![]() |
|
Alles rund um Windows: Windows 11: Nach Brother Update "Hard error monitor.exe"Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
![]() |
![]() | #1 |
| ![]() Problem: Windows 11: Nach Brother Update "Hard error monitor.exe" Hallo an alle, ich habe folgendes Problem und bitte um Hilfe: Ich habe heute eine Update Meldung von Brother iPrint&Scan erhalten und dieses installiert. Danach erschien mir die Meldung "Hard Error monitor.exe", außerdem wurde mein zweiter Monitor (über HDMI angeschlossen) sowie die Bluetooth Maus nicht mehr erkannt und die Anzeige auf meinem Hauptbildschirm war sehr viel kleiner als normal. Nach etwas erfolglosem googeln habe ich die Brother App zuerst deinstalliert und anschließend den PC auf den stand vor dem Update zurückgesetzt. Nach einem Neustart schien erstmal alles wieder in Ordnung zu sein, die Geräte wurden wieder erkannt und die Anzeige war auch wieder normal. Dann erschien die Meldung "monitor.exe installieren", das tat ich nicht. Nach weiterem Googeln stieß ich darauf, dass monitor.exe wohl ein Hijacker wäre und mit FRST überprüft werden sollte. Mein Antivirenprogramm (ESET und Defender) haben beide nichts angezeigt. Leider bin ich alles andere als ein Profi und weiß nicht ob ich jetzt tatsächlich ein Problem habe oder ob wieder alles in Ordnung ist. Ich poste unten die Logfiles (?) die FRST ausgegeben hat. Vielen herzlichen Dank im Voraus! ![]() Mely FRST.txt: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17-02-2025 durchgeführt von Mely (Administrator) auf MELYS-NEUES-SUR (Microsoft Corporation Surface Pro 7) (17-02-2025 12:55:18) Gestartet von C:\Users\Mely\Downloads\FRST64.exe Geladene Profile: Mely Plattform: Microsoft Windows 11 Home Version 23H2 22631.4890 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotificationService.exe (C:\Program Files (x86)\Advanced Monitoring Agent\winagent.exe ->) (N-ABLE TECHNOLOGIES LTD -> Remote Monitoring) C:\Program Files (x86)\Advanced Monitoring Agent\FmPlugin\fmplugin.exe (C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotificationService.exe ->) (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotification.exe (C:\Program Files (x86)\Browny02\BrYNSvc.exe ->) (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogRx.exe <2> (C:\Program Files (x86)\Take Control Agent\BASupSrvc.exe ->) (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) C:\Program Files (x86)\Take Control Agent\BASupSrvcCnfg.exe (C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe ->) (Adobe Inc. -> Adobe Systems Inc.) C:\Program Files\Adobe\Acrobat DC\Acrobat\acrotray.exe (C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe (C:\Program Files\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\egui.exe (C:\Program Files\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\eguiProxy.exe (C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\MKCHelper.exe (C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\AI\ai.exe (C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_525.1301.30.0_x64__cw5n1h2txyewy\WidgetBoard.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\133.0.3065.69\msedgewebview2.exe <15> (DriverStore\FileRepository\cui_dch.inf_amd64_2bee269ff6068a49\igfxCUIServiceN.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2bee269ff6068a49\igfxEMN.exe (dwm.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\ISM.exe (explorer.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2> (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft OneDrive\25.010.0119.0002\Microsoft.SharePoint.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <21> (N-ABLE TECHNOLOGIES LTD -> ) C:\Program Files (x86)\Take Control Agent\TCLauncherHelper.exe (services.exe ->) () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\UsbAppControl\USBAppControl.exe (services.exe ->) () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl\WorkflowAppControl.exe (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (services.exe ->) (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (services.exe ->) (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (services.exe ->) (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrYNSvc.exe (services.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\efwd.exe (services.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\ekrn.exe (services.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\RemoteAdministrator\Agent\ERAAgent.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2bee269ff6068a49\igfxCUIServiceN.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dptf_cpu.inf_amd64_c2c5b0e17a28a48f\esif_uf.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c7d8ede2ab197971\IntelCpHDCPSvc.exe (services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_cad1db73e8c782a6\WMIRegistrationService.exe (services.exe ->) (Intel Corporation -> Intel) C:\Windows\System32\DriverStore\FileRepository\intcoed.inf_amd64_943ac983dea9b81b\AS\IAS\IntelAudioService.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (services.exe ->) (Microsoft Corporation -> Microsoft) C:\Program Files\WindowsApps\Microsoft.SurfaceHub_75.1090.118.0_x64__8wekyb3d8bbwe\Services\SurfaceBroker.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> ) C:\Program Files\Advanced Monitoring Agent Network Management\NetworkManagementAndControl.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> LogicNow Ltd) C:\Program Files\Advanced Monitoring Agent Network Management\NetworkManagement.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) C:\Program Files (x86)\Take Control Agent\BASupSrvc.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) C:\Program Files (x86)\Take Control Agent\BASupSrvcUpdater.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> N-able Technologies, Ltd.) C:\Program Files (x86)\Msp Agent\msp-agent-core.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> N-able) C:\Program Files (x86)\Advanced Monitoring Agent\FileCacheServiceAgent\FileCacheServiceAgent.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> N-able) C:\Program Files (x86)\Advanced Monitoring Agent\patchman\PME.Agent.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> N-able) C:\Program Files (x86)\Advanced Monitoring Agent\RequestHandlerAgent\RequestHandlerAgent.exe (services.exe ->) (N-ABLE TECHNOLOGIES LTD -> Remote Monitoring) C:\Program Files (x86)\Advanced Monitoring Agent\winagent.exe (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\hdxsstm2.inf_amd64_f74568513a3bb299\RtkAudUService64.exe <2> (services.exe ->) (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe (sihost.exe ->) (Adobe Systems Incorporated -> ) C:\Program Files\WindowsApps\AcrobatNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\FullTrustNotifier.exe (svchost.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> ) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2506.4.0_x64__cv1g1gvanyjgm\WhatsApp.exe (svchost.exe ->) (Adobe Systems Incorporated -> ) C:\Program Files\WindowsApps\AcrobatNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.StartExperiencesApp_1.1.235.0_x64__8wekyb3d8bbwe\MicrosoftStartFeedProvider\MicrosoftStartFeedProvider.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_525.1301.30.0_x64__cw5n1h2txyewy\WidgetBoard.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\UUS\amd64\MoUsoCoreWorker.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\hdxsstm2.inf_amd64_f74568513a3bb299\RtkAudUService64.exe [835680 2021-10-12] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3503584 2023-01-19] (Adobe Inc. -> Adobe Systems, Incorporated) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [195248 2024-12-13] (ESET, spol. s r.o. -> ESET) HKLM-x32\...\Run: [I16A] => C:\WINDOWS\twain_32\Brimi16a\Common\TwDsUiLaunch.exe [94952 2019-03-20] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [145344 2019-07-26] (Brother Industries, Ltd. -> Brother Industries, Ltd.) HKLM-x32\...\Run: [BASupSrvcCnfg_LOGICnow] => C:\Program Files (x86)\Take Control Agent\BASupSrvcCnfg.exe [8576600 2025-02-10] (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) HKLM-x32\...\Run: [I20A] => C:\WINDOWS\twain_32\Brimi20a\Common\TwDsUiLaunch.exe [86992 2023-12-12] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4009984 2024-05-31] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [BrotherSoftwareUpdateNotification] => C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotificationService.exe [3384320 2022-03-17] (Brother Industries, Ltd.) [Datei ist nicht signiert] HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Mely\AppData\Local\Microsoft\Teams\Update.exe [2591920 2024-02-28] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Run: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [5007376 2025-02-13] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Run: [MicrosoftEdgeAutoLaunch_A59695A8AAD85DCB65F6288A88F82222] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4088384 2025-02-14] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Run: [Adobe Reader Synchronizer] => "C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe" (Keine Datei) HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [3323496 2024-07-17] (Electronic Arts, Inc. -> Electronic Arts) HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Run: [Microsoft.Lists] => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\Microsoft.SharePoint.exe [1026088 2025-02-13] (Microsoft Corporation -> Microsoft Corporation) HKLM\...\Print\Monitors\Adobe PDF Port Monitor: C:\WINDOWS\system32\AdobePDF.dll [203936 2023-04-04] (Adobe Inc. -> Adobe Systems Inc) HKLM\Software\...\Authentication\Credential Providers: [{4AF12ABA-11F7-407E-A97C-CF47D1503FF4}] -> C:\WINDOWS\system32\MSPACredentialProvider_7.50.20.202502101357_LOGICnow.dll [2025-02-10] (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> Startup: C:\Users\Mely\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2023-05-01] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Brother iPSMonitor.lnk [2024-12-23] ShortcutTarget: Brother iPSMonitor.lnk -> C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.exe (iPSMonitor) [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0608C042-B49F-475E-A0E6-63CB8118CA95} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1580992 2024-12-18] (Adobe Inc. -> Adobe Inc.) Task: {B3CD3A18-8344-48C0-BE6D-FC4082125592} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3503584 2023-01-19] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {8E0001DE-C41B-4D75-8112-D40D643AB06C} - System32\Tasks\Microsoft\Office\Office Apps Prewarm => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [312440 2025-02-17] (Microsoft Corporation -> Microsoft Corporation) Task: {332BA5C8-EEA9-4367-A855-4894DA4D4360} - System32\Tasks\Microsoft\Office\Office Apps Prewarm Recurring => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [312440 2025-02-17] (Microsoft Corporation -> Microsoft Corporation) Task: {2E08A0A5-FA9E-497C-8641-F85E48E31620} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28752616 2025-02-08] (Microsoft Corporation -> Microsoft Corporation) Task: {B3D88C48-FD02-4BB6-BDD2-C25B2787AF0E} - System32\Tasks\Microsoft\Office\Office Background Push Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE16\opushutil.exe [67248 2025-02-17] (Microsoft Corporation -> Microsoft Corporation) Task: {BA642C76-8FB1-4E46-89E6-591448DDF871} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28752616 2025-02-08] (Microsoft Corporation -> Microsoft Corporation) Task: {E41A4502-582A-4C95-B089-1C2E3DA6C914} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [312440 2025-02-17] (Microsoft Corporation -> Microsoft Corporation) Task: {60C063AE-C71D-4CDC-8A69-BD14D36BAB90} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [312440 2025-02-17] (Microsoft Corporation -> Microsoft Corporation) Task: {23F81F28-FFD0-42AF-A0D7-4F430B735BB0} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\operfmon.exe [194672 2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Keine Datei) Task: {9EC66D3A-1C92-4D12-B224-536EFE077806} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe LogonUpdateResults (Keine Datei) Task: {50C1906A-D98B-45E9-919C-4529691DFFF0} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe Display (Keine Datei) Task: {5D6FC506-8DC8-4280-BB6D-332DF78A0070} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC ReadyToReboot (Keine Datei) Task: {AB9E16CF-77BA-442A-905E-17CEA4717702} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery ReadyToReboot (Keine Datei) Task: {551AD583-9A64-4F89-898B-792F57A5D973} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\UIEOrchestrator => C:\WINDOWS\system32\UIEOrchestrator.exe [336824 2025-02-09] (Microsoft Windows -> ) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei) Task: {6E470272-A36E-4D5A-B202-59580734B388} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2434424 2020-10-22] (Microsoft Corporation -> Microsoft Corporation) Task: {DDFD183C-99A6-4402-9F94-F27168ED2549} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1910128 2020-10-22] (Microsoft Corporation -> Microsoft Corporation) Task: {FDC34F5D-7A75-4396-BABA-53F136B92988} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2311536 2020-10-22] (Microsoft Corporation -> Microsoft) Task: {5932774B-EC16-46CD-A904-87A5CE6ECAAB} - System32\Tasks\Microsoft_MKC_Logon_Task_ceip.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\CEIP.exe [32624 2020-10-22] (Microsoft Corporation -> Microsoft) Task: {469F62F3-8BC6-4595-B16F-EB4FAB540E9F} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2434424 2020-10-22] (Microsoft Corporation -> Microsoft Corporation) Task: {2174762E-1362-441C-BEC7-935CC639EEFF} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1910128 2020-10-22] (Microsoft Corporation -> Microsoft Corporation) Task: {09D1E75A-708C-45CF-A2BC-6D6F676391BB} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4222496 2025-02-13] (Microsoft Corporation -> Microsoft Corporation) Task: {F7F68DBA-F4EF-4DD6-8EDC-834AF6D170EF} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-2970028908-1905677946-2308212758-1001 => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4222496 2025-02-13] (Microsoft Corporation -> Microsoft Corporation) Task: {DF8E805A-74EC-42C3-A04A-FA0855514ACB} - System32\Tasks\OneDrive Startup Task-S-1-5-21-2970028908-1905677946-2308212758-1001 => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\OneDriveLauncher.exe [446992 2025-02-13] (Microsoft Corporation -> Microsoft Corporation) Task: {C2905A77-BB55-4B36-B5C5-9F8B6BD0D6D2} - System32\Tasks\RebootITSupport => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [450560 2024-02-14] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -file "C:\Program Files (x86)\Advanced Monitoring Agent\scripts\msgbox_reboot.ps1" Task: {FBAAEC59-E1A2-4FB1-A801-123AFAA4B5A3} - System32\Tasks\Take Control Agent LOGICnow Helper => C:\Program Files (x86)\Take Control Agent\TCLauncherHelper.exe [3430488 2025-02-10] (N-ABLE TECHNOLOGIES LTD -> ) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{1fac96a5-f879-4224-b9ef-0903b0729808}: [DhcpNameServer] 0.0.0.0 Tcpip\..\Interfaces\{4f3888ff-8f17-4d1e-aff3-283a5f7bb232}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4f3888ff-8f17-4d1e-aff3-283a5f7bb232}: [DhcpDomain] fritz.box Tcpip\..\Interfaces\{4f3888ff-8f17-4d1e-aff3-283a5f7bb232}\13530313755627761637377457563747: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{4f3888ff-8f17-4d1e-aff3-283a5f7bb232}\64259445A51224F6870273439303: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4f3888ff-8f17-4d1e-aff3-283a5f7bb232}\64259445A51224F6870273439303: [DhcpDomain] fritz.box Tcpip\..\Interfaces\{4f3888ff-8f17-4d1e-aff3-283a5f7bb232}\65F6461666F6E656D233342343: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\Mely\AppData\Local\Microsoft\Edge\User Data\Default [2025-02-17] Edge Extension: (Google Docs Offline) - C:\Users\Mely\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-02-13] Edge Extension: (Edge relevant text changes) - C:\Users\Mely\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-26] FireFox: ======== FF HKLM\...\Firefox\Extensions: [web2pdfextension.17@acrobat.adobe.com] - C:\Program Files\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi FF Extension: (Adobe Acrobat) - C:\Program Files\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi [2021-02-01] FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension.17@acrobat.adobe.com] - C:\Program Files\Adobe\Acrobat DC\Acrobat\Browser\WCFirefoxExtn\WebExtn\signed_extn\adobe_acrobat-1.0-windows.xpi FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2024-12-17] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2025-01-20] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2024-12-17] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2024-12-17] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [174520 2024-12-18] (Adobe Inc. -> Adobe Inc.) R2 Advanced Monitoring Agent; C:\Program Files (x86)\Advanced Monitoring Agent\winagent.exe [14521072 2024-06-11] (N-ABLE TECHNOLOGIES LTD -> Remote Monitoring) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3896288 2023-01-19] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3729888 2023-01-19] (Adobe Inc. -> Adobe Systems, Incorporated) R2 BASupportExpressSrvcUpdater_LOGICnow; C:\Program Files (x86)\Take Control Agent\BASupSrvcUpdater.exe [1281624 2025-02-10] (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) R2 BASupportExpressStandaloneService_LOGICnow; C:\Program Files (x86)\Take Control Agent\BASupSrvc.exe [6302808 2025-02-10] (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) R2 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [503808 2024-08-05] (Brother Industries, Ltd.) [Datei ist nicht signiert] R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [13617384 2025-02-08] (Microsoft Corporation -> Microsoft Corporation) S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [16843880 2024-07-17] (Electronic Arts, Inc. -> Electronic Arts) R2 efwd; C:\Program Files\ESET\ESET Security\efwd.exe [5592432 2024-12-13] (ESET, spol. s r.o. -> ESET) S3 EHttpSrv; C:\Program Files\ESET\ESET Security\ehttpsrv.exe [57712 2024-12-13] (ESET, spol. s r.o. -> ESET) R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [3945464 2024-12-13] (ESET, spol. s r.o. -> ESET) R3 ekrnEpfw; C:\Program Files\ESET\ESET Security\ekrn.exe [3945464 2024-12-13] (ESET, spol. s r.o. -> ESET) R2 EraAgentSvc; C:\Program Files\ESET\RemoteAdministrator\Agent\ERAAgent.exe [1532648 2023-11-22] (ESET, spol. s r.o. -> ESET) S3 FileSyncHelper; C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncHelper.exe [3532832 2025-02-13] (Microsoft Corporation -> Microsoft Corporation) R2 IntelAudioService; C:\WINDOWS\System32\DriverStore\FileRepository\intcoed.inf_amd64_943ac983dea9b81b\AS\IAS\IntelAudioService.exe [402488 2022-08-11] (Intel Corporation -> Intel) R2 MspAgent; C:\Program Files (x86)\Msp Agent\msp-agent-core.exe [3462136 2025-02-07] (N-ABLE TECHNOLOGIES LTD -> N-able Technologies, Ltd.) R2 NetworkManagement; C:\Program Files\Advanced Monitoring Agent Network Management\NetworkManagement.exe [435296 2025-01-27] (N-ABLE TECHNOLOGIES LTD -> LogicNow Ltd) R2 NetworkManagementAndControl; C:\Program Files\Advanced Monitoring Agent Network Management\NetworkManagementAndControl.exe [18331304 2021-11-02] (N-ABLE TECHNOLOGIES LTD -> ) S3 OneDrive Updater Service; C:\Program Files\Microsoft OneDrive\25.010.0119.0002\OneDriveUpdaterService.exe [3879440 2025-02-13] (Microsoft Corporation -> Microsoft Corporation) R2 PME.Agent.PmeService; C:\Program Files (x86)\Advanced Monitoring Agent\patchman\PME.Agent.exe [137720 2025-01-27] (N-ABLE TECHNOLOGIES LTD -> N-able) R2 SolarWinds.MSP.CacheService; C:\Program Files (x86)\Advanced Monitoring Agent\FileCacheServiceAgent\FileCacheServiceAgent.exe [271352 2025-01-27] (N-ABLE TECHNOLOGIES LTD -> N-able) R2 SolarWinds.MSP.RpcServerService; C:\Program Files (x86)\Advanced Monitoring Agent\RequestHandlerAgent\RequestHandlerAgent.exe [126456 2025-01-27] (N-ABLE TECHNOLOGIES LTD -> N-able) R2 SurfaceExperienceService-75.1090.118; C:\Program Files\WindowsApps\Microsoft.SurfaceHub_75.1090.118.0_x64__8wekyb3d8bbwe\Services\SurfaceBroker.exe [10810416 2025-01-23] (Microsoft Corporation -> Microsoft) R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [21819184 2025-01-24] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) R2 USBAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\UsbAppControl\USBAppControl.exe [11776 2024-11-06] () [Datei ist nicht signiert] S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\NisSrv.exe [3191256 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2301.6-0\MsMpEng.exe [133576 2023-02-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WorkflowAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl\WorkflowAppControl.exe [18944 2024-11-06] () [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BTHMODEM; C:\WINDOWS\System32\drivers\bthmodem.sys [106496 2022-05-07] (Microsoft Corporation) [Datei ist nicht signiert] R1 eamonm; C:\WINDOWS\System32\DRIVERS\eamonm.sys [218832 2024-08-11] (ESET, spol. s r.o. -> ESET) S0 eelam; C:\WINDOWS\System32\DRIVERS\eelam.sys [16336 2023-11-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> ESET) R1 ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [265824 2024-08-11] (ESET, spol. s r.o. -> ESET) R1 epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [84016 2024-08-11] (ESET, spol. s r.o. -> ESET) R1 epfwwfp; C:\WINDOWS\system32\DRIVERS\epfwwfp.sys [126360 2024-08-11] (ESET, spol. s r.o. -> ESET) R3 SurfaceSerialHubDriver; C:\WINDOWS\System32\DriverStore\FileRepository\surfaceserialhubdriver.inf_amd64_f531483c52451822\SurfaceSerialHubDriver.sys [366056 2021-03-05] (Microsoft Corporation -> Microsoft Corporation) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [22104 2025-02-17] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [606624 2025-02-17] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105888 2025-02-17] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2025-02-17 12:55 - 2025-02-17 12:56 - 000030148 _____ C:\Users\Mely\Downloads\FRST.txt 2025-02-17 12:51 - 2025-02-17 12:51 - 000000000 ____D C:\Users\Mely\Downloads\FRST-OlderVersion 2025-02-17 12:50 - 2025-02-17 12:55 - 000000000 ____D C:\FRST 2025-02-17 12:49 - 2025-02-17 12:51 - 002403840 _____ (Farbar) C:\Users\Mely\Downloads\FRST64.exe 2025-02-17 12:49 - 2025-02-17 12:49 - 019819736 _____ C:\Users\Mely\Downloads\BrMain4904.exe 2025-02-17 12:41 - 2025-02-17 12:45 - 000000000 ___HD C:\$WINDOWS.~BT 2025-02-17 12:31 - 2025-02-17 12:31 - 000000000 ____D C:\Program Files\Common Files\DESIGNER 2025-02-17 12:24 - 2025-02-17 12:24 - 000723674 _____ C:\WINDOWS\system32\perfh007.dat 2025-02-17 12:24 - 2025-02-17 12:24 - 000149714 _____ C:\WINDOWS\system32\perfc007.dat 2025-02-17 10:56 - 2025-02-17 10:56 - 000000000 ____D C:\ProgramData\GetSupportService 2025-02-17 10:30 - 2025-02-17 10:30 - 000000000 ____D C:\ProgramData\voyager 2025-02-14 15:48 - 2025-02-14 15:48 - 000094214 _____ C:\Users\Mely\Downloads\4520317347 (2).pdf 2025-02-14 13:59 - 2024-09-02 23:38 - 005232560 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\Netwtw10.sys 2025-02-14 13:59 - 2024-09-02 23:38 - 001499056 _____ (Intel Corporation) C:\WINDOWS\system32\IntelIHVRouter10.dll 2025-02-13 17:14 - 2025-02-13 17:14 - 000997085 _____ C:\Users\Mely\Downloads\ZKO3-Neumeldung-Formular (2).pdf 2025-02-13 11:11 - 2025-02-13 11:17 - 000000000 ___HD C:\$WinREAgent 2025-02-13 10:46 - 2025-02-13 10:46 - 000003768 _____ C:\WINDOWS\system32\Tasks\Take Control Agent LOGICnow Helper 2025-02-10 14:55 - 2025-02-10 14:55 - 001438808 _____ (N-able Take Control) C:\WINDOWS\system32\MSPACredentialProvider_7.50.20.202502101357_LOGICnow.dll 2025-02-09 16:40 - 2025-02-09 16:40 - 000027135 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json 2025-02-09 16:37 - 2025-02-09 16:37 - 000027135 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json 2025-02-07 14:28 - 2025-02-07 14:28 - 000036091 _____ C:\Users\Mely\Downloads\BY-Nürnberg_HRB_40137+CD-20250207142848.pdf 2025-02-07 14:26 - 2025-02-07 14:26 - 000034815 _____ C:\Users\Mely\Downloads\BY-Nürnberg_HRB_28389+AD-20250207142604.pdf 2025-02-07 14:23 - 2025-02-07 14:23 - 000032816 _____ C:\Users\Mely\Downloads\BY-Nürnberg_HRB_42104+CD-20250207142300.pdf 2025-02-07 10:59 - 2025-02-07 10:59 - 000601361 _____ C:\Users\Mely\Downloads\30250206000000000000000000039082_Anhang1.pdf 2025-02-07 10:59 - 2025-02-07 10:59 - 000149337 _____ C:\Users\Mely\Downloads\30250206000000000000000000039082_Rueckmeldung.pdf 2025-02-06 11:26 - 2025-02-06 11:26 - 000094217 _____ C:\Users\Mely\Downloads\4520317347 (1).pdf 2025-02-05 18:09 - 2025-02-13 12:30 - 000003552 _____ C:\WINDOWS\system32\Tasks\OneDrive Startup Task-S-1-5-21-2970028908-1905677946-2308212758-1001 2025-02-05 17:25 - 2025-02-05 17:25 - 000094216 _____ C:\Users\Mely\Downloads\4520317347.pdf 2025-02-04 13:17 - 2025-02-04 13:17 - 000080530 _____ C:\Users\Mely\Downloads\Bildschirmfoto_4-2-2025_131729_www.klimaworld.com.jpeg ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2025-02-17 12:55 - 2023-03-06 11:30 - 000000000 ____D C:\ProgramData\GetSupportService_LOGICnow 2025-02-17 12:55 - 2023-03-06 11:21 - 000000000 ____D C:\Program Files (x86)\Advanced Monitoring Agent 2025-02-17 12:55 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SystemTemp 2025-02-17 12:48 - 2022-05-07 06:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2025-02-17 12:45 - 2022-12-07 16:07 - 000000000 ___DC C:\WINDOWS\Panther 2025-02-17 12:31 - 2022-05-07 06:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2025-02-17 12:31 - 2020-03-21 04:08 - 000000000 ____D C:\Program Files\Microsoft Office 2025-02-17 12:29 - 2022-05-07 06:24 - 000000000 ___HD C:\Program Files\WindowsApps 2025-02-17 12:29 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\AppReadiness 2025-02-17 12:24 - 2022-12-22 12:23 - 001662892 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2025-02-17 12:24 - 2022-05-07 06:22 - 000000000 ____D C:\WINDOWS\INF 2025-02-17 12:21 - 2022-12-22 12:15 - 000000000 ____D C:\Users\Mely 2025-02-17 12:21 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase 2025-02-17 12:21 - 2020-11-28 11:25 - 000000000 ____D C:\ProgramData\Packages 2025-02-17 12:21 - 2020-11-28 11:24 - 000000000 __SHD C:\Users\Mely\IntelGraphicsProfiles 2025-02-17 12:21 - 2020-11-28 11:24 - 000000000 ____D C:\Users\Mely\AppData\Local\Packages 2025-02-17 12:19 - 2024-11-21 14:55 - 000000000 ____D C:\Program Files (x86)\Msp Agent 2025-02-17 12:19 - 2022-12-22 12:27 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2025-02-17 12:19 - 2022-12-01 14:07 - 000000000 ____D C:\Program Files\TeamViewer 2025-02-17 12:19 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ServiceState 2025-02-17 12:19 - 2021-12-01 10:05 - 000000000 ____D C:\Program Files (x86)\Browny02 2025-02-17 12:19 - 2021-03-29 23:20 - 000012288 ___SH C:\DumpStack.log.tmp 2025-02-17 12:19 - 2020-11-03 10:11 - 000000000 ____D C:\Intel 2025-02-17 12:18 - 2022-12-22 12:12 - 000001607 _____ C:\WINDOWS\system32\config\VSMIDK 2025-02-17 12:17 - 2024-12-23 12:33 - 000000000 ____D C:\Program Files\dotnet 2025-02-17 12:17 - 2024-12-23 12:33 - 000000000 ____D C:\Program Files (x86)\dotnet 2025-02-17 12:17 - 2021-12-01 10:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother 2025-02-17 12:17 - 2021-12-01 10:00 - 000000000 ____D C:\Program Files (x86)\Brother 2025-02-17 12:17 - 2020-03-21 04:08 - 000000000 ____D C:\ProgramData\Package Cache 2025-02-17 11:39 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\registration 2025-02-17 11:24 - 2022-05-07 06:17 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2025-02-17 11:24 - 2020-03-21 03:46 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2025-02-17 11:08 - 2022-12-22 12:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2025-02-17 11:02 - 2022-05-07 06:24 - 000000000 ___HD C:\Program Files\WindowsApps.tmp 2025-02-17 10:59 - 2024-03-01 01:48 - 000000000 ____D C:\Users\Mely\AppData\Local\CrashDumps 2025-02-17 10:36 - 2020-11-28 12:07 - 000000000 ____D C:\Users\Mely\AppData\Roaming\Microsoft\Word 2025-02-17 10:33 - 2020-11-28 11:57 - 000002446 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2025-02-17 10:30 - 2024-12-13 09:02 - 000003042 _____ C:\WINDOWS\system32\Tasks\RebootITSupport 2025-02-15 03:05 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2025-02-14 15:26 - 2022-05-07 06:24 - 000000000 ____D C:\ProgramData\USOPrivate 2025-02-14 15:12 - 2023-07-28 10:25 - 000000000 ___RD C:\Users\Mely\OneDrive - ***** 2025-02-14 15:12 - 2020-11-28 11:27 - 000000000 ___RD C:\Users\Mely\OneDrive 2025-02-14 15:10 - 2023-03-15 15:19 - 000000000 ____D C:\Program Files\Microsoft OneDrive 2025-02-14 15:10 - 2022-12-22 12:12 - 000518360 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2025-02-14 15:10 - 2022-05-07 06:17 - 001048576 _____ C:\WINDOWS\system32\config\BBI 2025-02-14 15:09 - 2023-10-11 23:19 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView 2025-02-14 15:09 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SystemResources 2025-02-14 15:09 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\bcastdvr 2025-02-13 12:30 - 2023-03-15 15:19 - 000003194 _____ C:\WINDOWS\system32\Tasks\OneDrive Per-Machine Standalone Update Task 2025-02-13 12:30 - 2023-03-15 15:19 - 000002158 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2025-02-13 12:30 - 2022-12-22 12:27 - 000003596 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2970028908-1905677946-2308212758-1001 2025-02-13 11:25 - 2022-05-07 06:17 - 000000000 ____D C:\WINDOWS\CbsTemp 2025-02-13 11:05 - 2020-11-28 15:23 - 000000000 ____D C:\WINDOWS\system32\MRT 2025-02-13 11:00 - 2020-11-28 15:23 - 209365816 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2025-02-13 10:53 - 2022-12-22 12:27 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2025-02-13 10:51 - 2023-05-03 11:18 - 000002094 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat Distiller.lnk 2025-02-13 10:51 - 2023-05-03 11:18 - 000002083 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk 2025-02-13 10:51 - 2023-05-03 11:18 - 000002071 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk 2025-02-13 10:51 - 2020-11-28 21:19 - 000000000 ____D C:\Users\Mely\AppData\Local\D3DSCache 2025-02-13 10:46 - 2023-03-06 11:29 - 000000000 ____D C:\Program Files (x86)\Take Control Agent 2025-02-10 09:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\UUS 2025-02-10 09:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2025-02-10 09:50 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\system32\UNP 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ___SD C:\WINDOWS\system32\F12 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\Sgrm 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\setup 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\oobe 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\migwiz 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\Dism 2025-02-10 09:49 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\system32\appraiser 2025-02-10 09:48 - 2023-12-14 00:40 - 000000000 ____D C:\WINDOWS\InboxApps 2025-02-10 09:48 - 2022-05-07 06:24 - 000000000 ___RD C:\WINDOWS\PrintDialog 2025-02-10 09:48 - 2022-05-07 06:24 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2025-02-10 09:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ShellExperiences 2025-02-10 09:48 - 2022-05-07 06:24 - 000000000 ____D C:\WINDOWS\ShellComponents 2025-02-09 16:45 - 2022-05-07 06:25 - 000077312 _____ (Khronos Group) C:\WINDOWS\SysWOW64\opencl.dll 2025-02-09 16:45 - 2022-05-07 06:24 - 000118784 _____ (Khronos Group) C:\WINDOWS\system32\opencl.dll 2025-02-09 16:40 - 2022-12-22 12:14 - 003213312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2025-02-06 15:25 - 2020-11-28 12:07 - 000000000 ____D C:\Users\Mely\AppData\Roaming\Microsoft\Office 2025-02-04 12:28 - 2020-12-06 13:41 - 000000000 ____D C:\Users\Mely\AppData\Roaming\Microsoft\Excel 2025-01-31 13:05 - 2023-03-06 11:30 - 000000000 ____D C:\Program Files\Advanced Monitoring Agent Network Management 2025-01-30 13:35 - 2023-03-06 11:30 - 000000000 ____D C:\ProgramData\AdvancedMonitoringAgentNetworkManagement 2025-01-29 16:55 - 2023-07-28 10:26 - 000000000 ____D C:\Users\Mely\OneDrive - *****\Dokumente\01-***** 2025-01-20 16:18 - 2020-11-29 16:57 - 000000000 ____D C:\Users\Mely\AppData\Roaming\Microsoft\Outlook ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2023-05-03 11:54 - 2023-05-03 11:54 - 000000000 _____ () C:\Users\Mely\AppData\Local\oobelibMkey.log 2024-12-23 12:37 - 2024-12-23 12:37 - 000000000 _____ () C:\Users\Mely\AppData\Local\settingData.dat ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-02-2025 durchgeführt von Mely (17-02-2025 12:57:23) Gestartet von C:\Users\Mely\Downloads Microsoft Windows 11 Home Version 23H2 22631.4890 (X64) (2022-12-22 13:09:40) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-2970028908-1905677946-2308212758-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2970028908-1905677946-2308212758-503 - Limited - Disabled) Gast (S-1-5-21-2970028908-1905677946-2308212758-501 - Limited - Disabled) Mely (S-1-5-21-2970028908-1905677946-2308212758-1001 - Administrator - Enabled) => C:\Users\Mely WDAGUtilityAccount (S-1-5-21-2970028908-1905677946-2308212758-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: ESET Security (Enabled - Up to date) {DF8BEACB-94C9-218A-73AD-A78362A8C516} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: ESET Security (Enabled - Up to date) {26E0861C-6FB9-CEF9-E4F0-531986211ACE} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1033-FFFF-7760-BC15014EA700}) (Version: 24.005.20392 - Adobe) Adobe Genuine Service (HKLM-x32\...\AdobeGenuineService) (Version: 8.2.0.18 - Adobe Inc.) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601108}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Advanced Monitoring Agent (HKLM-x32\...\Advanced Monitoring Agent_is1) (Version: - ) Advanced Monitoring Agent Network Management (HKLM\...\{F88FE7C0-2B64-405B-9197-25F8BE135460}_is1) (Version: 44.4.0.12 - N-able Technologies Ltd) AppLogLibSetup (HKLM-x32\...\{52FB0C8F-DF05-4C61-AEB6-18C55F8C385F}) (Version: 1.0.3.0 - Brother Industries Ltd.) Hidden BrLauncher (HKLM-x32\...\{0AE9BF0C-CCA2-42FA-AB02-F60A02006F91}) (Version: 2.0.30.0 - Brother Industries Ltd.) Hidden BrLogRx (HKLM-x32\...\{3160E76C-99F6-4415-82E9-791C07E1CF4E}) (Version: 1.0.5.0 - Brother Industries Ltd.) Hidden Brother iPrint&Scan (HKLM-x32\...\{784da293-4ae1-49f9-84ef-a2100b0050a4}) (Version: 13.0.0.71 - Brother Industries, Ltd.) Brother iPrint&Scan (HKLM-x32\...\{AFF25BAB-3D38-4677-91E5-E05F77A1F31E}) (Version: 13.0.0.71 - Brother Industries, Ltd.) Hidden Brother PCFax Driver (HKLM-x32\...\{62178E86-DB84-4F19-9D4F-48FA27EE60DC}) (Version: 1.4.2.0 - Brother Industries Ltd.) Hidden Brother Printer Driver (HKLM-x32\...\{B0526B11-2029-4DA4-8724-BB96BD874FF0}) (Version: 3.3.0.0 - Brother Industries Ltd.) Hidden Brother Printer Driver (HKLM-x32\...\{B1BC4994-121D-4D42-BE58-F76CD7ACD3C3}) (Version: 2.10.0.0 - Brother Industries Ltd.) Hidden Brother Scanner Driver (HKLM-x32\...\{648F54D7-868B-4529-9439-09D238467674}) (Version: 1.0.28.1 - Brother Industries Ltd.) Hidden Brother Scanner Driver (HKLM-x32\...\{77B57C72-AC29-42C6-BD2E-DA551A9ACC9B}) (Version: 1.0.38.1 - Brother Industries Ltd.) Hidden BrSupportTools (HKLM-x32\...\{7A563F06-92F2-40A6-80ED-4CBFEAE325A1}) (Version: 1.0.37.0 - Brother Industries Ltd.) Hidden ControlCenter4 (HKLM-x32\...\{CAFE5834-5440-41B8-8C56-4DD946A1A5E1}) (Version: 4.6.21.1 - Brother Industries, Ltd.) Hidden ControlCenter4 CSDK (HKLM-x32\...\{1E89F75C-EF46-406C-9AAC-615B3CCC1D3D}) (Version: 4.3.2.1 - Brother Insutries Ltd.) Hidden DeviceDetect (HKLM-x32\...\{2AE08F71-6282-4083-B049-B4069679559E}) (Version: 1.4.5.0 - Brother Industries Ltd.) Hidden Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.107.151.1020 - Electronic Arts Inc.) Discord (HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 13.251.0.5764 - Electronic Arts) Hidden EA app (HKLM-x32\...\{c467f425-8ccb-480e-a66d-e77fad36e5b2}) (Version: 13.251.0.5764 - Electronic Arts) ESET Endpoint Antivirus (HKLM\...\{ACF4548A-66C3-491A-97A1-3A0C44EDFE0C}) (Version: 11.1.2053.2 - ESET, spol. s r.o.) ESET Management Agent (HKLM\...\{3C283116-0ADD-4F6A-91C0-0C5D98DA9DB1}) (Version: 11.0.503.0 - ESET, spol. s r.o.) File Cache Service Agent (HKLM-x32\...\{E28A41A6-5ED1-47C2-B151-548DABC4CD88}_is1) (Version: 2.13.0.5051 - N-able) HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden HttpToUsbBridge (HKLM-x32\...\{B9C7B2ED-BCC0-4CE7-B668-CB7852CEF4E7}) (Version: 2.3.93.1 - Brother Industries Ltd.) Microsoft .NET 6.0.36 - Windows Server Hosting (HKLM-x32\...\{e58a7de8-5b9f-4646-adce-962a1681959f}) (Version: 6.0.36.24516 - Microsoft Corporation) Microsoft .NET Host - 6.0.36 (x64) (HKLM\...\{D6932D97-36F1-40B8-9CDC-CA8365B21000}) (Version: 48.144.23141 - Microsoft Corporation) Hidden Microsoft .NET Host - 6.0.36 (x86) (HKLM-x32\...\{FBC9D6AE-6396-4FC7-BC18-00852836F16D}) (Version: 48.144.23141 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 6.0.36 (x64) (HKLM\...\{A9E32B25-994B-4856-A12B-0EBED3050410}) (Version: 48.144.23141 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 6.0.36 (x86) (HKLM-x32\...\{6F73FE7B-B9C3-4A05-8138-0E44543D755F}) (Version: 48.144.23141 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 6.0.36 (x64) (HKLM\...\{C912E33F-956A-4921-9F55-CC11AE8F09AF}) (Version: 48.144.23141 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 6.0.36 (x64) (HKLM-x32\...\{9d3fc73f-1cf4-412c-a1c9-d2ad28ccbd62}) (Version: 6.0.36.34214 - Microsoft Corporation) Microsoft .NET Runtime - 6.0.36 (x86) (HKLM-x32\...\{89C09E22-01D0-41F6-BAD3-CA0A8B74AD22}) (Version: 48.144.23141 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 6.0.36 (x86) (HKLM-x32\...\{8c97cb9f-5366-4851-942a-4da7d5980ee8}) (Version: 6.0.36.34214 - Microsoft Corporation) Microsoft 365 Apps for Business - de-de (HKLM\...\O365BusinessRetail - de-de) (Version: 16.0.18429.20158 - Microsoft Corporation) Microsoft ASP.NET Core 6.0.36 - Shared Framework (x64) (HKLM-x32\...\{4b7c3d4f-051a-464c-aaa0-e7de6bc793de}) (Version: 6.0.36.24516 - Microsoft Corporation) Microsoft ASP.NET Core 6.0.36 - Shared Framework (x86) (HKLM-x32\...\{a126c4bd-b142-4db2-a330-0ad967773948}) (Version: 6.0.36.24516 - Microsoft Corporation) Microsoft ASP.NET Core 6.0.36 Hosting Bundle Options (HKLM-x32\...\{040F8B83-B3BA-303A-A5BC-FE3E7FC0093B}) (Version: 6.0.36.24516 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 6.0.36 Shared Framework (x64) (HKLM\...\{215198BD-8EE1-385D-8194-0D3FF304296D}) (Version: 6.0.36.24516 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 6.0.36 Shared Framework (x86) (HKLM-x32\...\{5FEC97CA-FD93-392D-BF36-D9C3492A5698}) (Version: 6.0.36.24516 - Microsoft Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 133.0.3065.69 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 133.0.3065.69 - Microsoft Corporation) Hidden Microsoft GameInput (HKLM-x32\...\{1F2B6AF3-C260-8666-5950-E3FEDBC851D6}) (Version: 10.1.22621.3036 - Microsoft Corporation) Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 25.010.0119.0002 - Microsoft Corporation) Microsoft Teams classic (HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\Teams) (Version: 1.7.00.3653 - Microsoft Corporation) Microsoft Teams Meeting Add-in for Microsoft Office (HKLM\...\{A7AB73A3-CB10-4AA5-9D38-6AEFFBDE4C91}) (Version: 1.24.31301 - Microsoft) Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.32.31326 (HKLM-x32\...\{2d507699-404c-4c8b-a54a-38e352f32cdd}) (Version: 14.32.31326.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.32.31326 (HKLM-x32\...\{817e21c1-6b3a-4bc1-8c49-67e4e1887b3a}) (Version: 14.32.31326.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.32.31326 (HKLM\...\{38624EB5-356D-4B08-8357-C33D89A5C0C5}) (Version: 14.32.31326 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.32.31326 (HKLM\...\{C96241EA-9900-4FE8-85B3-1E238D509DF6}) (Version: 14.32.31326 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.32.31326 (HKLM-x32\...\{A250E750-DB3F-40C1-8460-8EF77C7582DA}) (Version: 14.32.31326 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.32.31326 (HKLM-x32\...\{46E11E7F-01E1-44D0-BB86-C67342D253DD}) (Version: 14.32.31326 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 6.0.36 (x86) (HKLM-x32\...\{9A00C541-6944-4969-9DFE-A7289215800D}) (Version: 48.144.23186 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 6.0.36 (x86) (HKLM-x32\...\{c37854d7-1852-4785-82ff-86ff988e4caf}) (Version: 6.0.36.34217 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 13.222.137.0 - Microsoft Corporation) MSP Core Agent (HKLM-x32\...\{D93723B1-3947-4609-BD87-4F3E82471141}) (Version: 3.3.21 - N-able Technologies Ltd.) NetworkRepairTool (HKLM-x32\...\{3FCA83A2-6047-4B08-8B6C-36EEAB00206A}) (Version: 1.2.25.0 - Brother Industries, Ltd.) Hidden Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.18429.20158 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.18429.20158 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.18429.20158 - Microsoft Corporation) Hidden Patch Management Service Controller (HKLM-x32\...\{1DE39C5D-B9EF-4412-BC4F-6BEF694E4DD5}_is1) (Version: 2.13.0.5511 - N-able) PC-FAXReceive (HKLM-x32\...\{C3BD2097-81F4-44E5-BFDD-3DB5CCF8D777}) (Version: 1.9.1.0 - Brother Industries, Ltd.) Hidden PCFaxTx (HKLM-x32\...\{4A924D32-17F1-4EFC-B2D8-BBCF1BC6E26C}) (Version: 3.7.15.1 - Brother Industries Ltd.) Hidden RemoteSetup (HKLM-x32\...\{EB4D046E-28C1-4884-9129-47F41317E9B0}) (Version: 3.10.3.0 - Brother Industries Ltd.) Hidden Request Handler Agent (HKLM-x32\...\{08FD2DB0-B170-4CC4-B4B2-11F1102345CA}_is1) (Version: 2.13.0.5051 - N-able) ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden ScannerUtilityInstaller (HKLM-x32\...\{D94DD953-F38C-4220-A17C-9217106510A6}) (Version: 1.20.0.1 - Brother) Hidden ScriptRunner Bootstrap Installer (HKLM-x32\...\{46a00a5c-6987-408d-a163-1e5d8015a2ff}) (Version: 2.97.0.1 - N-able) Hidden ScriptRunner.Installer 2.97.0.1 (HKLM-x32\...\{2A9A15FD-DC8B-4AD7-B75E-ED8905AAA8D1}) (Version: 2.97.0.1 - N-able) Hidden Sigel Professional Label Software SE (HKLM-x32\...\Sigel Professional Label Software SE) (Version: - ) SoftwareUpdateNotification (HKLM-x32\...\{3D1AD910-B82B-4635-B1C3-0CEF9F6F3D34}) (Version: 1.0.21.0 - Brother Industries, Ltd.) Hidden StatusMonitor (HKLM-x32\...\{D914EC91-7373-4D62-A194-B02B90D5DB01}) (Version: 1.41.0.0 - Brother Industries, Ltd.) Hidden Teams Machine-Wide Installer (HKLM-x32\...\{731F6BAA-A986-45A4-8936-7C3AAAAA760B}) (Version: 1.3.0.26064 - Microsoft Corporation) TeamViewer (HKLM\...\TeamViewer) (Version: 15.62.4 - TeamViewer) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{82BD0A1C-815F-487F-9AE7-CE73DA413CFF}) (Version: 4.91.0.0 - Microsoft Corporation) UsbRepairTool (HKLM-x32\...\{F8762A81-32B5-4144-9F3C-9274F515A651}) (Version: 1.4.0.0 - Brother Industries, Ltd.) Hidden Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation) Packages: ========= 2 Factor Authenticator -> C:\Program Files\WindowsApps\42742DhananjayOdhekar.2FactorAuthenticator_2.5.1804.0_x64__4vmbv3hwa38bw [2025-02-17] (Dhananjay Odhekar) Acrobat Notification Client -> C:\Program Files\WindowsApps\AcrobatNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2025-02-17] (Adobe Systems Incorporated) Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC [2025-02-13] () ESET Context Menu -> C:\Program Files\ESET\ESET Security [2025-02-13] (Sparse Package) Ink.Handwriting.de-DE.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.de-DE.1.0_0.237.110.0_x64__8wekyb3d8bbwe [2025-02-17] (Microsoft Corporation) Ink.Handwriting.de-DE.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.de-DE.1.0_0.237.110.0_x86__8wekyb3d8bbwe [2025-02-17] (Microsoft Corporation) Ink.Handwriting.Main.de-DE.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.Main.de-DE.1.0_0.237.110.0_x64__8wekyb3d8bbwe [2025-02-17] (Microsoft Corporation) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2025-02-17] (Microsoft Corporation) Microsoft Family -> C:\Program Files\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.40.0_x64__8wekyb3d8bbwe [2025-02-17] (Microsoft Corp.) Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_54.20907.567.0_x64__8wekyb3d8bbwe [2025-02-17] (Microsoft Corporation) Microsoft.StartExperiencesApp -> C:\Program Files\WindowsApps\Microsoft.StartExperiencesApp_1.1.235.0_x64__8wekyb3d8bbwe [2025-02-17] (Microsoft Corporation) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.137.0_x64__dt26b99r8h8gj [2025-02-17] (Realtek Semiconductor Corp) SpotifyAB.SpotifyMusic -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0 [2025-02-17] (Spotify AB) [Startup Task] Surface -> C:\Program Files\WindowsApps\Microsoft.SurfaceHub_75.1090.118.0_x64__8wekyb3d8bbwe [2025-02-17] (Microsoft Corporation) WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2506.4.0_x64__cv1g1gvanyjgm [2025-02-17] (WhatsApp Inc.) [Startup Task] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2970028908-1905677946-2308212758-1001_Classes\CLSID\{04271989-4A69-B3CB-7D94-616BD8520D2A} -> [OneDrive - *****] => C:\Users\Mely\OneDrive - ***** [2023-07-28 10:25] CustomCLSID: HKU\S-1-5-21-2970028908-1905677946-2308212758-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-2970028908-1905677946-2308212758-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Mely\AppData\Local\Microsoft\TeamsMeetingAdd-in\1.24.31301\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2970028908-1905677946-2308212758-1001_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4}\localserver32 -> "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" -ToastActivated => Keine Datei CustomCLSID: HKU\S-1-5-21-2970028908-1905677946-2308212758-1001_Classes\CLSID\{82A6D7A6-FC2E-4DFD-AAEF-E3BBF9AD71AD}\localserver32 -> "C:\Program Files\CEWE\Mein CEWE FOTOBUCH\AutoBookService.exe" -ToastActivated => Keine Datei CustomCLSID: HKU\S-1-5-21-2970028908-1905677946-2308212758-1001_Classes\CLSID\{d1b22d3d-8585-53a6-acb3-0e803c7e8d2a}\localserver32 -> C:\Users\Mely\AppData\Local\Microsoft\Teams\current\Teams.exe (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2024-12-05] (Adobe Inc. -> Adobe Systems Inc.) ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2024-12-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2024-12-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\25.010.0119.0002\FileSyncShell64.dll [2025-02-13] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2024-12-05] (Adobe Inc. -> Adobe Systems Inc.) ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2024-12-13] (ESET, spol. s r.o. -> ESET) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2024-02-28] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2024-02-28] (Electronic Arts -> On2.com) ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2019-06-06 17:18 - 2019-06-06 17:18 - 000139264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2024-08-05 09:02 - 2024-08-05 09:02 - 000801792 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrMonitor.dll 2024-06-10 13:09 - 2024-06-10 13:09 - 000021504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\OfferingService.dll 2023-11-05 04:48 - 2023-11-05 04:48 - 000010240 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\locale\de_de\AcroTray.deu 2025-01-20 22:43 - 2025-01-20 22:43 - 000399872 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\Locale\de_DE\Adobe Send\SendAsLinkX.DEU 2024-12-05 23:21 - 2024-12-05 23:21 - 000071168 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\Locale\de_de\PDFMaker\PDFMOutlookAddin.DEU 2024-12-18 16:53 - 2019-06-06 17:18 - 000174080 _____ () [Datei ist nicht signiert] C:\Program Files\Brother\BrUtilities\BrLogAPI64.dll 2021-12-01 10:04 - 2019-09-26 16:19 - 000121344 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll 2024-12-05 22:21 - 2024-12-05 22:21 - 000060928 _____ (Adobe Systems Incorporated) [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\Locale\de_de\Adobe Send\SendAsLinkAddin.DEU 2022-03-17 22:42 - 2022-03-17 22:42 - 001873408 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\SoftwareUpdateNotification\ScannerInfo.dll 2020-12-06 13:58 - 2020-12-06 13:58 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\root\Client\AppVIsvSubsystems64.dll 2020-12-06 13:58 - 2020-12-06 13:58 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\root\Office16\AppVIsvSubsystems64.dll 2020-12-06 13:58 - 2020-12-06 13:58 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\root\Client\C2R64.dll 2020-12-06 13:58 - 2020-12-06 13:58 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\root\Office16\c2r64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ============= BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2024-12-17] (Microsoft Corporation -> Microsoft Corporation) BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:/Program Files (x86)/Internet Explorer/Citavi Picker/x64/SwissAcademic.Citavi.IEPicker.DLL => Keine Datei BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2025-01-20] (Adobe Inc. -> Adobe Systems Incorporated) BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2025-01-20] (Adobe Inc. -> Adobe Systems Incorporated) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-12-17] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2025-01-20] (Adobe Inc. -> Adobe Systems Incorporated) BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2025-01-20] (Adobe Inc. -> Adobe Systems Incorporated) Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2025-01-20] (Adobe Inc. -> Adobe Systems Incorporated) Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2025-01-20] (Adobe Inc. -> Adobe Systems Incorporated) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-02-07] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\sharepoint.com -> hxxps://*****-files.sharepoint.com ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2020-11-28 12:53 - 2020-11-28 12:53 - 000000375 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Mely\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\2019_march10.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) ist aktiviert. Network Binding: ============= Bluetooth-Netzwerkverbindung: Bluetooth Device (Personal Area Network) -> bthpan.sys WLAN: Intel(R) Wi-Fi 6 AX201 160MHz -> Netwtw10.sys ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run: => "eduVPN" HKLM\...\StartupApproved\Run32: => "BrStsMon00" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams" HKU\S-1-5-21-2970028908-1905677946-2308212758-1001\...\StartupApproved\Run: => "EADM" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{6C142A82-3593-4ED8-8CA0-02C713F8B914}C:\users\mely\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\mely\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{4F9FC72F-5B16-406D-8290-AF22F8E612D3}C:\users\mely\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\mely\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BED0A149-F289-4553-813A-0978E5C96A60}] => (Allow) C:\Users\Mely\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{0B782852-34D4-48ED-A9EC-FA91306F7AE3}] => (Allow) C:\Users\Mely\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{BF49C1B2-8906-4710-BFE1-8E89EA530594}] => (Allow) C:\Users\Mely\AppData\Roaming\Zoom\bin\Zoom.exe => Keine Datei FirewallRules: [{B77D8CA5-5F25-4947-AC70-B142B36CF652}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.77.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2BC33906-4A90-4A70-B398-18B754CE80A6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.77.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A554A05D-94B7-451D-9210-4F6CB87D3DB6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.77.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{BECD0D24-B02F-45FA-9E60-8547F2FA05C6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.66.77.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{B96E53B6-7C55-4FEC-8250-B6FC305B59A2}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BEC74CB9-0E5B-46D0-860A-A0CDFA81C7D7}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{42C112B5-90D1-4A56-8D36-BDBE2FA0A0C3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{D7241D6B-A021-449E-AF7F-DBA03B95AF0B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{970E7564-0C78-4EA7-B353-BD9DF8EFFB31}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{921876F3-5BDF-4039-838B-BB5B3A367E78}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{F06F59B0-F426-4DFC-A456-BA4E9084A788}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{3A5CAF70-6235-40B6-A818-B5099B8D4508}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{D15AE4F8-D6B1-494F-AC68-C7F9CEE04E9D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{ECAE69DD-09F9-46B0-8179-22940ACF1853}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.163.568.0_x86__zpdnekdrzrea0\Spotify.exe => Keine Datei FirewallRules: [{74948ED0-5508-4D04-8D63-556CCFC80FEF}] => (Allow) LPort=54925 FirewallRules: [{2263821D-2950-40A0-82CF-3B4A12D081E0}] => (Allow) C:\Program Files\Advanced Monitoring Agent Network Management\NetworkManagement.exe (N-ABLE TECHNOLOGIES LTD -> LogicNow Ltd) FirewallRules: [{E14C206F-0B10-4A61-8E23-538673BC8E7D}] => (Allow) C:\Program Files\Advanced Monitoring Agent Network Management\NetworkManagement.exe (N-ABLE TECHNOLOGIES LTD -> LogicNow Ltd) FirewallRules: [{90B0CFD9-E660-48BC-B0E8-F26F7F1ADE7B}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{57135D03-891F-48CE-8BED-68A7A490F79C}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{83AE0E56-7478-4039-BACB-221632B97CB1}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{1AD9B7B1-EC06-4773-B4C1-7E9D9C5BB22C}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{80981A00-0F87-4626-93D2-EEE5D9CADF74}] => (Allow) C:\Program Files (x86)\Zoom\bin\Zoom.exe => Keine Datei FirewallRules: [{2E159EFB-DE72-4D85-AFFD-AE4D25367630}] => (Allow) C:\Program Files (x86)\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{BAE573B7-53BC-424C-A653-1237A8B0C2C8}] => (Allow) C:\Program Files (x86)\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{DB7F50A2-1DC6-4818-8F7C-1D2AC447987A}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin\TS4_Launcher_x64.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{E107D356-49B9-4FF9-A835-80039964689C}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin\TS4_Launcher_x64.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{DB3E636E-A185-47F3-AC1F-4178BB6CAE54}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{6293FE11-CD6A-43E3-9865-D58918894410}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{3257911C-A91D-4C16-9473-1B0A6E6E22BF}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{AA19F2B5-3C65-4294-BBD7-8AD4EF75457B}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{39CC3B40-AEE8-4797-9C1D-E19A1B338AE5}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{FFA619F3-D5BF-4162-9720-BEC8C583BCC4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{B90AAB57-AADF-446B-ADCF-261A691E6372}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{71E220C0-5F5F-450A-94C9-80BDF86B9755}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{CA0CED28-BFF4-4FBE-9223-1551A70C24D5}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{8D5B8F4C-B6B4-4981-AAA6-DE14885A945E}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{4420023A-BC95-4B63-B0F3-9ADEFE6BF5B4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALaunchHelper.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{FC0EAA16-25EA-4265-BA59-9EED5F6F2A35}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{2262833A-5093-4C2B-BCBA-29E818D9FD2D}] => (Allow) C:\Program Files\Fortect\MainService.exe => Keine Datei FirewallRules: [{D533ABA9-8E5E-41CB-A865-CF5E5D83D60A}] => (Allow) C:\Program Files\Fortect\MainService.exe => Keine Datei FirewallRules: [{5A09C0D2-62A4-43E3-92BE-8E0AAEC7124C}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd. -> Brother Industries, Ltd.) FirewallRules: [{F5C810B8-D960-4726-8914-9B718D7E9162}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd. -> Brother Industries, Ltd.) FirewallRules: [{3AC6C76C-1F43-432B-BF68-0DDA3E7193BE}] => (Allow) C:\Users\Mely\Downloads\Y21A_C1_ULWT_PP-inst-K1\wlan_wiz\.\wlan_assistant\waw.exe () [Datei ist nicht signiert] FirewallRules: [{F3EE295B-204A-4231-A791-26A5603275F2}] => (Allow) LPort=54950 FirewallRules: [{9011F946-F31A-4637-BBBC-FC72DECEA475}] => (Allow) LPort=54955 FirewallRules: [{15342F28-0B44-484A-B785-B94C9D82CCD7}] => (Allow) C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.exe (iPSMonitor) [Datei ist nicht signiert] FirewallRules: [{455A848B-4EE6-489B-8711-7456DAF94F12}] => (Allow) C:\Program Files\WindowsApps\MSTeams_25007.607.3371.8436_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{981C1EFA-C326-4D53-BC43-146246169106}] => (Allow) C:\Program Files\WindowsApps\MSTeams_25007.607.3371.8436_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4A4DD255-628B-42F8-9D05-808F4FDF00C1}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{DF2CD272-66D3-4A8B-8C59-334E99C68558}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{6BD2AA9E-F66F-4F18-9995-A39030FCECBD}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{F0203399-8D6B-481F-8ADA-2CB89E1580DF}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{903B0306-A42E-456A-92A9-5F3A7ADD5474}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_25016.2101.3363.9739_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{090BC243-662F-45AF-80F4-06EA76DAEBA9}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_25016.2101.3363.9739_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D4056B5D-8F71-4596-8269-E88C1DFF7011}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\133.0.3065.59\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{024BD999-1B66-40FA-91ED-C94311BA6BE3}] => (Allow) C:\Program Files (x86)\Take Control Agent\BASupSrvc.exe (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) FirewallRules: [{BD667B6F-0765-4D5C-9050-E707ABC3C45E}] => (Allow) C:\Program Files (x86)\Take Control Agent\BASupSrvc.exe (N-ABLE TECHNOLOGIES LTD -> N-able Take Control) FirewallRules: [{B66A4A8E-5935-47A2-824F-D244A93686B9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{0400BE00-9CF2-456E-9A5E-B4D96CDDA63E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{73301C50-FE8B-4CB2-BD31-BB44ED728B02}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{B77F3172-38CF-4016-8B84-44335489AF19}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{186CD4CA-62A1-4322-8713-559594E04228}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{27F14B59-E688-4B41-B02C-E25987A56828}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{2F2A0CC3-4EBC-4D7E-813F-1F270C848E3D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{ECF96197-3F6A-45CF-B7F6-7B7AC10A9584}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{A0DD8715-3C08-4866-ABD6-24188539C4C3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{F9639FA7-84DA-44B7-A76D-C21DB4621A2B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.257.463.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{B34911B8-0191-4492-BE6A-007D825AF991}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\133.0.3065.69\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 17-02-2025 11:33:10 Wiederherstellungsvorgang ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Brother MFC-J5330DW Description: Brother MFC-J5330DW Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Brother Service: usbscan Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Brother MFC-J5330DW Description: Brother MFC-J5330DW Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Brother Service: usbscan Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (02/17/2025 12:42:37 PM) (Source: Microsoft Office 16) (EventID: 2001) (User: ) Description: Microsoft Outlook: Rejected Safe Mode action : Outlook konnte beim letzten Mal nicht gestartet werden. Der abgesicherte Modus kann Ihnen bei der Problembehandlung behilflich sein. Einige Features sind aber in diesem Modus möglicherweise nicht verfügbar. Möchten Sie im abgesicherten Modus starten?. Error: (02/17/2025 12:38:19 PM) (Source: Application Error) (EventID: 1000) (User: MELYS-NEUES-SUR) Description: Name der fehlerhaften Anwendung: OUTLOOK.EXE, Version: 16.0.18429.20158, Zeitstempel: 0x67a74494 Name des fehlerhaften Moduls: OUTLOOK.EXE, Version: 16.0.18429.20158, Zeitstempel: 0x67a74494 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000049e52c ID des fehlerhaften Prozesses: 0x0x38cc Startzeit der fehlerhaften Anwendung: 0x0x1db813066466adc Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE Pfad des fehlerhaften Moduls: C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE Berichtskennung: f1bf1575-34be-4f4a-83a3-114eb566194a Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (02/17/2025 12:28:12 PM) (Source: .NET Runtime) (EventID: 1023) (User: ) Description: Description: A .NET application failed. Application: iPSMonitor.exe Path: C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.exe Message: Cannot use file stream for [C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.deps.json]: No such file or directory A fatal error was encountered. The library 'hostpolicy.dll' required to execute the application was not found in 'C:\Program Files (x86)\dotnet\'. Failed to run as a self-contained app. - The application was run as a self-contained app because 'C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.runtimeconfig.json' was not found. - If this should be a framework-dependent app, add the 'C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.runtimeconfig.json' file and specify the appropriate framework. Error: (02/17/2025 12:19:25 PM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Start Broadcast Receiver Server... Error: (02/17/2025 12:19:25 PM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Wait Workflow Commands request from device. Error: (02/17/2025 12:19:25 PM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Start Server... Error: (02/17/2025 12:19:25 PM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: AppControlNamedPipeServer pipeName...AppControlServicePipe Error: (02/17/2025 12:19:25 PM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Start Server... Systemfehler: ============= Error: (02/17/2025 12:19:30 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "GameInput Service" wurde unerwartet beendet. Dies ist bereits 6 Mal passiert. Error: (02/17/2025 12:19:30 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "GameInput Service" wurde mit folgendem Fehler beendet: Die Verbunddatei "GameInput Service" wurde mit einer neueren Version erstellt. Error: (02/17/2025 12:19:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "GameInput Service" wurde unerwartet beendet. Dies ist bereits 5 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/17/2025 12:19:28 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "GameInput Service" wurde mit folgendem Fehler beendet: Die Verbunddatei "GameInput Service" wurde mit einer neueren Version erstellt. Error: (02/17/2025 12:19:27 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "GameInput Service" wurde unerwartet beendet. Dies ist bereits 4 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/17/2025 12:19:27 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "GameInput Service" wurde mit folgendem Fehler beendet: Die Verbunddatei "GameInput Service" wurde mit einer neueren Version erstellt. Error: (02/17/2025 12:19:26 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "GameInput Service" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/17/2025 12:19:26 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "GameInput Service" wurde mit folgendem Fehler beendet: Die Verbunddatei "GameInput Service" wurde mit einer neueren Version erstellt. Windows Defender: ================ Date: 2025-02-17 11:24:24 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {77A3DCBB-1830-4F76-9D52-A1CEFEC1121C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: MELYS-NEUES-SUR\Mely Date: 2023-03-02 15:30:48 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {92A944D1-A261-413F-94F7-2E9A3A6CCAA2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-02-28 10:01:42 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {0E40C501-9950-42C3-BE60-01C997972A0C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-02-27 11:33:05 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {C96D610B-FA1D-42AD-97D6-0D3616887C74} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-02-25 06:11:24 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B7BBB4A9-8238-4E41-BD4D-5B1DDE7A7FE5} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Event[0] Date: 2025-02-17 11:23:43 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.383.1098.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.20000.2 Fehlercode: 0x80240004 Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2023-02-13 22:32:11 Description: Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features. Feature: Bei Zugriff Fehlercode: 0x80004005 Fehlerbeschreibung: Unbekannter Fehler Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen. Date: 2023-02-04 06:08:43 Description: Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features. Feature: Bei Zugriff Fehlercode: 0x80004005 Fehlerbeschreibung: Unbekannter Fehler Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen. Date: 2023-01-24 05:11:37 Description: Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features. Feature: Bei Zugriff Fehlercode: 0x80004005 Fehlerbeschreibung: Unbekannter Fehler Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen. CodeIntegrity: =============== Date: 2025-02-17 12:58:39 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: Microsoft Corporation 23.101.140 10/10/2024 Hauptplatine: Microsoft Corporation Surface Pro 7 Prozessor: Intel(R) Core(TM) i5-1035G4 CPU @ 1.10GHz Prozentuale Nutzung des RAM: 80% Installierter physikalischer RAM: 7778.1 MB Verfügbarer physikalischer RAM: 1489.24 MB Summe virtueller Speicher: 11490.1 MB Verfügbarer virtueller Speicher: 3626.93 MB ==================== Laufwerke ================================ Drive c: (Local Disk) (Fixed) (Total:237.13 GB) (Free:21.67 GB) (Model: KBG40ZPZ256G TOSHIBA MEMORY) (Protected) NTFS Drive d: () (Removable) (Total:14.73 GB) (Free:3.51 GB) FAT32 \\?\Volume{3fa852dc-a1d9-43d2-8f7e-0021c6dc0a21}\ () (Fixed) (Total:0.97 GB) (Free:0.05 GB) NTFS \\?\Volume{05200d81-2437-4969-838c-d67db7f8e563}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: C0291DAE) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 14.7 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= |
![]() | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 11: Nach Brother Update "Hard error monitor.exe" Anleitung / HilfeZitat:
Wenn möglich: nur die reinen Druckertreiber verwenden und nicht die ganzen Bloatprogramme noch dazu. Außerdem empfehle ich dringend
__________________ |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 11: Nach Brother Update "Hard error monitor.exe" Details Ich verschiebe das Thema in den Windowsbereich, da das hier nichts mit Malware zu tun hat.
__________________ |
![]() |
Themen zu Windows 11: Nach Brother Update "Hard error monitor.exe" |
bildschirm, defender, error, failed, google, home, internet, internet explorer, maus, mozilla, performance, port, problem, programm, prozesse, realtek, registry, scan, security, services.exe, starten, svchost.exe, udp, updates, windows |