Code:
Alles auswählen Aufklappen ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22.01.2024
durchgeführt von Timo (23-01-2024 14:21:15) Run:1
Gestartet von C:\Users\Timo\Downloads
Geladene Profile: Timo & jpaet
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
Start::
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
AV: 360 Total Security (Disabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}
AlternateDataStreams: C:\ProgramData\TEMP:05E9FFE5 [145]
AlternateDataStreams: C:\Users\Timo\Downloads\adwcleaner.exe:MBAM.Zone.Identifier [141]
HKLM\...\Run: [tvncontrol] => "C:\Program Files\TightVNC\tvnserver.exe" -controlservice -slave (Keine Datei)
HKLM-x32\...\Run: [Joysticktray] => 0 (Keine Datei)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-103185979-406979973-1091277451-1003\...\Run: [ASRock A-Tuning] => [X]
HKU\S-1-5-21-103185979-406979973-1091277451-1003\...\MountPoints2: {6dbf2b73-388f-11ee-9c1a-a8a15967ab57} - "G:\PMCsetup.exe"
HKU\S-1-5-21-103185979-406979973-1091277451-1003\...\MountPoints2: {ad3715f8-8ddd-11ec-9b81-806e6f6e6963} - "D:\autorun.exe" "start.htm"
HKU\S-1-5-21-103185979-406979973-1091277451-1004\...\Run: [MicrosoftEdgeAutoLaunch_F8971498275CD25740EE5470DE9F00D3] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4187176 2023-10-27] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-103185979-406979973-1091277451-1004\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\jpaet\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" [48827256 2022-01-10] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-103185979-406979973-1091277451-1004\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\jpaet\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei)
GroupPolicy-Firefox: Beschränkung <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
Task: {543BD619-549A-4492-AB6C-3618F906B4C6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c (Keine Datei)
Task: {05558BE2-47A2-45C7-822A-61E32B757D5C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler (Keine Datei)
FF user.js: detected! => C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\otq0to9z.default-release-1686081831772\user.js [2024-01-22]
FF Extension: (Kurgzsekseta) - C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\otq0to9z.default-release-1686081831772\Extensions\{e8f3b919-d290-4270-b66f-29f3fdbb1986}.xpi [2023-06-06]
S2 CsrBtOBEX-Dienst; "C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe" [X]
S3 cpuz148; \??\C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [X] <==== ACHTUNG
S3 GPU-Z-v2; \??\C:\Users\Timo\AppData\Local\Temp\GPU-Z-v2.sys [X] <==== ACHTUNG
S3 GPUZ-v2; \??\C:\Users\Timo\AppData\Local\Temp\GPUZ-v2.sys [X] <==== ACHTUNG
C:\Windows\Installer\{FFC2A7AE-7ECC-4848-8A2C-B0D24CD34FD5}
C:\ProgramData\Package Cache\{B8B55679-FABC-48D2-AD18-50A98E84C82E}
C:\Program Files (x86)\Lavasoft
C:\ProgramData\Application Data\Lavasoft
C:\ProgramData\Lavasoft
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
C:\Users\AllUserName\AppData\Local\Lavasoft
C:\Users\AllUserName\AppData\Roaming\Lavasoft
DeleteKey: HKCU\Software\Lavasoft
DeleteKey: HKLM\Software\Wow6432Node\Lavasoft
DeleteKey: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{defa0c5f-dd0a-4779-b2b1-35b420cbbcec}
C:\ProgramData\ntuser.pol
C:\WINDOWS\system32\GroupPolicy\Machine
C:\WINDOWS\system32\GroupPolicy\GPT.ini
C:\WINDOWS\SysWOW64\GroupPolicy\Machine
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini
DeleteKey: HKLM\SOFTWARE\Policies\Google
DeleteKey: HKLM\SOFTWARE\Policies\Mozilla
DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Edge
DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
C:\Users\AllUserName\AppData\Roaming\npm
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
C:\Program Files (x86)\nodejs
DeleteKey: HKLM\SOFTWARE\Node.js
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877
DeleteKey: HKU\.DEFAULT\Software\Node.js
DeleteKey: HKCU\SOFTWARE\Node.js
DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2}
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2}
CMD: dir "%windir%\installer\*.xpi" /S
CMD: dir "%windir%\installer\c*rx" /S
CMD: dir "%windir%\installer\x*ml" /S
CMD: dir "%windir%\installer\{*-*-*-*-*}" /S
CMD: dir "%ProgramData%\Package Cache\{*-*-*-*-*}" /S
CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv
CMD: netsh winsock reset
CMD: netsh int ip reset
CMD: ipconfig /release
CMD: ipconfig /renew
CMD: ipconfig /registerdns
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository
CMD: Winmgmt /verifyrepository
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: sfc /scannow
Hosts:
RemoveProxy:
EmptyTemp:
End::
*****************
SystemRestore: On => Fehler -> 2%
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"AV: 360 Total Security (Disabled - Up to date) {FFDC234A-CE9B-08F9-406B-F876951CE066}" => erfolgreich entfernt
C:\ProgramData\TEMP => ":05E9FFE5" ADS erfolgreich entfernt
C:\Users\Timo\Downloads\adwcleaner.exe => ":MBAM.Zone.Identifier" ADS erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\tvncontrol" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Joysticktray" => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1003\Software\Microsoft\Windows\CurrentVersion\Run\\ASRock A-Tuning" => erfolgreich entfernt
HKU\S-1-5-21-103185979-406979973-1091277451-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6dbf2b73-388f-11ee-9c1a-a8a15967ab57} => erfolgreich entfernt
HKU\S-1-5-21-103185979-406979973-1091277451-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ad3715f8-8ddd-11ec-9b81-806e6f6e6963} => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1004\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftEdgeAutoLaunch_F8971498275CD25740EE5470DE9F00D3" => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1004\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1004\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => erfolgreich entfernt
C:\Program Files\Mozilla Firefox\distribution\policies.json => erfolgreich verschoben
C:\ProgramData\NTUSER.pol => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{543BD619-549A-4492-AB6C-3618F906B4C6}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{543BD619-549A-4492-AB6C-3618F906B4C6}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{05558BE2-47A2-45C7-822A-61E32B757D5C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{05558BE2-47A2-45C7-822A-61E32B757D5C}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => erfolgreich entfernt
C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\otq0to9z.default-release-1686081831772\user.js => erfolgreich verschoben
C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\otq0to9z.default-release-1686081831772\Extensions\{e8f3b919-d290-4270-b66f-29f3fdbb1986}.xpi => erfolgreich verschoben
HKLM\System\CurrentControlSet\Services\CsrBtOBEX-Dienst => erfolgreich entfernt
CsrBtOBEX-Dienst => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\cpuz148 => erfolgreich entfernt
cpuz148 => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\GPU-Z-v2 => erfolgreich entfernt
GPU-Z-v2 => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\GPUZ-v2 => erfolgreich entfernt
GPUZ-v2 => Dienst erfolgreich entfernt
"C:\Windows\Installer\{FFC2A7AE-7ECC-4848-8A2C-B0D24CD34FD5}" Ordner verschieben:
C:\Windows\Installer\{FFC2A7AE-7ECC-4848-8A2C-B0D24CD34FD5} => erfolgreich verschoben
"C:\ProgramData\Package Cache\{B8B55679-FABC-48D2-AD18-50A98E84C82E}" Ordner verschieben:
C:\ProgramData\Package Cache\{B8B55679-FABC-48D2-AD18-50A98E84C82E} => erfolgreich verschoben
"C:\Program Files (x86)\Lavasoft" Ordner verschieben:
C:\Program Files (x86)\Lavasoft => erfolgreich verschoben
"C:\ProgramData\Application Data\Lavasoft" Ordner verschieben:
C:\ProgramData\Application Data\Lavasoft => erfolgreich verschoben
"C:\ProgramData\Lavasoft" Ordner verschieben:
C:\ProgramData\Lavasoft => erfolgreich verschoben
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft" Ordner verschieben:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => erfolgreich verschoben
"C:\Users\ProgramData\AppData\Local\Lavasoft" => nicht gefunden
"C:\Users\Default\AppData\Local\Lavasoft" => nicht gefunden
"C:\Users\jpaet\AppData\Local\Lavasoft" => nicht gefunden
"C:\Users\Public\AppData\Local\Lavasoft" => nicht gefunden
"C:\Users\Timo\AppData\Local\Lavasoft" Ordner verschieben:
C:\Users\Timo\AppData\Local\Lavasoft => erfolgreich verschoben
"C:\Users\ProgramData\AppData\Roaming\Lavasoft" => nicht gefunden
"C:\Users\Default\AppData\Roaming\Lavasoft" => nicht gefunden
"C:\Users\jpaet\AppData\Roaming\Lavasoft" => nicht gefunden
"C:\Users\Public\AppData\Roaming\Lavasoft" => nicht gefunden
"C:\Users\Timo\AppData\Roaming\Lavasoft" Ordner verschieben:
C:\Users\Timo\AppData\Roaming\Lavasoft => erfolgreich verschoben
HKCU\Software\Lavasoft => erfolgreich entfernt
HKLM\Software\Wow6432Node\Lavasoft => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{defa0c5f-dd0a-4779-b2b1-35b420cbbcec} => erfolgreich entfernt
"C:\ProgramData\ntuser.pol" => nicht gefunden
"C:\WINDOWS\system32\GroupPolicy\Machine" Ordner verschieben:
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => nicht gefunden
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Google => nicht gefunden
HKLM\SOFTWARE\Policies\Mozilla => nicht gefunden
HKLM\SOFTWARE\Policies\Microsoft\Edge => nicht gefunden
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
"C:\Users\ProgramData\AppData\Roaming\npm" => nicht gefunden
"C:\Users\Default\AppData\Roaming\npm" => nicht gefunden
"C:\Users\jpaet\AppData\Roaming\npm" => nicht gefunden
"C:\Users\Public\AppData\Roaming\npm" => nicht gefunden
"C:\Users\Timo\AppData\Roaming\npm" Ordner verschieben:
C:\Users\Timo\AppData\Roaming\npm => erfolgreich verschoben
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js" Ordner verschieben:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js => erfolgreich verschoben
"C:\Program Files (x86)\nodejs" Ordner verschieben:
C:\Program Files (x86)\nodejs => erfolgreich verschoben
HKLM\SOFTWARE\Node.js => nicht gefunden
HKLM\SOFTWARE\WOW6432Node\Node.js => erfolgreich entfernt
HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Classes\Installer\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\27AC50E0DD8DF2342ACC8800434A5877 => erfolgreich entfernt
HKU\.DEFAULT\Software\Node.js => nicht gefunden
HKCU\SOFTWARE\Node.js => erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{77754e9b-264b-4d8d-b981-e4135c1ecb0c} => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => erfolgreich entfernt
HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Perflib\_V2Providers\{793c9b44-3d6b-4f57-b5d7-4ff80adcf9a2} => nicht gefunden
========= dir "%windir%\installer\*.xpi" /S =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D60B-92E8
========= Ende von CMD: =========
========= dir "%windir%\installer\c*rx" /S =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D60B-92E8
========= Ende von CMD: =========
========= dir "%windir%\installer\x*ml" /S =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D60B-92E8
========= Ende von CMD: =========
========= dir "%windir%\installer\{*-*-*-*-*}" /S =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D60B-92E8
Verzeichnis von C:\WINDOWS\installer
02.06.2023 15:17 <DIR> {00000200-0220-1031-84C8-B8D95FA3C8C3}
30.10.2020 16:39 <DIR> {07D9F8F3-EC99-4133-919D-DA341C62937C}
25.10.2020 13:03 <DIR> {0E05CA72-D8DD-432F-A2CC-880034A48577}
23.09.2022 17:55 <DIR> {19695986-25CE-41AC-9C6F-54794653EDBA}
27.12.2023 19:35 <DIR> {1D24FD03-365D-4C84-8BFB-6267FBEDE657}
23.08.2022 15:57 <DIR> {2636F1E4-2BC5-4B19-BFFD-A08F72598309}
28.02.2022 16:42 <DIR> {36E492B8-CB83-4DA5-A5D2-D99A8E8228A1}
28.02.2022 16:42 <DIR> {41C0DB18-1790-465E-B0DD-D9CAA35CACBE}
29.12.2023 18:31 <DIR> {603FF09B-ADA6-4EBF-B5CA-D21069C73E8B}
07.09.2023 15:29 <DIR> {60C466B5-331F-4748-BC2E-CC4CEC20B349}
27.09.2023 16:53 <DIR> {63B67EA4-4AE1-4A45-A67D-21318B4345EF}
18.08.2021 19:13 <DIR> {6438D3B9-051D-46DE-8A05-179DCB0D54E3}
20.12.2021 20:08 <DIR> {81196A61-63CB-4367-938E-736577DE40F4}
27.09.2020 18:23 <DIR> {81D7585D-3E44-4984-B99B-911492419D3E}
10.07.2021 13:03 <DIR> {915BC86C-855B-49CA-9F9C-9722B1A81E07}
28.02.2022 16:42 <DIR> {97FA5676-7F15-4C39-BFA1-CE67BA1833C2}
29.12.2023 21:08 <DIR> {A2494B75-7366-47C0-A58F-C41BEE9317E6}
18.08.2021 19:28 <DIR> {A6C30898-08C3-443B-8B38-CCB7C1987227}
20.12.2021 17:31 <DIR> {AC14B123-9944-40AA-AD2F-82168C631382}
24.05.2021 19:09 <DIR> {AF7E31D6-980C-4788-B80C-47F1837CF44C}
20.08.2023 21:57 <DIR> {B2B8564D-4AAF-40A6-B188-DD49E4998AFC}
05.06.2022 17:39 <DIR> {B3956CF3-F6C5-4567-AC38-1FD4432B319C}
28.08.2022 20:17 <DIR> {B49685C9-32FA-4194-A43F-DAF6BD60F2EC}
19.02.2023 12:08 <DIR> {C2622085-ABD2-49E5-8AB9-D3D6A642C091}
29.12.2023 18:32 <DIR> {CAB76C8B-BA50-46D3-A9A2-C8B7F9F338BD}
29.12.2023 18:31 <DIR> {D6E7BFE4-895D-49E9-9D2E-A214C18FA1E5}
20.12.2023 18:46 <DIR> {E4B6FD54-752E-4499-8948-13C336BB0C8B}
23.08.2022 15:49 <DIR> {F0E9CE77-BF19-4BBE-B228-A42F782F82E4}
15.02.2022 15:56 <DIR> {F44D53D8-126B-48CB-88F1-C8CF3DBD0A0E}
28.09.2020 15:37 <DIR> {F6678473-0198-46D0-A88F-2A247E6FA03C}
30.10.2020 16:42 <DIR> {F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}
28.02.2022 16:42 <DIR> {FAFEE5E3-E00A-4CE8-B495-8F66A5FAB236}
0 Datei(en), 0 Bytes
Anzahl der angezeigten Dateien:
0 Datei(en), 0 Bytes
32 Verzeichnis(se), 9.623.547.904 Bytes frei
========= Ende von CMD: =========
========= dir "%ProgramData%\Package Cache\{*-*-*-*-*}" /S =========
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D60B-92E8
Verzeichnis von C:\ProgramData\Package Cache
22.10.2020 22:07 <DIR> {050d4fc8-5d48-4b8f-8972-47c82c46020f}
02.01.2024 22:19 <DIR> {0c4a8fdd-5125-4b00-8a64-4837477f3997}
25.10.2020 13:03 <DIR> {0E05CA72-D8DD-432F-A2CC-880034A48577}
29.12.2023 18:30 <DIR> {1de5e707-82da-4db6-b810-5d140cc4cbb3}
29.12.2023 18:30 <DIR> {2cfeba4a-21f8-4ea7-9927-c5a5c6f13cc9}
02.11.2020 19:36 <DIR> {33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}
30.10.2020 16:42 <DIR> {43a03b9c-4770-409c-a999-587b60700b63}
28.02.2022 16:46 <DIR> {4591faf1-a2db-4a3d-bfda-aa5a4ebb1587}
19.11.2023 14:25 <DIR> {4ed4e1d0-c247-4755-a5e1-154125b40f68}
29.12.2023 18:42 <DIR> {7645bd51-e95b-48cd-bf4b-0e9ab7ef33b0}
19.11.2023 14:42 <DIR> {b207dace-21ef-4da3-b2f4-7c5774ac85df}
02.11.2020 19:36 <DIR> {ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}
19.02.2023 12:07 <DIR> {cd40d620-57ac-41f7-a40f-98f39ab12a2f}
28.02.2022 23:12 <DIR> {d21da0dd-4ba4-4838-ba58-64cf7a77131a}
09.10.2023 20:23 <DIR> {e06ff58b-3db9-4634-9545-fdbec7c2585f}
27.09.2023 16:53 <DIR> {ecbee3cf-26b3-4f27-854c-e2e16b3f7fa9}
25.08.2023 14:32 <DIR> {f2a88096-3fb7-490f-b289-ad70b99a8f5e}
17.10.2020 16:34 <DIR> {f65db027-aff3-4070-886a-0d87064aabb1}
25.08.2023 11:36 <DIR> {f7b99927-22c6-42e4-936d-9f164f4152f8}
0 Datei(en), 0 Bytes
Anzahl der angezeigten Dateien:
0 Datei(en), 0 Bytes
19 Verzeichnis(se), 9.623.519.232 Bytes frei
========= Ende von CMD: =========
========= cscript /nologo %systemroot%\System32\slmgr.vbs /dlv =========
Softwarelizenzierungsdienst-Version: 10.0.19041.3930
Name: Windows(R), Professional edition
Beschreibung: Windows(R) Operating System, RETAIL channel
Aktivierungs-ID: 4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c
Anwendungs-ID: 55c92734-d682-4d71-983e-d6ec3f16059f
Erweiterte PID: 03612-03308-148-737255-00-1031-19044.0000-0092022
Product Key-Kanal: Retail
Installations-ID: 197063380511552025854358257201308815552571371748326925454247840
Lizenz-URL verwenden: https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail
URL fr die šberprfung: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx
Teil-Product Key: MG9TT
Lizenzstatus: Lizenziert
Verbleibende Windows Rearm-Anzahl: 1001
Verbleibende SKU Rearm-Anzahl: 1001
Vertrauenswrdige Zeit: 23.01.2024 14:24:33
========= Ende von CMD: =========
========= netsh winsock reset =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
========= netsh int ip reset =========
Depotweiterleitung wird zurckgesetzt... OK
Depot wird zurckgesetzt... OK
Steuerungsprotokoll wird zurckgesetzt... OK
Echosequenzanforderung wird zurckgesetzt... OK
Global wird zurckgesetzt... OK
Schnittstelle wird zurckgesetzt... OK
Anycastadresse wird zurckgesetzt... OK
Multicastadresse wird zurckgesetzt... OK
Unicastadresse wird zurckgesetzt... OK
Nachbar wird zurckgesetzt... OK
Pfad wird zurckgesetzt... OK
Potentiell wird zurckgesetzt... OK
Pr„fixrichtlinie wird zurckgesetzt... OK
Proxynachbar wird zurckgesetzt... OK
Route wird zurckgesetzt... OK
Standordpr„fix wird zurckgesetzt... OK
Unterschnittstelle wird zurckgesetzt... OK
Reaktivierungsmuster wird zurckgesetzt... OK
Nachbar aufl”sen wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... Fehler
Zugriff verweigert
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
wird zurckgesetzt... OK
Starten Sie den Computer neu, um die Aktion abzuschlieáen.
========= Ende von CMD: =========
========= ipconfig /release =========
Windows-IP-Konfiguration
Ethernet-Adapter Ethernet 3:
Verbindungsspezifisches DNS-Suffix:
IPv6-Adresse. . . . . . . . . . . : fd00::1cc2:cee3:26d1:1e1
Tempor„re IPv6-Adresse. . . . . . : fd00::f17d:a9cb:8e09:c839
Verbindungslokale IPv6-Adresse . : fe80::8f48:ae6d:3965:652d%14
Standardgateway . . . . . . . . . :
========= Ende von CMD: =========
========= ipconfig /renew =========
Windows-IP-Konfiguration
Ethernet-Adapter Ethernet 3:
Verbindungsspezifisches DNS-Suffix: fritz.box
IPv6-Adresse. . . . . . . . . . . : fd00::1cc2:cee3:26d1:1e1
Tempor„re IPv6-Adresse. . . . . . : fd00::f17d:a9cb:8e09:c839
Verbindungslokale IPv6-Adresse . : fe80::8f48:ae6d:3965:652d%14
IPv4-Adresse . . . . . . . . . . : 192.168.178.214
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.178.1
========= Ende von CMD: =========
========= ipconfig /registerdns =========
Windows-IP-Konfiguration
Die Registrierung der DNS-Ressourceneintr„ge fr alle Adapter dieses Computer wurde initialisiert. Fehler werden in der Ereignisanzeige in 15 Minuten aufgefhrt.
========= Ende von CMD: =========
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
========= netsh advfirewall set allprofiles state ON =========
OK.
========= Ende von CMD: =========
========= netsh winhttp reset proxy =========
Aktuelle WinHTTP-Proxyeinstellungen:
DirectAccess (kein Proxyserver).
========= Ende von CMD: =========
========= Bitsadmin /Reset /Allusers =========
BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.
Unable to cancel {719BD0CC-1F72-4735-91C0-1B013A08AF2D}.
0 out of 1 jobs canceled.
========= Ende von CMD: =========
========= Winmgmt /salvagerepository =========
Das WMI-Repository ist konsistent.
========= Ende von CMD: =========
========= Winmgmt /verifyrepository =========
Das WMI-Repository ist konsistent.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= sfc /scannow =========
Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.
Überprüfungsphase der Systemsuche wird gestartet.
Überprüfung 0 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 100 % abgeschlossen.
Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert.
Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter
windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen
finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei.
========= Ende von CMD: =========
C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.
========= RemoveProxy: =========
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-103185979-406979973-1091277451-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
=========== EmptyTemp: ==========
FlushDNS => abgeschlossen
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 158834102 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 1253425403 B
Windows/system/drivers => 10256366 B
Edge => 0 B
Chrome => 143752496 B
Firefox => 369991402 B
Opera => 74230894 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 337346560 B
LocalService => 337423958 B
NetworkService => 338273026 B
Timo => 390337295 B
jpaet => 481634725 B
RecycleBin => 4802209941 B
EmptyTemp: => 8.1 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 14:33:25 ====