|
Log-Analyse und Auswertung: memorybuffer - HEUR/AGEN.1326623Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2024, 23:39 | #16 |
| memorybuffer - HEUR/AGEN.1326623 FRST Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26.02.2024 01 durchgeführt von asch8 (Administrator) auf DESKTOP-PG9DSVJ (CSL-Computer GmbH & Co. KG T8431) (28-02-2024 23:35:16) Gestartet von C:\Users\asch8\OneDrive\Desktop\FRST64.exe Geladene Profile: asch8 Plattform: Microsoft Windows 11 Home Version 23H2 22631.3155 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2> (Blizzard Entertainment, Inc. -> Blizzard Entertainment) C:\ProgramData\Battle.net\Agent\Agent.8594\Agent.exe (C:\Program Files (x86)\Steam\steam.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <7> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_424.1301.170.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\122.0.2365.52\msedgewebview2.exe <6> (Discord Inc. -> Discord Inc.) C:\Users\asch8\AppData\Local\Discord\app-1.0.9034\Discord.exe <6> (explorer.exe ->) (Blizzard Entertainment, Inc. -> Blizzard Entertainment) C:\Program Files (x86)\Battle.net\Battle.net.exe <4> (explorer.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\steam.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.372\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.372\GoogleCrashHandler64.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\NisSrv.exe (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_830091b3ebd4b98a\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\steamservice.exe (svchost.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> ) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2407.10.0_x64__cv1g1gvanyjgm\WhatsApp.exe (svchost.exe ->) (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> ) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.231.1205.0_x64__zpdnekdrzrea0\XboxGameBarSpotify.exe (svchost.exe ->) (Adobe Systems Incorporated -> ) C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe (svchost.exe ->) (Microsoft Windows -> ) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_424.1301.170.0_x64__cw5n1h2txyewy\Dashboard\WidgetService.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Focusrite Notifier] => C:\Program Files\Focusrite\Drivers\Focusrite Notifier.exe [906840 2023-11-27] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering, Ltd.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated) HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [1131488 2024-02-18] (Adobe Inc. -> Adobe Inc.) HKLM-x32\...\Run: [Adobe CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [129288 2024-02-18] (Adobe Inc. -> ) HKLM-x32\...\Run: [] => [X] HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\87.0.2.0\GoogleDriveFS.exe [59681568 2024-02-22] (Google LLC -> Google, Inc.) HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\87.0.2.0\GoogleDriveFS.exe [59681568 2024-02-22] (Google LLC -> Google, Inc.) HKU\S-1-5-21-494115103-3953799370-1247020108-1001\...\Run: [MicrosoftEdgeAutoLaunch_F37BB1A5C7F5DD90127A66EC187105FA] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4067896 2024-02-23] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-494115103-3953799370-1247020108-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4388200 2024-02-26] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-494115103-3953799370-1247020108-1001\...\Run: [Discord] => C:\Users\asch8\AppData\Local\Discord\Update.exe [1525024 2024-02-12] (Discord Inc. -> GitHub) HKU\S-1-5-21-494115103-3953799370-1247020108-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\87.0.2.0\GoogleDriveFS.exe [59681568 2024-02-22] (Google LLC -> Google, Inc.) HKU\S-1-5-21-494115103-3953799370-1247020108-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [11556768 2024-02-22] (Adobe Inc. -> Adobe Systems Incorporated) HKU\S-1-5-21-494115103-3953799370-1247020108-1001\...\Run: [] => [X] HKU\S-1-5-21-494115103-3953799370-1247020108-1001\...\Run: [Battle.net] => C:\Program Files (x86)\Battle.net\Battle.net.exe [981640 2024-02-27] (Blizzard Entertainment, Inc. -> Blizzard Entertainment) HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\87.0.2.0\GoogleDriveFS.exe [59681568 2024-02-22] (Google LLC -> Google, Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\122.0.6261.70\Installer\chrmstp.exe [2024-02-28] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> Startup: C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DDM2.0.lnk [2024-02-22] ShortcutTarget: DDM2.0.lnk -> C:\Program Files\Dell\Dell Display Manager 2\DDM.exe (Qisda Corporation -> Dell Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {E59EAD26-421B-48B1-9669-39EFCD8F8EE7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1547208 2024-01-31] (Adobe Inc. -> Adobe Inc.) Task: {2003D686-5E71-41E3-AD52-89C35294FEBB} - System32\Tasks\GoogleUpdateTaskMachineCore{8A7D5F01-C168-4DFE-B2F7-4F55B141722E} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [162080 2024-02-18] (Google LLC -> Google LLC) Task: {4E263338-88D6-40C6-8609-283C468E6026} - System32\Tasks\GoogleUpdateTaskMachineUA{13F6BB6B-F30D-4004-A985-34142279A118} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [162080 2024-02-18] (Google LLC -> Google LLC) Task: {1033FF9E-DD1E-4796-871F-F59F36362F70} - System32\Tasks\Launch Adobe CCXProcess => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [194056 2024-02-23] (Adobe Inc. -> Adobe Inc.) Task: {01F52B55-A48B-46AF-8982-01367440BC31} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28372672 2024-02-10] (Microsoft Corporation -> Microsoft Corporation) Task: {C4A51DC6-400E-48E2-9F3D-B1FE8444269C} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28372672 2024-02-10] (Microsoft Corporation -> Microsoft Corporation) Task: {A1F71F38-82C7-4E68-AE33-75A02CC2F0BB} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [306328 2024-02-18] (Microsoft Corporation -> Microsoft Corporation) Task: {00F0A38D-E510-4DB1-864D-7B12FC291F0F} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [306328 2024-02-18] (Microsoft Corporation -> Microsoft Corporation) Task: {97380F87-30C1-4610-83D4-D19FED139450} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [170128 2024-02-18] (Microsoft Corporation -> Microsoft Corporation) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Keine Datei) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei) Task: {48219264-256E-482F-BA5C-04415D5B4263} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\MpCmdRun.exe [1646000 2024-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {CF98CDCF-AFA1-425C-B322-0A5A130525C7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\MpCmdRun.exe [1646000 2024-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B0C17AFB-A3D9-4C51-BF24-4687A4B290C9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\MpCmdRun.exe [1646000 2024-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BB0CBE53-53BC-4A1C-9792-B641FBF817C9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\MpCmdRun.exe [1646000 2024-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {96C039A9-B81C-41A9-9DA3-DFAAF5A1EC5D} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1005096 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {6DC1A6AD-30A9-4379-8B04-E007A5C081F9} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3345448 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {FFA725BA-ED81-4148-8BE4-182B09D0165D} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649256 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {58691544-6C9B-4324-833C-4062DD4A3861} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {41E10867-96EA-4547-A7ED-DD7E1E6202D4} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {48B57DB2-CD86-41B4-8359-5586EBF8CC25} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {88316ED6-C17A-41E9-B2C7-7E30A0D32706} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C1D03AF8-315B-493C-9507-6453C0C1893B} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8C94F4E2-E153-4574-A204-014E8935F004} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2024-02-07] (NVIDIA Corporation -> NVIDIA Corporation) Task: {025D1076-0E3A-459E-9BC7-6C96DD692DCC} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4130320 2024-02-19] (Microsoft Corporation -> Microsoft Corporation) Task: {F04D7401-147A-487B-A9E1-BD5DB438F8A3} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-494115103-3953799370-1247020108-1001 => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4130320 2024-02-19] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{2f3fbada-2d3f-402d-a583-f294a1bdd806}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{8ab4474b-cf46-48e6-992a-18af5ea3b9c7}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{8ab4474b-cf46-48e6-992a-18af5ea3b9c7}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{8ab4474b-cf46-48e6-992a-18af5ea3b9c7}: [DhcpDomain] speedport.ip Edge: ======= Edge Profile: C:\Users\asch8\AppData\Local\Microsoft\Edge\User Data\Default [2024-02-25] Edge Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-17] Edge Extension: (Edge relevant text changes) - C:\Users\asch8\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-02-17] Edge HKLM-x32\...\Edge\Extension: [caiblelclndcckfafdaggpephhgfpoip] Edge HKLM-x32\...\Edge\Extension: [emgfgdclgfeldebanedpihppahgngnle] FireFox: ======== FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2024-02-18] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2024-02-22] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2024-02-18] (Adobe Inc. -> Adobe Systems) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2024-02-18] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2024-02-18] (Adobe Inc. -> Adobe Systems) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Default [2024-02-28] CHR Extension: (GrowBot Automator for Instagram) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Default\Extensions\abhcgokmndbiegmmbjffdlpihgdmeejf [2024-02-18] CHR Extension: (Adobe Acrobat: Tools zum Bearbeiten, Konvertieren und Signieren von PDF-Dateien) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-02-23] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-18] CHR Extension: (Nehmen Sie vollständige Webseiten auf - FireShot) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2024-02-18] CHR Extension: (Shazam: Finde Songtitel in deinem Browser) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmioliijnhnoblpgimnlajmefafdfilb [2024-02-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-18] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 1 [2024-02-28] CHR Extension: (Avira Password Manager) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2024-02-27] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-18] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-02-18] CHR Extension: (Nehmen Sie vollständige Webseiten auf - FireShot) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2024-02-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-18] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2 [2024-02-28] CHR StartupUrls: Profile 2 -> "hxxps://www.google.de/?gws_rd=ssl","hxxps://www.bing.com?pc=COS2&ptag=D032522-N0330A366DD6953C8B49FCA5F&form=CONBDF&conlogo=CT3331975","hxxps://www.bing.com?pc=U316&form=CHROMN" CHR Session Restore: Profile 2 -> ist aktiviert. CHR Extension: (GrowBot Automator for Instagram) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\abhcgokmndbiegmmbjffdlpihgdmeejf [2024-02-18] CHR Extension: (Multicheck Checkbox Checker) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\bmcleiancmakcoknkgnfgijomcddhpbi [2024-02-18] CHR Extension: (Adobe Acrobat: Tools zum Bearbeiten, Konvertieren und Signieren von PDF-Dateien) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-02-22] CHR Extension: (Click all checkboxes) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\fhlogpdbadmjfpndmaijnibflgnbnhof [2024-02-18] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-18] CHR Extension: (mysms - SMS vom Computer) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\hnkkehjnlfplmdnallbjjdnokolhblgb [2024-02-18] CHR Extension: (ScreenClip - Screenshot, Comment & Annotate) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jmjbgcjbgmcfgbgikmbdioggjlhjegpp [2024-02-26] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-02-18] CHR Extension: (Nehmen Sie vollständige Webseiten auf - FireShot) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2024-02-18] CHR Extension: (Screencastify - Screen Video Recorder) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mmeijimgabbpbgpdklnllpncmdofkcpn [2024-02-18] CHR Extension: (Shazam: Finde Songtitel in deinem Browser) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mmioliijnhnoblpgimnlajmefafdfilb [2024-02-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-18] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 3 [2024-02-27] CHR Extension: (Adobe Acrobat: Tools zum Bearbeiten, Konvertieren und Signieren von PDF-Dateien) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-02-19] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-19] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-02-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-19] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 4 [2024-02-27] CHR Extension: (Adobe Acrobat: Tools zum Bearbeiten, Konvertieren und Signieren von PDF-Dateien) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-02-27] CHR Extension: (Avira Browserschutz) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2024-02-20] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-20] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-02-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-20] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5 [2024-02-28] CHR Extension: (Avira Password Manager) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2024-02-20] CHR Extension: (Avira Safe Shopping) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2024-02-26] CHR Extension: (Adobe Acrobat: Tools zum Bearbeiten, Konvertieren und Signieren von PDF-Dateien) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-02-24] CHR Extension: (Avira Browserschutz) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2024-02-20] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-20] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-02-20] CHR Extension: (Nehmen Sie vollständige Webseiten auf - FireShot) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2024-02-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-20] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6 [2024-02-28] CHR Extension: (Avira Password Manager) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2024-02-24] CHR Extension: (Avira Safe Shopping) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2024-02-28] CHR Extension: (Adobe Acrobat: Tools zum Bearbeiten, Konvertieren und Signieren von PDF-Dateien) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-02-24] CHR Extension: (Avira Browserschutz) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2024-02-24] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-24] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-02-24] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-24] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8 [2024-02-28] CHR Extension: (Avira Password Manager) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2024-02-28] CHR Extension: (Avira Safe Shopping) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2024-02-28] CHR Extension: (Adobe Acrobat: Tools zum Bearbeiten, Konvertieren und Signieren von PDF-Dateien) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-02-28] CHR Extension: (Avira Browserschutz) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2024-02-28] CHR Extension: (Google Docs Offline) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-02-28] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-02-28] CHR Extension: (Shazam: Finde Songtitel in deinem Browser) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\mmioliijnhnoblpgimnlajmefafdfilb [2024-02-28] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\asch8\AppData\Local\Google\Chrome\User Data\Profile 8\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-02-28] CHR Profile: C:\Users\asch8\AppData\Local\Google\Chrome\User Data\System Profile [2024-02-28] CHR HKU\S-1-5-21-494115103-3953799370-1247020108-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKU\S-1-5-21-494115103-3953799370-1247020108-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [172992 2024-01-31] (Adobe Inc. -> Adobe Inc.) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [944096 2024-02-18] (Adobe Inc. -> Adobe Inc.) S2 AsusUpdateCheck; C:\WINDOWS\System32\AsusUpdateCheck.exe [842128 2024-02-28] (ASUSTeK Computer Inc. -> ) S3 battlenet_helpersvc; C:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe [2530440 2024-02-27] (Blizzard Entertainment, Inc. -> Blizzard Entertainment) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [14048768 2024-02-10] (Microsoft Corporation -> Microsoft Corporation) S3 EasyAntiCheat_EOS; C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe [943528 2024-02-18] (EasyAntiCheat Oy -> Epic Games, Inc.) S3 FileSyncHelper; C:\Program Files\Microsoft OneDrive\24.020.0128.0003\FileSyncHelper.exe [3515936 2024-02-19] (Microsoft Corporation -> Microsoft Corporation) R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [230360 2024-02-19] (HP Inc. -> HP Inc.) R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_830091b3ebd4b98a\Display.NvContainer\NVDisplay.Container.exe [1274992 2024-02-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 OneDrive Updater Service; C:\Program Files\Microsoft OneDrive\24.020.0128.0003\OneDriveUpdaterService.exe [3853856 2024-02-19] (Microsoft Corporation -> Microsoft Corporation) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [6669296 2024-02-20] (Rockstar Games, Inc. -> Rockstar Games) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\NisSrv.exe [3191256 2024-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24010.12-0\MsMpEng.exe [133576 2024-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [47216 2022-11-07] (ASMedia Technology Inc. -> Advanced Micro Devices, Inc) S3 atvi-randgrid; C:\ProgramData\Battle.net_components\randgridauks\randgrid.sys [2786712 2024-02-27] (Activision Publishing Inc -> Activision Blizzard, Inc.) S3 BHTPCRDR; C:\WINDOWS\System32\drivers\bhtpcrdr.sys [180664 2019-01-10] (BayHub Technology Inc. -> BayHubTech/O2Micro) S3 BTHMODEM; C:\WINDOWS\System32\drivers\bthmodem.sys [106496 2022-05-07] (Microsoft Corporation) [Datei ist nicht signiert] R3 FocusritePCIeSwRoot; C:\WINDOWS\System32\drivers\FocusritePCIeSwRoot.sys [106208 2023-11-27] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.) R3 FocusriteUsb; C:\WINDOWS\System32\drivers\FocusriteUsb.sys [170312 2023-11-27] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.) R3 FocusriteUsbAudio; C:\WINDOWS\System32\drivers\FocusriteUsbAudio.sys [109896 2023-11-27] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.) R3 FocusriteUsbSwRoot; C:\WINDOWS\System32\drivers\FocusriteUsbSwRoot.sys [112968 2023-11-27] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.) R1 googledrivefs31357; C:\WINDOWS\System32\DriverStore\FileRepository\googledrivefs31357.inf_amd64_a8bf31a168cf7d00\googledrivefs31357.sys [384712 2024-02-18] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.) R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2024-02-07] (Nvidia Corporation -> NVIDIA Corporation) R3 rt68cx21; C:\WINDOWS\System32\DriverStore\FileRepository\rt68cx21x64.inf_amd64_75af912c76141870\rt68cx21x64.sys [666576 2022-11-07] (Realtek Semiconductor Corp. -> Realtek) S3 rtcx21; C:\WINDOWS\System32\DriverStore\FileRepository\rtcx21x64.inf_amd64_516e5c9b75c49dc2\rtcx21x64.sys [539648 2022-05-06] (Microsoft Windows -> Realtek) U5 rtp_filesystem_filter; C:\Windows\System32\Drivers\rtp_filesystem_filter.sys [219448 2024-02-19] (Avira Operations GmbH -> Avira Operations GmbH) U5 rtp_process_monitor; C:\Windows\System32\Drivers\rtp_process_monitor.sys [199992 2024-02-19] (Avira Operations GmbH -> Avira Operations GmbH) R0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [21040 2024-02-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [608648 2024-02-28] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105752 2024-02-28] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2024-02-28 23:35 - 2024-02-28 23:35 - 000034119 _____ C:\Users\asch8\OneDrive\Desktop\FRST.txt 2024-02-28 22:36 - 2024-02-28 22:36 - 000758838 _____ C:\WINDOWS\system32\perfh007.dat 2024-02-28 22:36 - 2024-02-28 22:36 - 000157058 _____ C:\WINDOWS\system32\perfc007.dat 2024-02-28 12:51 - 2024-02-28 12:51 - 016348059 _____ C:\Users\asch8\Downloads\paper-style-white-monochrome-background.zip 2024-02-28 11:51 - 2024-02-28 11:51 - 000011760 _____ C:\Users\asch8\Downloads\allstar4.zip 2024-02-28 11:29 - 2024-02-28 11:29 - 001114829 _____ C:\Users\asch8\Downloads\halftone-background-with-circles.zip 2024-02-28 00:46 - 2024-02-28 00:46 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\UProof 2024-02-28 00:46 - 2024-02-28 00:46 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Proof 2024-02-27 21:41 - 2024-02-27 21:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call of Duty 2024-02-27 19:35 - 2024-02-27 21:41 - 000000000 ____D C:\Program Files (x86)\Call of Duty 2024-02-27 19:33 - 2024-02-28 23:32 - 000000000 ____D C:\Users\asch8\AppData\Local\Battle.net 2024-02-27 19:33 - 2024-02-27 19:33 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Battle.net 2024-02-27 19:33 - 2024-02-27 19:33 - 000000000 ____D C:\ProgramData\Blizzard Entertainment 2024-02-27 19:32 - 2024-02-27 19:35 - 000000000 ____D C:\ProgramData\Battle.net_components 2024-02-27 19:32 - 2024-02-27 19:33 - 000000000 ____D C:\Program Files (x86)\Battle.net 2024-02-27 19:32 - 2024-02-27 19:32 - 004925568 _____ (Blizzard Entertainment) C:\Users\asch8\Downloads\Battle.net-Setup.exe 2024-02-27 19:32 - 2024-02-27 19:32 - 000000000 ____D C:\Users\asch8\AppData\Local\Blizzard Entertainment 2024-02-27 19:32 - 2024-02-27 19:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net 2024-02-27 19:32 - 2024-02-27 19:32 - 000000000 ____D C:\ProgramData\Battle.net 2024-02-27 19:20 - 2024-02-27 19:21 - 000006705 _____ C:\Users\asch8\OneDrive\Desktop\Fixlog.txt 2024-02-27 19:15 - 2024-02-27 19:16 - 000000128 _____ C:\Users\asch8\AppData\Local\PUTTY.RND 2024-02-27 19:15 - 2024-02-27 19:15 - 012376720 _____ (Tim Kosse) C:\Users\asch8\Downloads\FileZilla_3.66.5_win64-setup.exe 2024-02-27 15:47 - 2024-02-27 15:47 - 000000000 ____D C:\Users\asch8\Downloads\Telegram Desktop 2024-02-27 12:59 - 2024-02-27 12:59 - 009487896 _____ C:\Users\asch8\Downloads\Belege_27.02.24.zip 2024-02-27 11:17 - 2024-02-27 11:17 - 000000000 ____D C:\ProgramData\HP 2024-02-26 16:37 - 2024-02-26 16:37 - 000000000 ____D C:\Users\asch8\AppData\Roaming\MAGIX Computer Products Intl. Co 2024-02-26 12:57 - 2024-02-26 12:59 - 000000000 ____D C:\AdwCleaner 2024-02-26 09:48 - 2024-02-28 22:57 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Leppsoft 2024-02-26 09:48 - 2024-02-26 09:48 - 000261432 _____ (Leppsoft) C:\WINDOWS\system32\UniteFx.dll 2024-02-25 22:33 - 2024-02-25 22:33 - 000000000 ____D C:\WINDOWS\Microsoft Antimalware 2024-02-25 22:30 - 2024-02-27 10:05 - 000000000 ___HD C:\Users\asch8\AppData\Roaming\HDR 2024-02-25 22:24 - 2024-02-25 22:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avira 2024-02-24 21:11 - 2024-02-25 11:54 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2024-02-24 20:12 - 2024-02-28 23:35 - 000000000 ____D C:\FRST 2024-02-24 20:12 - 2024-02-26 18:14 - 002386944 _____ (Farbar) C:\Users\asch8\OneDrive\Desktop\FRST64.exe 2024-02-24 00:06 - 2024-02-24 00:06 - 000000000 ____D C:\Users\asch8\AppData\Local\VEGAS 2024-02-24 00:06 - 2024-02-24 00:06 - 000000000 ____D C:\ProgramData\VEGAS Pro 2024-02-24 00:06 - 2024-02-24 00:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VEGAS 2024-02-24 00:06 - 2024-02-24 00:06 - 000000000 ____D C:\Program Files\VEGAS 2024-02-24 00:06 - 2024-02-24 00:06 - 000000000 ____D C:\Program Files (x86)\VEGAS 2024-02-24 00:05 - 2024-02-24 00:06 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Sony 2024-02-23 17:43 - 2024-02-28 16:04 - 000003582 _____ C:\WINDOWS\system32\Tasks\Launch Adobe CCXProcess 2024-02-23 11:21 - 2024-02-23 11:24 - 000009900 _____ C:\Users\asch8\OneDrive\Desktop\Protokoll Diät.xlsx 2024-02-23 01:03 - 2024-02-23 01:03 - 000001050 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Lightroom.lnk 2024-02-22 23:55 - 2024-02-22 23:55 - 000000000 ____D C:\WINDOWS\LastGood.Tmp 2024-02-22 23:53 - 2024-02-17 12:38 - 002031464 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2024-02-22 23:53 - 2024-02-17 12:38 - 002031464 _____ C:\WINDOWS\system32\vulkaninfo.exe 2024-02-22 23:53 - 2024-02-17 12:38 - 001578752 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2024-02-22 23:53 - 2024-02-17 12:38 - 001578752 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2024-02-22 23:53 - 2024-02-17 12:38 - 001487904 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2024-02-22 23:53 - 2024-02-17 12:38 - 001445224 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2024-02-22 23:53 - 2024-02-17 12:38 - 001445224 _____ C:\WINDOWS\system32\vulkan-1.dll 2024-02-22 23:53 - 2024-02-17 12:38 - 001295208 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2024-02-22 23:53 - 2024-02-17 12:38 - 001295208 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2024-02-22 23:53 - 2024-02-17 12:38 - 001227296 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2024-02-22 23:53 - 2024-02-17 12:35 - 001046152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll 2024-02-22 23:53 - 2024-02-17 12:35 - 000669816 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvofapi64.dll 2024-02-22 23:53 - 2024-02-17 12:35 - 000505456 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvofapi.dll 2024-02-22 23:53 - 2024-02-17 12:34 - 001625096 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2024-02-22 23:53 - 2024-02-17 12:34 - 001541640 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2024-02-22 23:53 - 2024-02-17 12:34 - 001199112 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2024-02-22 23:53 - 2024-02-17 12:34 - 000842272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe 2024-02-22 23:53 - 2024-02-17 12:34 - 000786952 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2024-02-22 23:53 - 2024-02-17 12:33 - 016033824 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2024-02-22 23:53 - 2024-02-17 12:33 - 012928032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2024-02-22 23:53 - 2024-02-17 12:33 - 006780528 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2024-02-22 23:53 - 2024-02-17 12:33 - 005773448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcudadebugger.dll 2024-02-22 23:53 - 2024-02-17 12:33 - 003721760 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2024-02-22 23:53 - 2024-02-17 12:33 - 000459272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe 2024-02-22 23:53 - 2024-02-17 12:32 - 005912712 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2024-02-22 23:53 - 2024-02-17 12:32 - 000853000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe 2024-02-22 23:53 - 2024-02-17 12:31 - 006030584 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2024-02-22 23:53 - 2024-02-15 17:42 - 000119184 _____ C:\WINDOWS\system32\nvinfo.pb 2024-02-22 14:35 - 2024-02-22 14:36 - 000000000 ____D C:\Users\asch8\AppData\Local\Dell Display Manager 2024-02-22 14:35 - 2024-02-22 14:35 - 000000000 ____D C:\Users\asch8\AppData\Local\ToastNotificationManagerCompat 2024-02-22 14:35 - 2024-02-22 14:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell 2024-02-22 14:35 - 2024-02-22 14:35 - 000000000 ____D C:\ProgramData\{E0DEEA23-C666-42EB-891D-154258949411} 2024-02-22 14:35 - 2024-02-22 14:35 - 000000000 ____D C:\Program Files\dotnet 2024-02-22 14:35 - 2024-02-22 14:35 - 000000000 ____D C:\Program Files\Dell 2024-02-21 11:42 - 2024-02-28 00:46 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Word 2024-02-20 11:40 - 2024-02-21 11:45 - 000000000 ____D C:\Users\Public\Security Sessions 2024-02-19 22:03 - 2024-02-24 00:15 - 000000000 ____D C:\Users\asch8\AppData\Roaming\VEGAS 2024-02-19 22:03 - 2024-02-24 00:09 - 000000000 ____D C:\Users\asch8\AppData\Roaming\VEGAS Pro 2024-02-19 22:03 - 2024-02-19 22:05 - 000006046 _____ C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST2_x64.scan 2024-02-19 22:03 - 2024-02-19 22:05 - 000006046 _____ C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST2_x32.scan 2024-02-19 22:03 - 2024-02-19 22:05 - 000000059 _____ C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST3_x64.scan 2024-02-19 22:03 - 2024-02-19 22:05 - 000000059 _____ C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST3_x32.scan 2024-02-19 22:03 - 2024-02-19 22:05 - 000000000 ____D C:\Users\asch8\AppData\Roaming\MAGIX 2024-02-19 22:03 - 2024-02-19 22:03 - 000000000 ____D C:\Users\asch8\OneDrive\Dokumente\VEGAS 2024-02-19 22:03 - 2024-02-19 22:03 - 000000000 ____D C:\Users\asch8\AppData\Local\Sony 2024-02-19 22:03 - 2024-02-19 22:03 - 000000000 ____D C:\Users\asch8\AppData\Local\Plugin.OfxStitch 2024-02-19 22:03 - 2024-02-19 22:03 - 000000000 ____D C:\Users\asch8\AppData\Local\Plugin.ofx360Stabilizer 2024-02-19 22:03 - 2024-02-19 22:03 - 000000000 ____D C:\Users\asch8\AppData\Local\Plugin.MxOfxRotation 2024-02-19 22:03 - 2024-02-19 22:03 - 000000000 ____D C:\Users\asch8\AppData\Local\MAGIX 2024-02-19 22:03 - 2024-02-19 22:03 - 000000000 ____D C:\ProgramData\Magix 2024-02-19 22:00 - 2024-02-24 00:09 - 000000000 ____D C:\Users\asch8\AppData\Local\VEGAS Pro 2024-02-19 22:00 - 2024-02-24 00:06 - 000000000 ____D C:\ProgramData\VEGAS 2024-02-19 22:00 - 2024-02-19 22:00 - 000000000 ____D C:\Users\asch8\AppData\Roaming\forskruede 2024-02-19 18:52 - 2024-02-20 19:48 - 000000000 ____D C:\Program Files\Microsoft OneDrive 2024-02-19 18:48 - 2024-02-19 18:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX VEGAS Pro 2024-02-19 18:48 - 2024-02-19 18:48 - 000000000 ____D C:\Program Files (x86)\MAGIX VEGAS Pro 2024-02-19 18:32 - 2024-02-24 00:05 - 000000000 ____D C:\Users\asch8\AppData\Local\BitTorrentHelper 2024-02-19 18:32 - 2024-02-19 18:32 - 000000000 ____D C:\Users\asch8\AppData\LocalLow\uTorrent.WebView2 2024-02-19 18:29 - 2024-02-24 14:56 - 000000000 ____D C:\Users\asch8\AppData\Roaming\utorrent 2024-02-19 15:15 - 2024-02-28 18:22 - 000001456 _____ C:\Users\asch8\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2024-02-19 14:55 - 2024-02-28 11:48 - 000000000 ____D C:\Program Files\RAGEMP 2024-02-19 13:10 - 2024-02-19 13:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP 2024-02-19 13:07 - 2024-02-19 13:07 - 000000000 ____D C:\Program Files\HPPrintScanDoctor 2024-02-19 08:58 - 2024-02-19 08:58 - 000000000 ____D C:\Users\asch8\AppData\Local\SolidDocuments 2024-02-19 08:58 - 2024-02-19 08:58 - 000000000 ____D C:\Users\asch8\.ms-ad 2024-02-19 01:56 - 2024-02-19 11:53 - 000001408 _____ C:\WINDOWS\system32\.tmp 2024-02-19 01:54 - 2024-02-19 01:54 - 000000000 ____D C:\Users\asch8\AppData\Local\AviraWebView2Cache 2024-02-19 01:53 - 2024-02-25 22:24 - 003697792 _____ C:\WINDOWS\system32\rtp.db 2024-02-19 01:53 - 2024-02-20 11:40 - 000000000 ____D C:\Users\asch8\AppData\Local\Avira 2024-02-19 01:53 - 2024-02-19 01:56 - 000219448 ____N (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\rtp_filesystem_filter.sys 2024-02-19 01:53 - 2024-02-19 01:56 - 000199992 ____N (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\rtp_process_monitor.sys 2024-02-19 01:53 - 2024-02-19 01:53 - 000000000 ____D C:\WINDOWS\SysWOW64\statReporter 2024-02-19 01:53 - 2024-02-19 01:53 - 000000000 ____D C:\WINDOWS\SysWOW64\ncp 2024-02-19 01:52 - 2024-02-25 22:26 - 000000000 ____D C:\ProgramData\Avira 2024-02-19 01:13 - 2024-02-25 14:49 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2024-02-19 01:13 - 2024-02-25 14:49 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk 2024-02-19 00:20 - 2024-02-28 19:45 - 000000000 ____D C:\Users\asch8\AppData\Roaming\FileZilla 2024-02-19 00:20 - 2024-02-19 22:43 - 000000000 ____D C:\Users\asch8\AppData\Local\FileZilla 2024-02-18 22:58 - 2024-02-18 22:58 - 000001064 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop 2024.lnk 2024-02-18 22:49 - 2024-02-23 11:11 - 000000000 ____D C:\Program Files\Adobe 2024-02-18 22:49 - 2024-02-21 23:38 - 000000000 ____D C:\ProgramData\Adobe 2024-02-18 22:49 - 2024-02-19 13:44 - 000000000 ____D C:\Users\asch8\AppData\LocalLow\Adobe 2024-02-18 22:49 - 2024-02-19 01:12 - 000000000 ____D C:\Program Files\Common Files\Adobe 2024-02-18 22:49 - 2024-02-18 22:50 - 000000000 ____D C:\Program Files (x86)\Adobe 2024-02-18 22:49 - 2024-02-18 22:49 - 000001382 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk 2024-02-18 22:47 - 2024-02-23 01:03 - 000000000 ____D C:\Users\asch8\AppData\Roaming\com.adobe.dunamis 2024-02-18 22:47 - 2024-02-23 01:03 - 000000000 ____D C:\Users\asch8\AppData\Local\Adobe 2024-02-18 22:14 - 2024-02-18 23:27 - 000000000 ____D C:\WINDOWS\SysWOW64\directx 2024-02-18 21:59 - 2024-02-17 12:34 - 002173448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2024-02-18 21:59 - 2024-02-17 12:34 - 001024032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2024-02-18 19:50 - 2024-02-19 19:23 - 000000000 ____D C:\WINDOWS\Panther 2024-02-18 19:37 - 2024-02-28 23:35 - 000000000 ____D C:\Users\asch8\AppData\Roaming\TS3Client 2024-02-18 19:37 - 2024-02-18 19:37 - 000000000 ____D C:\Users\asch8\AppData\Local\TeamSpeak 3 2024-02-18 19:37 - 2024-02-18 19:37 - 000000000 ____D C:\Users\asch8\AppData\Local\cache 2024-02-18 19:35 - 2024-02-18 19:36 - 000000000 ____D C:\Program Files\TeamSpeak 3 Client 2024-02-18 19:35 - 2024-02-18 19:35 - 000000970 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client.lnk 2024-02-18 18:45 - 2024-02-25 22:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2024-02-18 18:27 - 2024-02-18 18:27 - 000000000 ____D C:\ProgramData\Focusrite 2024-02-18 18:26 - 2024-02-18 18:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Focusrite Drivers 2024-02-18 18:26 - 2024-02-18 18:26 - 000000000 ____D C:\Program Files\Focusrite 2024-02-18 18:26 - 2023-11-27 15:49 - 000170312 _____ (Focusrite Audio Engineering Ltd.) C:\WINDOWS\system32\Drivers\FocusriteUsb.sys 2024-02-18 18:26 - 2023-11-27 15:49 - 000112968 _____ (Focusrite Audio Engineering Ltd.) C:\WINDOWS\system32\Drivers\FocusriteUsbSwRoot.sys 2024-02-18 18:26 - 2023-11-27 15:49 - 000109896 _____ (Focusrite Audio Engineering Ltd.) C:\WINDOWS\system32\Drivers\FocusriteUsbAudio.sys 2024-02-18 18:26 - 2023-11-27 15:49 - 000106208 _____ (Focusrite Audio Engineering Ltd.) C:\WINDOWS\system32\Drivers\FocusritePCIeSwRoot.sys 2024-02-18 18:26 - 2023-11-27 15:26 - 000097880 _____ C:\WINDOWS\SysWOW64\FocusritePal32.dll 2024-02-18 18:26 - 2023-11-27 15:25 - 000109144 _____ C:\WINDOWS\system32\FocusritePal64.dll 2024-02-18 18:23 - 2024-02-18 18:23 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\MMC 2024-02-18 17:49 - 2024-02-18 17:49 - 000000000 ____D C:\Users\asch8\AppData\Roaming\WinRAR 2024-02-18 17:49 - 2024-02-18 17:49 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2024-02-18 17:49 - 2024-02-18 17:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2024-02-18 17:49 - 2024-02-18 17:49 - 000000000 ____D C:\Program Files\WinRAR 2024-02-18 17:36 - 2024-02-21 11:42 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Office 2024-02-18 17:36 - 2024-02-18 17:36 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\AddIns 2024-02-18 17:35 - 2024-02-28 18:57 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Excel 2024-02-18 17:30 - 2024-02-19 18:52 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-494115103-3953799370-1247020108-1001 2024-02-18 17:30 - 2024-02-19 18:52 - 000003194 _____ C:\WINDOWS\system32\Tasks\OneDrive Per-Machine Standalone Update Task 2024-02-18 17:30 - 2024-02-19 18:52 - 000002148 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2024-02-18 17:30 - 2024-02-18 17:30 - 000000000 ___RD C:\Users\Default\OneDrive 2024-02-18 17:30 - 2024-02-18 17:30 - 000000000 ____D C:\Program Files\Common Files\DESIGNER 2024-02-18 17:29 - 2024-02-18 17:29 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2024-02-18 17:29 - 2024-02-18 17:29 - 000002537 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2024-02-18 17:29 - 2024-02-18 17:29 - 000002516 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2024-02-18 17:29 - 2024-02-18 17:29 - 000002491 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2024-02-18 17:29 - 2024-02-18 17:29 - 000002458 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2024-02-18 17:29 - 2024-02-18 17:29 - 000002455 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk 2024-02-18 17:29 - 2024-02-18 17:29 - 000002427 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2024-02-18 17:29 - 2024-02-18 17:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2024-02-18 17:26 - 2024-02-18 17:29 - 000000000 ____D C:\Program Files\Microsoft Office 2024-02-18 17:26 - 2024-02-18 17:26 - 000000000 ____D C:\Program Files\Microsoft Office 15 2024-02-18 16:19 - 2024-02-28 11:37 - 000000000 ____D C:\Users\asch8\AppData\Local\CrashDumps 2024-02-18 16:17 - 2024-02-18 16:19 - 000000000 ____D C:\Users\asch8\OneDrive\Dokumente\Rockstar Games 2024-02-18 16:17 - 2024-02-18 16:19 - 000000000 ____D C:\Users\asch8\AppData\Roaming\EasyAntiCheat 2024-02-18 16:17 - 2024-02-18 16:19 - 000000000 ____D C:\Program Files (x86)\EasyAntiCheat_EOS 2024-02-18 15:19 - 2024-02-18 16:19 - 000000000 ____D C:\Users\asch8\AppData\Local\Rockstar Games 2024-02-18 15:18 - 2024-02-18 15:18 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Rockstar Games 2024-02-18 15:17 - 2024-02-18 15:18 - 000000000 ____D C:\ProgramData\Rockstar Games 2024-02-18 15:17 - 2024-02-18 15:18 - 000000000 ____D C:\Program Files\Rockstar Games 2024-02-18 15:17 - 2024-02-18 15:17 - 000000000 ____D C:\Program Files (x86)\Rockstar Games 2024-02-18 15:14 - 2024-02-21 10:59 - 000000000 ____D C:\Users\asch8\AppData\Roaming\CitizenFX 2024-02-18 15:09 - 2024-02-18 15:19 - 000000000 ____D C:\Users\asch8\AppData\Local\DigitalEntitlements 2024-02-18 15:08 - 2024-02-28 00:44 - 000000000 ____D C:\Users\asch8\AppData\Local\FiveM 2024-02-18 15:08 - 2024-02-18 15:08 - 000002132 _____ C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FiveM.lnk 2024-02-18 15:08 - 2024-02-18 15:08 - 000002124 _____ C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FiveM - Cfx.re Development Kit (FxDK).lnk 2024-02-18 15:00 - 2024-02-22 18:41 - 000002166 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk 2024-02-18 14:27 - 2024-02-19 00:18 - 000000000 ____D C:\Program Files\FileZilla FTP Client 2024-02-18 14:27 - 2024-02-18 14:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2024-02-18 14:10 - 2024-02-28 23:33 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2024-02-18 14:10 - 2024-02-18 14:10 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Thunderbird 2024-02-18 14:10 - 2024-02-18 14:10 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Mozilla 2024-02-18 14:10 - 2024-02-18 14:10 - 000000000 ____D C:\Users\asch8\AppData\Local\Thunderbird 2024-02-18 14:09 - 2024-02-25 11:54 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk 2024-02-18 13:50 - 2024-02-22 14:35 - 000000000 ____D C:\ProgramData\Package Cache 2024-02-18 13:50 - 2024-02-20 22:31 - 000000000 ____D C:\Users\asch8\AppData\Local\NVIDIA Corporation 2024-02-18 13:50 - 2024-02-18 13:50 - 000004308 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003976 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003940 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003894 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000003654 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2024-02-18 13:50 - 2024-02-18 13:50 - 000000000 ____D C:\Users\asch8\AppData\LocalLow\NVIDIA 2024-02-18 13:50 - 2024-02-18 13:50 - 000000000 ____D C:\Users\asch8\ansel 2024-02-18 13:50 - 2024-02-18 13:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2024-02-18 13:50 - 2024-02-18 13:50 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2024-02-18 13:50 - 2024-02-07 23:49 - 002905128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll 2024-02-18 13:50 - 2024-02-07 23:49 - 002235944 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll 2024-02-18 13:50 - 2024-02-07 23:49 - 001296936 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvRtmpStreamer64.dll 2024-02-18 13:50 - 2024-02-07 23:49 - 000170040 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll 2024-02-18 13:50 - 2024-02-07 23:49 - 000149048 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll 2024-02-18 13:50 - 2024-02-07 23:49 - 000086568 _____ C:\WINDOWS\system32\FvSDK_x64.dll 2024-02-18 13:50 - 2024-02-07 23:49 - 000075304 _____ C:\WINDOWS\SysWOW64\FvSDK_x86.dll 2024-02-18 13:48 - 2024-02-07 23:49 - 000060112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvhci.sys 2024-02-18 13:48 - 2024-02-07 23:49 - 000059928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys 2024-02-18 13:41 - 2024-02-18 13:41 - 000000000 ____D C:\NVIDIA 2024-02-18 13:37 - 2024-02-28 23:35 - 000000000 ____D C:\Users\asch8\AppData\Local\Discord 2024-02-18 13:37 - 2024-02-28 22:35 - 000000000 ____D C:\Users\asch8\AppData\Roaming\discord 2024-02-18 13:37 - 2024-02-18 13:37 - 000000000 ____D C:\Users\asch8\AppData\Roaming\NVIDIA 2024-02-18 13:37 - 2024-02-18 13:37 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2024-02-18 13:37 - 2024-02-18 13:37 - 000000000 ____D C:\Users\asch8\AppData\Local\SquirrelTemp 2024-02-18 13:36 - 2024-02-28 22:41 - 000000000 ____D C:\Program Files (x86)\Google 2024-02-18 13:36 - 2024-02-28 16:42 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2024-02-18 13:36 - 2024-02-18 15:00 - 000000000 ____D C:\Users\asch8\AppData\Local\Google 2024-02-18 13:36 - 2024-02-18 15:00 - 000000000 ____D C:\Program Files\Google 2024-02-18 13:36 - 2024-02-18 13:36 - 000004002 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA{13F6BB6B-F30D-4004-A985-34142279A118} 2024-02-18 13:36 - 2024-02-18 13:36 - 000003878 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore{8A7D5F01-C168-4DFE-B2F7-4F55B141722E} 2024-02-18 13:34 - 2024-02-18 13:34 - 000000000 ____D C:\WINDOWS\pss 2024-02-17 22:16 - 2024-02-17 22:16 - 000000000 ____D C:\Users\asch8\AppData\Local\Backup 2024-02-17 20:49 - 2024-02-26 09:48 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2024-02-17 20:47 - 2024-02-19 19:44 - 000000000 ____D C:\Users\asch8\AppData\Local\Steam 2024-02-17 20:47 - 2024-02-17 20:47 - 000000000 ____D C:\Users\asch8\AppData\Local\CEF 2024-02-17 20:46 - 2024-02-28 23:32 - 000000000 ____D C:\Program Files (x86)\Steam 2024-02-17 20:46 - 2024-02-17 20:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2024-02-17 20:05 - 2024-02-17 20:06 - 000000000 ____D C:\WINDOWS\system32\MRT 2024-02-17 20:05 - 2024-02-17 20:05 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2024-02-17 19:22 - 2024-02-17 19:22 - 000000000 ____D C:\Users\asch8\AppData\Local\OneDrive 2024-02-17 19:22 - 2024-02-17 19:22 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2024-02-17 19:21 - 2024-02-22 23:55 - 000000000 ____D C:\Users\asch8\AppData\Local\NVIDIA 2024-02-17 19:21 - 2024-02-17 20:05 - 000000000 ____D C:\XboxGames 2024-02-17 19:21 - 2024-02-17 19:21 - 000000028 ____H C:\.GamingRoot 2024-02-17 19:21 - 2024-02-17 19:21 - 000000020 ___SH C:\Users\asch8\ntuser.ini 2024-02-17 18:59 - 2024-02-28 22:36 - 001754660 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2024-02-17 18:57 - 2024-02-28 22:29 - 000000000 ____D C:\ProgramData\NVIDIA 2024-02-17 18:57 - 2024-02-18 22:00 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2024-02-17 18:57 - 2024-02-18 13:50 - 000000000 ____D C:\WINDOWS\system32\Drivers\NVIDIA Corporation 2024-02-17 18:57 - 2024-02-18 13:50 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2024-02-17 18:57 - 2024-02-17 12:31 - 006943344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2024-02-17 18:57 - 2024-02-07 23:49 - 000121880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2024-02-17 18:56 - 2022-02-08 01:52 - 006591312 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys 2024-02-17 18:55 - 2024-02-28 22:29 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2024-02-17 18:55 - 2024-02-22 19:32 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2024-02-17 18:55 - 2024-02-22 19:32 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2024-02-17 18:55 - 2024-02-17 18:55 - 000011433 _____ C:\WINDOWS\diagwrn.xml 2024-02-17 18:55 - 2024-02-17 18:55 - 000011433 _____ C:\WINDOWS\diagerr.xml 2024-02-17 18:55 - 2020-11-19 08:38 - 000003394 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3538912014-3826891016-3662973680-500 2024-02-17 18:53 - 2024-02-17 18:53 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Network 2024-02-17 18:53 - 2024-02-17 18:53 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\SystemCertificates 2024-02-17 18:53 - 2024-02-17 18:53 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Network 2024-02-17 18:53 - 2024-02-17 18:53 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Crypto 2024-02-17 18:51 - 2024-02-26 09:51 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2024-02-17 18:51 - 2024-02-24 00:38 - 000754824 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2024-02-17 18:51 - 2024-02-24 00:38 - 000000000 ____D C:\Users\asch8 2024-02-17 18:51 - 2024-02-20 14:54 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Windows 2024-02-17 18:51 - 2024-02-18 13:37 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Spelling 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\Vorlagen 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\Startmenü 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\Netzwerkumgebung 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\Lokale Einstellungen 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\Eigene Dateien 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\Druckumgebung 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\AppData\Local\Verlauf 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\AppData\Local\Anwendungsdaten 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 _SHDL C:\Users\asch8\Anwendungsdaten 2024-02-17 18:51 - 2024-02-17 18:51 - 000000000 ____D C:\WINDOWS\system32\config\BFS 2024-02-17 18:50 - 2024-02-17 18:50 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate 2024-02-17 18:49 - 2024-02-17 18:49 - 000008192 _____ C:\WINDOWS\system32\config\userdiff 2024-02-17 18:49 - 2024-02-17 18:49 - 000000000 ____D C:\WINDOWS\ServiceProfiles 2024-02-17 18:48 - 2024-02-17 18:48 - 000000000 ____D C:\WINDOWS\InboxApps 2024-02-17 18:45 - 2024-02-17 18:45 - 000019222 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json 2024-02-17 18:44 - 2024-02-17 18:44 - 000019222 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json 2024-02-17 18:43 - 2024-02-17 19:37 - 000000000 ____D C:\WINDOWS\HoloShell 2024-02-17 18:43 - 2024-02-17 18:48 - 000000000 ____D C:\WINDOWS\TextInput 2024-02-17 18:43 - 2022-05-06 13:02 - 000000002 _____ C:\WINDOWS\system32\hologramcompositor.lock 2024-02-17 18:41 - 2024-02-17 18:50 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer 2024-02-17 18:41 - 2024-02-17 18:41 - 000000000 ____D C:\WINDOWS\SysWOW64\FxsTmp 2024-02-17 18:41 - 2024-02-17 18:41 - 000000000 ____D C:\WINDOWS\system32\FxsTmp 2024-02-17 18:41 - 2024-02-17 18:41 - 000000000 ____D C:\WINDOWS\addins 2024-02-17 18:41 - 2024-02-17 18:41 - 000000000 ____D C:\Program Files\Reference Assemblies 2024-02-17 18:41 - 2024-02-17 18:41 - 000000000 ____D C:\Program Files\MSBuild 2024-02-17 18:41 - 2024-02-17 18:41 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2024-02-17 18:41 - 2024-02-17 18:41 - 000000000 ____D C:\Program Files (x86)\MSBuild 2024-02-17 17:55 - 2024-02-17 17:57 - 000000036 _____ C:\WINDOWS\progress.ini 2024-02-17 17:48 - 2024-02-19 13:04 - 000000000 ____D C:\Users\asch8\AppData\Local\Publishers 2024-02-17 17:48 - 2024-02-17 17:48 - 000000000 ____D C:\Users\asch8\AppData\Local\Comms 2024-02-17 17:37 - 2024-02-17 17:55 - 000000000 ___HD C:\$GetCurrent 2024-02-17 17:36 - 2024-02-17 17:55 - 000000000 ____D C:\Program Files (x86)\WindowsInstallationAssistant 2024-02-17 17:36 - 2024-02-17 17:36 - 000001345 _____ C:\Users\asch8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk 2024-02-17 17:36 - 2024-02-17 17:36 - 000000000 ____D C:\Users\asch8\AppData\Local\PCHealthCheck 2024-02-17 17:33 - 2024-02-21 11:44 - 000000000 ____D C:\Users\asch8\AppData\Local\PlaceholderTileLogoFolder 2024-02-17 17:33 - 2024-02-19 01:19 - 000000000 ____D C:\Users\asch8\OneDrive\Dokumente\Adobe 2024-02-17 17:33 - 2024-02-18 17:30 - 000000000 ___RD C:\Users\asch8\OneDrive 2024-02-17 17:33 - 2024-02-17 17:33 - 000000000 ____D C:\Users\asch8\OneDrive\Dokumente\Image-Line 2024-02-17 17:32 - 2024-02-17 17:32 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\InputMethod 2024-02-17 17:31 - 2024-02-28 19:51 - 000000000 ____D C:\Users\asch8\AppData\Local\D3DSCache 2024-02-17 17:31 - 2024-02-28 00:47 - 000000000 ____D C:\Users\asch8\AppData\Local\Packages 2024-02-17 17:31 - 2024-02-23 01:03 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Adobe 2024-02-17 17:31 - 2024-02-17 19:21 - 000000000 ____D C:\Users\asch8\AppData\Local\ConnectedDevicesPlatform 2024-02-17 17:31 - 2024-02-17 17:31 - 000000000 ___RD C:\Users\asch8\3D Objects 2024-02-17 17:31 - 2024-02-17 17:31 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Microsoft\Vault 2024-02-17 17:31 - 2024-02-17 17:31 - 000000000 ____D C:\Users\asch8\AppData\Local\VirtualStore 2024-02-17 17:29 - 2024-02-27 15:45 - 000000000 ___SD C:\Users\asch8\AppData\Roaming\Microsoft\Credentials 2024-02-17 17:29 - 2024-02-17 19:21 - 000338272 _____ () C:\WINDOWS\system32\AsusDownLoadLicense.exe 2024-02-17 17:29 - 2024-02-17 17:29 - 000000000 ___SD C:\Users\asch8\AppData\Roaming\Microsoft\Protect 2024-02-17 17:28 - 2024-02-17 17:28 - 001689088 _____ (Microsoft Corporation) C:\WINDOWS\system32\MoUsoCoreWorker.exe 2024-02-17 17:28 - 2024-02-17 17:28 - 001414656 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2024-02-17 17:28 - 2024-02-17 17:28 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll 2024-02-17 17:28 - 2024-02-17 17:28 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2024-02-17 17:27 - 2024-02-17 17:27 - 000000000 ____D C:\Program Files\MsEdgeCrashpad 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\Vorlagen 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\Startmenü 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\Druckumgebung 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Programme 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\ProgramData\Vorlagen 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\ProgramData\Startmenü 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\ProgramData\Dokumente 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 2024-02-17 17:25 - 2024-02-17 17:25 - 000000000 _SHDL C:\Dokumente und Einstellungen 2024-02-17 17:23 - 2024-02-17 17:23 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2024-02-17 17:23 - 2024-02-17 17:23 - 000000000 ____D C:\ProgramData\ASUS 2024-02-17 17:22 - 2024-02-28 22:29 - 000880672 _____ C:\WINDOWS\system32\wpbbin.exe 2024-02-17 17:22 - 2024-02-28 22:29 - 000842128 _____ C:\WINDOWS\system32\AsusUpdateCheck.exe 2024-02-17 17:22 - 2024-02-28 22:29 - 000012288 ___SH C:\DumpStack.log.tmp 2024-01-31 21:16 - 2024-02-03 02:18 - 008927534 _____ C:\Users\asch8\OneDrive\Desktop\story_referenzen.psd 2024-01-31 11:52 - 2024-01-31 15:12 - 000000385 _____ C:\Users\asch8\OneDrive\Desktop\Dach-Expert.txt ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2024-02-28 22:42 - 2022-05-07 06:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2024-02-28 22:41 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SystemTemp 2024-02-28 22:36 - 2022-05-07 06:22 - 000000000 ____D C:\WINDOWS\INF 2024-02-28 22:29 - 2022-05-07 06:17 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2024-02-28 19:51 - 2022-05-07 06:24 - 000000000 ___HD C:\Program Files\WindowsApps 2024-02-28 19:51 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\AppReadiness 2024-02-28 11:17 - 2020-11-19 08:30 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2024-02-26 18:13 - 2022-05-07 06:24 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2024-02-25 21:37 - 2020-11-19 08:32 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2024-02-25 19:03 - 2020-11-19 08:33 - 000000000 ____D C:\ProgramData\Packages 2024-02-19 22:00 - 2022-05-07 06:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2024-02-18 22:28 - 2022-05-07 06:17 - 000000000 ____D C:\WINDOWS\CbsTemp 2024-02-18 13:43 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2024-02-17 22:15 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\appcompat 2024-02-17 20:44 - 2022-05-07 06:24 - 000000000 ____D C:\Program Files\Windows Defender 2024-02-17 20:06 - 2022-05-07 06:17 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2024-02-17 19:37 - 2022-05-07 06:24 - 000000000 ___RD C:\WINDOWS\PrintDialog 2024-02-17 19:37 - 2022-05-07 06:24 - 000000000 ____D C:\ProgramData\USOPrivate 2024-02-17 19:21 - 2022-05-07 06:24 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2024-02-17 19:21 - 2020-11-19 08:33 - 000000000 __RHD C:\Users\Public\AccountPictures 2024-02-17 19:06 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\es-MX 2024-02-17 19:06 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\OCR 2024-02-17 19:06 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\Globalization 2024-02-17 19:06 - 2022-05-07 06:17 - 000000000 ____D C:\WINDOWS\servicing 2024-02-17 18:55 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\oobe 2024-02-17 18:55 - 2022-05-07 06:24 - 000000000 ____D C:\Program Files\Windows NT 2024-02-17 18:54 - 2022-05-07 06:24 - 000000000 __RHD C:\Users\Public\Libraries 2024-02-17 18:51 - 2022-05-07 06:24 - 000000000 ____D C:\Users\Default\AppData\Roaming\Microsoft\Windows 2024-02-17 18:50 - 2022-05-07 11:39 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2024-02-17 18:50 - 2022-05-07 11:39 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\SysWOW64\winrm 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\SysWOW64\WCN 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\SysWOW64\slmgr 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\SysWOW64\Printing_Admin_Scripts 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\system32\winrm 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\system32\WCN 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\system32\slmgr 2024-02-17 18:50 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\system32\Printing_Admin_Scripts 2024-02-17 18:50 - 2022-05-07 06:24 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\system32\F12 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\system32\dsc 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\Keywords 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\spool 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\MUI 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\Keywords 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\et-EE 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\Dism 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ServiceState 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\IME 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\DiagTrack 2024-02-17 18:50 - 2022-05-07 06:24 - 000000000 ____D C:\Program Files\Common Files\System 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\ta-lk 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\ta-in 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\si-lk 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\osa-Osge-001 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\my-mm 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\MsDtc 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Macromed 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\ff-Adlm-SN 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\ContainerSettingsProviders 2024-02-17 18:50 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\am-et 2024-02-17 18:49 - 2022-05-07 06:28 - 000000000 ____D C:\WINDOWS\Setup 2024-02-17 18:48 - 2023-10-01 07:59 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView 2024-02-17 18:48 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\SysWOW64\de 2024-02-17 18:48 - 2022-05-07 11:29 - 000000000 ____D C:\WINDOWS\system32\de 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\system32\UNP 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\UUS 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SystemResources 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\vi-VN 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\Sgrm 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\setup 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\migwiz 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\id-ID 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\gl-ES 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\DDFs 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\ca-ES 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\appraiser 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ShellExperiences 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ShellComponents 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\Provisioning 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\BrowserCore 2024-02-17 18:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\bcastdvr 2024-02-17 18:47 - 2022-05-07 11:39 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2024-02-17 18:47 - 2022-05-07 06:25 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msclmd.dll 2024-02-17 18:47 - 2022-05-07 06:24 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\msclmd.dll 2024-02-17 18:43 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SystemApps 2024-02-17 18:39 - 2022-05-07 06:24 - 000000000 ____D C:\Program Files (x86)\Windows Defender 2024-02-17 17:34 - 2021-02-09 13:54 - 000774870 _____ C:\WINDOWS\system32\perfh015.dat 2024-02-17 17:34 - 2021-02-09 13:54 - 000151942 _____ C:\WINDOWS\system32\perfc015.dat 2024-02-17 17:34 - 2021-02-09 13:45 - 000776404 _____ C:\WINDOWS\system32\perfh013.dat 2024-02-17 17:34 - 2021-02-09 13:45 - 000153756 _____ C:\WINDOWS\system32\perfc013.dat 2024-02-17 17:34 - 2021-02-09 13:36 - 000769258 _____ C:\WINDOWS\system32\perfh010.dat 2024-02-17 17:34 - 2021-02-09 13:36 - 000145474 _____ C:\WINDOWS\system32\perfc010.dat 2024-02-17 17:34 - 2021-02-09 13:27 - 000780536 _____ C:\WINDOWS\system32\perfh00C.dat 2024-02-17 17:34 - 2021-02-09 13:27 - 000149202 _____ C:\WINDOWS\system32\perfc00C.dat 2024-02-17 17:34 - 2021-02-09 13:18 - 000776782 _____ C:\WINDOWS\system32\perfh00A.dat 2024-02-17 17:34 - 2021-02-09 13:18 - 000154912 _____ C:\WINDOWS\system32\perfc00A.dat ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2024-02-19 22:03 - 2024-02-19 22:05 - 000006046 _____ () C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST2_x32.scan 2024-02-19 22:03 - 2024-02-19 22:05 - 000006046 _____ () C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST2_x64.scan 2024-02-19 22:03 - 2024-02-19 22:05 - 000000059 _____ () C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST3_x32.scan 2024-02-19 22:03 - 2024-02-19 22:05 - 000000059 _____ () C:\Users\asch8\AppData\Roaming\plugin_scan_state_VST3_x64.scan 2024-02-19 15:15 - 2024-02-28 18:22 - 000001456 _____ () C:\Users\asch8\AppData\Local\Adobe Für Web speichern 13.0 Prefs 2024-02-27 19:15 - 2024-02-27 19:16 - 000000128 _____ () C:\Users\asch8\AppData\Local\PUTTY.RND ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
28.02.2024, 23:51 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | memorybuffer - HEUR/AGEN.1326623 Kontrollscans mit MBAM und RK
__________________Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________ |
03.03.2024, 12:59 | #18 |
| memorybuffer - HEUR/AGEN.1326623 Guten Morgen
__________________Entschuldigt bitte die späte Rückmeldung. Anbei die Logs von Malwarebytes und Roguekiller Viele Grüße Adrian Malwarebytes: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 03.03.2024 Scan-Zeit: 12:26 Protokolldatei: ea0280aa-d950-11ee-97ff-f02f741e33be.json -Softwaredaten- Version: 5.0.17.99 Komponentenversion: 1.0.1169 Version des Aktualisierungspakets: 1.0.81710 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 11 (Build 22631.3155) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-PG9DSVJ\asch8 -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 248220 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 1 Min., 23 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Roguekiller: Code:
ATTFilter Program : RogueKiller Anti-Malware Version : 15.15.2.0 x64 : Yes Program Date : Feb 19 2024 Location : C:\Users\asch8\OneDrive\Desktop\RogueKiller_portable64.exe Premium : No Company : Adlice Software Website : https://www.adlice.com/ Contact : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Operating System : Windows 11 (10.0.22631) 64-bit 64-bit OS : Yes Startup : 0 WindowsPE : No User : asch8 User is Admin : Yes Date : 2024/03/03 11:50:30 Type : Scan Aborted : No Scan Mode : Standard Duration : 154 Found items : 0 Total scanned : 70907 Signatures Version : 20240216_101755 Truesight Driver : Yes Updates Count : 6 ************************* Warnings ************************* ************************* Updates ************************* TeamSpeak 3 Client (64-bit), version 3.6.1 [+] Available Version : 5.0.0 [+] Size : 0 [+] Wow6432 : No [+] Portable : No [+] update_location : C:\Program Files\TeamSpeak 3 Client WinRAR 6.24 (64-Bit) (64-bit), version 6.24.0 [+] Available Version : 7.00 [+] Size : 0 [+] Wow6432 : No [+] Portable : No [+] update_location : C:\Program Files\WinRAR\ VEGAS Pro 19.0 (64-bit), version 19.0.381 [+] Available Version : 21.0.208.0 [+] Size : 2925285376 [+] Wow6432 : No [+] Portable : No [+] update_location : C:\Program Files\VEGAS\VEGAS Pro 19.0\ Microsoft Edge WebView2-Laufzeit (32-bit), version 122.0.2365.59 [+] Available Version : 122.0.2365.66 [+] Size : 0 [+] Wow6432 : Yes [+] Portable : No [+] update_location : C:\Program Files (x86)\Microsoft\EdgeWebView\Application Adobe Photoshop 2024 (64-bit), version 25.4.0.319 [+] Available Version : 25.5.0.375 [+] Size : 1456173056 [+] Wow6432 : No [+] Portable : No [+] update_location : C:\Program Files\Adobe\Adobe Photoshop 2024 FiveM (64-bit), version 2.0.0.7539 [+] Available Version : 2.0.0.7541 [+] Size : 0 [+] Wow6432 : No [+] Portable : No [+] update_location : C:\Users\asch8\AppData\Local\FiveM ************************* Processes ************************* ************************* Modules ************************* ************************* Services ************************* ************************* Scheduled Tasks ************************* ************************* Registry ************************* ************************* WMI ************************* ************************* Hosts File ************************* is_too_big : No hosts_file_path : C:\Windows\System32\drivers\etc\hosts ************************* Filesystem ************************* ************************* Web Browsers ************************* ************************* Antirootkit ************************* |
03.03.2024, 13:10 | #19 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | memorybuffer - HEUR/AGEN.1326623Zitat:
Ich finds nämlich schon etwas komisch, dass die Datumsstempel der Malwarewaredateien und -ordner mit dem Installationszeit von dieser Software übereinstimmen. Code:
ATTFilter 2024-02-19 22:00 - 2024-02-24 00:06 - 000000000 ____D C:\ProgramData\VEGAS 2024-02-19 22:00 - 2024-02-19 22:00 - 000000000 ____D C:\Users\asch8\AppData\Roaming\forskruede 2024-02-19 22:00 - 2024-02-19 22:00 - 000000000 ____D C:\Users\asch8\AppData\Roaming\Forskrkke
__________________ Logfiles bitte immer in CODE-Tags posten |
03.03.2024, 13:44 | #20 | |
| memorybuffer - HEUR/AGEN.1326623Zitat:
Sollte ich das lieber wieder löschen? |
03.03.2024, 14:35 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | memorybuffer - HEUR/AGEN.1326623 Ein Freund hat's installiert, schon klar Zitat:
__________________ --> memorybuffer - HEUR/AGEN.1326623 |
03.03.2024, 14:48 | #22 |
| memorybuffer - HEUR/AGEN.1326623 Nein, er hat es aus dem Internet geladen und auf meinem PC installiert. Ich weiß nicht mal genau wie man das Programm verwendet und hab auch noch gar nicht damit gearbeitet. Möchtest du Screenshots meines Adobe Clouds Kontos? Oder anderer Software? Ich bin doch nicht so blöd und scanne meinen PC auf Malware und poste hier die Logs, wenn ich mir diese durch illegale Software bewusst auf meinem System installiert habe. Das ergibt keinen Sinn. |
03.03.2024, 15:32 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | memorybuffer - HEUR/AGEN.1326623Zitat:
Klingt alles nicht sehr schlüssig was du da schreibst.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.03.2024, 16:00 | #24 |
| memorybuffer - HEUR/AGEN.1326623 Noch mal: Er hat es bei mir installiert, weil ich gefragt habe, ob er ein Programm kennt, mit dem ich ein paar Aufnahmen einkürzen könnte. Dann hat er das bei mir installiert. Weil es schon relativ spät war (wie du ja dem Timestamp entnehmen kannst) wollten wir uns noch mal verabreden, damit er mir zeigen kann, wie das mit dem einkürzen funktioniert. Das Adobe Cloud Konto ist für meine Photoshop/Lightroom Lizenz und nicht für das Vegas. Ich wollte damit nur klarstellen, das ich meine Lizenzen kaufe. Ich denke, wir beenden das ganze jetzt auch. Statt der Hilfe bekommt man hier Unterstellungen. Dennoch danke für deine Zeit. |
03.03.2024, 16:03 | #25 |
/// TB-Ausbilder | memorybuffer - HEUR/AGEN.1326623 @Adrian87 Ob du jetzt wusstest, was der "Freund" da macht oder nicht... es zeigt doch sehr deutlich: 1. Installiere und verwende selbst nur die Software, du auch verstehst und brauchst. 2. Die Malware kam zur selben Zeit wie Vegas auf das System... das sollte dir zu denken geben. @cosinus Lass es gut sein. Entfernung der verwendeten Tools Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
03.03.2024, 16:08 | #26 |
/// TB-Ausbilder | memorybuffer - HEUR/AGEN.1326623 Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu memorybuffer - HEUR/AGEN.1326623 |
befinden, benachrichtigung, blockiert, datei, durchgeführt, edition, erhalte, erneut, gekauft, gelöscht, guten, home, malwarebytes, meldung, minuten, neu, nichts, problem, programme, prozess, quarantäne, scan, start, windows, woche |