyond-All-Reason.lnk
2023-10-11 11:20 - 2023-10-11 11:20 - 000001085 _____ C:\Users\Dav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Beyond-All-Reason.lnk
2023-10-11 11:20 - 2023-10-11 11:20 - 000000000 ____D C:\Users\Dav\AppData\Local\beyond-all-reason-updater
2023-10-11 11:05 - 2023-10-11 11:05 - 092677648 _____ (gajop) C:\Users\Dav\Downloads\Beyond-All-Reason-1.2470.0.exe

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-11-10 15:44 - 2022-01-28 18:43 - 000025665 _____ C:\Users\Dav\Downloads\FRST.txt
2023-11-10 15:44 - 2020-02-25 12:59 - 000000000 ____D C:\FRST
2023-11-10 15:44 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-11-10 15:29 - 2019-06-18 14:14 - 000000000 ____D C:\Users\Dav\AppData\Roaming\TS3Client
2023-11-10 15:11 - 2020-10-29 16:59 - 001722788 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2023-11-10 15:11 - 2019-12-07 15:50 - 000743708 _____ C:\WINDOWS\system32\perfh007.dat
2023-11-10 15:11 - 2019-12-07 15:50 - 000150130 _____ C:\WINDOWS\system32\perfc007.dat
2023-11-10 15:11 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2023-11-10 15:05 - 2023-05-05 14:05 - 000000000 ____D C:\Users\Dav\AppData\Local\Malwarebytes
2023-11-10 15:05 - 2023-03-15 11:50 - 000003154 _____ C:\WINDOWS\system32\Tasks\GPU Tweak III
2023-11-10 15:04 - 2020-10-29 16:54 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2023-11-10 15:04 - 2020-10-29 16:49 - 000008192 ___SH C:\DumpStack.log.tmp
2023-11-10 15:04 - 2019-12-07 10:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2023-11-10 15:04 - 2019-07-05 13:51 - 000000000 __SHD C:\Users\Dav\IntelGraphicsProfiles
2023-11-10 15:04 - 2019-07-05 13:51 - 000000000 ____D C:\Intel
2023-11-10 15:04 - 2019-06-27 14:22 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2023-11-10 15:04 - 2019-05-09 14:23 - 000000000 ____D C:\ProgramData\NVIDIA
2023-11-10 14:55 - 2019-07-11 13:34 - 000000000 ____D C:\Users\Dav\AppData\Local\CrashDumps
2023-11-10 14:55 - 2019-06-18 12:22 - 000000000 ____D C:\Program Files (x86)\Steam
2023-11-10 14:35 - 2021-04-28 15:20 - 000000906 _____ C:\Users\Public\Desktop\RogueKiller.lnk
2023-11-10 14:35 - 2021-04-28 15:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
2023-11-10 14:35 - 2021-04-28 15:20 - 000000000 ____D C:\Program Files\RogueKiller
2023-11-10 14:29 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2023-11-10 14:21 - 2019-06-18 12:13 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-11-10 14:17 - 2020-10-01 00:16 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2023-11-10 13:41 - 2019-06-19 11:10 - 000000000 ____D C:\Users\Dav\Documents\Euro Truck Simulator 2
2023-11-10 12:43 - 2022-11-21 07:57 - 000000000 ____D C:\Users\Dav\Documents\The Riftbreaker
2023-11-10 11:39 - 2020-10-29 16:49 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2023-11-09 18:06 - 2019-06-18 12:30 - 000000000 ____D C:\Users\Dav\AppData\Local\D3DSCache
2023-11-09 17:28 - 2019-06-26 09:37 - 000000000 ____D C:\Users\Dav\AppData\Local\Ubisoft Game Launcher
2023-11-09 14:06 - 2019-06-18 12:13 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-11-09 14:04 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-11-07 14:37 - 2019-06-18 17:40 - 000000000 ____D C:\Users\Dav\Documents\My Games
2023-11-07 14:11 - 2020-01-02 14:29 - 000000000 ____D C:\Users\Dav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2023-11-07 11:28 - 2019-05-09 14:11 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2023-11-06 18:43 - 2019-06-20 14:28 - 000000000 ____D C:\Users\Dav\AppData\Roaming\Discord
2023-11-06 17:53 - 2019-06-20 14:28 - 000000000 ____D C:\Users\Dav\AppData\Local\Discord
2023-11-04 23:07 - 2020-07-05 03:16 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-11-04 17:09 - 2021-01-06 15:16 - 000000000 ____D C:\Users\Dav\AppData\Roaming\obs-studio
2023-11-02 18:04 - 2019-06-22 16:45 - 000000000 ____D C:\Program Files\Rockstar Games
2023-11-02 18:04 - 2019-06-22 16:45 - 000000000 ____D C:\Program Files (x86)\Rockstar Games
2023-11-02 17:33 - 2019-06-19 11:09 - 000000000 ____D C:\ProgramData\TruckersMP
2023-11-02 14:28 - 2019-06-19 11:26 - 000000000 ____D C:\Users\Dav\AppData\Local\NVIDIA
2023-10-31 12:15 - 2019-06-18 18:24 - 000000000 ____D C:\Users\Dav\AppData\Local\UnrealEngine
2023-10-30 11:28 - 2023-05-31 15:28 - 006745768 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2023-10-30 11:28 - 2020-10-08 14:55 - 007866464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2023-10-29 16:15 - 2019-10-29 14:37 - 000000000 ____D C:\Program Files (x86)\GOG Galaxy
2023-10-27 21:51 - 2020-10-29 16:54 - 000003754 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-10-27 21:51 - 2020-10-29 16:54 - 000003630 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-10-27 16:38 - 2021-10-14 13:02 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2023-10-27 16:31 - 2021-12-13 17:30 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3567697384-1361986612-2884458723-1001
2023-10-27 16:31 - 2020-10-29 16:54 - 000003376 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3567697384-1361986612-2884458723-1001
2023-10-27 16:31 - 2020-10-29 16:23 - 000002400 _____ C:\Users\Dav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-10-27 12:13 - 2019-06-18 12:05 - 000000000 ____D C:\Users\Dav\AppData\Local\Packages
2023-10-27 12:08 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2023-10-25 18:06 - 2022-04-23 12:22 - 000000000 ____D C:\Users\Dav\AppData\Roaming\vlc
2023-10-23 12:10 - 2020-11-03 12:47 - 000000000 ____D C:\Users\Dav\AppData\Roaming\paradox-launcher-v2
2023-10-22 14:11 - 2021-04-15 19:11 - 000000000 ____D C:\WINDOWS\SysWOW64\directx
2023-10-20 17:48 - 2020-10-29 16:23 - 000000000 ____D C:\Users\Dav
2023-10-14 13:28 - 2020-10-29 16:49 - 000369792 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2023-10-11 15:02 - 2019-07-15 21:21 - 000000000 ____D C:\Users\Dav\AppData\Local\TeamViewer
2023-10-11 13:35 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2023-10-11 13:30 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2023-10-11 13:30 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2023-10-11 13:30 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\SysWOW64\de
2023-10-11 13:30 - 2019-12-07 15:50 - 000000000 ____D C:\WINDOWS\system32\de
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\UNP
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\F12
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\PrintDialog
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\migwiz
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Com
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\et-EE
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Com
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\appraiser
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellExperiences
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Provisioning
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\IME
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Windows Defender
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System
2023-10-11 13:30 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2023-10-11 13:30 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing
2023-10-11 13:29 - 2019-12-07 15:54 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2023-10-11 13:29 - 2019-12-07 10:15 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll
2023-10-11 13:29 - 2019-12-07 10:14 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll
2023-10-11 13:22 - 2020-10-29 16:51 - 003014144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2023-10-11 11:00 - 2019-06-18 14:13 - 000000000 ____D C:\WINDOWS\system32\MRT
2023-10-11 10:58 - 2019-06-18 14:13 - 181553176 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2021-09-02 15:40 - 2023-02-02 20:59 - 000000000 _____ () C:\Users\Dav\AppData\Roaming\avoriontestfile
2020-12-17 16:03 - 2020-12-17 16:03 - 000000016 _____ () C:\Users\Dav\AppData\Roaming\obs-virtualcam.txt
2020-01-11 21:04 - 2022-09-26 12:27 - 000007635 _____ () C:\Users\Dav\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Woher kommt der Mist? Durch gta5 ein rollenspielanbieter. "GrandRP Launcher"
Habe leider erst jetzt Ihren Beitrag gesehen und Sie wollen die Information wo man es eingefangen hat.

Soll ich die Bereinigung selber versuchen?

Geändert von cosinus (10.11.2023 um 20:35 Uhr) Grund: überflüssig 2x gepostete FRST.txt entfernt

 

Themen zu Win 10 langsam durch KuaiZip!pz
abend, aktiv, eingefangen, gefangen, gen, kuaizip, langsam, langsamer, liebe, lieben, meldung, nicht, nicht mehr, scan, trotz, versuch, versucht, virenscan, win, win 10




Ähnliche Themen: Win 10 langsam durch KuaiZip!pz


  1. WIN 11 System durch Thailand-Hack betroffen?
    Log-Analyse und Auswertung - 31.03.2022 (8)
  2. Win 10: Falsches Audacity installiert -> Presnoker gefunden durch Win Defender
    Log-Analyse und Auswertung - 14.11.2021 (10)
  3. KuaiZip entfernen
    Anleitungen, FAQs & Links - 15.10.2018 (2)
  4. Windows langsam durch Virus?
    Plagegeister aller Art und deren Bekämpfung - 02.10.2018 (9)
  5. Win 10 (2 Monate alt) - Cache sehr langsam - Verarbeitungszeiten sehr langsam
    Log-Analyse und Auswertung - 06.06.2017 (19)
  6. Win 10 Performance Probleme durch Virus?
    Plagegeister aller Art und deren Bekämpfung - 14.06.2016 (9)
  7. Win 7: Schaden durch DHL-Spam-Mail?
    Log-Analyse und Auswertung - 20.05.2015 (5)
  8. Win 8.1: Crossbrowse, massenhaft Werbung, durch Gruppenrichtlinien blockiert
    Log-Analyse und Auswertung - 16.04.2015 (24)
  9. Win 7; Trojan.FakeMS.ED durch Malwarebytes gefunden
    Log-Analyse und Auswertung - 13.03.2015 (3)
  10. AdwCleaner blockiert durch win 8.1
    Antiviren-, Firewall- und andere Schutzprogramme - 13.05.2014 (43)
  11. Win 7: Prozessor ausgelastet durch malware?
    Log-Analyse und Auswertung - 26.04.2014 (7)
  12. Gefunden durch MalwareBytes: Rogue.Link. Win 7
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (5)
  13. Win 8 Browser durch Bundespolizei(Trojaner?) gesperrt, was tun ?
    Plagegeister aller Art und deren Bekämpfung - 21.12.2013 (1)
  14. Win 7, gespeert durch die Gema 50 Euro bezahlen
    Log-Analyse und Auswertung - 30.12.2011 (5)
  15. PC langsam durch svhost?
    Plagegeister aller Art und deren Bekämpfung - 22.08.2010 (6)
  16. Win XP Pro durch Home ersetzen, auf was achten?
    Alles rund um Windows - 06.09.2009 (5)
  17. Hilfe..win 2000 stuerzt ab durch netzwerkkabel
    Mülltonne - 21.06.2007 (0)

Zum Thema Win 10 langsam durch KuaiZip!pz - Juten Abend ihr Lieben, ich habe mir das in der Überschrift geschriebene Ding eingefangen und werd es nicht mehr los. Benutze als Virenscanner-Windowsdefender. Habe versucht alles zulöschen aber der Pc - Win 10 langsam durch KuaiZip!pz...
Archiv
Du betrachtest: Win 10 langsam durch KuaiZip!pz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.