![]() |
|
Log-Analyse und Auswertung: Diverse unregelmäßigkeiten - USB erkennt keine Speichermedien - cmd läßt sich nicht ausführen - Windostaste funkt. nicht...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Diverse unregelmäßigkeiten - USB erkennt keine Speichermedien - cmd läßt sich nicht ausführen - Windostaste funkt. nicht... Hallo, seit letzter Woche erkennen die USB Anschlüsse keine externen Speichermedien mehr. Weder SD Karten noch Festplatten noch Sticks... Wenn ich mit der rechten Maustaste auf Symbole in der Taskleiste klicke kommt keine Auswahl der zuletzt bearbeiteten Dateien bzw. der fixierten Dateien. Taschenrechner startet nicht Windows Start lässt sich nicht über das Start Symbol in der Taskleiste starten. Nur mit der rechten Maustaste kommt dann das Auswahlmenue Habe Malewarebytes Premium 4.6.6 im Einsatz, dort wird nichts aktuelles erkannt. In Quarantäner liegt ein Element: PDF Centrale Ansonsten sind mir noch keine weiteren Auffälligkeiten untergekommen. # FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-12-2023 durchgeführt von mbjpa (Administrator) auf NIF5TFI68GZ (LENOVO 20V3) (09-12-2023 14:50:11) Gestartet von C:\Users\Markus\Downloads\FRST64 (1).exe Geladene Profile: mbjpa Plattform: Microsoft Windows 11 Pro Version 22H2 22621.2715 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\Acrobat.exe <2> (C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantageService.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantage-(DeviceSettingsSystemAddin).exe (C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantageService.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantage-(GenericMessagingAddin).exe (C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantageService.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantage-(LenovoGamingSystemAddin).exe (C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantageService.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantage-(SmartDisplayAddin).exe (C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantageService.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantage-(VantageCoreAddin).exe (C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe ->) (Adobe Inc. -> ) C:\Program Files\Adobe\Acrobat DC\Acrobat\RDCNotificationClient\FullTrustNotifier.exe (C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23092.158.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23092.158.0_x64__8wekyb3d8bbwe\YourPhoneAppProxy.exe (C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_423.30700.0.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\119.0.2151.97\msedgewebview2.exe <6> (C:\Windows\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe ->) (Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost86\Lenovo.Modern.ImController.PluginHost.Device.exe (DriverStore\FileRepository\cui_dch.inf_amd64_8a301c120b987c01\igfxCUIService.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_8a301c120b987c01\igfxEM.exe (DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_fe9531bca29258f3\DAX3API.exe ->) (Dolby Laboratories, Inc. -> Dolby Laboratories) C:\Windows\System32\DriverStore\FileRepository\DAX3_S~1.INF\DAX3API.exe (DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_84a69c204377c97e\LenovoUtilityService.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_84a69c204377c97e\FnHotkeyCapsLKNumLK.exe (DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_84a69c204377c97e\LenovoUtilityService.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_84a69c204377c97e\FnHotkeyUtility.exe (explorer.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2> (explorer.exe ->) (MAGIX Software GmbH -> MAGIX) C:\Program Files\Common Files\MAGIX Services\Update Notifier\QMxNetworkSync.exe (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <14> (LNBITSSvc.exe ->) (Lenovo -> Lenovo(beijing) Limited) C:\Windows\System32\AutoModeDetect.exe (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (services.exe ->) (Dolby Laboratories, Inc. -> Dolby Laboratories) C:\Windows\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_fe9531bca29258f3\DAX3API.exe (services.exe ->) (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronics Corp.) C:\Windows\System32\ELANFPService.exe (services.exe ->) (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Windows\System32\ElanIapService.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_fddb643595e0b8d0\LMS.exe (services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_7aa6ca9dbb25bff8\jhi_service.exe (services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_8a301c120b987c01\igfxCUIService.exe (services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dptf_cpu.inf_amd64_82b77f8c4618e2d0\esif_uf.exe (services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_523d41b353d185cf\OneApp.IGCC.WinService.exe (services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a21622bc86985ceb\IntelCpHDCPSvc.exe (services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a21622bc86985ceb\IntelCpHeciSvc.exe (services.exe ->) (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_28425e41169a86c8\RstMwService.exe (services.exe ->) (Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe (services.exe ->) (Lenovo -> Lenovo(beijing) Limited) C:\Windows\System32\LNBITSSvc.exe (services.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantageService.exe (services.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_84a69c204377c97e\LenovoUtilityService.exe (services.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Locator.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <2> (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvlt.inf_amd64_cd91e3c08d0745e5\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2> (services.exe ->) (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Users\mbjpa\AppData\Local\Microsoft\OneDrive\23.246.1127.0002\FileCoAuth.exe (svchost.exe ->) (Microsoft Windows -> ) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_423.30700.0.0_x64__cw5n1h2txyewy\Dashboard\WidgetService.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\LocationNotificationWindows.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (svchost.exe ->) (X-Rite Incorporated -> X-Rite, Inc) C:\Program Files (x86)\X-Rite Color Assistant\XRiteColorAssistant.exe konnte nicht auf den Prozess zugreifen -> AcrobatNotificationClient.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [1084704 2020-05-27] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM-x32\...\Run: [BCSSync] => C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation -> Microsoft Corporation) HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG HKU\S-1-5-21-68646782-2378263396-1823659874-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [109961064 2021-05-10] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-68646782-2378263396-1823659874-1001\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [31162800 2021-03-30] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-68646782-2378263396-1823659874-1001\...\Run: [Spotify] => C:\Users\mbjpa\AppData\Roaming\Spotify\Spotify.exe [30315848 2023-12-09] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-68646782-2378263396-1823659874-1001\...\Run: [Update Plus Player] => C:\Program Files\VLC Plus Player\vlc.exe [157808 2021-03-30] (Aller Media e.K. -> VideoLAN) <==== ACHTUNG HKU\S-1-5-21-68646782-2378263396-1823659874-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\Update Notifier\QMxNetworkSync.exe [1024336 2022-12-20] (MAGIX Software GmbH -> MAGIX) HKU\S-1-5-21-68646782-2378263396-1823659874-1001\...\Run: [MicrosoftEdgeAutoLaunch_FD76EBFFB68B28B64F851167B20F8399] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3788736 2023-12-07] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-68646782-2378263396-1823659874-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [11517400 2023-11-05] (Adobe Inc. -> Adobe Systems Incorporated) HKLM\...\Windows x64\Print Processors\hpcpp117: C:\Windows\System32\spool\prtprocs\x64\hpcpp117.DLL [467456 2013-03-21] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard Corporation) HKLM\...\Print\Monitors\HP Standard TCP/IP Port: C:\Windows\system32\HpTcpMon.dll [331264 2009-09-16] (Hewlett Packard) [Datei ist nicht signiert] HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {52DDF314-6E23-47A6-ABA9-05ACF7C9E2F7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1566200 2023-09-20] (Adobe Inc. -> Adobe Inc.) Task: {1392F056-A3E7-420A-81DB-E9FC02BFECA8} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40880 2021-03-30] (Garmin International, Inc. -> ) Task: {7C6F53AE-18EB-450A-904F-EC5C88388E1E} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Monitor => C:\WINDOWS\system32\ImController.InfInstaller.exe [74952 2022-11-20] (Lenovo -> Lenovo Group Ltd.) Task: {30D1AA78-986A-470A-8AA9-703ECBAA0C52} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => C:\WINDOWS\system32\sc.exe [98304 2022-05-07] (Microsoft Windows -> Microsoft Corporation) -> START ImControllerService Task: {30371711-9213-49BF-9BC3-8F58A55184E8} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => C:\WINDOWS\System32\reg.exe [102400 2022-05-07] (Microsoft Windows -> Microsoft Corporation) -> add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32 Task: {3D990D65-5F4F-433F-812D-500F6242068D} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\114c5187-41dc-4c3d-a909-afbcb37bef3c => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [93896 2022-11-20] (Lenovo -> Lenovo Group Ltd.) Task: {701FE281-78C0-43C7-8BFB-A025A057AE34} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\1fb0046d-cdb6-4f5a-aa92-357483893851 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [93896 2022-11-20] (Lenovo -> Lenovo Group Ltd.) Task: {456C314F-7286-4168-9F36-59A116083436} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\da4d84a6-47e6-4336-8bdb-b55527ed6937 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [93896 2022-11-20] (Lenovo -> Lenovo Group Ltd.) Task: {5A1E361B-9C59-44D7-8957-88B3746C2702} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\e4d90a69-a35e-4f3e-8d98-7f1864b053cb => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [93896 2022-11-20] (Lenovo -> Lenovo Group Ltd.) Task: {0FD1A43B-3D0B-4727-89AC-C29AF0FAFB35} - System32\Tasks\Lenovo\Vantage\Lenovo.Vantage.ServiceMaintainance => C:\WINDOWS\system32\sc.exe [98304 2022-05-07] (Microsoft Windows -> Microsoft Corporation) -> start LenovoVantageService Task: {6E477D26-BDF3-4A30-96CC-774E2AE18E7D} - System32\Tasks\Lenovo\Vantage\Schedule\BatteryGaugeAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {E8CD9528-B93B-4529-99FA-63EEF1DA51C7} - System32\Tasks\Lenovo\Vantage\Schedule\DailyTelemetryTransmission => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {643ACB74-3BCD-49CC-AE4F-5D50730139FE} - System32\Tasks\Lenovo\Vantage\Schedule\GenericMessagingAddin => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {1AA0D83D-AD14-4C53-A79F-F23C15A51CD7} - System32\Tasks\Lenovo\Vantage\Schedule\HeartbeatAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {655A3A0E-D60A-47EA-9D15-71CA55B61EBC} - System32\Tasks\Lenovo\Vantage\Schedule\IdeaNotebookAddinDailyEvent => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {F5D8DB52-B8D6-4B39-88E4-CAD96F40D953} - System32\Tasks\Lenovo\Vantage\Schedule\Lenovo.Vantage.SmartPerformance.MonthlyReport => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {E3AEB466-6CC3-4714-8BEE-AB316A57BE88} - System32\Tasks\Lenovo\Vantage\Schedule\Lenovo.Vantage.SmartPerformance.SScan => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {C9F59EAB-2BBF-46DE-999C-5BB49D4795EA} - System32\Tasks\Lenovo\Vantage\Schedule\LenovoBatteryPartSalesMonthlyToast => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {7BC8E627-8253-4E19-8689-5646DE26B451} - System32\Tasks\Lenovo\Vantage\Schedule\LenovoCompanionAppAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {7270D87B-6FF8-48E4-9EC8-4B73862797BA} - System32\Tasks\Lenovo\Vantage\Schedule\LenovoSystemUpdateAddin_WeeklyTask => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {D4916FC4-576D-4AB6-AB3F-04A0E64B54CF} - System32\Tasks\Lenovo\Vantage\Schedule\NotificationCenter => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {FDFD92BD-87E6-4C3E-94C6-A18902824A12} - System32\Tasks\Lenovo\Vantage\Schedule\SettingsWidgetAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {D3260F57-60DC-4E6C-BB90-87A7096E1182} - System32\Tasks\Lenovo\Vantage\Schedule\SmartPerformance.ExpireReminder => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {C07D7680-435D-4D6B-B17B-76B524A669AD} - System32\Tasks\Lenovo\Vantage\Schedule\VantageCoreAddinWeekScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe [30040 2023-07-14] (Lenovo -> Lenovo) Task: {866B1E85-D668-4607-BE12-BB1C4410AB91} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Keine Datei) Task: {030CCFC4-FDF4-4355-82BE-7386CC5BBA08} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (Keine Datei) Task: {B952107B-9197-43DF-AEB2-43E09FCF0FFF} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (Keine Datei) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei) Task: {506C8D8C-9B82-482A-A369-587CA5EC598B} - System32\Tasks\Mozilla\Firefox Default Browser Agent 244EE14BE7DA7C9F => C:\Users\mbjpa\AppData\Local\Mozilla Firefox\default-browser-agent.exe do-task "244EE14BE7DA7C9F" (Keine Datei) Task: {22E39446-2BEF-4B11-BA58-D949EC9AB8B6} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-01] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {14524FC7-FB4B-4D71-B9CD-20AC98E82ADC} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342080 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {E2DDED6E-6C16-464C-80F9-E32CAF5EDC0E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646344 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {EDF6E149-30DE-4AB6-A7E6-5B506D02A988} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {487E6584-8779-4AC7-AED7-B3E177EC8196} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {86365E15-9D91-4975-9612-6E50A611DB7B} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {8EE36339-C60E-4D54-9AA4-7F167C00ED91} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {6F8F3389-E962-4E7F-B65E-E3C021462980} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {DAB25846-1F03-4595-979C-D4C7DBB5510B} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) Task: {F2D90FA3-EEE2-44DF-AC04-979ABCD01883} - System32\Tasks\Opera scheduled assistant Autoupdate 1644316007 => C:\Users\mbjpa\AppData\Local\Programs\Opera\launcher.exe [42724048 2021-09-13] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\mbjpa\AppData\Local\Programs\Opera\assistant" $(Arg0) Task: {7C937996-CA8B-4627-8A0B-8C8D1CB9FAA2} - System32\Tasks\Opera scheduled Autoupdate 1644315996 => C:\Users\mbjpa\AppData\Local\Programs\Opera\launcher.exe [42724048 2021-09-13] (Opera Software AS -> Opera Software) Task: {3D79D535-E615-4390-8FCB-EDE8EB177ACB} - System32\Tasks\XRiteColorAssistantStartup => C:\Program Files (x86)\X-Rite Color Assistant\XRiteColorAssistant.exe [7293608 2020-12-30] (X-Rite Incorporated -> X-Rite, Inc) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{6ab4140a-2b9c-4010-9e6c-1d10644d9a23}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{86e8df32-731e-47cf-b94f-922fe617c6b2}: [DhcpNameServer] 192.168.178.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\mbjpa\AppData\Local\Microsoft\Edge\User Data\Default [2023-12-09] Edge HomePage: Default -> hxxp://noz.de/ Edge Extension: (Google Docs Offline) - C:\Users\mbjpa\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-08-29] Edge Extension: (Malwarebytes Browser Guard) - C:\Users\mbjpa\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ihcjicgdanjaechkgeegckofjjedodee [2023-12-02] Edge Extension: (Edge relevant text changes) - C:\Users\mbjpa\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-09-14] Edge HKLM-x32\...\Edge\Extension: [ihcjicgdanjaechkgeegckofjjedodee] FireFox: ======== FF DefaultProfile: jow2hhwg.default FF ProfilePath: C:\Users\mbjpa\AppData\Roaming\Mozilla\Firefox\Profiles\qo6e31rz.default-release-1 [2021-05-11] FF ProfilePath: C:\Users\mbjpa\AppData\Roaming\Mozilla\Firefox\Profiles\jow2hhwg.default [2021-05-05] FF ProfilePath: C:\Users\mbjpa\AppData\Roaming\Mozilla\Firefox\Profiles\pqk801gb.default-release-1620218727493 [2021-05-19] FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @vlc.de/vlc,version=3.0.12 -> C:\Program Files\VLC Plus Player\npvlc.dll [2021-03-30] (Aller Media e.K. -> VideoLAN) FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2023-11-05] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee] Opera: ======= OPR Profile: C:\Users\mbjpa\AppData\Roaming\Opera Software\Opera Stable [2022-02-08] OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.com/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding} OPR Extension: (Rich Hints Agent) - C:\Users\mbjpa\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2022-02-08] OPR Extension: (Amazon Assistant Promotion) - C:\Users\mbjpa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmoiomgmchbpihhdpabemajcbjpcijk [2022-02-08] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [173040 2023-09-20] (Adobe Inc. -> Adobe Inc.) S3 CloudBackupRestoreSvc; C:\WINDOWS\System32\CloudRestoreLauncher.dll [1355776 2023-11-15] (Microsoft Windows -> Microsoft Corporation) R2 DolbyDAXAPI; C:\WINDOWS\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_fe9531bca29258f3\DAX3API.exe [1928648 2020-05-19] (Dolby Laboratories, Inc. -> Dolby Laboratories) R2 ElanIapService; C:\WINDOWS\System32\ElanIapService.exe [476496 2020-07-07] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) R2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [364928 2020-06-16] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) S2 HP LaserJet Service; C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe [176128 2014-06-24] (HP) [Datei ist nicht signiert] R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [230360 2023-11-15] (HP Inc. -> HP Inc.) R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [93896 2022-11-20] (Lenovo -> Lenovo Group Ltd.) R2 LenovoFnAndFunctionKeys; C:\WINDOWS\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_84a69c204377c97e\LenovoUtilityService.exe [296432 2023-09-25] (Lenovo -> Lenovo) R2 LenovoVantageService; C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\LenovoVantageService.exe [34176 2023-07-14] (Lenovo -> Lenovo) R2 LITSSVC; C:\WINDOWS\System32\LNBITSSvc.exe [1831672 2022-08-17] (Lenovo -> Lenovo(beijing) Limited) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [9343840 2023-11-12] (Malwarebytes Inc. -> Malwarebytes) S2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [50688 2011-04-13] (Hewlett-Packard) [Datei ist nicht signiert] S2 Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.dll [66048 2011-04-13] (Hewlett-Packard) [Datei ist nicht signiert] S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [534584 2023-11-15] (Microsoft Windows Publisher -> Microsoft Corporation) S3 ss_conn_launcher_service; C:\WINDOWS\System32\Samsung\EasySetup\ss_conn_launcher.exe [182392 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [14691624 2021-09-02] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\NisSrv.exe [3121120 2023-11-16] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23100.2009-0\MsMpEng.exe [133704 2023-11-16] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvlt.inf_amd64_cd91e3c08d0745e5\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nvlt.inf_amd64_cd91e3c08d0745e5\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.) S3 BTHMODEM; C:\WINDOWS\System32\drivers\bthmodem.sys [106496 2022-05-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [158640 2022-06-17] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S3 GeneStor; C:\WINDOWS\System32\drivers\GeneStor.sys [134272 2020-05-19] (GENESYS LOGIC, INC. -> Genesys Logic) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [222800 2023-12-06] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2022-04-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt11.sys [233704 2023-12-06] (Malwarebytes Inc. -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [78400 2023-12-06] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239576 2023-12-06] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [188008 2023-12-06] (Malwarebytes Inc. -> Malwarebytes) R3 nvpcf; C:\WINDOWS\System32\drivers\nvpcf.sys [235864 2022-06-23] (Nvidia Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [48552 2022-06-23] (Microsoft Windows Hardware Compatibility Publisher -> NVIDIA Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [174112 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S3 ss_conn_usb_driver2; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver2.sys [50720 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S4 UCPD; C:\WINDOWS\System32\drivers\UCPD.sys [29184 2023-09-13] (Microsoft Windows -> Microsoft Corporation) S3 UsbNcm; C:\WINDOWS\System32\drivers\UsbNcm.sys [167936 2023-11-15] (Microsoft Windows -> ) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [55744 2023-11-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [578856 2023-11-16] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105768 2023-11-16] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-12-09 14:50 - 2023-12-09 14:50 - 000032281 _____ C:\Users\Markus\Downloads\FRST.txt 2023-12-09 14:49 - 2023-12-09 14:50 - 000000000 ____D C:\FRST 2023-12-09 14:47 - 2023-12-09 14:49 - 002384896 _____ (Farbar) C:\Users\Markus\Downloads\FRST64 (1).exe 2023-12-09 14:47 - 2023-12-09 14:47 - 002384896 _____ (Farbar) C:\Users\Markus\Downloads\Nicht bestätigt 699708.crdownload 2023-12-09 14:36 - 2023-12-09 14:36 - 000000000 ___HD C:\OneDriveTemp 2023-12-09 13:40 - 2023-12-09 13:40 - 000255928 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\6771949B.sys 2023-12-09 13:39 - 2023-12-09 13:40 - 000000000 ____D C:\Users\mbjpa\Neuer Ordner 2023-12-09 13:39 - 2023-12-09 13:39 - 014178840 _____ (Malwarebytes Corp.) C:\Users\Markus\Downloads\mbar-1.10.3.1001.exe 2023-12-09 13:39 - 2023-12-09 13:39 - 000000000 ____D C:\Users\mbjpa\Neuer Ordner (2) 2023-12-09 12:44 - 2023-12-09 12:44 - 000194323 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-12-08_DBTTR_01497888466_000_.pdf 2023-12-08 16:20 - 2023-12-08 16:20 - 000000000 ____D C:\Users\Markus\Versicherungen 2023-12-06 20:25 - 2023-12-06 20:25 - 000233704 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt11.sys 2023-12-02 13:37 - 2023-12-02 13:37 - 000198485 _____ C:\Users\Markus\Downloads\Kontoauszug_693570161001EUR_2023-11-30_KK_693570161001KD401105120100574097980.pdf 2023-11-29 11:04 - 2023-11-29 11:04 - 000254315 _____ C:\Users\Markus\Downloads\Kreditkarten_Umsatzabrechnung_5232274067102368_2023-11-25_CC_5232274067102368_65d981e6-4f19-448a-8323-4e4b1acbdcff.pdf 2023-11-25 10:08 - 2023-11-25 10:08 - 003409176 _____ C:\Users\Markus\Downloads\Rechnung_22.11.2023 (1).pdf 2023-11-25 10:05 - 2023-11-25 10:05 - 003409290 _____ C:\Users\Markus\Downloads\Rechnung_22.11.2023.pdf 2023-11-24 12:48 - 2023-11-24 12:48 - 000202117 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-23_DBTTR_20231123170114500482_000.pdf 2023-11-22 18:29 - 2023-11-22 18:29 - 000194524 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-22_DBTTR_01495157642_000_.pdf 2023-11-22 12:36 - 2023-11-22 18:35 - 000000000 ____D C:\Users\Markus\Outlook 2023-11-21 19:21 - 2023-11-21 19:21 - 000196230 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-21_DBTTR_01495054323_000_.pdf 2023-11-21 14:45 - 2023-11-21 14:45 - 003889150 _____ C:\Users\Markus\Downloads\Archive-2023-11-21-14-45-54.zip 2023-11-20 19:01 - 2023-11-20 19:01 - 000193821 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-20_DBTTR_01494983954_000_.pdf 2023-11-19 11:41 - 2023-11-19 11:41 - 001307712 _____ C:\Users\Markus\Downloads\confirmation_2059592.pdf 2023-11-18 11:41 - 2023-11-18 11:41 - 000194818 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-15_DBTTR_01494559817_000_ (2).pdf 2023-11-18 11:41 - 2023-11-18 11:41 - 000194818 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-15_DBTTR_01494559817_000_ (1).pdf 2023-11-18 11:41 - 2023-11-18 11:41 - 000194472 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-02_DBTTR_01492854904_000_ (1).pdf 2023-11-18 11:40 - 2023-11-18 11:40 - 000194818 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-15_DBTTR_01494559817_000_.pdf 2023-11-18 11:40 - 2023-11-18 11:40 - 000194040 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-13_DBTTR_01494433632_000_ (1).pdf 2023-11-18 11:40 - 2023-11-18 11:40 - 000193923 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-17_DBTTR_01494774102_000_.pdf 2023-11-17 14:04 - 2023-11-17 14:04 - 000201988 _____ C:\Users\Markus\Downloads\Abrechnung_452421201500EUR_2023-11-01_KK_452421201500KD401106110200410908481.pdf 2023-11-16 11:46 - 2023-11-16 11:46 - 000761564 _____ C:\WINDOWS\system32\perfh007.dat 2023-11-16 11:46 - 2023-11-16 11:46 - 000157732 _____ C:\WINDOWS\system32\perfc007.dat 2023-11-16 03:19 - 2023-12-06 20:25 - 000188008 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2023-11-15 08:04 - 2023-11-15 08:04 - 000016240 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json 2023-11-15 08:02 - 2023-11-15 08:03 - 000000000 ___HD C:\$WinREAgent 2023-11-13 18:06 - 2023-11-13 18:06 - 000194040 _____ C:\Users\Markus\Downloads\Wertpapierabrechnung_693570161001EUR_2023-11-13_DBTTR_01494433632_000_.pdf 2023-11-10 14:17 - 2023-11-10 14:17 - 000028971 _____ C:\Users\Markus\Downloads\DOF-2311107RL28QHKTYQ5-0031660639.pdf 2023-11-10 14:17 - 2023-11-10 14:17 - 000028971 _____ C:\Users\Markus\Downloads\DOF-2311107RL28QHKTYQ5-0031660639 (1).pdf 2023-11-10 14:16 - 2023-11-10 14:16 - 000033697 _____ C:\Users\Markus\Downloads\DHL-Paketmarke_PAK7W666AN44_Hautarztpraxis_Dr._Hockmann.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-12-09 14:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SystemTemp 2023-12-09 14:40 - 2022-02-08 11:49 - 000000000 ___HD C:\Users\mbjpa\.opera 2023-12-09 14:40 - 2022-02-08 11:49 - 000000000 ___HD C:\Users\Markus\Downloads\.opera 2023-12-09 14:39 - 2022-05-07 06:24 - 000000000 ___HD C:\Program Files\WindowsApps 2023-12-09 14:39 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\AppReadiness 2023-12-09 14:39 - 2021-04-17 12:32 - 000000000 ____D C:\Users\mbjpa\OneDrive\Dokumente\Outlook-Dateien 2023-12-09 14:38 - 2021-03-23 13:38 - 000002483 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-12-09 14:36 - 2021-03-30 21:15 - 000000000 ___RD C:\Users\mbjpa\OneDrive 2023-12-09 14:35 - 2023-04-29 23:13 - 000000000 ____D C:\Users\mbjpa\AppData\Local\Malwarebytes 2023-12-09 14:35 - 2023-02-25 18:11 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2023-12-09 14:35 - 2022-05-07 06:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-12-09 14:35 - 2021-03-30 21:41 - 000000000 ____D C:\ProgramData\X-Rite Color Assistant 2023-12-09 14:35 - 2021-03-30 21:13 - 000000000 __SHD C:\Users\mbjpa\IntelGraphicsProfiles 2023-12-09 14:35 - 2021-01-18 21:12 - 000000000 ____D C:\ProgramData\NVIDIA 2023-12-09 13:57 - 2021-03-30 21:13 - 000000000 ____D C:\Users\mbjpa\AppData\Local\Packages 2023-12-09 13:51 - 2021-04-30 15:59 - 000000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2023-12-09 13:46 - 2021-04-02 13:48 - 000000000 ____D C:\Users\mbjpa\AppData\Local\D3DSCache 2023-12-09 13:40 - 2021-04-30 16:00 - 000000000 ____D C:\ProgramData\Malwarebytes 2023-12-09 13:39 - 2023-02-25 18:12 - 000000000 ____D C:\Users\mbjpa 2023-12-09 13:34 - 2021-04-02 15:49 - 000000000 ____D C:\Users\mbjpa\AppData\Roaming\Microsoft\Excel 2023-12-09 13:21 - 2021-04-08 10:46 - 000000000 ____D C:\Users\mbjpa\AppData\Local\Spotify 2023-12-09 13:21 - 2021-04-08 10:45 - 000000000 ____D C:\Users\mbjpa\AppData\Roaming\Spotify 2023-12-09 12:47 - 2021-04-02 13:10 - 000000000 ____D C:\Users\mbjpa\AppData\Roaming\Microsoft\Word 2023-12-09 12:47 - 2021-04-02 11:10 - 000000000 ____D C:\Users\Markus\Word 2023-12-08 16:20 - 2021-04-02 11:10 - 000000000 ____D C:\Users\Markus 2023-12-07 17:26 - 2021-04-02 11:11 - 000000000 ____D C:\Users\Markus\Golf 2023-12-07 00:10 - 2023-02-25 18:15 - 000003584 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-68646782-2378263396-1823659874-1001 2023-12-07 00:10 - 2023-02-25 18:15 - 000003368 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-68646782-2378263396-1823659874-1001 2023-12-07 00:10 - 2021-03-30 20:34 - 000002448 _____ C:\Users\mbjpa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2023-12-06 20:25 - 2022-04-03 19:53 - 000239576 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2023-12-06 20:10 - 2021-04-02 11:11 - 000000000 ____D C:\Users\Markus\Excel 2023-12-05 14:11 - 2022-11-18 10:07 - 000000000 ____D C:\Users\Markus\PDF 2023-12-04 02:13 - 2021-05-01 12:14 - 000000000 ____D C:\Users\mbjpa\AppData\Local\CrashDumps 2023-12-03 17:59 - 2022-04-29 10:11 - 000000000 ____D C:\Users\mbjpa\AppData\Roaming\IrfanView 2023-11-29 12:45 - 2022-09-10 13:25 - 000000000 ____D C:\Users\Markus\LCN 2023-11-22 18:42 - 2021-04-02 11:10 - 000000000 ____D C:\Users\Markus\Steuer 2023-11-18 14:21 - 2021-04-02 11:10 - 000000000 ____D C:\Users\Markus\Rente 2023-11-16 11:46 - 2023-02-25 18:20 - 001754660 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2023-11-16 11:46 - 2022-05-07 06:22 - 000000000 ____D C:\WINDOWS\INF 2023-11-16 08:27 - 2022-05-07 06:24 - 000000000 ____D C:\ProgramData\USOPrivate 2023-11-16 03:21 - 2021-03-23 13:37 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2023-11-16 03:19 - 2023-02-25 18:15 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2023-11-16 03:19 - 2023-02-25 18:11 - 001059768 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2023-11-16 03:19 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ServiceState 2023-11-16 03:19 - 2022-05-07 06:17 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2023-11-16 03:19 - 2021-09-23 11:41 - 000000000 ____D C:\Program Files\TeamViewer 2023-11-16 03:19 - 2021-03-23 13:37 - 000012288 ___SH C:\DumpStack.log.tmp 2023-11-16 03:19 - 2021-03-23 13:37 - 000000000 ____D C:\Intel 2023-11-16 03:18 - 2023-10-11 11:34 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView 2023-11-16 03:18 - 2022-05-07 11:39 - 000000000 ___SD C:\WINDOWS\system32\AppV 2023-11-16 03:18 - 2022-05-07 11:39 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2023-11-16 03:18 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\SysWOW64\de 2023-11-16 03:18 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\system32\de 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\system32\UNP 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ___RD C:\WINDOWS\PrintDialog 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\UUS 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SystemResources 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\Sgrm 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\setup 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\oobe 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\migwiz 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\id-ID 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\et-EE 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\es-MX 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\Dism 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\DDFs 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\appraiser 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ShellExperiences 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ShellComponents 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\Provisioning 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\DiagTrack 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\bcastdvr 2023-11-16 03:18 - 2022-05-07 06:24 - 000000000 ____D C:\Program Files\Common Files\System 2023-11-16 03:18 - 2022-05-07 06:17 - 000000000 ____D C:\WINDOWS\servicing 2023-11-15 20:23 - 2023-09-12 17:04 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP 2023-11-15 20:23 - 2023-08-15 10:58 - 000000000 ____D C:\Program Files\HPPrintScanDoctor 2023-11-15 20:23 - 2021-03-30 21:13 - 000000000 ____D C:\Users\mbjpa\AppData\Local\Publishers 2023-11-15 08:08 - 2022-05-07 11:39 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2023-11-15 08:08 - 2022-05-07 06:25 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll 2023-11-15 08:08 - 2022-05-07 06:24 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll 2023-11-15 08:08 - 2022-05-07 06:17 - 000000000 ____D C:\WINDOWS\CbsTemp 2023-11-15 08:05 - 2023-02-25 18:11 - 003212800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2023-11-15 07:49 - 2021-03-31 09:47 - 000000000 ____D C:\WINDOWS\system32\MRT 2023-11-15 07:46 - 2021-03-31 09:47 - 182871392 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2023-11-14 19:58 - 2021-03-30 22:09 - 000000000 ____D C:\Photoalbum 2023-11-14 17:03 - 2023-02-25 18:15 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2023-11-14 17:03 - 2022-10-13 19:11 - 000002120 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk 2023-11-14 16:51 - 2021-04-02 13:10 - 000000000 ____D C:\Users\mbjpa\AppData\Roaming\Microsoft\Office 2023-11-13 17:08 - 2021-04-02 11:09 - 000000000 ____D C:\Users\Alina 2023-11-09 22:04 - 2021-03-31 10:41 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Geändert von cosinus (09.12.2023 um 19:17 Uhr) Grund: unnötiges Log entfernt |
Themen zu Diverse unregelmäßigkeiten - USB erkennt keine Speichermedien - cmd läßt sich nicht ausführen - Windostaste funkt. nicht... |
.dll, administrator, adobe, cmd.exe startet nicht, defender, desktop, festplatte, firefox, geforce, google, homepage, internet, karte, maus, mozilla, nvidia, port, prozesse, realtek, registry, scan, services.exe, software, svchost.exe, taschenrechner startet nicht, taskleiste, taskleistensymbole, usb, usb feht nicht geräte werden nicht erkannt |