|
Log-Analyse und Auswertung: Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.07.2024, 21:29 | #1 |
| Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Ich habe ein Problem, bei jedem PC-Neustart kommt die Fehlermeldung "Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden". Dies scheint kein unbekanntes Problem zu sein. Mit Norton komme ich nicht weiter und AdwCleaner habe ich auch mehrfach laufen lassen. Ich würde mich freuen, wenn Ihr mir helfen könnt. Ich habe gerade das Programm FRST64 laufen lassen und folgende Log-Dateien erhalten: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28.07.2024 durchgeführt von PC (Administrator) auf SH-LENOVO (LENOVO 83A1) (30-07-2024 22:23:33) Gestartet von C:\Users\PC\Downloads\FRST64.exe Geladene Profile: PC & _ashbackuppb_ Plattform: Microsoft Windows 11 Pro Version 23H2 22631.3880 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2> (C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe (C:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\backupService-abpb.exe ->) () [Datei ist nicht signiert] C:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\oxHelper.exe <2> (C:\Program Files\WindowsApps\Microsoft.YourPhone_1.24062.101.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.24062.101.0_x64__8wekyb3d8bbwe\YourPhoneAppProxy.exe (C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe\ms-teams.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\126.0.2592.113\msedgewebview2.exe <6> (C:\Users\PC\AppData\Local\Programs\Opera\opera.exe ->) (Opera Norway AS -> Opera Software) C:\Users\PC\AppData\Local\Programs\Opera\112.0.5197.39\opera_crashreporter.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe (cmd.exe ->) (NortonLifeLock Inc. -> Gen Digital Inc.) C:\Program Files\Norton AntiTrack\Engine32\2.6.0.2214\ATNMHost.exe (DriverStore\FileRepository\ipf_cpu.inf_amd64_bef44694f882994d\ipf_uf.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ipf_cpu.inf_amd64_bef44694f882994d\ipf_helper.exe (DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_1446a24b89ad2808\LenovoUtilityService.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_1446a24b89ad2808\FnHotkeyCapsLKNumLK.exe (DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_1446a24b89ad2808\LenovoUtilityService.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_1446a24b89ad2808\FnHotkeyUtility.exe (explorer.exe ->) (Ashampoo GmbH & Co. KG -> ) C:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\backupClient-abpb.exe (explorer.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsNotepad_11.2405.13.0_x64__8wekyb3d8bbwe\Notepad\Notepad.exe (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <6> (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft OneDrive\OneDrive.exe (explorer.exe ->) (Opera Norway AS -> Opera Software) C:\Users\PC\AppData\Local\Programs\Opera\opera.exe <26> (LNBITSSvc.exe ->) (Lenovo -> Lenovo(beijing) Limited) C:\Windows\System32\AutoModeDetect.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe\ms-teams.exe (NortonLifeLock Inc. -> Gen Digital Inc.) C:\Program Files\Norton AntiTrack\Engine32\2.6.0.2214\ATTray.exe (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (services.exe ->) (Ashampoo GmbH & Co. KG -> ) C:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\backupService-abpb.exe (services.exe ->) (Dolby Laboratories, Inc. -> Dolby Laboratories) C:\Windows\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_e75a3d1c39bebe3f\DAX3API.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_64d7fcfcde9b9c10\jhi_service.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dtt_sw.inf_amd64_3ea1838906a8645a\ipfsvc.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a687edda40db3316\OneApp.IGCC.WinService.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\IntelCpHDCPSvc.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ipf_cpu.inf_amd64_bef44694f882994d\ipf_uf.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_f3c201b4c28c14d0\WMIRegistrationService.exe (services.exe ->) (Intel Corporation -> Intel) C:\Windows\System32\DriverStore\FileRepository\intcoed.inf_amd64_29fd1afabcf5470c\AS\IAS\IntelAudioService.exe (services.exe ->) (Lenovo -> Lenovo(beijing) Limited) C:\Windows\System32\LNBITSSvc.exe (services.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_1446a24b89ad2808\LenovoUtilityService.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Elevoc Technology Co.,Ltd.) C:\Windows\System32\ElevocInstallDriver\ElevocControlService.exe (services.exe ->) (NortonLifeLock Inc. -> Gen Digital Inc.) C:\Program Files\Norton AntiTrack\Engine32\2.6.0.2214\ATServiceHost.exe (services.exe ->) (NortonLifeLock Inc. -> NortonLifelock Inc.) C:\Program Files\Norton Security\Engine\22.24.5.6\NortonSecurity.exe <2> (services.exe ->) (NortonLifeLock Inc. -> NortonLifeLock Inc.) C:\Program Files\Norton Security\Engine\22.24.5.6\nsWscSvc.exe (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_04ff63d068f8c626\RtkAudUService64.exe <2> (svchost.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> ) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2424.6.0_x64__cv1g1gvanyjgm\WhatsApp.exe (svchost.exe ->) (Brave Software, Inc. -> BraveSoftware Inc.) C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe (svchost.exe ->) (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) C:\Users\PC\AppData\Roaming\SEO\SEO.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileCoAuth.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_524.18500.10.0_x64__cw5n1h2txyewy\Dashboard\WidgetService.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\UUS\Packages\Preview\amd64\MoUsoCoreWorker.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_04ff63d068f8c626\RtkAudUService64.exe [1961360 2023-11-02] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Ashampoo Backup PB] => C:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\backupClient-abpb.exe [955240 2024-01-17] (Ashampoo GmbH & Co. KG -> ) HKLM-x32\...\Run: [IJNetworkScannerSelectorEX2] => C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNMNSST2.exe [270912 2015-06-17] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [NortonAntiTrack] => C:\Program Files\Norton AntiTrack\Engine32\2.6.0.2214\ATTray.exe [228064 2024-05-23] (NortonLifeLock Inc. -> Gen Digital Inc.) HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\...\Run: [MicrosoftEdgeAutoLaunch_B47356396DDD0FAAE76D0ED141F5CEA2] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3814848 2024-07-25] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\...\Run: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [4919200 2024-07-30] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [831488 2024-05-31] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-4124347600-2775559935-4139798646-1002\...\RunOnce: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [4919200 2024-07-30] (Microsoft Corporation -> Microsoft Corporation) HKLM\...\Windows x64\Print Processors\Canon TS5000 series Print Processor: C:\Windows\System32\spool\prtprocs\x64\CNMPDDF.DLL [30720 2017-12-18] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.) HKLM\...\Print\Monitors\Canon BJ Language Monitor TS5000 series: C:\WINDOWS\system32\CNMLMDF.DLL [485376 2017-12-18] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files\BraveSoftware\Brave-Browser\Application\127.1.68.131\Installer\chrmstp.exe [2024-07-29] (Brave Software, Inc. -> Brave Software, Inc.) Startup: C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SearchEngineOptimizer.lnk [2024-07-29] <==== ACHTUNG ShortcutTarget: SearchEngineOptimizer.lnk -> C:\Users\PC\AppData\Roaming\SEO\SEO.exe (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1E8D7544-033A-44EC-9D64-0C169D6C99C5} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1558984 2024-06-25] (Adobe Inc. -> Adobe Inc.) Task: {F21697C6-BF39-4091-80F2-34D3366896D3} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore{B98D3AEF-DAFD-468C-A46E-C94BED464686} => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [167448 2024-05-31] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {990BA056-DCCE-42B3-A81E-986E3A15F8D1} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA{8C417DD5-5ED4-453F-910D-E9E0F6452C0B} => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [167448 2024-05-31] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {4ACDDBF1-FC7F-4E8B-9C88-AB13723C03AD} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [21917808 2024-06-21] (Microsoft Corporation -> Microsoft Corporation) Task: {4F15462B-08AC-4DB7-8086-34ED10B01B6A} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [21917808 2024-06-21] (Microsoft Corporation -> Microsoft Corporation) Task: {C654D254-7893-4124-B26F-7F85D6BA3A00} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [141248 2024-07-17] (Microsoft Corporation -> Microsoft Corporation) Task: {17D279A4-DA55-4480-8912-13952C29163A} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [141248 2024-07-17] (Microsoft Corporation -> Microsoft Corporation) Task: {5022EF6A-C771-449B-BE22-B1136B190A1E} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_ERROR_HB => C:\Windows\System32\MRT.exe [194135240 2024-07-14] (Microsoft Windows -> Microsoft Corporation) -> C:\WINDOWS\system32\/EHB /HeartbeatFailure "ErrorStack,Previous=SubmitHeartbeatReportData,Hr=0x80072ee7" /HeartbeatError "0x80072ee7" Task: {D8AD7232-9433-44BC-8012-F86FE0D6D3E5} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei) Task: {4338970D-EE9E-43C4-8CE3-57566C4F0706} - System32\Tasks\Norton 360\Norton 360 Autofix => C:\Program Files\Norton Security\Engine\22.24.5.6\symerr.exe [379024 2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) Task: {1F7CDF7F-45B9-4561-9E32-B869D9009961} - System32\Tasks\Norton 360\Norton 360 Error Analyzer => C:\Program Files\Norton Security\Engine\22.24.5.6\symerr.exe [379024 2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) Task: {E1E0E5E2-F9D0-4D17-998D-015A1B7E5FD8} - System32\Tasks\Norton 360\Norton 360 Error Processor => C:\Program Files\Norton Security\Engine\22.24.5.6\symerr.exe [379024 2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) Task: {40138716-98E9-4AAC-A51A-02C45DC7320B} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton Security\Engine\22.24.5.6\WSCStub.exe [646520 2024-06-14] (NortonLifeLock Inc. -> NortonLifeLock Inc.) Task: {3E077D49-D121-461C-B923-5D8A99EC3AA8} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4209072 2024-07-30] (Microsoft Corporation -> Microsoft Corporation) Task: {3D599E6C-A9E8-4185-BE04-DCFF374B43C2} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-4124347600-2775559935-4139798646-1001 => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4209072 2024-07-30] (Microsoft Corporation -> Microsoft Corporation) Task: {B61C5CA8-A60F-4D08-B597-F27720ACED6D} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-4124347600-2775559935-4139798646-1002 => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4209072 2024-07-30] (Microsoft Corporation -> Microsoft Corporation) Task: {BA83DD3F-002E-4B3C-A7D1-37197A276EC6} - System32\Tasks\Opera scheduled Autoupdate 1717154917 => C:\Users\PC\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe [5770656 2024-07-25] (Opera Norway AS -> Opera Software) Task: {7A80D155-B7CB-4242-9A46-760F399F032F} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton 360\Upgrade.exe [2353000 2024-06-14] (NortonLifeLock Inc. -> NortonLifeLock Inc.) Task: {EF92F9DB-50B7-449D-8B00-5E0CBE2C72E8} - System32\Tasks\SEO => C:\Users\PC\AppData\Roaming\SEO\SEO.exe [11406432 2024-07-29] (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{9cc39a5e-ed73-40f2-9614-4e62538c8ab7}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{9cc39a5e-ed73-40f2-9614-4e62538c8ab7}: [DhcpDomain] fritz.box Tcpip\..\Interfaces\{9ece63c5-424f-4a36-967f-a29541fd24e6}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{ca182820-fe19-411e-8c06-172da7ad4741}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{ca182820-fe19-411e-8c06-172da7ad4741}: [DhcpDomain] fritz.box Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default [2024-07-30] Edge Extension: (Norton AntiTrack) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cjpijioncddkancpiedagilpojbgmoni [2024-07-30] Edge Extension: (Google Docs Offline) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-07-01] Edge Extension: (Edge relevant text changes) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-04-19] FireFox: ======== FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=3.0.16 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2024-06-09] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.21 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2024-06-09] (VideoLAN -> VideoLAN) FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2024-07-23] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] Opera: ======= OPR DefaultProfile: Default Brave: ======= BRA Profile: C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2024-07-03] BRA Extension: (Adobe Acrobat: PDF edit, convert, sign tools) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2024-06-30] BRA Extension: (Brave Ad Block Updater (Brave Ad Block First Party Filters (plaintext))) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\adcocjohghhfpidemphmcmlmhnfgikei [2024-07-03] BRA Extension: (Brave Local Data Files Updater) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2024-07-03] BRA Extension: (Brave NTP background images) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\aoojcmojmmcbpfgoecoadbdpnagfchel [2024-05-31] BRA Extension: (Brave Ad Block Updater (Fanboy's Mobile Notifications (plaintext))) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\bfpgedeaaibpoidldhjcknekahbikncb [2024-07-03] BRA Extension: (Brave Ad Block Updater (EasyList Cookie (plaintext))) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\cdbbhgbmjhfnhnmgeddbliobbofkgdhe [2024-07-03] BRA Extension: (Brave Ad Block Updater (Regional Catalog)) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\gkboaolpopklhgplhaaiboijnklogmbc [2024-07-03] BRA Extension: (Brave NTP Super Referrer mapping table) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\heplpbhjcbmiibdlchlanmdenffpiibo [2024-05-31] BRA Extension: (Brave Ad Block Updater (Brave Ad Block Updater (plaintext))) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\iodkpdagapdfkphljnddpjlldadblomo [2024-07-03] BRA Extension: (Brave Ads Resources) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\jcncoheihebhhiemmbmpfhkceomfipbj [2024-06-30] BRA Extension: (Brave Ad Block Updater (EasyList Germany (plaintext))) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\lfmefmifdjlfneapckmpkinmlofjehbp [2024-07-03] BRA Extension: (Brave Ad Block Updater (Resources)) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\mfddibmblmbccpadfndgakiopmmhebop [2024-07-03] BRA Extension: (Brave NTP sponsored images) - C:\Users\PC\AppData\Local\BraveSoftware\Brave-Browser\User Data\obbokncgfcbepeipkhpdepjjoncelefj [2024-07-03] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [172992 2024-06-25] (Adobe Inc. -> Adobe Inc.) R2 ashbackuppb; c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\backupService-abpb.exe [39272 2024-01-17] (Ashampoo GmbH & Co. KG -> ) S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [167448 2024-05-31] (Brave Software, Inc. -> BraveSoftware Inc.) S3 BraveElevationService; C:\Program Files\BraveSoftware\Brave-Browser\Application\127.1.68.131\elevation_service.exe [2575896 2024-07-27] (Brave Software, Inc. -> Brave Software, Inc.) S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [167448 2024-05-31] (Brave Software, Inc. -> BraveSoftware Inc.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9202656 2024-06-21] (Microsoft Corporation -> Microsoft Corporation) R2 DolbyDAXAPI; C:\WINDOWS\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_e75a3d1c39bebe3f\DAX3API.exe [2363432 2023-05-19] (Dolby Laboratories, Inc. -> Dolby Laboratories) R2 dptftcs; C:\WINDOWS\System32\DriverStore\FileRepository\dtt_sw.inf_amd64_3ea1838906a8645a\ipfsvc.exe [546416 2022-12-15] (Intel Corporation -> Intel Corporation) R2 ElevocService; C:\WINDOWS\system32\ElevocInstallDriver\ElevocControlService.exe [416536 2023-08-25] (Microsoft Windows Hardware Compatibility Publisher -> Elevoc Technology Co.,Ltd.) S3 FileSyncHelper; C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncHelper.exe [3522976 2024-07-30] (Microsoft Corporation -> Microsoft Corporation) S2 Intel(R) Platform License Manager Service; C:\WINDOWS\System32\DriverStore\FileRepository\iclsclient.inf_amd64_367008a610747d24\lib\PlatformLicenseManagerService.exe [749048 2022-12-20] (Intel Corporation -> Intel(R) Corporation) R2 IntelAudioService; C:\WINDOWS\System32\DriverStore\FileRepository\intcoed.inf_amd64_29fd1afabcf5470c\AS\IAS\IntelAudioService.exe [530520 2023-10-18] (Intel Corporation -> Intel) R2 ipfsvc; C:\WINDOWS\System32\DriverStore\FileRepository\ipf_cpu.inf_amd64_bef44694f882994d\ipf_uf.exe [2781336 2023-03-17] (Intel Corporation -> Intel Corporation) R2 LenovoFnAndFunctionKeys; C:\WINDOWS\System32\DriverStore\FileRepository\lenovofnandfunctionkeys.inf_amd64_1446a24b89ad2808\LenovoUtilityService.exe [178536 2024-05-24] (Lenovo -> Lenovo) R2 LITSSVC; C:\WINDOWS\System32\LNBITSSvc.exe [1849552 2023-04-18] (Lenovo -> Lenovo(beijing) Limited) S3 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MpDefenderCoreService.exe [1489000 2024-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NortonATServiceHost; C:\Program Files\Norton AntiTrack\Engine32\2.6.0.2214\ATServiceHost.exe [225496 2024-05-23] (NortonLifeLock Inc. -> Gen Digital Inc.) R2 NortonSecurity; C:\Program Files\Norton Security\Engine\22.24.5.6\NortonSecurity.exe [344888 2024-06-14] (NortonLifeLock Inc. -> NortonLifelock Inc.) R2 nsWscSvc; C:\Program Files\Norton Security\Engine\22.24.5.6\nsWscSvc.exe [1059176 2024-06-14] (NortonLifeLock Inc. -> NortonLifeLock Inc.) S3 OneDrive Updater Service; C:\Program Files\Microsoft OneDrive\24.141.0714.0002\OneDriveUpdaterService.exe [3863968 2024-07-30] (Microsoft Corporation -> Microsoft Corporation) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [522184 2024-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\NisSrv.exe [3236840 2024-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24040.4-0\MsMpEng.exe [133704 2024-05-31] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AcxHdAudio; C:\WINDOWS\System32\drivers\AcxHdAudio.sys [561152 2024-05-31] (Microsoft Windows -> Microsoft Corporation) R1 BHDrvx64; C:\Program Files\Norton Security\NortonData\22.24.3.2\Definitions\BASHDefs\20240729.001\BHDrvx64.sys [1706496 2024-05-30] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [544768 2024-03-12] (Microsoft Corporation) [Datei ist nicht signiert] S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [188416 2024-03-12] (Microsoft Corporation) [Datei ist nicht signiert] R1 ccSet_NGC; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\ccSetx64.sys [199256 2024-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [167440 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [527976 2024-03-27] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [159848 2024-05-31] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) R3 iaLPSS2_GPIO2_ADL; C:\WINDOWS\System32\DriverStore\FileRepository\ialpss2_gpio2_adl.inf_amd64_302e75596cffa74a\iaLPSS2_GPIO2_ADL.sys [150616 2022-10-18] (Intel Corporation -> Intel Corporation) R3 iaLPSS2_I2C_ADL; C:\WINDOWS\System32\DriverStore\FileRepository\ialpss2_i2c_adl.inf_amd64_e736c048ca307ed2\iaLPSS2_I2C_ADL.sys [220224 2022-10-18] (Intel Corporation -> Intel Corporation) R3 iaLPSS2_SPI_ADL; C:\WINDOWS\System32\DriverStore\FileRepository\ialpss2_spi_adl.inf_amd64_334c460fea9b11a4\iaLPSS2_SPI_ADL.sys [171608 2022-10-18] (Intel Corporation -> Intel Corporation) R3 iaLPSS2_UART2_ADL; C:\WINDOWS\System32\DriverStore\FileRepository\ialpss2_uart2_adl.inf_amd64_43d5df63d19fde70\iaLPSS2_UART2_ADL.sys [329320 2022-10-18] (Intel Corporation -> Intel Corporation) R1 IDSVia64; C:\Program Files\Norton Security\NortonData\22.24.3.2\Definitions\IPSDefs\20240729.064\IDSvia64.sys [1554432 2024-05-30] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) R3 ipf_acpi; C:\WINDOWS\System32\DriverStore\FileRepository\ipf_acpi.inf_amd64_7d9abd38830a6e00\ipf_acpi.sys [87144 2023-03-17] (Intel Corporation -> Intel Corporation) R3 ipf_cpu; C:\WINDOWS\System32\DriverStore\FileRepository\ipf_cpu.inf_amd64_bef44694f882994d\ipf_cpu.sys [80536 2023-03-17] (Intel Corporation -> Intel Corporation) R3 ipf_lf; C:\WINDOWS\System32\DriverStore\FileRepository\ipf_cpu.inf_amd64_bef44694f882994d\ipf_lf.sys [444568 2023-03-17] (Intel Corporation -> Intel Corporation) S3 nsvst_NGC; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\nsvst.sys [50400 2024-06-14] (Microsoft Windows Hardware Compatibility Publisher -> NortonLifeLock Inc.) S3 rtucx22x64; C:\WINDOWS\System32\DriverStore\FileRepository\rtucx22x64.inf_amd64_a19e472f32bd1e8d\rtucx22x64.sys [1385296 2022-02-25] (Realtek Semiconductor Corp. -> Realtek Corporation) R3 SRTSP; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\SRTSP64.SYS [962264 2024-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) R1 SRTSPX; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\SRTSPX64.SYS [53968 2024-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [174112 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) S3 ss_conn_usb_driver2; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver2.sys [50720 2022-09-30] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R0 SymEFASI; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\SYMEFASI64.SYS [2181336 2024-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) S0 SymELAM; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\SymELAM.sys [37016 2024-06-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Broadcom) R3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT64x86.SYS [100344 2024-05-31] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) R3 SymEvnt; C:\Program Files\Norton Security\NortonData\22.24.3.2\SymPlatform\SymEvnt.sys [934912 2024-04-03] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) R1 SymIRON; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\Ironx64.SYS [307912 2024-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) R1 SymNetS; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\symnets.sys [493672 2024-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [21056 2024-05-31] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [601496 2024-05-31] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105880 2024-05-31] (Microsoft Windows -> Microsoft Corporation) R1 wpCtrlDrv_NGC; C:\WINDOWS\System32\drivers\NGCx64\1618050.006\wpCtrlDrv.sys [1016792 2024-06-14] (NortonLifeLock Inc. -> NortonLifeLock Inc.) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2024-07-30 22:13 - 2024-07-30 22:13 - 000000000 ____D C:\WINDOWS\system32\Tasks\Remediation 2024-07-30 18:09 - 2024-07-30 18:09 - 000724020 _____ C:\WINDOWS\system32\perfh007.dat 2024-07-30 18:09 - 2024-07-30 18:09 - 000150060 _____ C:\WINDOWS\system32\perfc007.dat 2024-07-30 17:59 - 2024-07-30 18:01 - 000000000 ____D C:\Users\PC\AppData\Local\Norton AntiTrack 2024-07-30 17:59 - 2024-07-30 17:59 - 111814176 _____ (NortonLifeLock Inc.) C:\Users\PC\Downloads\Norton_AntiTrack_Installer.exe 2024-07-30 17:59 - 2024-07-30 17:59 - 000002378 _____ C:\Users\Public\Desktop\Norton AntiTrack.LNK 2024-07-30 17:59 - 2024-07-30 17:59 - 000000000 ____D C:\WINDOWS\system32\Drivers\NATx64 2024-07-30 17:59 - 2024-07-30 17:59 - 000000000 ____D C:\Users\PC\AppData\Local\CEF 2024-07-30 17:59 - 2024-07-30 17:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton AntiTrack 2024-07-30 17:59 - 2024-07-30 17:59 - 000000000 ____D C:\Program Files\Norton AntiTrack 2024-07-30 17:33 - 2024-07-30 17:33 - 000036036 _____ C:\Users\PC\Downloads\Addition.txt 2024-07-30 17:32 - 2024-07-30 22:23 - 000030547 _____ C:\Users\PC\Downloads\FRST.txt 2024-07-30 17:32 - 2024-07-30 22:23 - 000000000 ____D C:\FRST 2024-07-30 17:32 - 2024-07-30 17:32 - 002397184 _____ (Farbar) C:\Users\PC\Downloads\FRST64.exe 2024-07-30 17:24 - 2024-07-30 17:24 - 008790880 _____ (Malwarebytes) C:\Users\PC\Downloads\adwcleaner.exe 2024-07-29 22:17 - 2024-07-29 22:18 - 000000000 ____D C:\AdwCleaner 2024-07-29 15:58 - 2024-07-29 15:58 - 000003518 _____ C:\WINDOWS\system32\Tasks\SEO 2024-07-29 15:37 - 2024-07-29 15:37 - 000000000 ____D C:\Users\PC\AppData\Local\Adobe_Systems_Incorporate 2024-07-29 15:36 - 2024-07-29 15:58 - 000000000 ____D C:\Users\PC\AppData\Roaming\SEO 2024-07-29 15:36 - 2024-07-29 15:57 - 000000000 ____D C:\Users\PC\Documents\My Digital Editions 2024-07-29 15:20 - 2024-07-29 15:20 - 000001179 _____ C:\Users\PC\Downloads\Galbraith_The-Running-Grave_9781408730966.acsm 2024-07-14 10:45 - 2024-07-14 10:45 - 000000687 _____ C:\Users\PC\Desktop\Musik.lnk 2024-07-14 10:44 - 2024-07-14 10:44 - 000000534 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Musik.lnk 2024-07-11 21:03 - 2024-07-11 21:03 - 000025684 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json 2024-07-11 21:02 - 2024-07-11 21:02 - 000025684 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json 2024-07-11 20:57 - 2024-07-11 21:00 - 000000000 ___HD C:\$WinREAgent 2024-07-09 18:13 - 2024-07-09 18:15 - 000000000 ____D C:\Users\PC\Desktop\eBooks 2024-07-08 20:25 - 2024-07-30 17:14 - 000003596 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-4124347600-2775559935-4139798646-1002 2024-07-07 15:25 - 2024-07-07 15:25 - 000112830 _____ C:\Users\PC\Documents\IMG_20240707_0001.pdf 2024-07-07 14:24 - 2024-07-30 18:10 - 000000000 ____D C:\WINDOWS\system32\Tasks\Norton 360 2024-07-07 14:19 - 2024-07-09 17:52 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security 2024-07-07 14:19 - 2024-07-07 14:19 - 000003374 _____ C:\WINDOWS\system32\Tasks\Norton WSC Integration 2024-07-07 13:02 - 2024-07-30 22:12 - 000000000 ____D C:\Users\PC\AppData\Local\Ashampoo Backup PB 2024-07-07 13:02 - 2024-07-07 13:02 - 000000000 ____D C:\Users\PC\AppData\Local\Ashampoo 2024-07-07 13:01 - 2024-07-07 13:01 - 000000020 ___SH C:\Users\_ashbackuppb_\ntuser.ini 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Vorlagen 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Startmenü 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Netzwerkumgebung 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Lokale Einstellungen 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Eigene Dateien 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Druckumgebung 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Documents\Eigene Videos 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Documents\Eigene Musik 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Documents\Eigene Bilder 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\AppData\Local\Verlauf 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\AppData\Local\Anwendungsdaten 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 _SHDL C:\Users\_ashbackuppb_\Anwendungsdaten 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 ___SD C:\Users\_ashbackuppb_\AppData\Roaming\Microsoft\Protect 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 ____D C:\Users\_ashbackuppb_\AppData\Local\Ashampoo 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 ____D C:\Users\_ashbackuppb_ 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ashampoo 2024-07-07 13:01 - 2024-07-07 13:01 - 000000000 ____D C:\ProgramData\Ashampoo Backup PB 2024-07-07 13:01 - 2024-06-04 21:08 - 000000000 ___RD C:\Users\_ashbackuppb_\OneDrive 2024-07-07 13:01 - 2024-03-12 12:19 - 000000000 ____D C:\Users\_ashbackuppb_\AppData\Roaming\Microsoft\Windows 2024-07-07 13:01 - 2024-03-12 12:19 - 000000000 ____D C:\Users\_ashbackuppb_\AppData\Roaming\Microsoft\Spelling 2024-07-07 13:00 - 2024-07-07 13:00 - 000000000 ____D C:\Program Files\Ashampoo 2024-07-05 22:21 - 2024-07-05 22:21 - 013579098 _____ C:\Users\PC\Documents\WG_ Erklärung zur Namensführung minderjähriger Kinder, hier_ Cayetana Lieselotte Hellmanzik Gonzalez, geb. am 21.0 7.2006 in Kogarah, Australien.zip 2024-07-01 23:36 - 2024-07-01 23:35 - 002160074 _____ C:\Users\PC\Documents\Aufzeichnung 2024-07-01 233608.mp4 2024-07-01 23:32 - 2024-07-01 23:32 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk 2024-07-01 22:50 - 2024-07-01 22:50 - 000011076 _____ C:\Users\PC\Downloads\ProofOfDelivery-6800168362.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2024-07-30 22:22 - 2024-03-12 12:19 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2024-07-30 22:18 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\SystemTemp 2024-07-30 22:12 - 2024-03-12 12:19 - 000000000 ___HD C:\Program Files\WindowsApps 2024-07-30 22:12 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\AppReadiness 2024-07-30 18:09 - 2024-03-12 12:32 - 001664284 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2024-07-30 18:09 - 2024-03-12 12:18 - 000000000 ____D C:\WINDOWS\INF 2024-07-30 18:04 - 2024-05-31 11:03 - 000000000 ____D C:\Program Files\Microsoft OneDrive 2024-07-30 18:04 - 2024-05-15 21:32 - 000012288 ___SH C:\DumpStack.log.tmp 2024-07-30 18:04 - 2024-03-12 12:25 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2024-07-30 18:04 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\ServiceState 2024-07-30 18:04 - 2024-03-12 12:16 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2024-07-30 18:03 - 2024-05-31 15:01 - 000000000 ____D C:\ProgramData\Package Cache 2024-07-30 18:00 - 2024-05-31 11:36 - 000000000 ____D C:\Users\PC\AppData\Local\Norton 2024-07-30 17:59 - 2024-05-31 11:14 - 000000000 ____D C:\Program Files (x86)\NortonInstaller 2024-07-30 17:59 - 2024-05-31 11:13 - 000000000 ____D C:\ProgramData\Norton 2024-07-30 17:47 - 2024-04-19 16:10 - 000000000 ____D C:\Users\PC\AppData\Local\D3DSCache 2024-07-30 17:39 - 2024-03-12 12:25 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2024-07-30 17:14 - 2024-04-19 16:15 - 000003194 _____ C:\WINDOWS\system32\Tasks\OneDrive Per-Machine Standalone Update Task 2024-07-30 17:14 - 2024-04-19 16:15 - 000002148 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2024-07-30 17:14 - 2024-04-19 16:08 - 000003596 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-4124347600-2775559935-4139798646-1001 2024-07-29 16:00 - 2024-03-12 12:16 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2024-07-29 15:42 - 2024-05-31 10:53 - 000000000 ____D C:\WINDOWS\system32\MRT 2024-07-29 15:25 - 2024-03-12 12:25 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2024-07-29 15:20 - 2024-05-31 13:28 - 000004228 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1717154917 2024-07-29 15:20 - 2024-05-31 13:28 - 000001381 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk 2024-07-29 15:20 - 2024-05-31 11:57 - 000002356 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk 2024-07-29 15:19 - 2024-03-12 12:25 - 000003832 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA{DA5346E9-8E08-406D-9FDD-966DB76D8BB8} 2024-07-29 15:19 - 2024-03-12 12:25 - 000003708 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore{0A6B84DF-BD0D-4ECB-B78E-6CF4E9E256F5} 2024-07-24 20:18 - 2024-05-31 11:57 - 000000000 ____D C:\Users\PC\AppData\Local\CrashDumps 2024-07-24 20:15 - 2024-05-31 15:13 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2024-07-24 20:15 - 2024-05-31 15:13 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk 2024-07-24 20:15 - 2024-05-31 15:13 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk 2024-07-24 20:01 - 2024-05-31 11:57 - 000004024 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskMachineUA{8C417DD5-5ED4-453F-910D-E9E0F6452C0B} 2024-07-24 20:01 - 2024-05-31 11:57 - 000003900 _____ C:\WINDOWS\system32\Tasks\BraveSoftwareUpdateTaskMachineCore{B98D3AEF-DAFD-468C-A46E-C94BED464686} 2024-07-17 20:39 - 2024-04-19 16:11 - 000000000 ____D C:\Program Files\Microsoft Office 2024-07-14 20:44 - 2024-06-07 13:10 - 000000000 ____D C:\Users\PC\AppData\LocalLow\Norton 2024-07-14 20:39 - 2024-05-31 10:53 - 194135240 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2024-07-14 20:25 - 2024-04-19 16:07 - 000000000 ____D C:\Users\PC\AppData\Local\Packages 2024-07-14 20:25 - 2024-03-12 12:28 - 000000000 ____D C:\ProgramData\Packages 2024-07-12 16:32 - 2024-03-12 12:25 - 000001623 _____ C:\WINDOWS\system32\config\VSMIDK 2024-07-12 16:31 - 2024-03-12 12:25 - 000476080 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\UUS 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\SystemResources 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\system32\Sgrm 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\system32\oobe 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\ShellExperiences 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\ShellComponents 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\Provisioning 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\InboxApps 2024-07-12 16:30 - 2024-03-12 12:19 - 000000000 ____D C:\WINDOWS\bcastdvr 2024-07-12 16:08 - 2024-06-24 20:27 - 000000000 ____D C:\Users\PC\Desktop\FLAC 2024-07-12 15:40 - 2024-03-12 12:17 - 000000000 ____D C:\WINDOWS\CbsTemp 2024-07-12 15:39 - 2024-03-12 12:19 - 000000000 ____D C:\ProgramData\USOPrivate 2024-07-11 21:03 - 2024-03-12 12:27 - 003212800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2024-07-09 20:27 - 2024-05-31 14:40 - 000000000 ____D C:\Users\PC\AppData\Roaming\vlc 2024-07-09 20:25 - 2024-05-31 14:40 - 000000000 ____D C:\Users\PC\AppData\Roaming\dvdcss 2024-07-09 17:52 - 2024-05-31 11:15 - 000002397 _____ C:\Users\Public\Desktop\Norton Security.lnk 2024-07-09 17:52 - 2024-03-12 12:19 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2024-07-07 14:42 - 2024-05-31 12:02 - 000000000 ____D C:\Program Files\Common Files\AV 2024-07-07 14:19 - 2024-05-31 11:14 - 000000000 ____D C:\WINDOWS\system32\Drivers\NGCx64 ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28.07.2024 durchgeführt von PC (30-07-2024 22:24:11) Gestartet von C:\Users\PC\Downloads Microsoft Windows 11 Pro Version 23H2 22631.3880 (X64) (2024-03-12 10:28:44) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-4124347600-2775559935-4139798646-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-4124347600-2775559935-4139798646-503 - Limited - Disabled) Gast (S-1-5-21-4124347600-2775559935-4139798646-501 - Limited - Disabled) PC (S-1-5-21-4124347600-2775559935-4139798646-1001 - Administrator - Enabled) => C:\Users\PC WDAGUtilityAccount (S-1-5-21-4124347600-2775559935-4139798646-504 - Limited - Disabled) _ashbackuppb_ (S-1-5-21-4124347600-2775559935-4139798646-1002 - Administrator - Enabled) => C:\Users\_ashbackuppb_ ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Norton 360 (Enabled - Up to date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0} FW: Norton 360 (Enabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 24.002.20965 - Adobe) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601078}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Ashampoo Backup Pro 25 (HKLM\...\{91B33C97-4DF6-313E-7BC4-BB89CF1606D7}_is1) (Version: 25.05 - Ashampoo GmbH & Co. KG) Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 127.1.68.131 - Die Brave-Autoren) Canon IJ Network Scanner Selector EX2 (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX2) (Version: 2.0.0.19 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.3.1.4 - Canon Inc.) Canon TS5000 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_TS5000_series) (Version: 1.03 - Canon Inc.) MediathekView 14.0.0 (HKLM\...\1927-5045-2127-3394) (Version: 14.0.0 - MediathekView Team) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 127.0.2651.74 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 126.0.2592.113 - Microsoft Corporation) Microsoft Office LTSC Professional Plus 2021 - de-de (HKLM\...\ProPlus2021Volume - de-de) (Version: 16.0.14332.20736 - Microsoft Corporation) Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 24.141.0714.0002 - Microsoft Corporation) Microsoft Teams Meeting Add-in for Microsoft Office (HKLM\...\{A7AB73A3-CB10-4AA5-9D38-6AEFFBDE4C91}) (Version: 1.24.14501 - Microsoft) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.29.30153 (HKLM-x32\...\{e3aefa8b-a2ea-42b8-a384-95f2ff6df681}) (Version: 14.29.30153.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 (HKLM-x32\...\{5af95fd8-a22e-458f-acee-c61bd787178e}) (Version: 14.40.33810.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X86 Additional Runtime - 14.29.30153 (HKLM-x32\...\{F263DEED-F2D3-4AB2-9D1C-C47ED5AA8BFC}) (Version: 14.29.30153 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.29.30153 (HKLM-x32\...\{F3E4AF00-C81D-4253-B947-67DD661932EC}) (Version: 14.29.30153 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810 (HKLM\...\{59CED48F-EBFE-480C-8A38-FC079C2BEC0F}) (Version: 14.40.33810 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810 (HKLM\...\{B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}) (Version: 14.40.33810 - Microsoft Corporation) Hidden Norton 360 (HKLM-x32\...\NGC) (Version: 22.24.5.6 - NortonLifeLock Inc) Norton AntiTrack (HKLM-x32\...\NAT) (Version: 2.6.0.2214 - NortonLifeLock Inc) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.14332.20736 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.14332.20736 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.14332.20736 - Microsoft Corporation) Hidden Opera Stable 112.0.5197.39 (HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\...\Opera 112.0.5197.39) (Version: 112.0.5197.39 - Opera Software) VLC media player (HKLM\...\VLC media player) (Version: 3.0.21 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.92.0 - Winamp SA) Packages: ========= AppUp.IntelGraphicsExperience -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5536.0_x64__8j3eq9eme6ctt [2024-06-28] (INTEL CORP) [Startup Task] Dev Home (Preview) -> C:\Program Files\WindowsApps\Microsoft.Windows.DevHome_0.1601.561.0_x64__8wekyb3d8bbwe [2024-07-29] (Microsoft Corporation) [Startup Task] Dolby Audio -> C:\Program Files\WindowsApps\dolbylaboratories.dolbyaudio_3.30201.210.0_x64__rz1tebttyb220 [2024-05-15] (Dolby Laboratories) Microsoft Teams -> C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe [2024-07-17] (Microsoft) [Startup Task] Microsoft.BingSearch -> C:\Program Files\WindowsApps\Microsoft.BingSearch_1.0.95.0_x64__8wekyb3d8bbwe [2024-07-30] (Microsoft Corporation) MicrosoftWindows.CrossDevice -> C:\Program Files\WindowsApps\MicrosoftWindows.CrossDevice_1.24062.51.0_x64__cw5n1h2txyewy [2024-07-29] (Microsoft Windows) [Startup Task] Mp3tag -> C:\Program Files\WindowsApps\35795FlorianHeidenreich.Mp3tag_3.26.0.0_x64__rf0p6xgxmspcc [2024-05-31] (Florian Heidenreich) Norton Security -> C:\Program Files\Norton Security\Engine\22.24.5.6 [2024-07-30] (NortonLifeLock Inc.) Power Automate -> C:\Program Files\WindowsApps\Microsoft.PowerAutomateDesktop_11.2407.242.0_x64__8wekyb3d8bbwe [2024-07-30] (Microsoft Corporation) [Startup Task] WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2424.6.0_x64__cv1g1gvanyjgm [2024-07-05] (WhatsApp Inc.) [Startup Task] WinAppRuntime.Main.1.5 -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Main.1.5_5001.178.1908.0_x64__8wekyb3d8bbwe [2024-07-14] (Microsoft Corp.) WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_5001.178.1908.0_x64__8wekyb3d8bbwe [2024-07-14] (Microsoft Corp.) Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.LKG_cw5n1h2txyewy [2024-07-12] (Microsoft Windows) Windows-Fotoanzeige -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2024.11070.19012.0_x64__8wekyb3d8bbwe [2024-07-30] (Microsoft Corporation) [Startup Task] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{04271989-C4D2-4F5C-4573-CE4A811BF43C} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6} CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\TeamsMeetingAdd-in\1.24.14501\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers1: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.5.6\NavShExt.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers2: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.5.6\NavShExt.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers6: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.5.6\NavShExt.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2024-07-07 13:00 - 2024-01-16 14:38 - 000065024 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\ashinetutil.dll 2024-07-07 13:00 - 2024-01-16 14:47 - 000074240 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\backupServiceLib.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 001299968 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\countly.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000056832 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\lzma.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000111616 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\minizip.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000225792 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\party.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000680448 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\sqlite.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 001083392 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\webdave.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000084480 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\zdll.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000074752 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\ziputil.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000026112 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\zlibutil.dll 2024-05-31 15:08 - 2015-09-15 16:07 - 000318464 _____ (CANON INC) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\scchmpm.dll 2024-05-31 15:08 - 2015-09-01 18:11 - 000194560 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\cnmpu2.dll 2024-05-31 15:08 - 2015-06-17 16:01 - 000008704 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNS2_DEU.DLL 2024-05-31 15:08 - 2015-06-17 16:00 - 000104960 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNS2_IMG.dll 2024-05-31 15:08 - 2015-05-26 09:44 - 000141312 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\cnwidsd.dll 2024-07-07 13:00 - 2018-06-27 09:58 - 002135040 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\ash_libcurl.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000432128 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\libcurl.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 003427328 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\libcrypto-1_1-x64.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000684544 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\libssl-1_1-x64.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000152064 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxbase310u_net_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 002171904 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxbase310u_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000165888 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxbase310u_xml_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 001377280 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_adv_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 004945920 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_core_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000642048 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_html_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000108032 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_webview_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000764416 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_xrc_vc_ox.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2024-03-12 12:19 - 2024-03-12 12:18 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\themec\img28.jpg HKU\S-1-5-21-4124347600-2775559935-4139798646-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) ist aktiviert. Network Binding: ============= Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys WLAN 2: Intel(R) Wireless-AC 9560 -> Netwtw10.sys Bluetooth-Netzwerkverbindung 2: Bluetooth Device (Personal Area Network) #2 -> bthpan.sys ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{5B9D54F0-C37B-4D82-9358-10E4A7E469B8}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B9FF1456-1944-4DB2-9C8A-DE9D83E35A00}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{640F8E53-2373-42FD-AF50-6C3BFF1E526C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7694F58E-F1F1-4930-A667-10232A71B53C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B7893496-182A-4955-8D7C-5A934145FDD3}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6827C62D-2BD9-4F13-A8A5-D0D6C903A5A0}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA) FirewallRules: [{CBC48620-D05A-4ACC-A4C0-C511FB0FC53B}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA) FirewallRules: [{3D067C6D-9D2C-4A04-80E1-EFAC82CC0274}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A08107E9-FF99-4B21-8279-2C1CE0BABEA7}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{ABDD1B70-59EA-4E73-9F40-6F42CEBC7F6F}] => (Allow) C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7B2CF0A7-71FB-4683-A932-0F72382F8B87}] => (Allow) C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{991DBDD2-8F2B-49C3-BFFC-F0269FEB6F3B}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\126.0.2592.113\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8D288FC8-E12D-446C-B1D3-E489E5F64F54}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:952.97 GB) (Free:587.93 GB) (62%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (07/30/2024 06:03:58 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT) Description: Name der fehlerhaften Anwendung: ATServiceHost.exe, Version: 2.6.0.3313, Zeitstempel: 0x65ab0000 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.22621.3880, Zeitstempel: 0xee1eae1c Ausnahmecode: 0xe0434352 Fehleroffset: 0x0014a782 ID des fehlerhaften Prozesses: 0x0x26ec Startzeit der fehlerhaften Anwendung: 0x0x1dae29986b71a62 Pfad der fehlerhaften Anwendung: C:\Program Files\Norton AntiTrack\Engine32\2.6.0.2214\ATServiceHost.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: 7259b98b-5cee-401b-940c-8041fef0a82f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/24/2024 08:18:48 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x4678 Startzeit der fehlerhaften Anwendung: 0x0x1daddf5ed90a7ea Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: dfc71758-c35b-4a0d-b1c2-92d012a0e612 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:52:22 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x81c Startzeit der fehlerhaften Anwendung: 0x0x1dad882d664faa3 Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 64ad6b19-4495-4ce5-8dc7-5d50d1e495d3 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:47:37 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x21cc Startzeit der fehlerhaften Anwendung: 0x0x1dad8822c99d6ca Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 946aff45-0ed5-489c-9c2a-c479a2327600 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:43:35 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x34e8 Startzeit der fehlerhaften Anwendung: 0x0x1dad8819c4a6359 Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: a58d12ad-1960-40f7-8642-d3af7ff7cf94 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:39:32 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x3698 Startzeit der fehlerhaften Anwendung: 0x0x1dad8810c00b46a Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 27fa08cb-9b9e-439d-9b9a-8276b912ca43 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:35:30 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x4540 Startzeit der fehlerhaften Anwendung: 0x0x1dad8807bb6dcfc Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 838b148c-a1f4-4175-ab3a-b71fe2adc046 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:31:28 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x30c0 Startzeit der fehlerhaften Anwendung: 0x0x1dad87feb728cc1 Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 498c5210-b9ba-4554-9a60-ad9b0d068714 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (07/30/2024 10:12:09 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: ) Description: Für den Miniport "Microsoft Wi-Fi Direct Virtual Adapter #4, {230a2953-5546-4e5e-91b9-d2ceb0707f13}" ist das Ereignis "74" aufgetreten. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: ================ Date: 2024-05-31 10:52:17 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {044BC3F1-5FD3-408D-B09C-F40AD9EC904E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\Netzwerkdienst CodeIntegrity: =============== Date: 2024-07-30 22:16:25 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Norton Security\Engine\22.24.5.6\symamsi.dll that did not meet the Windows signing level requirements. Date: 2024-07-30 22:13:53 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Norton Security\Engine\22.24.5.6\symamsi.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: LENOVO MCCN24WW 09/04/2023 Hauptplatine: LENOVO LNVNB161216 Prozessor: 13th Gen Intel(R) Core(TM) i5-13420H Prozentuale Nutzung des RAM: 29% Installierter physikalischer RAM: 24299.87 MB Verfügbarer physikalischer RAM: 17030.6 MB Summe virtueller Speicher: 25835.87 MB Verfügbarer virtueller Speicher: 17938.82 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:952.97 GB) (Free:587.93 GB) (Model: AGI1T0GIMAI298) NTFS \\?\Volume{1f903866-3470-48cc-87dd-b57125ad6ca2}\ () (Fixed) (Total:0.68 GB) (Free:0.09 GB) NTFS \\?\Volume{3b419de1-21d3-4333-adcc-98df61b92c0b}\ () (Fixed) (Total:0.1 GB) (Free:0.06 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 953.9 GB) (Disk ID: 413CE4CB) Partition: GPT. ==================== Ende von Addition.txt ======================= Geändert von cosinus (30.07.2024 um 21:37 Uhr) Grund: code tags |
30.07.2024, 21:40 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden (1.) Was soll das heißen, du kommst nicht weiter? Mit solchen unkonrekten Aussagen kann hier niemand was anfangen.
__________________(2.) adwCleaner Logfiles mit den etwaigen Funden fehlen. Überhaupt ist hier unklar, ob was gefunden und wenn ja was. (nicht nur was adwCleaner nageht) (3.) Logs sind immer in CODE-Tags zu posten. Künftig bitte daran halten.
__________________ |
30.07.2024, 22:20 | #3 |
| Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Danke für die schnelle Antwort. Ich bin leider kein Computerexperte, sorry, dass ich die Logfiles falsch gepostet habe. Ich bekomme bei jedem PC-Neustart die Fehlermeldung "Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden".
__________________Ich schicke noch die AdwCleaner Logfiles: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.4.2.0 # ------------------------------- # Build: 03-04-2024 # Database: 2024-03-04.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 07-30-2024 # Duration: 00:00:03 # OS: Windows 11 (Build 22631.3880) # Scanned: 32104 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [1516 octets] - [29/07/2024 22:18:02] AdwCleaner[C00].txt - [1668 octets] - [29/07/2024 22:18:27] AdwCleaner[S01].txt - [1542 octets] - [29/07/2024 22:18:41] AdwCleaner[S02].txt - [1603 octets] - [30/07/2024 17:25:17] AdwCleaner[C02].txt - [1793 octets] - [30/07/2024 17:25:34] AdwCleaner[S03].txt - [1725 octets] - [30/07/2024 17:26:28] AdwCleaner[C03].txt - [1915 octets] - [30/07/2024 17:26:36] AdwCleaner[S04].txt - [1847 octets] - [30/07/2024 17:39:24] AdwCleaner[C04].txt - [2037 octets] - [30/07/2024 17:39:36] AdwCleaner[S05].txt - [1969 octets] - [30/07/2024 23:04:06] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S06].txt ########## |
30.07.2024, 22:23 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Gabs keine Funde? Auch bei anderen Programme nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2024, 22:32 | #5 |
| Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Nein. Allerdings steht im Addition Txt etwas mit Fehlermeldungen, mit verschiedenen EventIDs: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28.07.2024 durchgeführt von PC (30-07-2024 22:24:11) Gestartet von C:\Users\PC\Downloads Microsoft Windows 11 Pro Version 23H2 22631.3880 (X64) (2024-03-12 10:28:44) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-4124347600-2775559935-4139798646-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-4124347600-2775559935-4139798646-503 - Limited - Disabled) Gast (S-1-5-21-4124347600-2775559935-4139798646-501 - Limited - Disabled) PC (S-1-5-21-4124347600-2775559935-4139798646-1001 - Administrator - Enabled) => C:\Users\PC WDAGUtilityAccount (S-1-5-21-4124347600-2775559935-4139798646-504 - Limited - Disabled) _ashbackuppb_ (S-1-5-21-4124347600-2775559935-4139798646-1002 - Administrator - Enabled) => C:\Users\_ashbackuppb_ ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Norton 360 (Enabled - Up to date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0} FW: Norton 360 (Enabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 24.002.20965 - Adobe) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601078}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Ashampoo Backup Pro 25 (HKLM\...\{91B33C97-4DF6-313E-7BC4-BB89CF1606D7}_is1) (Version: 25.05 - Ashampoo GmbH & Co. KG) Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 127.1.68.131 - Die Brave-Autoren) Canon IJ Network Scanner Selector EX2 (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX2) (Version: 2.0.0.19 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.3.1.4 - Canon Inc.) Canon TS5000 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_TS5000_series) (Version: 1.03 - Canon Inc.) MediathekView 14.0.0 (HKLM\...\1927-5045-2127-3394) (Version: 14.0.0 - MediathekView Team) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 127.0.2651.74 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 126.0.2592.113 - Microsoft Corporation) Microsoft Office LTSC Professional Plus 2021 - de-de (HKLM\...\ProPlus2021Volume - de-de) (Version: 16.0.14332.20736 - Microsoft Corporation) Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 24.141.0714.0002 - Microsoft Corporation) Microsoft Teams Meeting Add-in for Microsoft Office (HKLM\...\{A7AB73A3-CB10-4AA5-9D38-6AEFFBDE4C91}) (Version: 1.24.14501 - Microsoft) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.29.30153 (HKLM-x32\...\{e3aefa8b-a2ea-42b8-a384-95f2ff6df681}) (Version: 14.29.30153.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 (HKLM-x32\...\{5af95fd8-a22e-458f-acee-c61bd787178e}) (Version: 14.40.33810.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X86 Additional Runtime - 14.29.30153 (HKLM-x32\...\{F263DEED-F2D3-4AB2-9D1C-C47ED5AA8BFC}) (Version: 14.29.30153 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.29.30153 (HKLM-x32\...\{F3E4AF00-C81D-4253-B947-67DD661932EC}) (Version: 14.29.30153 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810 (HKLM\...\{59CED48F-EBFE-480C-8A38-FC079C2BEC0F}) (Version: 14.40.33810 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810 (HKLM\...\{B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}) (Version: 14.40.33810 - Microsoft Corporation) Hidden Norton 360 (HKLM-x32\...\NGC) (Version: 22.24.5.6 - NortonLifeLock Inc) Norton AntiTrack (HKLM-x32\...\NAT) (Version: 2.6.0.2214 - NortonLifeLock Inc) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.14332.20736 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.14332.20736 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.14332.20736 - Microsoft Corporation) Hidden Opera Stable 112.0.5197.39 (HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\...\Opera 112.0.5197.39) (Version: 112.0.5197.39 - Opera Software) VLC media player (HKLM\...\VLC media player) (Version: 3.0.21 - VideoLAN) Winamp (HKLM-x32\...\Winamp) (Version: 5.92.0 - Winamp SA) Packages: ========= AppUp.IntelGraphicsExperience -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5536.0_x64__8j3eq9eme6ctt [2024-06-28] (INTEL CORP) [Startup Task] Dev Home (Preview) -> C:\Program Files\WindowsApps\Microsoft.Windows.DevHome_0.1601.561.0_x64__8wekyb3d8bbwe [2024-07-29] (Microsoft Corporation) [Startup Task] Dolby Audio -> C:\Program Files\WindowsApps\dolbylaboratories.dolbyaudio_3.30201.210.0_x64__rz1tebttyb220 [2024-05-15] (Dolby Laboratories) Microsoft Teams -> C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe [2024-07-17] (Microsoft) [Startup Task] Microsoft.BingSearch -> C:\Program Files\WindowsApps\Microsoft.BingSearch_1.0.95.0_x64__8wekyb3d8bbwe [2024-07-30] (Microsoft Corporation) MicrosoftWindows.CrossDevice -> C:\Program Files\WindowsApps\MicrosoftWindows.CrossDevice_1.24062.51.0_x64__cw5n1h2txyewy [2024-07-29] (Microsoft Windows) [Startup Task] Mp3tag -> C:\Program Files\WindowsApps\35795FlorianHeidenreich.Mp3tag_3.26.0.0_x64__rf0p6xgxmspcc [2024-05-31] (Florian Heidenreich) Norton Security -> C:\Program Files\Norton Security\Engine\22.24.5.6 [2024-07-30] (NortonLifeLock Inc.) Power Automate -> C:\Program Files\WindowsApps\Microsoft.PowerAutomateDesktop_11.2407.242.0_x64__8wekyb3d8bbwe [2024-07-30] (Microsoft Corporation) [Startup Task] WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2424.6.0_x64__cv1g1gvanyjgm [2024-07-05] (WhatsApp Inc.) [Startup Task] WinAppRuntime.Main.1.5 -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Main.1.5_5001.178.1908.0_x64__8wekyb3d8bbwe [2024-07-14] (Microsoft Corp.) WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_5001.178.1908.0_x64__8wekyb3d8bbwe [2024-07-14] (Microsoft Corp.) Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.LKG_cw5n1h2txyewy [2024-07-12] (Microsoft Windows) Windows-Fotoanzeige -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2024.11070.19012.0_x64__8wekyb3d8bbwe [2024-07-30] (Microsoft Corporation) [Startup Task] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{04271989-C4D2-4F5C-4573-CE4A811BF43C} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6} CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\TeamsMeetingAdd-in\1.24.14501\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-4124347600-2775559935-4139798646-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers1: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.5.6\NavShExt.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers2: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.5.6\NavShExt.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.141.0714.0002\FileSyncShell64.dll [2024-07-30] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.24.5.6\buShell.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ContextMenuHandlers6: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.5.6\NavShExt.dll [2024-06-14] (NortonLifeLock Inc. -> Gen Digital Inc.) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2024-07-07 13:00 - 2024-01-16 14:38 - 000065024 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\ashinetutil.dll 2024-07-07 13:00 - 2024-01-16 14:47 - 000074240 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\backupServiceLib.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 001299968 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\countly.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000056832 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\lzma.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000111616 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\minizip.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000225792 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\party.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000680448 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\sqlite.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 001083392 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\webdave.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000084480 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\zdll.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000074752 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\ziputil.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000026112 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\zlibutil.dll 2024-05-31 15:08 - 2015-09-15 16:07 - 000318464 _____ (CANON INC) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\scchmpm.dll 2024-05-31 15:08 - 2015-09-01 18:11 - 000194560 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\cnmpu2.dll 2024-05-31 15:08 - 2015-06-17 16:01 - 000008704 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNS2_DEU.DLL 2024-05-31 15:08 - 2015-06-17 16:00 - 000104960 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\CNS2_IMG.dll 2024-05-31 15:08 - 2015-05-26 09:44 - 000141312 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX2\cnwidsd.dll 2024-07-07 13:00 - 2018-06-27 09:58 - 002135040 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\ash_libcurl.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000432128 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\libcurl.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 003427328 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\libcrypto-1_1-x64.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000684544 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\libssl-1_1-x64.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000152064 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxbase310u_net_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 002171904 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxbase310u_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000165888 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxbase310u_xml_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 001377280 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_adv_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 004945920 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_core_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000642048 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_html_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000108032 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_webview_vc_ox.dll 2024-07-07 13:00 - 2024-01-16 14:38 - 000764416 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 25\bin\wxmsw310u_xrc_vc_ox.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-19] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2024-03-12 12:19 - 2024-03-12 12:18 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-4124347600-2775559935-4139798646-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\themec\img28.jpg HKU\S-1-5-21-4124347600-2775559935-4139798646-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) ist aktiviert. Network Binding: ============= Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys WLAN 2: Intel(R) Wireless-AC 9560 -> Netwtw10.sys Bluetooth-Netzwerkverbindung 2: Bluetooth Device (Personal Area Network) #2 -> bthpan.sys ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{5B9D54F0-C37B-4D82-9358-10E4A7E469B8}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B9FF1456-1944-4DB2-9C8A-DE9D83E35A00}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{640F8E53-2373-42FD-AF50-6C3BFF1E526C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7694F58E-F1F1-4930-A667-10232A71B53C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B7893496-182A-4955-8D7C-5A934145FDD3}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6827C62D-2BD9-4F13-A8A5-D0D6C903A5A0}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA) FirewallRules: [{CBC48620-D05A-4ACC-A4C0-C511FB0FC53B}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe (Winamp SA -> Winamp SA) FirewallRules: [{3D067C6D-9D2C-4A04-80E1-EFAC82CC0274}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A08107E9-FF99-4B21-8279-2C1CE0BABEA7}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{ABDD1B70-59EA-4E73-9F40-6F42CEBC7F6F}] => (Allow) C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7B2CF0A7-71FB-4683-A932-0F72382F8B87}] => (Allow) C:\Program Files\WindowsApps\MSTeams_24165.1414.2987.41_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{991DBDD2-8F2B-49C3-BFFC-F0269FEB6F3B}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\126.0.2592.113\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8D288FC8-E12D-446C-B1D3-E489E5F64F54}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:952.97 GB) (Free:587.93 GB) (62%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (07/30/2024 06:03:58 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT) Description: Name der fehlerhaften Anwendung: ATServiceHost.exe, Version: 2.6.0.3313, Zeitstempel: 0x65ab0000 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.22621.3880, Zeitstempel: 0xee1eae1c Ausnahmecode: 0xe0434352 Fehleroffset: 0x0014a782 ID des fehlerhaften Prozesses: 0x0x26ec Startzeit der fehlerhaften Anwendung: 0x0x1dae29986b71a62 Pfad der fehlerhaften Anwendung: C:\Program Files\Norton AntiTrack\Engine32\2.6.0.2214\ATServiceHost.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: 7259b98b-5cee-401b-940c-8041fef0a82f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/24/2024 08:18:48 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x4678 Startzeit der fehlerhaften Anwendung: 0x0x1daddf5ed90a7ea Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: dfc71758-c35b-4a0d-b1c2-92d012a0e612 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:52:22 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x81c Startzeit der fehlerhaften Anwendung: 0x0x1dad882d664faa3 Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 64ad6b19-4495-4ce5-8dc7-5d50d1e495d3 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:47:37 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x21cc Startzeit der fehlerhaften Anwendung: 0x0x1dad8822c99d6ca Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 946aff45-0ed5-489c-9c2a-c479a2327600 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:43:35 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x34e8 Startzeit der fehlerhaften Anwendung: 0x0x1dad8819c4a6359 Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: a58d12ad-1960-40f7-8642-d3af7ff7cf94 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:39:32 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x3698 Startzeit der fehlerhaften Anwendung: 0x0x1dad8810c00b46a Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 27fa08cb-9b9e-439d-9b9a-8276b912ca43 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:35:30 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x4540 Startzeit der fehlerhaften Anwendung: 0x0x1dad8807bb6dcfc Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 838b148c-a1f4-4175-ab3a-b71fe2adc046 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/17/2024 09:31:28 PM) (Source: Application Error) (EventID: 1000) (User: SH-LENOVO) Description: Name der fehlerhaften Anwendung: Bubbles.scr, Version: 10.0.22621.3527, Zeitstempel: 0xbaca1bc3 Name des fehlerhaften Moduls: igd12um64xel.dll, Version: 31.0.101.4502, Zeitstempel: 0x648b3688 Ausnahmecode: 0xc00000fd Fehleroffset: 0x0000000000137fa7 ID des fehlerhaften Prozesses: 0x0x30c0 Startzeit der fehlerhaften Anwendung: 0x0x1dad87feb728cc1 Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\Bubbles.scr Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a56db188a9b50197\igd12um64xel.dll Berichtskennung: 498c5210-b9ba-4554-9a60-ad9b0d068714 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (07/30/2024 10:12:09 PM) (Source: Microsoft-Windows-NDIS) (EventID: 10317) (User: ) Description: Für den Miniport "Microsoft Wi-Fi Direct Virtual Adapter #4, {230a2953-5546-4e5e-91b9-d2ceb0707f13}" ist das Ereignis "74" aufgetreten. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/30/2024 06:19:22 PM) (Source: DCOM) (EventID: 10010) (User: SH-LENOVO) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: ================ Date: 2024-05-31 10:52:17 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {044BC3F1-5FD3-408D-B09C-F40AD9EC904E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\Netzwerkdienst CodeIntegrity: =============== Date: 2024-07-30 22:16:25 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Norton Security\Engine\22.24.5.6\symamsi.dll that did not meet the Windows signing level requirements. Date: 2024-07-30 22:13:53 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Norton Security\Engine\22.24.5.6\symamsi.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: LENOVO MCCN24WW 09/04/2023 Hauptplatine: LENOVO LNVNB161216 Prozessor: 13th Gen Intel(R) Core(TM) i5-13420H Prozentuale Nutzung des RAM: 29% Installierter physikalischer RAM: 24299.87 MB Verfügbarer physikalischer RAM: 17030.6 MB Summe virtueller Speicher: 25835.87 MB Verfügbarer virtueller Speicher: 17938.82 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:952.97 GB) (Free:587.93 GB) (Model: AGI1T0GIMAI298) NTFS \\?\Volume{1f903866-3470-48cc-87dd-b57125ad6ca2}\ () (Fixed) (Total:0.68 GB) (Free:0.09 GB) NTFS \\?\Volume{3b419de1-21d3-4333-adcc-98df61b92c0b}\ () (Fixed) (Total:0.1 GB) (Free:0.06 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 953.9 GB) (Disk ID: 413CE4CB) Partition: GPT. ==================== Ende von Addition.txt ======================= |
31.07.2024, 08:01 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Dann bitte als nächstes das hier deinstallieren: Norton 360 Norton AntiTrack Das ist unnötig bis kontraproduktiv. Belass es beim Windows Defender und der Windows Firewall. Gib Bescheid wenn es weg ist.
__________________ --> Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden |
31.07.2024, 09:38 | #7 |
| Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Ich habe die beiden Sachen deinstalliert. |
31.07.2024, 10:09 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Scripting/Repair mit FRST64 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
__________________ Logfiles bitte immer in CODE-Tags posten |
31.07.2024, 10:36 | #9 |
| Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Die Meldung ist weg. Vielen Dank! Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28.07.2024 durchgeführt von PC (31-07-2024 11:32:35) Run:1 Gestartet von C:\Users\PC\Downloads Geladene Profile: PC & _ashbackuppb_ Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Start:: CloseProcesses: Startup: C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SearchEngineOptimizer.lnk [2024-07-29] <==== ACHTUNG ShortcutTarget: SearchEngineOptimizer.lnk -> C:\Users\PC\AppData\Roaming\SEO\SEO.exe (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) <==== ACHTUNG Task: {EF92F9DB-50B7-449D-8B00-5E0CBE2C72E8} - System32\Tasks\SEO => C:\Users\PC\AppData\Roaming\SEO\SEO.exe [11406432 2024-07-29] (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) <==== ACHTUNG C:\Users\PC\AppData\Roaming\SEO EmptyTemp: End:: ***************** Prozesse erfolgreich geschlossen. C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SearchEngineOptimizer.lnk => erfolgreich verschoben C:\Users\PC\AppData\Roaming\SEO\SEO.exe => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EF92F9DB-50B7-449D-8B00-5E0CBE2C72E8}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EF92F9DB-50B7-449D-8B00-5E0CBE2C72E8}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\SEO => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SEO" => erfolgreich entfernt "C:\Users\PC\AppData\Roaming\SEO" Ordner verschieben: C:\Users\PC\AppData\Roaming\SEO => erfolgreich verschoben =========== EmptyTemp: ========== FlushDNS => abgeschlossen BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 65948441 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B Windows/system/drivers => 151716939 B Edge => 0 B Brave => 16734788 B Firefox => 0 B Opera => 28689988 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 1319301 B LocalService => 1384475 B NetworkService => 14448337 B PC => 34650266 B _ashbackuppb_ => 34674288 B RecycleBin => 0 B EmptyTemp: => 333.4 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 11:32:46 ==== |
31.07.2024, 11:39 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend unbedingt folgende Sicherheitsmaßnahmen lesen und umsetzen:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.08.2024, 20:29 | #11 |
/// TB-Ausbilder | Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Windows 11: Seo Shell-Benachrichtigungssymbol kann nicht entfernt werden |
administrator, adobe, defender, error, fehlermeldung, firewall, google, home, internet, internet explorer, mozilla, problem, programm, prozesse, realtek, registry, scan, security, services.exe, software, svchost.exe, symantec, updates, usb, windows |