Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows 8.1 defekt / Nach öffnen eines Anhangs aus gehacktem Account ständig Angriffe (https://www.trojaner-board.de/200637-windows-8-1-defekt-oeffnen-anhangs-gehacktem-account-staendig-angriffe.html)

Gingy 19.12.2020 20:18

Windows 8.1 defekt / Nach öffnen eines Anhangs aus gehacktem Account ständig Angriffe
 
Hallo, jetzt bin ich auch endlich mal offiziell Mitglied, denn vorher habe ich nur mitgelesen.
Ich habe ein Asus Notebook mit Windows 8.1 und mit McAfee Livesafe als Antivirushelfer.

Zum Thema. Mit wird öfter mal ein Link oder ein Video zugeschickt. Jetzt wurde mir aber am Montag, also vor fünf Tagen, ein Video zugeschickt, das ich natürlich öffnen wollte, und dann war aber plötzlich eine neue Seite am laden und zufällig schaute ich, was in der Zeile oben steht, wo immer die www.-Adresse ist und diese Adresse hatte so viele komische Zeichen, dass ich sie schnell wieder mit dem Kreuz in der Ecke rechts oben zugemacht habe. Dann habe ich meinen Bekannten kontaktiert und ihn gefragt, was er mir denn da komisches geschickt hat (weil ich hab's ja nicht gesehen sondern vorher zugemacht) und er sagte, er sei gehackt worden und ich sollte den Anhang nicht anklicken, denn es sei ein Virus und es täte ihm leid.

Nun meine Frage: Wenn man eine Virusseite zumacht, bevor sie ganz geladen hat, hat man den Virus dann trotzdem?

M-K-D-B 19.12.2020 20:30

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.




Zitat:

Zitat von Gingy (Beitrag 1745002)
Nun meine Frage: Wenn man eine Virusseite zumacht, bevor sie ganz geladen hat, hat man den Virus dann trotzdem?

Diese Frage kann man pauschaul nicht mit "Ja" oder "Nein" beanworten.

Wenn deinerseits Interesse besteht, können wir deinen Rechner analysieren.


Bitte beachten - Unsere Regeln bei der Bereinigung - Welche Informationen wir benötigen:
Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Gingy 19.12.2020 21:23

das ist so toll von Euch, danke!
Ich hatte mir (von Euch gelernt) Malwarebytes heruntergeladen und laufen lassen und es hat nichts gefunden. Dann mein McAfee nochmal neu installiert und nochmal laufen lassen und es hat auch nichts gefunden. Den Bildschirm hatte ich leergemacht, also keine Apps laufen gehabt und geschaut, welche Prozesse am laufen waren und war nur Windows und McAfee Prozesse. Kann es trotzdem sein, dass wir untersuchen müssen?

cosinus 19.12.2020 21:33

Zitat:

Dann mein McAfee nochmal neu installiert
Das ist schonmal Grütze. Von sowas wie Avira, Norton aber auch McAfee rät man schon seit Jahren ab. Warum installierst du sowas?

Zitat:

Kann es trotzdem sein, dass wir untersuchen müssen?
Was soll diese Panik?

Gingy 19.12.2020 21:43

weil McAfee als bester Antivirushelfer 2020 getestet worden ist habe ich gehört.
Meine Befürchtung kommt daher, weil das Malwarebytes nachher nicht mehr aufging und ich habe mal hier gelesen, das könnte an einem Virus liegen. McAfee hat dann ja nochmal gescannt und nichts gefunden aber ihr seit die Experten und nicht ich, und deswegen habe ich hier gefragt. Meine Frage bezieht sich auch allgemein, falls sowas nochmal passiert, ob man auch dann einen Virus bekommen kann, wenn man die Webseite schliesst, bevor sie ganz geladen hat, aber da hat die Antwort von Matthias ja schon geheissen, das kann mal so sein und mal nicht. Also vielen Dank für die nettgemeinte Antwort.

cosinus 19.12.2020 21:58

Leute, ihr müsst mal aufhören zuviel Werbung zu konsumieren. Beschäftigt euch mal mit den Bordmitteln von Windows.

M-K-D-B 19.12.2020 22:22

100% sicher kann man nie sein, aber die Wahrscheinlichkeit, dass Malware auf deinem System ist, ist wohl eher gering... zumindest nach den Informationen, die du geliefert hast. Die Tatsache, dass McAfee oder MBAM nichts gefunden haben, ist dabei eher irrelvant.


Zitat:

Zitat von Gingy (Beitrag 1745014)
weil McAfee als bester Antivirushelfer 2020 getestet worden ist habe ich gehört.

Und du denkst, McAfee erkennt 100% der Malware? :D

Bist du etwa einer dieser Nutzer, die ihr Antivirenprogramm so megageil finden und sich blind darauf verlassen bzw. blind auf die Werbung vertrauen, die sie dazu lesen? :)

Wir hatten hier schon unzählige User, die McAfee installiert hatten, aber diverse Malware nicht erkannt wurde... ;)
Insbesondere im Bereich PUP/Adware ist McAfee echt schlecht aufgestellt, aber das nur im Rande.

Das Geld für McAfee hättest du für etwas Sinnvolleres ausgeben können.


Ich verschiebe das Thema in ein anderes Unterforum. :)

Gingy 23.12.2020 10:15

Zitat:

Zitat von M-K-D-B (Beitrag 1745025)
100% sicher kann man nie sein, aber die Wahrscheinlichkeit, dass Malware auf deinem System ist, ist wohl eher gering... zumindest nach den Informationen, die du geliefert hast. Die Tatsache, dass McAfee oder MBAM nichts gefunden haben, ist dabei eher irrelvant.



Und du denkst, McAfee erkennt 100% der Malware? :D

Bist du etwa einer dieser Nutzer, die ihr Antivirenprogramm so megageil finden und sich blind darauf verlassen bzw. blind auf die Werbung vertrauen, die sie dazu lesen? :)

Wir hatten hier schon unzählige User, die McAfee installiert hatten, aber diverse Malware nicht erkannt wurde... ;)
Insbesondere im Bereich PUP/Adware ist McAfee echt schlecht aufgestellt, aber das nur im Rande.

Das Geld für McAfee hättest du für etwas Sinnvolleres ausgeben können.


Ich verschiebe das Thema in ein anderes Unterforum. :)

Ja ich gehöre anscheinend auch zu diesen Nutzern, weil man ja als "Ottonormalverbraucher" nicht so die Ahnung hat wie Ihr. Ich möchte meinen PC gerne untersuchen lassen, denn ich traue McAfee doch nicht so ganz und glaube, dass ich etwas auf meinem PC habe, denn seitdem kommen alle paar Minuten threats wie

"DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)"

Daraufhin habe ich meine IP geändert, allerdings danach kamen diese Meldung häufiger und McAfee hat im Sicherheitsbericht der Firewall ständig Blockierungen, es ist schon erschreckend.
Da muss doch jemand Zugang zu meiner IP Adresse haben, wenn ich sie wechsle und dennoch sofort wieder das selbe passiert?

Ich möchte mir gerne wenn ich nach Hause komme von der Arbeit den PC untersuchen lassen, bitte, bevor noch was passiert, würdet Ihr mir bitte helfen?

cosinus 23.12.2020 10:46

McAfee bitte deinstallieren

2.
Nicht mehr in fremde Themen posten

3.
closed



Edit: Sry, hier hab ich mich vertan! Hab mich hier verlesen und gedacht, du postest in einem fremden Thema, als eins, dass nicht du erstellst hat.

Gingy 23.12.2020 16:20

Nach öffnen eines Anhangs aus gehacktem Account ständig Angriffe
 
Hallo,

ich befürchte einen Trojaner auf dem PC zu haben trotz Antivirus Software und finde deswegen keine Ruhe und möchte Euch um Hilfe bitten, meinen PC zu untersuchen.

Ich habe ein Asus Notebook mit Windows 8.1 und mit McAfee Livesafe als Antivirushelfer.

Letzte Woche wurde mir ein Anhang geschickt, beim Daraufklicken öffnete ich eine fremde Webseite, die ich sofort wieder geschlossen habe. Das Konto des Absenders wurde gehackt, wie ich hinterher erfuhr.

- Danach wollte ich scannen, aber mein McAfee ging nicht mehr auf.
- Dann habe ich Malwarebytes heruntergeladen, und es fand nichts.
- Am nächsten Tag wollte ich nochmal einen Scan durchführen und diesmal ging Malwarebytes nicht mehr auf. McAfee auch nicht. Vielleicht war mein interner Speicher überlastet.
- Dann hatte ich MCAfee Support kontaktiert. Die haben mir per Fernsteuerung versucht, McAfee zu deinstallieren und neu aufzuspielen, allerdings ohne Erfolg. Neu herunterladen schlug fehl. Malwarebytes ging immer noch nicht auf. Also hatte ich am nächsten Tag das Malwarebytes deinstalliert, weil es nicht mehr zu öffnen war und dann konnte ich McAfee neu herunterladen und einen Scan durchführen. Der war ohne Fund.

Und jetzt seitdem schlägt mein McAfee und der Telefonanbieter (Router) ebenso Alarm, Eindringlinge zu blockieren.
Mein Router meldete alle halbe Stunde:

"DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)"

Daraufhin habe ich die IP Adresse geändert und nun haben sich die Bedrohungen nur noch verschlimmert und kommen alle 10 Minuten.

Ich möchte meinen PC gerne untersuchen lassen, denn ich traue McAfee doch nicht mehr so ganz und glaube, dass ich etwas auf meinem PC eingefangen habe.

Da muss doch jemand Zugang zu meiner IP Adresse haben, wenn ich sie wechsle und dennoch sofort wieder dasselbe passiert?

Ich möchte mir gerne, wenn ich am Nachmittag nach Hause komme von der Arbeit den PC untersuchen lassen, bitte, bevor noch was passiert.

Würdet Ihr mir bitte helfen?

P.Sm sagt gerade mein Router wurde gehackt. Können aber nichts dagegen tun und wissen nicht, wie weit mein Heimnetzwerk betroffen ist. Hilfe! Was soll ich machen?

felix1 23.12.2020 16:56

Zitat:

Zitat von Gingy (Beitrag 1745134)
Also hatte ich am nächsten Tag das Malwarebytes deinstalliert, weil es nicht mehr zu öffnen war und dann konnte ich McAfee neu herunterladen und einen Scan durchführen. Der war ohne Fund.

Wonach sollen wir suchen?

Zitat:

Zitat von Gingy (Beitrag 1745134)
Und jetzt seitdem schlägt mein McAfee und der Telefonanbieter (Router) ebenso Alarm, Eindringlinge zu blockieren.
Mein Router meldete alle halbe Stunde:

"DoS (Denial of Service) Angriff SYN Flood wurde entdeckt. (FW101)"

Daraufhin habe ich die IP Adresse geändert und nun haben sich die Bedrohungen nur noch verschlimmert und kommen alle 10 Minuten.
Da muss doch jemand Zugang zu meiner IP Adresse haben, wenn ich sie wechsle und dennoch sofort wieder dasselbe passiert?

Da musst Du schon mal mitteilen, wie Du mit dem I-Net verbunden bist.
- ISP mit Art der Verbindung
- Router (ist der Firmwarestand aktuell)


Welche IP-Adresse hast Du geändert?


Zitat:

Zitat von Gingy (Beitrag 1745134)
P.Sm sagt gerade mein Router wurde gehackt. Können aber nichts dagegen tun und wissen nicht, wie weit mein Heimnetzwerk betroffen ist. Hilfe! Was soll ich machen?

??????????????????????

Gingy 23.12.2020 20:26

Bitte helft mir, nach Malware zu suchen.
Art der Verbindung ist WLAN
Router ist aktuell, das hat die Dame von der Telekom geprüft. Router heist Speedport W 724V Typ C.
Die IP von gestern weiss ich nicht mehr. Ich kann Euch die neue geben, die steht in der APP vom Internet - Anbieter. Die APP hat die Auswahl - Möglichkeit, auf eine neue IP zu wechseln.
Mir hat schon mal jemand eine Untersuchung angeboten, aber als ich antwortete, wurde mein Thema leider gesperrt, deswegen jetzt nochmal neu dieses Thema.

cosinus 23.12.2020 21:00

Zitat:

Ich habe ein Asus Notebook mit Windows 8.1 und mit McAfee Livesafe als Antivirushelfer.
Was wollt ihr denn alle immer mit diesem Virenscannergeraffel?
Warum will das keiner mitbekommen, dass Windows schon lange einen Virenscanner als Bordmittel hat?

McAfee umgehend deinstallieren. Und danach möchstest du bitte die Hinweise für Hilfesuchende lesen und umsetzen. FRST-Logs und so.

Und was dein Router aus dem Internet blockiert hat mit deinem Rechner nichts zu tun. Das tut er einfach weil ein Router eben auch eine Firewall ist und nicht erlaubte Pakete eben verwirft. Und das tut auch er auch wenn dein Windows-PC gar nicht eingeschaltet ist.

cosinus 23.12.2020 21:04

Zitat:

Zitat von Gingy (Beitrag 1745141)
Mir hat schon mal jemand eine Untersuchung angeboten, aber als ich antwortete, wurde mein Thema leider gesperrt, deswegen jetzt nochmal neu dieses Thema.

Sry nochmal, hatte mich da vertan/verlesen und gedacht, du postest in einem alten,fremden Thema. Habe eben beide Themen zusammengelegt.

felix1 23.12.2020 21:19

Zitat:

Zitat von Gingy (Beitrag 1745141)
Mir hat schon mal jemand eine Untersuchung angeboten, aber als ich antwortete, wurde mein Thema leider gesperrt, deswegen jetzt nochmal neu dieses Thema.

Das ist falsch, Dir wurde keine Hilfe angeboten. Im Gegenteil. Der Thread wurde von Cosinus geschlossen wegen Deiner Threadstörung.
Zitat:

Zitat von Gingy (Beitrag 1745141)
Art der Verbindung ist WLAN

Das wollte keiner wissen, wie Du mit dem Router verbunden bist. Die Frage war, wie der Router ins Internet geht

Zitat:

Zitat von Gingy (Beitrag 1745141)
Router ist aktuell, das hat die Dame von der Telekom geprüft. Router heist Speedport W 724V Typ C

Das steht aber im Gegensatz zu Deiner Aussage hier:
Zitat von Gingy https://www.trojaner-board.de/images...s/viewpost.gif
P.Sm sagt gerade mein Router wurde gehackt. Können aber nichts dagegen tun und wissen nicht, wie weit mein Heimnetzwerk betroffen ist. Hilfe! Was soll ich machen?

cosinus 23.12.2020 23:03

Felix, ich hab mich da vertan und das korrigiert!
Und jetzt warten wir erstmal auf die FRST-Logs und behandeln nicht tausend Dinge in einem Satz. Das ist Chaos pur.

Gingy 23.12.2020 23:58

Hallo Felix, ich weiss nicht wie mein Router ins Internet geht. Ich bin über WLAN an den Router angeschlossen und der ist mit einem Kabel in der Wand angeschlossen, auch wenn sich das jetzt doof anhört aber mehr weiss ich nicht.

Ja nach dieser Aussage habe ich nochmal beim Service angerufen und die Frau hat den Router geprüft auf Aktualisierungen. Allerdings war da ein Gerät, das mit PC und dann meiner IP Adresse anfängt und ich hatte das Gerät gelöscht, und jetzt ist es wieder da in meinem Heimnetzwerk.
Ich habe die MAC Adressen aller verbundenen Geräte im Internet gegoogled, die von meinem Laptop von dem ich jetzt schreibe, und von meinem Home PC und alle kommen statt von meiner Heimatstadt aus Fernost, aus Ampak Taiwan mein Laptop, und aus Shenzhan China die MAC von meinem HomePC. Das beunruhigt mich auch.


Ich lese mir gleich das Thema an und mache das. Herzlichen Dank. Bin so froh. Werde auch spenden, aber erst wenn mein PC sauber ist, ich traue mich nicht, meine Rechnungen vor Weihnachten zu überweisen.

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 14-12-2020
durchgeführt von katrin (23-12-2020 23:53:27)
Gestartet von D:\Neuer Ordner
Microsoft Windows 8.1 mit Bing (Update) (X86) (2015-08-06 18:09:51)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2503154849-878256824-3066158427-500 - Administrator - Disabled) => C:\Users\Administrator
Gast (S-1-5-21-2503154849-878256824-3066158427-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2503154849-878256824-3066158427-1003 - Limited - Enabled)
katrin (S-1-5-21-2503154849-878256824-3066158427-1001 - Administrator - Enabled) => C:\Users\katrin
spaus (S-1-5-21-2503154849-878256824-3066158427-1004 - Administrator - Enabled) => C:\Users\spaus

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee VirusScan (Disabled - Up to date) {9D4501E6-72F6-2877-C789-89AF6F535B2C}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: McAfee VirusScan (Disabled - Up to date) {2624E002-54CC-27F9-FD39-B2DD14D41191}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: McAfee Firewall (Enabled) {A57E80C3-3899-292F-ECD6-209A91801C57}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 32 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 32.0.0.465 - Adobe)
ASUS Live Update (HKLM\...\{FA540E67-095C-4A1B-97BA-4D547DEC9AF4}) (Version: 3.4.3 - ASUS)
ASUS Screen Saver (HKLM\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 2.0.8 - ASUS)
ASUS Smart Gesture (HKLM\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 3.0.12 - ASUS)
ASUS Splendid Video Enhancement Technology (HKLM\...\{0969AF05-4FF6-4C00-9406-43599238DE0D}) (Version: 3.02.0001 - ASUS)
ATK Package (HKLM\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0036 - ASUS)
Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 5.93.103.4 - Broadcom Corporation)
Cisco WebEx Meetings (HKLM\...\ActiveTouchMeetingClient) (Version:  - Cisco WebEx LLC)
Citrix Online Launcher (HKLM\...\{48947098-A67C-46D4-90C5-9F2F6F0F96FE}) (Version: 1.0.449 - Citrix)
CPUID HWMonitor 1.29 (HKLM\...\CPUID HWMonitor_is1) (Version:  - )
Device Setup (HKLM\...\{1F07F2C7-596F-4F34-B805-2C61A3E50E5A}) (Version: 1.0.18 - ASUSTek Computer Inc.)
HP Deskjet 1050 J410 series - Grundlegende Software für das Gerät (HKLM\...\{9C31FFDC-E796-4884-B990-41B9A5B2A647}) (Version: 28.0.1313.0 - Hewlett-Packard Co.)
HP Deskjet 1050 J410 series Hilfe (HKLM\...\{5C90D8CF-F12A-41C6-9007-3B651A1F0D78}) (Version: 140.0.66.66 - Hewlett Packard)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3958 - Intel Corporation)
Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
McAfee LiveSafe  (HKLM\...\MSC) (Version: 16.0 R29 - McAfee, LLC)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 (HKLM\...\{1f407217-9aec-4146-8504-e64ac959c534}) (Version: 12.0.20617.1 - Microsoft Corporation)
Mozilla Firefox 84.0.1 (x86 de) (HKLM\...\Mozilla Firefox 84.0.1 (x86 de)) (Version: 84.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 84.0.1.7660 - Mozilla)
Network Recording Player (HKLM\...\{21706D5B-A09C-42F1-95B5-CBDFE20F9852}) (Version: 29.10.1.10115 - Cisco WebEx LLC)
OpenOffice 4.1.3 (HKLM\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation)
Realtek I2S Audio (HKLM\...\{89A448AA-3301-46AA-AFC3-34F2D7C670E8}) (Version: 6.2.9600.4210 - Realtek Semiconductor Corp.)
Support-Schaltfläche 20.1.1 [rescue.telekom.de] (HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\bomgar-scc-cb-rescue.telekom.de) (Version: 20.1.1 - BeyondTrust)
WebAdvisor von McAfee (HKLM\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.1.177 - McAfee, LLC)
WebStorage (HKLM\...\WebStorage) (Version: 2.2.2.524 - ASUS Cloud Corporation)
Windows Driver Package - ASUS (AsusHID) Mouse  (12/25/2014 3.0.0.42) (HKLM\...\CCE755E4DFCD37205DC3B922FB3D515D9DC30258) (Version: 12/25/2014 3.0.0.42 - ASUS)
WinFlash (HKLM\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.42.0 - ASUS)

Packages:
=========
Frameworkuapbase -> C:\Program Files\WindowsApps\48682KiddoTest.Frameworkuapbase_1.0.0.2_neutral__81ffpr532s7pc [2018-04-04] (KiddoTest)
Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.0_2.0.1410.19000_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Corporation)
Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.1_2.0.1410.19000_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Corporation)
Microsoft PlayReady -> C:\Program Files\WindowsApps\Microsoft.Internal.Media.PlayReadyClient_2.3.1678.1_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Corporation)
Microsoft Visual C++ Runtime Package -> C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00.Preview.Internal_12.0.20222.2_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Platform Extensions Internal)
Microsoft Windows Library for JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.2.0.Preview.Internal_1.0.9385.3_neutral__8wekyb3d8bbwe [2018-04-04] (Microsoft Platform Extensions)
Microsoft Windows-Bibliothek für JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.2.0.Preview_1.0.9431.0_neutral__8wekyb3d8bbwe [2018-04-04] (Microsoft-Plattformerweiterungen)
Microsoft Windows-Bibliothek für JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.Preview.1_1.0.9345.0_neutral__8wekyb3d8bbwe [2018-04-04] (Microsoft Platform Extensions)
mxtest2 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.mxtest2_2.0.0.0_neutral__x35ns48czryn0 [2018-04-04] (m1df_mmengesha)
Test_Framework_BP_052015 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkBP052015_1.0.0.9_neutral__x35ns48czryn0 [2018-04-04] (m1df_mmengesha)
Test_Framework_win81appxneutral_061115 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkwin81appxneutral06_4.0.0.7_neutral__x35ns48czryn0 [2018-04-04] (M1DF_Mmengesha)
Test_FrameworkBackpublish_050515 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkBackpublish050515_1.0.0.0_neutral__x35ns48czryn0 [2018-04-04] (m1df_mmengesha)
Test_FrameworkProd_062215_01 -> C:\Program Files\WindowsApps\50856m1dfLL.TestFrameworkProd06221501_1.0.0.10_neutral__nwcxtg9ehxpvt [2018-04-04] (m1df_lucyll)
VLC for Windows Store -> C:\Program Files\WindowsApps\VideoLAN.VLCforWindows8_3.1.1.0_x86__paz6r1rewnh0a [2018-08-07] (VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{0E7BE950-4ACC-47CB-834B-41A8B96BBFF9}\InprocServer32 -> C:\Users\katrin\AppData\Local\Microsoft\Windows Sidebar\Gadgets\Sidebar7.gadget\Release\Sidebar7.32.dll (Helmut Buhler) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{145B5E2A-715E-47DE-A7DA-3ECC14C1CE67}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{20EA24CD-785E-4980-A980-22A579EB47CF}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptOIEx.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{32E26FD9-F435-4A20-A561-35D4B987CFDC}\InprocServer32 -> C:\Users\katrin\AppData\Local\WebEx\WebEx\Meetings\atucfobj.dll (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{8C5A23F1-A4F2-47F0-8E95-CF33FDDFF1AA}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{A12A21B3-CFDA-497E-98C0-CE60D4D108C8}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{C89BDCEC-74DA-4AEB-9261-A1BF41884273}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_BN] -> {CC5FC992-B0AA-47CD-9DC2-83445083CBB9} => C:\Program Files\Common Files\AWS\2.2.2.524\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [!AsusWSShellExt_ON] -> {618A47A2-528B-4D9A-AFC8-97D3233511E3} => C:\Program Files\Common Files\AWS\2.2.2.524\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [!AsusWSShellExt_UN] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4E} => C:\Program Files\Common Files\AWS\2.2.2.524\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ContextMenuHandlers1: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => C:\Program Files\McAfee\MSC\McCtxMenuFrmWrk.dll [2020-11-04] (McAfee, LLC -> McAfee, LLC)
ContextMenuHandlers3: [BackupContextMenuExtension] -> {b1b96b20-da1d-4a3c-92c1-7229b32f2326} => C:\Program Files\Common Files\AWS\2.2.2.524\ASUSWSContextMenu.dll [2015-05-31] (ASUS Cloud Corporation -> ASUS Cloud Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-23] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2014-09-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-23] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [McCtxMenuFrmWrk] -> {CCA9EFD3-29ED-430A-BA6D-E6BBFF0A60C2} => C:\Program Files\McAfee\MSC\McCtxMenuFrmWrk.dll [2020-11-04] (McAfee, LLC -> McAfee, LLC)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\katrin\Desktop\Ferndiagnose.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) ->  /c C:\Users\katrin\AppData\Local\bomgar-scc-cb\rescue.telekom.de\start.bat
ShortcutWithArgument: C:\Users\katrin\AppData\Local\Microsoft\Windows\FileHistory\Data\4862\C\Users\katrin\Desktop\Ferndiagnose.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) ->  /c C:\Users\katrin\AppData\Local\bomgar-scc-cb\rescue.telekom.de\start.bat

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

====================  ===========================

BIOS: American Megatrends Inc. X205TA.208 12/18/2014
Hauptplatine: ASUSTeK COMPUTER INC. X205TA
: Intel(R) Atom(TM) CPU Z3735F @ 1.33GHz
Prozentuale Nutzung des RAM: 90%
Installierter physikalischer RAM: 1983.15 MB
Verfügbarer physikalischer RAM: 190.95 MB
Summe virtueller Speicher: 3944.38 MB
Verfügbarer virtueller Speicher: 390.16 MB

==================== Laufwerke ================================

Drive c: (OS) (Fixed) (Total:18.9 GB) (Free:0.22 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (KINGSTON) (Removable) (Total:29.29 GB) (Free:2.6 GB) FAT32

\\?\Volume{ebdf8c1e-9bd3-4a21-af72-86c05463f54b}\ (Recovery) (Fixed) (Total:10 GB) (Free:2.31 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 29.1 GB) (Disk ID: D19B5C1B)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 29.3 GB) (Disk ID: 400629CE)
Partition 1: (Active) - (Size=29.3 GB) - (Type=0C)

==================== Ende vom Addition.txt =======================

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 14-12-2020
durchgeführt von katrin (Administrator) auf GAON (ASUSTeK COMPUTER INC. X205TA) (23-12-2020 23:50:53)
Gestartet von D:\Neuer Ordner
Geladene Profile: katrin
Platform: Microsoft Windows 8.1 mit Bing (Update) (X86) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(ASUSTeK Computer Inc. -> ASUS) C:\Program Files\ASUS\Splendid\ACMON.exe
(ASUSTeK Computer Inc. -> AsusTek) C:\Program Files\ASUS\ASUS Smart Gesture\AsTPCenter\x86\AsusTPCenter.exe
(ASUSTeK Computer Inc. -> AsusTek) C:\Program Files\ASUS\ASUS Smart Gesture\AsTPCenter\x86\AsusTPHelper.exe
(ASUSTeK Computer Inc. -> AsusTek) C:\Program Files\ASUS\ASUS Smart Gesture\AsTPCenter\x86\AsusTPLoader.exe
(Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Intel(R) Software -> Intel Corporation) C:\Windows\System32\esif_uf.exe
(Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\malwarebytes_assistant.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(McAfee, Inc. -> McAfee LLC.) C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
(McAfee, Inc. -> McAfee, LLC) C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe
(McAfee, Inc. -> McAfee, LLC) C:\Windows\System32\mfevtps.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\ChromiumContainer\delegate.exe <3>
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\CSP\3.9.121.0\McCSPServiceHost.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHOST.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe <2>
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\ModuleCore\ProtectedModuleHost.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\PEF\CORE\PEFService.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\Common Files\McAfee\VSCore_20_9\mcapexe.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\CoreUI\Launch.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\MAT\McPvTray.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\MfeAV\MfeAVSvc.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\MQS\QcShm.exe <2>
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\MSC\MfeBrowserHost.exe <2>
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\browserhost.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\servicehost.exe
(McAfee, LLC -> McAfee, LLC) C:\Program Files\McAfee\WebAdvisor\uihost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mspaint.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8>
(Realtek Semiconductor) [Datei ist nicht signiert] C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [WebStorage] => C:\Program Files\ASUS\WebStorage\2.2.2.524\ASUSWSLoader.exe [63272 2015-05-31] (ASUS Cloud Corporation -> )
HKLM\...\Run: [DptfPolicyLpmServiceHelper] => C:\Windows\system32\DptfPolicyLpmServiceHelper.exe [73216 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
HKLM\...\Run: [RtkNGUI] => C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe [7761920 2014-09-22] (Realtek Semiconductor) [Datei ist nicht signiert]
HKLM\...\Run: [PDFPrint] => D:\PDF24\pdf24.exe [481416 2020-05-15] (Geek Software GmbH -> Geek Software GmbH)
HKLM\...\Run: [HP Software Update] => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\Run: [CiscoMeetingDaemon] => C:\Users\katrin\AppData\Local\WebEx\CiscoWebExStart.exe [2395968 2020-11-27] (Cisco WebEx LLC -> Cisco Webex LLC)
HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\Run: [Embedded Callback - rescue.telekom.de] => C:\Users\katrin\AppData\Local\bomgar-scc-cb\rescue.telekom.de\embedhook-x86.exe [92968 2020-12-23] (Bomgar Corporation -> BeyondTrust)
HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\MountPoints2: {269128a1-ab3c-11e9-9b29-a52fa487e9d9} - "E:\WD SmartWare.exe" autoplay=true
HKU\S-1-5-18\...\Run: [Bomgar_Cleanup_ZD1441093340] => cmd.exe /C rd /S /Q "C:\ProgramData\bomgar-scc-0x5fe3737a" & reg.exe delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Bomgar_Cleanup_ZD1441093340 /f <==== ACHTUNG
HKLM\...\Print\Monitors\HP 8911 Status Monitor: C:\Windows\system32\hpinksts8911LM.dll [269200 2012-09-12] (Hewlett Packard -> Hewlett-Packard Co.)
Startup: C:\Users\katrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2020-09-01]
ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\Windows\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 1050 J410 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN16E12K2M05QT;CONNECTION=USB;MONITOR=1;
Startup: C:\Users\katrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk [2020-12-23]
ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk -> C:\Windows\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 1050 J410 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN16E12K2M05QT;CONNECTION=USB;MONITOR=1;

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {07DD593D-1057-4DE0-8B17-C52036D24E1D} - System32\Tasks\ASUS Live Update2 => C:\Program Files\ASUS\ASUS Live Update\UpdateChecker.exe [17920 2016-08-01] () [Datei ist nicht signiert]
Task: {0CF810C2-08F4-49C4-AC50-19B1204F987A} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [625872 2020-12-23] (Mozilla Corporation -> Mozilla Foundation)
Task: {200F25CA-C712-436B-99FD-09871618D3C0} - System32\Tasks\Update Checker => C:\Program Files\ASUS\ASUS Live Update\UpdateChecker.exe [17920 2016-08-01] () [Datei ist nicht signiert]
Task: {20F57525-7ECB-4F2B-8E9E-91610FF021EF} - System32\Tasks\ASUS Live Update1 => C:\Program Files\ASUS\ASUS Live Update\UpdateChecker.exe [17920 2016-08-01] () [Datei ist nicht signiert]
"C:\Windows\System32\Tasks\McAfee\McAfee Idle Detection Task" wurde entsperrt. <==== ACHTUNG
Task: {4F5539DE-07E1-403C-84B4-3D1722E6CDF3} - System32\Tasks\McAfee\McAfee Idle Detection Task => {ABCDCA3B-DE6B-5A7C-B132-6D7CBA63E5C5} C:\Program Files\Common Files\McAfee\TaskScheduler\McAMTaskAgent.exe [830640 2020-10-30] (McAfee, LLC -> McAfee, LLC)
Task: {579BF1F3-758A-42B0-A944-B80DF72B7B90} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-12-08] (Adobe Inc. -> Adobe)
Task: {7EA14DEA-E93F-4E4A-BA31-D7C560A1E21A} - System32\Tasks\ASUS Splendid ACMON => C:\Program Files\ASUS\Splendid\ACMON.exe [58440 2014-06-03] (ASUSTeK Computer Inc. -> ASUS)
Task: {8E08A33B-CF09-4D31-A9F2-312487DD806C} - System32\Tasks\McAfeeLogon => C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe [633328 2020-11-03] (McAfee, LLC -> McAfee, LLC)
Task: {93DE39B5-0DA2-4CDB-A5B5-6C95A46FA97C} - System32\Tasks\McAfee\McAfee Auto Maintenance Task Agent => {ABCECA3B-EA5A-496B-A021-5C6BAB365E5C} C:\Program Files\Common Files\McAfee\TaskScheduler\McAMTaskAgent.exe [830640 2020-10-30] (McAfee, LLC -> McAfee, LLC)
Task: {AC213238-5910-4A5F-AD6B-CB9C732630BC} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\DADUpdater.exe [3248920 2020-11-04] (McAfee, LLC -> McAfee, LLC)
Task: {D54FE228-A9A0-4393-80C5-BB5E39454DF9} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [109880 2014-01-14] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
Task: {D7E7765A-71B1-4A12-A759-70A7F1CC9E7B} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_32_0_0_465_Plugin.exe [1504312 2020-12-08] (Adobe Inc. -> Adobe)
Task: {EA0D9228-24BC-4451-8E22-3B61F8E52C92} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files\ASUS\ASUS Smart Gesture\AsTPCenter\x86\AsusTPLauncher.exe [17208 2014-12-31] (ASUSTeK Computer Inc. -> AsusTek)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{2121E163-3842-4B8F-A375-7BC9CD76537F}: [DhcpNameServer] 192.168.2.1

Edge:
======
Edge Profile: C:\Users\katrin\AppData\Local\Microsoft\Edge\User Data\Default [2020-12-15]

FireFox:
========
FF DefaultProfile: o5u43zrl.default-1494717033811
FF ProfilePath: C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811 [2020-12-23]
FF DownloadDir: D:\Neuer Ordner
FF NetworkProxy: Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811 -> type", 0
FF Notifications: Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811 -> hxxps://gcx.aliexpress.com
FF Extension: (Facebook Container) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\@contain-facebook.xpi [2020-09-29]
FF Extension: (True Key™ by McAfee) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\@true-key.xpi [2020-12-19] [UpdateUrl:hxxps://downloads.truekey.com/firefox/update.json]
FF Extension: (Cisco Webex Extension) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\ciscowebexstart1@cisco.com.xpi [2020-06-03]
FF Extension: (Dictionary (EN/DE)) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\dictlookup@arnhold.com.xpi [2017-05-14] []
FF Extension: (ProxTube) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\ich@maltegoetz.de.xpi [2020-06-23]
FF Extension: (McAfee® WebAdvisor) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}.xpi [2020-12-17] [UpdateUrl:hxxps://sadownload.mcafee.com/products/SA/Win/xpi/webadvisor/update.json]
FF Extension: (sea2) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{89e091ce-e5be-405f-a500-fa8b18203110}.xpi [2019-05-14]
FF Extension: (Dream of Waves) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{a07400bb-b55c-4435-906d-5b6d8303f4c1}.xpi [2019-05-13]
FF Extension: (Video DownloadHelper) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-16]
FF Extension: (SWIMMING POOL-Real) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{c9fc7dcf-5221-4b39-9998-82ec0fbc676b}.xpi [2019-05-13]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-12-15]
FF Extension: (StupidFox Persona) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{e4e191a2-90b2-420a-9317-89f4cda666fa}.xpi [2019-05-13]
FF HKLM\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
FF Extension: (McAfee Anti-Spam Thunderbird Extension) - C:\Program Files\McAfee\MSK [2020-12-17] [] [ist nicht signiert]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_32_0_0_465.dll [2020-12-08] (Adobe Inc. -> )
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files\Intel\TXE Components\IPT\npIntelWebAPIIPT.dll [2013-07-12] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files\Intel\TXE Components\IPT\npIntelWebAPIUpdater.dll [2013-07-12] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\McAfee\MSC\npMcSnFFPl.dll [2020-11-04] (McAfee, LLC -> )
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin HKU\S-1-5-21-2503154849-878256824-3066158427-1001: @citrixonline.com/appdetectorplugin -> C:\Users\katrin\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2017-03-26] (Citrix Online -> Citrix Online)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\browser\plugins\npatgpc.dll [2020-11-21]
FF Plugin ProgramFiles/Appdata: C:\Users\katrin\AppData\Roaming\mozilla\plugins\npatgpc.dll [2017-11-19]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S4 AdobeFlashPlayerUpdateSvc; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-12-08] (Adobe Inc. -> Adobe)
S4 AsHidService; C:\Program Files\ASUS\ATK Package\ATK Hotkey\AsHidSrv.exe [103224 2014-05-14] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
S4 ASLDRService; C:\Program Files\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe [115512 2014-03-26] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
S4 Asus WebStorage Windows Service; C:\Program Files\ASUS\WebStorage\2.1.11.399\AsusWSWinService.exe [71168 2014-08-20] (ASUS Cloud Corporation) [Datei ist nicht signiert]
S4 ATKGFNEXSrv; C:\Program Files\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [96896 2011-11-21] (ASUSTeK Computer Inc. -> ASUS)
S4 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [1711888 2015-07-17] (Broadcom Corporation -> Broadcom Corporation.)
S4 cphs; C:\Windows\system32\IntelCpHeciSvc.exe [281488 2014-09-26] (Intel Corporation - pGFX -> Intel Corporation)
S4 DptfParticipantProcessorService; C:\Windows\system32\DptfParticipantProcessorService.exe [75264 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S4 DptfPolicyCriticalService; C:\Windows\system32\DptfPolicyCriticalService.exe [89088 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S4 DptfPolicyLpmService; C:\Windows\system32\DptfPolicyLpmService.exe [82432 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R2 esifsvc; C:\Windows\system32\esif_uf.exe [1237160 2016-04-16] (Intel(R) Software -> Intel Corporation)
S4 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [281488 2014-09-26] (Intel Corporation - pGFX -> Intel Corporation)
S4 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [586752 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert]
S4 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [637912 2013-07-01] (Intel® Trusted Connect Service -> Intel(R) Corporation)
S4 jhi_service; C:\Program Files\Intel\TXE Components\DAL\jhi_service.exe [168216 2014-01-15] (Intel Corporation - Client Components Group -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [5959136 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [733280 2020-12-17] (McAfee, LLC -> McAfee, LLC)
R2 McAPExe; C:\Program Files\Common Files\McAfee\VSCore_20_9\McApExe.exe [661776 2020-11-04] (McAfee, LLC -> McAfee, LLC)
R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\3.9.121.0\\McCSPServiceHost.exe [2235048 2020-11-04] (McAfee, LLC -> McAfee, LLC)
S3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [580648 2020-09-14] (McAfee, Inc. -> McAfee, LLC)
R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [580648 2020-09-14] (McAfee, Inc. -> McAfee, LLC)
R3 mfevtp; C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe [580648 2020-09-14] (McAfee, Inc. -> McAfee, LLC)
R2 ModuleCoreService; C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe [1334784 2020-10-30] (McAfee, LLC -> McAfee, LLC)
S4 PDF24; D:\PDF24\pdf24.exe [481416 2020-05-15] (Geek Software GmbH -> Geek Software GmbH)
R2 PEFService; C:\Program Files\Common Files\McAfee\PEF\CORE\PEFService.exe [3388384 2020-10-19] (McAfee, LLC -> McAfee, LLC)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [280872 2017-01-12] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103696 2017-01-12] (Microsoft Corporation -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AgereSoftModem; C:\Windows\system32\DRIVERS\AGRSM.sys [1035776 2013-06-18] (Microsoft Windows -> LSI Corp)
R2 ASMMAP; C:\Program Files\ASUS\ATK Package\ATKGFNEX\ASMMAP.sys [13880 2009-07-02] (ASUSTeK Computer Inc. -> ASUS)
R3 AsusHID; C:\Windows\System32\drivers\AsusHID.sys [70424 2014-12-31] (ASUSTeK Computer Inc. -> ASUS Corporation)
R1 ATKWMIACPIIO; C:\Program Files\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi.sys [17720 2013-07-02] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
S3 AX88772; C:\Windows\system32\DRIVERS\ax88772.sys [97896 2013-07-18] (WDKTestCert asix,130126255272009909 -> ASIX Electronics Corp.)
R3 BCMSDH43XX; C:\Windows\system32\DRIVERS\bcmdhd63.sys [307928 2015-04-21] (Broadcom Corporation -> Broadcom Corp)
S3 btwampfl; C:\Windows\system32\DRIVERS\btwampfl.sys [197440 2015-07-17] (Broadcom Corporation -> Broadcom Corporation.)
R3 BtwSerialBus; C:\Windows\system32\DRIVERS\BtwSerialBus.sys [149792 2015-07-17] (Broadcom Corporation -> Broadcom Corporation.)
R3 camera; C:\Windows\system32\DRIVERS\camera.sys [460800 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [71088 2020-09-22] (McAfee, Inc. -> McAfee, LLC)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [113008 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 DptfDevDBPT; C:\Windows\system32\DRIVERS\DptfDevPower.sys [17408 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfDevDisplay; C:\Windows\system32\DRIVERS\DptfDevDisplay.sys [19968 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfDevGen; C:\Windows\system32\DRIVERS\DptfDevGen.sys [28160 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfDevProc; C:\Windows\system32\DRIVERS\DptfDevProc.sys [72704 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfManager; C:\Windows\system32\DRIVERS\DptfManager.sys [174080 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 dptf_acpi; C:\Windows\System32\drivers\dptf_acpi.sys [58872 2016-04-16] (Intel(R) Software -> Intel Corporation)
R3 esif_lf; C:\Windows\system32\DRIVERS\esif_lf.sys [236536 2016-04-16] (Intel(R) Software -> Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [129056 2020-12-23] (Malwarebytes Corporation -> Malwarebytes)
R3 GPIO; C:\Windows\System32\drivers\iaiogpioe.sys [23552 2014-05-16] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 GpioVirtual; C:\Windows\System32\drivers\iaiogpiovirtual.sys [16896 2014-03-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 HIDSwitch; C:\Windows\System32\drivers\AsHIDSwitch.sys [17720 2013-10-08] (ASUSTeK Computer Inc. -> ASUS)
R3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [170624 2020-05-26] (McAfee, LLC -> McAfee, Inc.)
R3 iaioi2c; C:\Windows\System32\drivers\iaioi2ce.sys [62464 2014-05-16] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 iaiouart; C:\Windows\System32\drivers\iaiouart.sys [87552 2014-03-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S0 iaStorA; C:\Windows\System32\drivers\iaStorA.sys [522600 2014-06-26] (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation)
S3 intaud_WaveExtensible; C:\Windows\system32\drivers\intelaud.sys [32152 2014-08-01] (Intel Wireless Display -> Intel Corporation)
R3 IntelSST; C:\Windows\system32\drivers\isstrtc.sys [264704 2014-11-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
R3 iwdbus; C:\Windows\System32\drivers\iwdbus.sys [23448 2014-08-01] (Intel Wireless Display -> Intel Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [183592 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [161440 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [66648 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [213912 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [114336 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R0 MBI; C:\Windows\System32\drivers\MBI.sys [21968 2014-03-15] (Intel MCG PIV Tablet Validation -> Intel Corporation)
R2 McPvDrv; C:\Windows\system32\drivers\McPvDrv.sys [79640 2020-05-26] (McAfee, LLC -> McAfee, LLC)
R3 mfeaack; C:\Windows\System32\drivers\mfeaack.sys [409016 2020-09-22] (McAfee, Inc. -> McAfee, LLC)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [298936 2020-09-22] (McAfee, Inc. -> McAfee, LLC)
S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [74680 2020-09-22] (Microsoft Windows Early Launch Anti-malware Publisher -> McAfee, LLC)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [406448 2020-09-22] (McAfee, Inc. -> McAfee, LLC)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [785336 2020-09-22] (McAfee, Inc. -> McAfee, LLC)
R3 mfencbdc; C:\Windows\system32\DRIVERS\mfencbdc.sys [475072 2020-09-17] (McAfee, Inc. -> McAfee LLC.)
S3 mfencrk; C:\Windows\system32\DRIVERS\mfencrk.sys [91584 2020-09-17] (McAfee, Inc. -> McAfee LLC.)
R3 mfeplk; C:\Windows\System32\drivers\mfeplk.sys [99256 2020-09-22] (McAfee, Inc. -> McAfee, LLC)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [208824 2020-09-22] (McAfee, Inc. -> McAfee, LLC)
S3 NETwNs32; C:\Windows\system32\DRIVERS\Netwsn00.sys [10372096 2013-06-18] (Microsoft Windows -> Intel Corporation)
S3 phantomtap; C:\Windows\system32\DRIVERS\phantomtap.sys [34808 2020-12-01] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
R3 PMIC; C:\Windows\System32\drivers\PMIC.sys [66560 2014-07-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 rtii2sac; C:\Windows\system32\DRIVERS\rtii2sac.sys [226520 2014-12-04] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
R1 ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [31848 2015-07-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [148328 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\Windows\system32\DRIVERS\tap0901.sys [36240 2020-02-05] (McAfee, LLC. -> The OpenVPN Project)
R3 TXEI; C:\Windows\System32\drivers\TXEI.sys [75792 2014-01-09] (Intel Corporation - Client Components Group -> Intel Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [38920 2017-02-10] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam.sys [30920 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [231256 2017-01-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [85336 2017-01-12] (Microsoft Windows -> Microsoft Corporation)
R3 WUDFWpdMtp; C:\Windows\system32\DRIVERS\WUDFRd.sys [188416 2015-01-11] (Microsoft Windows -> Microsoft Corporation)
S3 mfencbdc01; \Device\mfencbdc01.sys [X]
U0 msahci; system32\drivers\msahci.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)


LastRegBack: 2020-12-20 15:49
==================== Ende von FRST.txt ========================


cosinus 24.12.2020 00:59

Du solltest doch dieses McAfee Geraffel deinstalllieren. Windows 8.1 hat bereits alles an Bord! Windows Defender und Windows Firewall!


Störende, veraltete oder unnötige Programme deinstallieren

Bitte über Programme und Features (appwiz.cpl) deinstallieren:

Adobe Flash Player 32 NPAPI
ASUS Live Update
ASUS Screen Saver
ASUS Smart Gesture
ASUS Splendid Video Enhancement Technology
McAfee LiveSafe
OpenOffice 4.1.3
WebAdvisor von McAfee
WebStorage
Windows Driver Package - ASUS
WinFlash

Gingy 24.12.2020 10:23

Zitat:

Zitat von cosinus (Beitrag 1745149)
Du solltest doch dieses McAfee Geraffel deinstalllieren. Windows 8.1 hat bereits alles an Bord! Windows Defender und Windows Firewall!


Störende, veraltete oder unnötige Programme deinstallieren

Bitte über Programme und Features (appwiz.cpl) deinstallieren:

Adobe Flash Player 32 NPAPI
ASUS Live Update
ASUS Screen Saver
ASUS Smart Gesture
ASUS Splendid Video Enhancement Technology
McAfee LiveSafe
OpenOffice 4.1.3
WebAdvisor von McAfee
WebStorage
Windows Driver Package - ASUS
WinFlash

Hallo Cosinus, danke, ansonsten ist alles okay und ich habe mir keine Malware eingefangen? Ich mache bestimmt keine Anhänge mehr so einfach auf, das war mir ja alles eine Lehre!

Open Office habe ich nicht auf dem PC. Das ist nur auf einem USB Stick, der am Laptop ist.
Den Flashplayer auch deinstalieren, wozu braucht man den? Ich dachte, den brauch man um Videos oder Dateien aufzumachen?

cosinus 24.12.2020 11:00

Du solltest einfach das machen was in den Instruktionen steht und nicht irgendwelhe Fragen reinstreuen!

Gingy 24.12.2020 12:13

Ach g0tt entschuldigung der Frage, ob ich jetzt Malware habe/hatte oder nicht. Darum ging es ja schliesslich die ganze Zeit. Eure Spende bekommt ihr natürlich trotzdem danke fürs auslesen.

cosinus 24.12.2020 12:16

Was meinst du wohl was wir gerade machen. Ich bin doch gerade dabei deine Logs auszuwerten. Und der erste Schritt ist es, unnötiges Geraffel zu deinstallieren.

Gingy 24.12.2020 15:18

Hallo, ich bin fast durch aber Adobe Flash player lässt sich nicht deinstallieren. Ich warte schon die ganze Zeit, bis "die Deinstallation des Programmes" abgeschlossen ist, aber es geht nicht vorwärts.

Also ich sehe es jetzt zwar nicht mehr, aber der PC scheint es immer noch zu deinstallieren, weil beim Klicken zum Deinstallieren auf das letzte Programm immer noch die Meldung kommt, ich soll warten, bis Adobe Flash Player deinstalliert ist... mmhh. Was soll ich jetzt machen?

Hallo, ich habe es geschafft. Ist jetzt alles deinstalliert. falls ich nichts vergessen habe.

cosinus 24.12.2020 22:04

adwCleaner

Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.

Gingy 24.12.2020 23:25

okay danke mach ich, bei mir ist eben das Internet komplett zusammengebrochen und ich musste wieder den PC herunterfahren und den Router neu starten und eine neue IP Adresse bekommen. Zu diesem Zeitpunkt hatte ich wieder eine dieser Sync Flood Attacken, will schon gar nicht mehr ins Internet gehen, macht kein Spass mehr :(

soll ich die Vorinstallierte Software anhaken und in die Quarantäne verchieben? Das wird mir aus der Aneitung nicht ganz klar.

Hab die vorinstallierten Dateien nicht angehakt

Code:

# -------------------------------
# Malwarebytes AdwCleaner 8.0.8.0
# -------------------------------
# Build:    10-08-2020
# Database: 2020-12-21.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    12-24-2020
# Duration: 00:00:55
# OS:      Windows 8.1 Connected
# Scanned:  31930
# Detected: 11


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

Preinstalled.ASUSProductRegistration  Folder  C:\Program Files\ASUS\APRP
Preinstalled.ASUSProductRegistration  Registry  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1F07F2C7-596F-4F34-B805-2C61A3E50E5A}
Preinstalled.ASUSSmartGesture  Folder  C:\Program Files\ASUS\ASUS SMART GESTURE
Preinstalled.ASUSSmartGesture  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA0D9228-24BC-4451-8E22-3B61F8E52C92}
Preinstalled.ASUSSmartGesture  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASUS Smart Gesture Launcher
Preinstalled.ASUSSmartGesture  Registry  HKLM\Software\Classes\CLSID\{F31B5912-07D6-4895-B4BA-5486CF3B18B1}
Preinstalled.ASUSSmartGesture  Registry  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}
Preinstalled.ASUSSmartGesture  Task  C:\Windows\System32\Tasks\ASUS SMART GESTURE LAUNCHER
Preinstalled.ASUSSplendid  Folder  C:\Program Files\ASUS\SPLENDID
Preinstalled.ASUSWebStorage  Folder  C:\Users\katrin\AppData\Local\VirtualStore\Program Files\ASUS\WEBSTORAGE
Preinstalled.ASUSWebStorage  Registry  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|WebStorage


AdwCleaner[S00].txt - [5424 octets] - [02/12/2020 22:25:01]
AdwCleaner[S01].txt - [5388 octets] - [23/12/2020 17:47:41]
AdwCleaner[C01].txt - [2025 octets] - [23/12/2020 17:47:58]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########


cosinus 25.12.2020 03:48

Zitat:

Zu diesem Zeitpunkt hatte ich wieder eine dieser Sync Flood Attacken
Nun fang doch nicht schon wieder damit an! Es wurde doch erklärt!

Bitte den AdwCleaner zur Kontrolle wiederholen.

Gingy 25.12.2020 12:53

Zitat:

Zitat von cosinus (Beitrag 1745182)
Nun fang doch nicht schon wieder damit an! Es wurde doch erklärt!

Wo denn? Es wurde leider nicht erklärt, es war der Grund, warum ich hier Hilfe suche. Es wird auch schlimmer. Gestern waren es ca. 300 Router Meldungen.

Hier das File. Ich bin dann ab 14Uhr weg und kann erst wieder Samstag abend online.

Code:

# -------------------------------
# Malwarebytes AdwCleaner 8.0.8.0
# -------------------------------
# Build:    10-08-2020
# Database: 2020-12-21.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    12-25-2020
# Duration: 00:00:01
# OS:      Windows 8.1 Connected
# Cleaned:  2
# Failed:  0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Deleted      Preinstalled.ASUSWebStorage  Folder  C:\Users\katrin\AppData\Local\VirtualStore\Program Files\ASUS\WEBSTORAGE
Deleted      Preinstalled.ASUSWebStorage  Registry  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|WebStorage


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [5424 octets] - [02/12/2020 22:25:01]
AdwCleaner[S01].txt - [5388 octets] - [23/12/2020 17:47:41]
AdwCleaner[C01].txt - [2025 octets] - [23/12/2020 17:47:58]
AdwCleaner[S02].txt - [2840 octets] - [24/12/2020 23:17:13]
AdwCleaner[S03].txt - [2901 octets] - [25/12/2020 12:42:54]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########


cosinus 25.12.2020 13:12

Da wurde es erklärt:

Zitat:

Zitat von cosinus
Und was dein Router aus dem Internet blockiert hat mit deinem Rechner nichts zu tun. Das tut er einfach weil ein Router eben auch eine Firewall ist und nicht erlaubte Pakete eben verwirft. Und das tut auch er auch wenn dein Windows-PC gar nicht eingeschaltet ist.


Was soll das jetzt also ständig auf den Router zu glotzen? Ich hab den Eindruck, du hast absolut einen Schimmer was diese Meldungen bedeuten und stellst deswegen einen Zusammenhang her den es garnicht gibt.

Gingy 26.12.2020 21:22

Zitat:

Zitat von cosinus (Beitrag 1745187)
Da wurde es erklärt:




Was soll das jetzt also ständig auf den Router zu glotzen? Ich hab den Eindruck, du hast absolut einen Schimmer was diese Meldungen bedeuten und stellst deswegen einen Zusammenhang her den es garnicht gibt.


Hallo Cosinus, das hatte ich vorher nicht gesehen und muss an der Zusammenführung beider Themen liegen. Danke für's nochmal posten.

Der Mitarbeiter von der IT (Internetanbieter) hat zu mir gesagt, das wären Angiffe auf mein Netzwerk, und ich sollte schauen, ob ich irgendwo eine Malware auf dem PC hätte. Klar, dass ich mir dann da Hilfe suche.
Mittlerweile konnte ich über viele Webseiten herausfinden, dass die Verbindungsabbrüche meines Internets auch daher stammen und das Resultat der Angriffe sind, denn die ständig gemeldeten SYN Flood Agriffe haben solcher DDOS Denial of Service - Meldungen zum Ziel. Irgendjemand schickt solange Datenpackete an meinen Server bz Router, bis dieser Denial of Service meldet und meine Internetverbindung abbricht.

Ist denn mein gestern noch schnell gepostetes Ergebnis okay Eurerseits?

cosinus 28.12.2020 04:17

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

Gingy 28.12.2020 13:54

Hallo, okay hab ich gemacht, hier die Dateien

HTML-Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 14-12-2020
durchgeführt von katrin (28-12-2020 13:49:53)
Gestartet von D:\Neuer Ordner
Microsoft Windows 8.1 mit Bing (Update) (X86) (2015-08-06 18:09:51)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2503154849-878256824-3066158427-500 - Administrator - Disabled) => C:\Users\Administrator
Gast (S-1-5-21-2503154849-878256824-3066158427-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2503154849-878256824-3066158427-1003 - Limited - Enabled)
katrin (S-1-5-21-2503154849-878256824-3066158427-1001 - Administrator - Enabled) => C:\Users\katrin
spaus (S-1-5-21-2503154849-878256824-3066158427-1004 - Administrator - Enabled) => C:\Users\spaus

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ATK Package (HKLM\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0036 - ASUS)
Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 5.93.103.4 - Broadcom Corporation)
Cisco WebEx Meetings (HKLM\...\ActiveTouchMeetingClient) (Version:  - Cisco WebEx LLC)
Citrix Online Launcher (HKLM\...\{48947098-A67C-46D4-90C5-9F2F6F0F96FE}) (Version: 1.0.449 - Citrix)
CPUID HWMonitor 1.29 (HKLM\...\CPUID HWMonitor_is1) (Version:  - )
Device Setup (HKLM\...\{1F07F2C7-596F-4F34-B805-2C61A3E50E5A}) (Version: 1.0.18 - ASUSTek Computer Inc.)
HP Deskjet 1050 J410 series - Grundlegende Software für das Gerät (HKLM\...\{9C31FFDC-E796-4884-B990-41B9A5B2A647}) (Version: 28.0.1313.0 - Hewlett-Packard Co.)
HP Deskjet 1050 J410 series Hilfe (HKLM\...\{5C90D8CF-F12A-41C6-9007-3B651A1F0D78}) (Version: 140.0.66.66 - Hewlett Packard)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3958 - Intel Corporation)
Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 (HKLM\...\{1f407217-9aec-4146-8504-e64ac959c534}) (Version: 12.0.20617.1 - Microsoft Corporation)
Mozilla Firefox 84.0.1 (x86 de) (HKLM\...\Mozilla Firefox 84.0.1 (x86 de)) (Version: 84.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 84.0.1.7660 - Mozilla)
Network Recording Player (HKLM\...\{21706D5B-A09C-42F1-95B5-CBDFE20F9852}) (Version: 29.10.1.10115 - Cisco WebEx LLC)
OpenOffice 4.1.3 (HKLM\...\{8D5FCC56-BB9F-4122-923C-71753F50F6F5}) (Version: 4.13.9783 - Apache Software Foundation)
Realtek I2S Audio (HKLM\...\{89A448AA-3301-46AA-AFC3-34F2D7C670E8}) (Version: 6.2.9600.4210 - Realtek Semiconductor Corp.)
Support-Schaltfläche 20.1.1 [rescue.telekom.de] (HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\bomgar-scc-cb-rescue.telekom.de) (Version: 20.1.1 - BeyondTrust)

Packages:
=========
Frameworkuapbase -> C:\Program Files\WindowsApps\48682KiddoTest.Frameworkuapbase_1.0.0.2_neutral__81ffpr532s7pc [2018-04-04] (KiddoTest)
Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.0_2.0.1410.19000_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Corporation)
Kinect for Windows Framework -> C:\Program Files\WindowsApps\Microsoft.WindowsPreview.Kinect.8.1_2.0.1410.19000_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Corporation)
Microsoft PlayReady -> C:\Program Files\WindowsApps\Microsoft.Internal.Media.PlayReadyClient_2.3.1678.1_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Corporation)
Microsoft Visual C++ Runtime Package -> C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00.Preview.Internal_12.0.20222.2_x86__8wekyb3d8bbwe [2018-04-04] (Microsoft Platform Extensions Internal)
Microsoft Windows Library for JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.2.0.Preview.Internal_1.0.9385.3_neutral__8wekyb3d8bbwe [2018-04-04] (Microsoft Platform Extensions)
Microsoft Windows-Bibliothek für JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.2.0.Preview_1.0.9431.0_neutral__8wekyb3d8bbwe [2018-04-04] (Microsoft-Plattformerweiterungen)
Microsoft Windows-Bibliothek für JavaScript -> C:\Program Files\WindowsApps\Microsoft.WinJS.Preview.1_1.0.9345.0_neutral__8wekyb3d8bbwe [2018-04-04] (Microsoft Platform Extensions)
mxtest2 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.mxtest2_2.0.0.0_neutral__x35ns48czryn0 [2018-04-04] (m1df_mmengesha)
Test_Framework_BP_052015 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkBP052015_1.0.0.9_neutral__x35ns48czryn0 [2018-04-04] (m1df_mmengesha)
Test_Framework_win81appxneutral_061115 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkwin81appxneutral06_4.0.0.7_neutral__x35ns48czryn0 [2018-04-04] (M1DF_Mmengesha)
Test_FrameworkBackpublish_050515 -> C:\Program Files\WindowsApps\24712m1dfmmengesha.TestFrameworkBackpublish050515_1.0.0.0_neutral__x35ns48czryn0 [2018-04-04] (m1df_mmengesha)
Test_FrameworkProd_062215_01 -> C:\Program Files\WindowsApps\50856m1dfLL.TestFrameworkProd06221501_1.0.0.10_neutral__nwcxtg9ehxpvt [2018-04-04] (m1df_lucyll)
VLC for Windows Store -> C:\Program Files\WindowsApps\VideoLAN.VLCforWindows8_3.1.1.0_x86__paz6r1rewnh0a [2018-08-07] (VideoLAN)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{0E7BE950-4ACC-47CB-834B-41A8B96BBFF9}\InprocServer32 -> C:\Users\katrin\AppData\Local\Microsoft\Windows Sidebar\Gadgets\Sidebar7.gadget\Release\Sidebar7.32.dll (Helmut Buhler) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{145B5E2A-715E-47DE-A7DA-3ECC14C1CE67}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{20EA24CD-785E-4980-A980-22A579EB47CF}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptOIEx.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{32E26FD9-F435-4A20-A561-35D4B987CFDC}\InprocServer32 -> C:\Users\katrin\AppData\Local\WebEx\WebEx\Meetings\atucfobj.dll (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{8C5A23F1-A4F2-47F0-8E95-CF33FDDFF1AA}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{A12A21B3-CFDA-497E-98C0-CE60D4D108C8}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-2503154849-878256824-3066158427-1001_Classes\CLSID\{C89BDCEC-74DA-4AEB-9261-A1BF41884273}\localserver32 -> C:\Users\katrin\AppData\Local\Webex\Webex\Applications\ptSrv.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-23] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2014-09-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-12-23] (Malwarebytes Corporation -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\katrin\Desktop\Ferndiagnose.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) ->  /c C:\Users\katrin\AppData\Local\bomgar-scc-cb\rescue.telekom.de\start.bat
ShortcutWithArgument: C:\Users\katrin\AppData\Local\Microsoft\Windows\FileHistory\Data\4862\C\Users\katrin\Desktop\Ferndiagnose.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) ->  /c C:\Users\katrin\AppData\Local\bomgar-scc-cb\rescue.telekom.de\start.bat

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

====================  ===========================

BIOS: American Megatrends Inc. X205TA.208 12/18/2014
Hauptplatine: ASUSTeK COMPUTER INC. X205TA
: Intel(R) Atom(TM) CPU Z3735F @ 1.33GHz
Prozentuale Nutzung des RAM: 84%
Installierter physikalischer RAM: 1983.15 MB
Verfügbarer physikalischer RAM: 311.71 MB
Summe virtueller Speicher: 3199.15 MB
Verfügbarer virtueller Speicher: 1001.76 MB

==================== Laufwerke ================================

Drive c: (OS) (Fixed) (Total:18.9 GB) (Free:1.79 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (KINGSTON) (Removable) (Total:29.29 GB) (Free:2.56 GB) FAT32

\\?\Volume{ebdf8c1e-9bd3-4a21-af72-86c05463f54b}\ (Recovery) (Fixed) (Total:10 GB) (Free:2.31 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 29.1 GB) (Disk ID: D19B5C1B)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 29.3 GB) (Disk ID: 400629CE)
Partition 1: (Active) - (Size=29.3 GB) - (Type=0C)

==================== Ende vom Addition.txt =======================

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 14-12-2020
durchgeführt von katrin (Administrator) auf GAON (ASUSTeK COMPUTER INC. X205TA) (28-12-2020 13:47:50)
Gestartet von D:\Neuer Ordner
Geladene Profile: katrin
Platform: Microsoft Windows 8.1 mit Bing (Update) (X86) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Intel(R) Software -> Intel Corporation) C:\Windows\System32\esif_uf.exe
(Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinStore\WSHost.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <9>
(Realtek Semiconductor) [Datei ist nicht signiert] C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [DptfPolicyLpmServiceHelper] => C:\Windows\system32\DptfPolicyLpmServiceHelper.exe [73216 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
HKLM\...\Run: [RtkNGUI] => C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe [7761920 2014-09-22] (Realtek Semiconductor) [Datei ist nicht signiert]
HKLM\...\Run: [PDFPrint] => "D:\PDF24\pdf24.exe"
HKLM\...\Run: [HP Software Update] => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM\...\Run: [] => [X]
HKLM\...\Run: [Persistence] => C:\Windows\system32\igfxpers.exe*******************************
HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\Run: [CiscoMeetingDaemon] => C:\Users\katrin\AppData\Local\WebEx\CiscoWebExStart.exe [2395968 2020-11-27] (Cisco WebEx LLC -> Cisco Webex LLC)
HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\Run: [Embedded Callback - rescue.telekom.de] => C:\Users\katrin\AppData\Local\bomgar-scc-cb\rescue.telekom.de\embedhook-x86.exe [92968 2020-12-23] (Bomgar Corporation -> BeyondTrust)
HKU\S-1-5-21-2503154849-878256824-3066158427-1001\...\MountPoints2: {269128a1-ab3c-11e9-9b29-a52fa487e9d9} - "E:\WD SmartWare.exe" autoplay=true
HKU\S-1-5-18\...\Run: [Bomgar_Cleanup_ZD1441093340] => cmd.exe /C rd /S /Q "C:\ProgramData\bomgar-scc-0x5fe3737a" & reg.exe delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v Bomgar_Cleanup_ZD1441093340 /f <==== ACHTUNG
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKLM\...\Print\Monitors\HP 8911 Status Monitor: C:\Windows\system32\hpinksts8911LM.dll [269200 2012-09-12] (Hewlett Packard -> Hewlett-Packard Co.)
Startup: C:\Users\katrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2020-09-01]
ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\Windows\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 1050 J410 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN16E12K2M05QT;CONNECTION=USB;MONITOR=1;
Startup: C:\Users\katrin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk [2020-12-28]
ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 1050 J410 series.lnk -> C:\Windows\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 1050 J410 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN16E12K2M05QT;CONNECTION=USB;MONITOR=1;

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0CF810C2-08F4-49C4-AC50-19B1204F987A} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [625872 2020-12-23] (Mozilla Corporation -> Mozilla Foundation)
Task: {D54FE228-A9A0-4393-80C5-BB5E39454DF9} - System32\Tasks\ATK Package 36D18D69AFC3 => C:\Program Files\ASUS\ATK Package\ATK Hotkey\SimAppExec.exe [109880 2014-01-14] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{2121E163-3842-4B8F-A375-7BC9CD76537F}: [DhcpNameServer] 192.168.2.1

Edge:
======
Edge Profile: C:\Users\katrin\AppData\Local\Microsoft\Edge\User Data\Default [2020-12-15]

FireFox:
========
FF DefaultProfile: o5u43zrl.default-1494717033811
FF ProfilePath: C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811 [2020-12-28]
FF DownloadDir: D:\Neuer Ordner
FF NetworkProxy: Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811 -> type", 0
FF Notifications: Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811 -> hxxps://gcx.aliexpress.com
FF Extension: (Facebook Container) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\@contain-facebook.xpi [2020-09-29]
FF Extension: (Cisco Webex Extension) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\ciscowebexstart1@cisco.com.xpi [2020-06-03]
FF Extension: (Dictionary (EN/DE)) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\dictlookup@arnhold.com.xpi [2017-05-14] []
FF Extension: (ProxTube) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\ich@maltegoetz.de.xpi [2020-06-23]
FF Extension: (uBlock Origin) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\uBlock0@raymondhill.net.xpi [2020-12-27]
FF Extension: (McAfee® WebAdvisor) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{4ED1F68A-5463-4931-9384-8FFF5ED91D92}.xpi [2020-12-17] [UpdateUrl:hxxps://sadownload.mcafee.com/products/SA/Win/xpi/webadvisor/update.json]
FF Extension: (sea2) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{89e091ce-e5be-405f-a500-fa8b18203110}.xpi [2019-05-14]
FF Extension: (Dream of Waves) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{a07400bb-b55c-4435-906d-5b6d8303f4c1}.xpi [2019-05-13]
FF Extension: (Video DownloadHelper) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-12-16]
FF Extension: (SWIMMING POOL-Real) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{c9fc7dcf-5221-4b39-9998-82ec0fbc676b}.xpi [2019-05-13]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-12-15]
FF Extension: (StupidFox Persona) - C:\Users\katrin\AppData\Roaming\Mozilla\Firefox\Profiles\o5u43zrl.default-1494717033811\Extensions\{e4e191a2-90b2-420a-9317-89f4cda666fa}.xpi [2019-05-13]
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files\Intel\TXE Components\IPT\npIntelWebAPIIPT.dll [2013-07-12] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files\Intel\TXE Components\IPT\npIntelWebAPIUpdater.dll [2013-07-12] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin HKU\S-1-5-21-2503154849-878256824-3066158427-1001: @citrixonline.com/appdetectorplugin -> C:\Users\katrin\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2017-03-26] (Citrix Online -> Citrix Online)
FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\browser\plugins\npatgpc.dll [2020-11-21]
FF Plugin ProgramFiles/Appdata: C:\Users\katrin\AppData\Roaming\mozilla\plugins\npatgpc.dll [2017-11-19]

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S4 AsHidService; C:\Program Files\ASUS\ATK Package\ATK Hotkey\AsHidSrv.exe [103224 2014-05-14] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
S4 ASLDRService; C:\Program Files\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe [115512 2014-03-26] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
S4 ATKGFNEXSrv; C:\Program Files\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [96896 2011-11-21] (ASUSTeK Computer Inc. -> ASUS)
S4 BcmBtRSupport; C:\Windows\system32\BtwRSupportService.exe [1711888 2015-07-17] (Broadcom Corporation -> Broadcom Corporation.)
S4 cphs; C:\Windows\system32\IntelCpHeciSvc.exe [281488 2014-09-26] (Intel Corporation - pGFX -> Intel Corporation)
S4 DptfParticipantProcessorService; C:\Windows\system32\DptfParticipantProcessorService.exe [75264 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S4 DptfPolicyCriticalService; C:\Windows\system32\DptfPolicyCriticalService.exe [89088 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S4 DptfPolicyLpmService; C:\Windows\system32\DptfPolicyLpmService.exe [82432 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R2 esifsvc; C:\Windows\system32\esif_uf.exe [1237160 2016-04-16] (Intel(R) Software -> Intel Corporation)
S4 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [281488 2014-09-26] (Intel Corporation - pGFX -> Intel Corporation)
S4 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [586752 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert]
S4 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [637912 2013-07-01] (Intel® Trusted Connect Service -> Intel(R) Corporation)
S4 jhi_service; C:\Program Files\Intel\TXE Components\DAL\jhi_service.exe [168216 2014-01-15] (Intel Corporation - Client Components Group -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [5959136 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [280872 2017-01-12] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103696 2017-01-12] (Microsoft Corporation -> Microsoft Corporation)
S4 PDF24; D:\PDF24\pdf24.exe -service [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AgereSoftModem; C:\Windows\system32\DRIVERS\AGRSM.sys [1035776 2013-06-18] (Microsoft Windows -> LSI Corp)
R2 ASMMAP; C:\Program Files\ASUS\ATK Package\ATKGFNEX\ASMMAP.sys [13880 2009-07-02] (ASUSTeK Computer Inc. -> ASUS)
S3 AsusHID; C:\Windows\System32\drivers\AsusHID.sys [70424 2014-12-31] (ASUSTeK Computer Inc. -> ASUS Corporation)
R1 ATKWMIACPIIO; C:\Program Files\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi.sys [17720 2013-07-02] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
S3 AX88772; C:\Windows\system32\DRIVERS\ax88772.sys [97896 2013-07-18] (WDKTestCert asix,130126255272009909 -> ASIX Electronics Corp.)
R3 BCMSDH43XX; C:\Windows\system32\DRIVERS\bcmdhd63.sys [307928 2015-04-21] (Broadcom Corporation -> Broadcom Corp)
S3 btwampfl; C:\Windows\system32\DRIVERS\btwampfl.sys [197440 2015-07-17] (Broadcom Corporation -> Broadcom Corporation.)
R3 BtwSerialBus; C:\Windows\system32\DRIVERS\BtwSerialBus.sys [149792 2015-07-17] (Broadcom Corporation -> Broadcom Corporation.)
R3 camera; C:\Windows\system32\DRIVERS\camera.sys [460800 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus.sys [113008 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 DptfDevDBPT; C:\Windows\system32\DRIVERS\DptfDevPower.sys [17408 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfDevDisplay; C:\Windows\system32\DRIVERS\DptfDevDisplay.sys [19968 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfDevGen; C:\Windows\system32\DRIVERS\DptfDevGen.sys [28160 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfDevProc; C:\Windows\system32\DRIVERS\DptfDevProc.sys [72704 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S3 DptfManager; C:\Windows\system32\DRIVERS\DptfManager.sys [174080 2014-06-24] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 dptf_acpi; C:\Windows\System32\drivers\dptf_acpi.sys [58872 2016-04-16] (Intel(R) Software -> Intel Corporation)
R3 esif_lf; C:\Windows\system32\DRIVERS\esif_lf.sys [236536 2016-04-16] (Intel(R) Software -> Intel Corporation)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [129056 2020-12-23] (Malwarebytes Corporation -> Malwarebytes)
R3 GPIO; C:\Windows\System32\drivers\iaiogpioe.sys [23552 2014-05-16] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 GpioVirtual; C:\Windows\System32\drivers\iaiogpiovirtual.sys [16896 2014-03-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 HIDSwitch; C:\Windows\System32\drivers\AsHIDSwitch.sys [17720 2013-10-08] (ASUSTeK Computer Inc. -> ASUS)
R3 iaioi2c; C:\Windows\System32\drivers\iaioi2ce.sys [62464 2014-05-16] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 iaiouart; C:\Windows\System32\drivers\iaiouart.sys [87552 2014-03-21] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
S0 iaStorA; C:\Windows\System32\drivers\iaStorA.sys [522600 2014-06-26] (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation)
S3 intaud_WaveExtensible; C:\Windows\system32\drivers\intelaud.sys [32152 2014-08-01] (Intel Wireless Display -> Intel Corporation)
R3 IntelSST; C:\Windows\system32\drivers\isstrtc.sys [264704 2014-11-26] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
R3 iwdbus; C:\Windows\System32\drivers\iwdbus.sys [23448 2014-08-01] (Intel Wireless Display -> Intel Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [183592 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [161440 2020-12-28] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [66648 2020-12-28] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [213912 2020-12-23] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [114336 2020-12-28] (Malwarebytes Inc -> Malwarebytes)
R0 MBI; C:\Windows\System32\drivers\MBI.sys [21968 2014-03-15] (Intel MCG PIV Tablet Validation -> Intel Corporation)
S3 NETwNs32; C:\Windows\system32\DRIVERS\Netwsn00.sys [10372096 2013-06-18] (Microsoft Windows -> Intel Corporation)
S3 phantomtap; C:\Windows\system32\DRIVERS\phantomtap.sys [34808 2020-12-01] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
R3 PMIC; C:\Windows\System32\drivers\PMIC.sys [66560 2014-07-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 rtii2sac; C:\Windows\system32\DRIVERS\rtii2sac.sys [226520 2014-12-04] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
R1 ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [31848 2015-07-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [148328 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\Windows\system32\DRIVERS\tap0901.sys [36240 2020-02-05] (McAfee, LLC. -> The OpenVPN Project)
R3 TXEI; C:\Windows\System32\drivers\TXEI.sys [75792 2014-01-09] (Intel Corporation - Client Components Group -> Intel Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [38920 2017-02-10] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\Windows\System32\drivers\wdcsam.sys [30920 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [231256 2017-01-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [85336 2017-01-12] (Microsoft Windows -> Microsoft Corporation)
R3 WUDFWpdMtp; C:\Windows\system32\DRIVERS\WUDFRd.sys [188416 2015-01-11] (Microsoft Windows -> Microsoft Corporation)
S3 mfencbdc01; \Device\mfencbdc01.sys [X]
U0 msahci; system32\drivers\msahci.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-12-28 13:44 - 2020-12-28 13:44 - 000000000 ____D C:\Users\katrin\AppData\LocalLow\IGDump
2020-12-28 13:39 - 2020-12-28 13:39 - 000161440 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2020-12-28 13:39 - 2020-12-28 13:39 - 000114336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2020-12-28 13:39 - 2020-12-28 13:39 - 000066648 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2020-12-28 13:39 - 2020-12-23 17:43 - 000110376 _____ (BeyondTrust) C:\Users\katrin\AppData\Local\Z@H!-2923917042452409540-32.tmp
2020-12-23 23:50 - 2020-12-28 13:48 - 000000000 ___DC C:\FRST
2020-12-23 18:06 - 2020-12-23 18:06 - 000000000 ____D C:\Users\katrin\AppData\Local\CrashDumps
2020-12-23 18:01 - 2020-12-23 18:01 - 000213912 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2020-12-23 18:01 - 2020-12-23 18:01 - 000001938 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-12-23 18:01 - 2020-12-23 18:01 - 000001926 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-12-23 18:01 - 2020-12-23 18:00 - 000129056 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae.sys
2020-12-23 18:00 - 2020-12-23 18:00 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-12-23 17:49 - 2020-12-23 17:49 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2020-12-23 17:43 - 2020-12-23 17:43 - 000002724 _____ C:\Users\katrin\Desktop\Ferndiagnose.lnk
2020-12-23 17:43 - 2020-12-23 17:43 - 000000000 ____D C:\Users\katrin\AppData\Local\bomgar-scc-cb
2020-12-20 15:40 - 2020-12-28 00:33 - 000000706 _____ C:\Users\katrin\Desktop\BatteryInfoView.cfg
2020-12-20 00:23 - 2020-12-20 00:23 - 000001319 _____ C:\Users\katrin\Desktop\AllPCWorld.com_RunPEDetectorV2.zip - Verknüpfung (2).lnk
2020-12-19 23:16 - 2020-12-19 23:16 - 000001319 _____ C:\Users\katrin\Downloads\AllPCWorld.com_RunPEDetectorV2.zip - Verknüpfung.lnk
2020-12-19 23:16 - 2020-12-19 23:16 - 000000000 ____D C:\Users\katrin\Downloads\AllPCWorld.com_RunPEDetectorV2
2020-12-19 23:12 - 2020-12-19 23:12 - 002698691 _____ C:\Users\katrin\Downloads\AllPCWorld.com_RunPEDetectorV2.zip
2020-12-17 01:57 - 2020-12-17 01:57 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_esif_umdf2_02_00_00.Wdf
2020-12-17 01:57 - 2020-12-17 01:57 - 000000000 ____D C:\Windows\LastGood.Tmp
2020-12-16 22:07 - 2020-12-16 22:07 - 000000000 ____D C:\Windows\system32\Tasks\Avira
2020-12-16 22:00 - 2020-12-16 22:00 - 000000000 ____D C:\ProgramData\Avast Software
2020-12-16 21:41 - 2020-12-16 21:41 - 000000000 ____D C:\Users\katrin\AppData\Local\Avira
2020-12-16 21:39 - 2020-12-17 01:18 - 000000000 ____D C:\Program Files\Avira
2020-12-16 21:39 - 2020-12-16 22:10 - 000000000 ____D C:\ProgramData\Avira
2020-12-16 19:27 - 2020-12-24 15:15 - 000000000 ____D C:\ProgramData\McAfee
2020-12-16 19:27 - 2020-12-16 19:27 - 005794408 _____ (McAfee, LLC) C:\Users\Administrator\Downloads\mcafee_trial_setup_433.0207.3919_key.exe
2020-12-16 19:16 - 2020-12-16 19:32 - 000003594 _____ C:\Windows\system32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2503154849-878256824-3066158427-500
2020-12-16 19:15 - 2020-12-16 19:15 - 011108224 _____ (McAfee, LLC) C:\Users\Administrator\Downloads\MCPR.exe
2020-12-16 19:14 - 2020-12-16 19:39 - 000000000 ____D C:\Users\Administrator\AppData\LocalLow\Mozilla
2020-12-16 19:14 - 2020-12-16 19:14 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Mozilla
2020-12-16 19:14 - 2020-12-16 19:14 - 000000000 ____D C:\Users\Administrator\AppData\Local\Mozilla
2020-12-16 19:10 - 2020-12-16 19:40 - 000000093 _____ C:\Users\Administrator\AppData\Roaming\sp_data.sys
2020-12-16 19:10 - 2020-12-16 19:27 - 000000000 _____ C:\Users\Administrator\AppData\Roaming\MCVi2UserDetail.ini
2020-12-16 19:10 - 2020-12-16 19:13 - 000000000 ____D C:\Users\Administrator\AppData\Local\Packages
2020-12-16 19:10 - 2020-12-16 19:10 - 000001412 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2020-12-16 19:10 - 2020-12-16 19:10 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2020-12-16 19:09 - 2020-12-16 19:10 - 000000000 ____D C:\Users\Administrator
2020-12-16 19:09 - 2020-12-16 19:09 - 000000020 ___SH C:\Users\Administrator\ntuser.ini
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Vorlagen
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Startmenü
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Eigene Dateien
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Druckumgebung
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 __SHD C:\Users\Administrator\IntelGraphicsProfiles
2020-12-16 19:09 - 2020-12-16 19:09 - 000000000 ____D C:\Users\Administrator\AppData\Local\mbamtray
2020-12-16 19:09 - 2014-03-18 08:49 - 000000369 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2020-12-16 19:09 - 2014-03-18 08:49 - 000000369 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2020-12-16 18:56 - 2020-12-16 22:41 - 000000046 _____ C:\Users\katrin\AppData\Roaming\MCVi2UserDetail.ini
2020-12-14 21:01 - 2020-12-23 18:01 - 000183592 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2020-12-14 21:01 - 2020-12-14 21:01 - 000000000 ____D C:\Users\katrin\AppData\Local\mbamtray
2020-12-14 21:01 - 2020-12-14 21:01 - 000000000 ____D C:\Users\katrin\AppData\Local\mbam
2020-12-14 21:00 - 2020-12-14 21:00 - 000000000 ____D C:\Program Files\Malwarebytes
2020-12-14 20:59 - 2020-12-14 20:59 - 000000000 ____D C:\ProgramData\MB2Migration
2020-12-14 19:37 - 2020-12-14 19:56 - 000000000 ____D C:\Program Files\stinger
2020-12-09 17:52 - 2014-10-29 02:40 - 000100352 _____ (Microsoft Corporation) C:\Windows\system32\ncpa.cpl
2020-12-05 21:01 - 2020-12-06 23:17 - 000024806 _____ C:\Users\katrin\Desktop\vayishlach.odt
2020-12-01 13:34 - 2020-12-01 13:34 - 000034808 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-12-28 13:44 - 2015-08-06 19:46 - 000000000 ____D C:\ProgramData\Mozilla
2020-12-28 13:43 - 2016-11-18 12:03 - 000000000 ____D C:\Users\katrin\AppData\LocalLow\Mozilla
2020-12-28 13:43 - 2015-08-06 21:26 - 000059198 _____ C:\Windows\system32\perfh00D.dat
2020-12-28 13:43 - 2015-08-06 21:26 - 000016384 _____ C:\Windows\system32\perfc00D.dat
2020-12-28 13:43 - 2015-01-11 05:55 - 000089592 _____ C:\Windows\system32\perfh007.dat
2020-12-28 13:43 - 2015-01-11 05:55 - 000019316 _____ C:\Windows\system32\perfc007.dat
2020-12-28 13:43 - 2014-03-18 08:46 - 000158666 _____ C:\Windows\system32\PerfStringBackup.INI
2020-12-28 13:43 - 2013-08-22 07:21 - 000000000 ____D C:\Windows\inf
2020-12-28 13:39 - 2015-08-06 19:16 - 000000000 ___DO C:\Users\katrin\OneDrive
2020-12-28 13:39 - 2013-08-22 08:23 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-12-28 02:38 - 2013-08-22 09:17 - 000000000 ____D C:\Windows\AppReadiness
2020-12-27 02:04 - 2015-01-10 23:28 - 000000000 ____D C:\Program Files\ASUS
2020-12-27 01:27 - 2015-08-06 19:15 - 000003598 _____ C:\Windows\system32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2503154849-878256824-3066158427-1001
2020-12-26 23:05 - 2015-08-07 15:49 - 000003598 _____ C:\Windows\system32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2503154849-878256824-3066158427-1004
2020-12-26 22:57 - 2016-05-16 23:46 - 000000000 ____D C:\Users\katrin\AppData\Local\ElevatedDiagnostics
2020-12-26 22:56 - 2013-08-22 09:17 - 000000000 ____D C:\Windows\system32\NDF
2020-12-25 12:28 - 2020-06-09 20:18 - 000181760 ___SH C:\Users\katrin\Desktop\Thumbs.db
2020-12-24 15:13 - 2013-08-22 09:17 - 000000000 ___HD C:\Windows\ELAMBKUP
2020-12-24 15:13 - 2013-08-22 07:13 - 000262144 ___SH C:\Windows\system32\config\ELAM
2020-12-24 14:08 - 2013-08-22 09:17 - 000000000 ____D C:\Windows\system32\Macromed
2020-12-24 14:07 - 2015-01-10 23:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS
2020-12-24 14:05 - 2015-08-06 19:35 - 000000000 _SHDC C:\aws
2020-12-24 14:05 - 2015-01-10 23:28 - 000000000 ____D C:\Program Files\Common Files\AWS
2020-12-24 14:02 - 2015-04-21 17:22 - 000000000 ____D C:\Users\Public\ASUS
2020-12-24 10:17 - 2020-11-21 20:14 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-12-24 10:17 - 2015-08-06 19:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2020-12-23 17:49 - 2015-08-06 19:46 - 000001131 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-12-23 17:47 - 2017-05-14 01:28 - 000000000 ___DC C:\AdwCleaner
2020-12-22 18:40 - 2013-08-22 07:13 - 000524288 ___SH C:\Windows\system32\config\BBI
2020-12-21 15:06 - 2015-10-04 21:15 - 000011776 _____ C:\Users\katrin\Desktop\Haushalt.xls
2020-12-20 11:43 - 2017-09-14 01:02 - 000000000 ____D C:\Users\katrin\Desktop\SKPNN
2020-12-17 01:57 - 2015-04-21 17:09 - 000000000 ____D C:\Program Files\Intel
2020-12-17 01:18 - 2013-08-22 08:22 - 000492096 _____ C:\Windows\system32\FNTCACHE.DAT
2020-12-17 00:53 - 2020-07-13 14:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2020-12-16 22:38 - 2013-08-22 07:13 - 000000124 _____ C:\Windows\win.ini
2020-12-16 22:17 - 2016-08-22 00:53 - 000000000 ____D C:\Users\katrin\AppData\Roaming\Foxit Software
2020-12-16 22:16 - 2016-08-22 00:53 - 000000000 ____D C:\ProgramData\Foxit Software
2020-12-16 22:11 - 2015-04-21 17:14 - 000000000 ____D C:\ProgramData\Package Cache
2020-12-16 19:43 - 2013-08-22 09:17 - 000000000 ___HD C:\Program Files\WindowsApps
2020-12-16 18:31 - 2013-08-22 07:21 - 000000000 ____D C:\Windows\system32\config\Journal
2020-12-15 23:06 - 2020-06-03 20:12 - 000000000 ____D C:\Users\katrin\AppData\Roaming\Zoom
2020-12-15 22:41 - 2013-08-22 09:05 - 000000000 ____D C:\Windows\CbsTemp
2020-12-14 22:04 - 2015-08-06 19:08 - 000000000 ____D C:\Users\katrin
2020-12-09 18:59 - 2013-08-22 09:17 - 000000000 ___RD C:\Windows\ToastData
2020-12-09 18:48 - 2015-08-30 10:59 - 000000000 ____D C:\Users\katrin\AppData\LocalLow\WebEx
2020-12-09 18:48 - 2015-08-30 10:59 - 000000000 ____D C:\Users\katrin\AppData\Local\WebEx
2020-12-08 22:11 - 2017-09-13 19:38 - 000842296 _____ (Adobe) C:\Windows\system32\FlashPlayerApp.exe
2020-12-08 22:11 - 2017-09-13 19:38 - 000175160 _____ (Adobe) C:\Windows\system32\FlashPlayerCPLApp.cpl

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-12-16 18:56 - 2020-12-16 22:41 - 000000046 _____ () C:\Users\katrin\AppData\Roaming\MCVi2UserDetail.ini
2015-08-19 20:05 - 2015-08-19 20:05 - 000003584 _____ () C:\Users\katrin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2020-12-28 13:39 - 2020-12-23 17:43 - 000110376 _____ (BeyondTrust) C:\Users\katrin\AppData\Local\Z@H!-2923917042452409540-32.tmp

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)


LastRegBack: 2020-12-27 00:19
==================== Ende von FRST.txt ========================


cosinus 28.12.2020 14:00

Zitat:

OpenOffice 4.1.3
Da ist immer noch dieses uralte OpenOffice drauf.
Bitte jetzt nicht wieder mit irgendwelchen Ausreden ankommen wie das sei auf dem Stick. Das ist nämlich Unsinn. Das taucht in der Liste der installierten Programme auf.

Ach und nochwas. War die Telekom mal per Fernwartung auf deinen Rechner um dir zu helfen?

Gingy 28.12.2020 14:02

Das Open Office taucht wirklich nicht mehr in den Programmen auf und ist auf dem Stick, ich hab vergessen den rauszunehmen eben aber kann das FRST nochma ohne Stick posten.

Ja die Telekom hat geschaut, weil ich ja dort anrief wegen den SYN Floods.

cosinus 28.12.2020 14:05

Meine Güte, jetzt wiederhol diesen Blödsinn doch nicht schon wieder! :balla:
OpenOffice ist in der Liste der installierten Programme! Da gehst du jetzt hin und deinstallierst das! :kloppen:

Gingy 28.12.2020 14:07

Jetzt lässt mich Windows das FRST nicht nochmal öffnen ich wollte es nochmal laufen lassen ohne Stick.

okay versuchs aber da finde ich es nciht

cosinus 28.12.2020 14:12

Langsam glaub ich du willst uns hier verarschen. Wo das zu finden ist wurde schon erklärt. Beitrag #18.

Dann kommst du ständig mit deinem Stick an, der ÜBERHAUPT NICHTS mit FRST oder einem installierten Programm zu tun hat.

Gingy 28.12.2020 15:41

auweia hab's gefunden! Beim Versuch es zu deinstallieren heisst es aber "das Feature, das Sie verwenden möchten, befindet sich auf einer Netzressource, die nicht zur Verfügung steht" und wenn ich dann Wiederholen klicke heisst es: Die Informationsquelle stehet nicht zur Verfügung, oder so. Aber jetzt heisst es, ich soll warten, bis die Deinstallation abgeschlossen ist

Zitat:

Zitat von cosinus (Beitrag 1745266)
Langsam glaub ich du willst uns hier verarschen. Wo das zu finden ist wurde schon erklärt. Beitrag #18.

Dann kommst du ständig mit deinem Stick an, der ÜBERHAUPT NICHTS mit FRST oder einem installierten Programm zu tun hat.

G0tt behüte!
es tut mir leid ich kenne mich halt auch nicht aus. Ich habe das portable Open Office auf einem Stick und das Open Office hatte ich deinstalliert schon länger her. Dann hatte ich es in den Programmen bis eben nicht gesehen und es war auch grau hinterlegt.

Bin mit meinem Latein am Ende. "die Installationsquelle für dieses Produkt steht nicht zur Verfügung. Stellen Sie sicher, dass die Quelle existiert und dass Sie darauf zugreifen können."

Hab jetzt folgendes gemacht. Im Programm Files einen Ordner Open Office gefunden, den hab ich gelöscht. Dann den PC neu gestartet, dann in der Systemverwaltung auf Programme geklickt, aber da ist es immer noch grau hinterlegt und beim Ankolicken zum Deinstallieren bekomme ich immer noch dieselben Meldungen. Was soll ich jetzt machen, ich weiss nicht mehr weiter.

Zitat:

Zitat von cosinus (Beitrag 1745263)
OpenOffice ist in der Liste der installierten Programme! Da gehst du jetzt hin und deinstallierst das! :kloppen:

wie kann ich das sonst noch machen, gibt es noch einen anderen Weg?

cosinus 28.12.2020 16:28

Zitat:

wie kann ich das sonst noch machen, gibt es noch einen anderen Weg?
Alle Daten sichern, dann Neuinstallation von Windows. Nicht weil es verseucht ist, sondern weil du es ziemlich verhunzt hast. Und dann machst du den Neuanfang gleich mit Windows 10.

Gingy 28.12.2020 17:00

auweia. Aber okay wenn ihr das sagt, mache ich. Eine Malware habe ich aber nicht, oder und kann eine Überweisung oder zwei, machen?

cosinus 28.12.2020 18:43

Nee, aber du hast ja ganz viele böse SYN-Floods. Am besten neuen Router und neuen PC kaufen :)

Gingy 28.12.2020 18:52

:) okay danke vielmals. Nach Durchlesen des Themas mit Windows 10 traue ich mir das vorerst nicht zu, wenn da was schiefgeht... Da kann mir dann später mal jemand bei mir helfen zuhause. Kennst Du vielleicht einen Weg, wie ich das Open Office wegkriege? Es nimmt wie ich sehe über 300 MGbytes weg :eek:

cosinus 28.12.2020 19:17

300 MGByte? Also 300 Millionen Gigabyte sind wirklich nicht wenig.

Gingy 28.12.2020 19:20

da steht 366 MB. Wie kann ich die loswerden solange?

schlawack 28.12.2020 19:32

Du kannst mal versuchen Open Office mit Revo Uninstaller Free oder mit Geek Uninstaller Free zu deinstallieren. Aber ich verstehe nicht warum du Schiß davor hast Windows 10 zu installieren zumal du Windows 10 kostenlos mit deinem jetzigen Windows 8.1 Key aktivieren kannst bzw das automatisch gehen dürfte weil das ja im BIOS hinterlegt ist wenn ich mich nicht täusche. Und wenn du schon eine SSD Festplatte drin hast, läuft auch die installtion schnell durch.

Gingy 28.12.2020 19:38

Zitat:

Zitat von schlawack (Beitrag 1745283)
Du kannst mal versuchen Open Office mit Revo Uninstaller Free oder mit Geek Uninstaller Free zu deinstallieren. Aber ich verstehe nicht warum du Schiß davor hast Windows 10 zu installieren zumal du Windows 10 kostenlos mit deinem jetzigen Windows 8.1 Key aktivieren kannst bzw das automatisch gehen dürfte weil das ja im BIOS hinterlegt ist wenn ich mich nicht täusche. Und wenn du schon eine SSD Festplatte drin hast, läuft auch die installtion schnell durch.

danke für den Tipp.
Weil ich halt nicht die hellste Glühbirne bin, wenn es um Computer geht, will ich das lieber nicht alleine machen.

schlawack 28.12.2020 19:49

Wenn du dich an die Anleitung hier hälst und das genauso machst, kann da eigentlich nichts passieren und wenn du doch zu viel Bammel hast, dann schließ eine USB Festplatte an lade dir Aomei Backupper Standard: runter, installiere das und mach damit auf die USB Festplatte eine Systemsicherung:https://www.ubackup.com/de/help/system-backup.html deines Windows 8.1. Die kannst du dann mit dem erstellten Boot Rettungsmedium: https://www.ubackup.com/de/help/create-bootable-disk.html wqieder aufspielen und dann hättest du wieder dein Windows 8.1. Aber ich glaube du bekämst auch die Windows 10 Installation hin.

Gingy 29.12.2020 16:02

dankeschön :) Hab jetzt auch schon gleich eine Spende an euch überwiesen.

ich hoffe, es war die richtige Adresse, hab einfach auf "suchen" im Forum geklickt und nach dem Spenden button gesucht?

Hallo nochmal, wie kann ich einen Beitrag editieren? Da sind noch Infos drinne, die eigentich auf keinen Fall online sein sollten?

cosinus 29.12.2020 16:07

Im Nachhinein kannst du hier nichts editieren. Was du machen kannst wird da beschrieben --> https://www.trojaner-board.de/108422...-anfragen.html

Gingy 29.12.2020 16:26

Okay danke. Das habe ich jetzt mal versucht ich bete es klappt.

schlawack 29.12.2020 17:46

Haste immer noch Bammel vor der Windows 10 Neuinstallation? wenn ja, frag doch mal in deinem Bekanntenkreis nach ob es da Jemand gibt, der schon öfters mal Windows 10 neu installiert hat.

Gingy 29.12.2020 18:08

Zitat:

Zitat von schlawack (Beitrag 1745394)
Haste immer noch Bammel vor der Windows 10 Neuinstallation? wenn ja, frag doch mal in deinem Bekanntenkreis nach ob es da Jemand gibt, der schon öfters mal Windows 10 neu installiert hat.

Ja genau hab ich, wie lieb von dir :) Genau das hab ich vor, in meinem Bekanntenkreis zu fragen, ob das jemand machen kann, wird dann halt im Neuen Jahr.

Danke nochmal an alle. Die Telekom behauptet steif und fest, ich hätte eine Malware auf dem PC, die unerkannt geblieben ist, und deswegen hätte mein Router SYNC Floods und Port Scans gemeldet :balla: Am liebesten hätte ich gesagt, es kann nicht sein, ich war nämlich auf dem Trojanerboard :dankeschoen: aber das würde auch nichts nützen, anscheinend wollen die nicht bei sich suchen?

cosinus 29.12.2020 18:15

Soll ich ein drittes mal erklären? Also gut:

Der Router wehrt Attacken von außen also aus dem Internet ab. Irgendwelche Rechner im Internet klopfen permanent beliebige IP-Adressen auf offene Ports ab, normale Portscans oder eben SYN-Floods. Das ganze hat mit deinem Rechner ÜBERHAUPT nichts zu tun. Du hast überhaupt keinen Einfluss darauf weil diese "Anfragen" von irgendwo aus dem Internet kommen.

Ist jetzt mal angekommen?

Gingy 29.12.2020 21:02

Zitat:

Zitat von cosinus (Beitrag 1745402)
Soll ich ein drittes mal erklären? Also gut:

Der Router wehrt Attacken von außen also aus dem Internet ab. Irgendwelche Rechner im Internet klopfen permanent beliebige IP-Adressen auf offene Ports ab, normale Portscans oder eben SYN-Floods. Das ganze hat mit deinem Rechner ÜBERHAUPT nichts zu tun. Du hast überhaupt keinen Einfluss darauf weil diese "Anfragen" von irgendwo aus dem Internet kommen.

Ist jetzt mal angekommen?

Ja verstehe ich ja, danke vielmals. Meinte auch nur, dass die Telekome das anscheinend nicht versteht und darauf schiebt, ich hätte eine Malware auf dem Rechner.

Was würde denn eigentlich passieren, wenn ein Hacker erfolgreich damit ist, mein Heimnetzwerk zu hacken, weisst Du das?

cosinus 29.12.2020 21:10

Man kann nicht einfach so ein Heimnetz hacken. Und schon garnicht von außen. Dazu wäre eine Sicherheitslücke im Router nötig.

Gingy 29.12.2020 23:45

weiss der Kuckuck welche Sicherheitslücken die Router haben.
Vorhin hatte ich ein Thema mitgelesen, da hat einer, der auch McAfee hat(te), die gleiche DHCP Name Server ID wie ich. Genau diegleiche Nummer. Fängt mit 192. an und der Rest stimmt auch :lach:

cosinus 29.12.2020 23:48

Zitat:

Zitat von Gingy (Beitrag 1745490)
der auch McAfee hat(te), die gleiche DHCP Name Server ID wie ich. Genau diegleiche Nummer. Fängt mit 192. an und der Rest stimmt auch :lach:

Und so ein Blödsinn kommt immer raus, wenn Laien ohne den Hauch von Hintergrundwissen sich Sorgen machen.

Citro 30.12.2020 00:06

Zitat:

Zitat von Gingy (Beitrag 1745490)
Fängt mit 192. an

und dann folgt 168. :eek::headbang:

Yatagan 30.12.2020 00:07

Zitat:

Zitat von Gingy (Beitrag 1745490)
weiss der Kuckuck welche Sicherheitslücken die Router haben.
Vorhin hatte ich ein Thema mitgelesen, da hat einer, der auch McAfee hat(te), die gleiche DHCP Name Server ID wie ich. Genau diegleiche Nummer. Fängt mit 192. an und der Rest stimmt auch :lach:

Das ist eine Standardeinstellung für das HEIMnetz. Jeder DHCP-Server in Routern vergibt solche Standardadressen, außer man stellt ihn anders ein. Den Adressraum haben tausende andere Speedportbesitzer auch. Kein Grund zur Besorgnis und das hat auch nichts mit dem Virenscanner zu tun.

Gingy 30.12.2020 00:22

danke, wieder was dazu gelernt

cosinus 30.12.2020 00:31

Zitat:

Zitat von Gingy (Beitrag 1745499)
danke, wieder was dazu gelernt

Ist ja schön, dass du was dazugelernt hast, aber schieb doch mal weniger Panik wenn du das gesamte Hintergrundwissen überhaupt noch nicht hast. Mir vergeht auch langsam die Lust dir jeden Kleinkram zu erklären über den du Panik schiebst. Aber du hast da einen Schachverhalt nicht mal zu einem Zehntel verstanden und siehst schon überall Verschwörungen oder Fehler, den andere verbrochen haben. Kann ja in deiner Welt nicht sein, dass jemand ne ähnliche oder gar dieselbe IP-Adresse hat wie du.

Ich mach mal den Anfang für dich. Die 192er Adressen die du meinst, stammen aus dem IPv4-Adressraum. Sie gehören zu den privaten Adressen. Mehr lesen --> https://de.wikipedia.org/wiki/Private_IP-Adresse

Yatagan 30.12.2020 00:47

Zitat:

Ich habe die MAC Adressen aller verbundenen Geräte im Internet gegoogled, die von meinem Laptop von dem ich jetzt schreibe, und von meinem Home PC und alle kommen statt von meiner Heimatstadt aus Fernost, aus Ampak Taiwan mein Laptop, und aus Shenzhan China die MAC von meinem HomePC. Das beunruhigt mich auch.
Wenn man nach MAC-Adressen sucht, erhält man als Ergebnis oft die Hersteller der Netzwerkkomponenten. Das die fast ausschließlich in Fernost hergestellt werden, dürfte wohl verständlich sein. Auch das hat also nichts mit Eindringlingen zu tun.

mmk 31.12.2020 13:48

Nun, insgesamt ist hier bei Dir so einiges nicht optimal. Das betrifft nicht zuletzt Dein hier ersichtliches Nutzungskonzept insgesamt.

Zitat:

Zitat von Gingy (Beitrag 1745141)
Router ist aktuell, das hat die Dame von der Telekom geprüft. Router heist Speedport W 724V Typ C.

Welche Firmware-Version ist denn drauf? Hast Du das mal selbst geprüft?

Diese hier?
-> https://www.telekom.de/hilfe/geraete...t-w-724v-typ-c

Zitat:

Version 09011603.06.007, Stand 11/2020

Gingy 31.12.2020 22:35

Zitat:

Zitat von mmk (Beitrag 1745604)
Nun, insgesamt ist hier bei Dir so einiges nicht optimal. Das betrifft nicht zuletzt Dein hier ersichtliches Nutzungskonzept insgesamt.


Welche Firmware-Version ist denn drauf? Hast Du das mal selbst geprüft?

Diese hier?
-> https://www.telekom.de/hilfe/geraete-zubehoer/router/speedport-w-724v/firmware-fuer-den-speedport-w-724v-typ-c

Gute Idee, darauf wäre ich gar nicht gekommen, die Aussage zu überprüfen. Meine Firmeninfo sagt sie ist aktuell und heisst auch 09011603.06.007. Danke für den Tipp :)

Was siehst du denn da womöglich, was nicht optimal ist, vielleicht liegt es ja daran?

Cosinus, ich hab da noch einen Open Office Ordner gefunden in einem Ordner App Data und Roaming mit ca 4 MB. Kann ich den dort löschen?

Ein gutes neues Jahr!

Gingy 17.02.2021 14:50

Hallo ich hab nochmal eine Frage bitte. Mein Laptop hat nur 2 GB Speicher und ist nicht gerüstet zum Update auf Windows 10.
Ich wollte mir deshalb ein ganz einfaches Laptop von Lenovo Ideapad kaufen, welches 4 GB und Windows 10 hat.
Das Malwarebytes ist auf dem alten Laptop noch nicht abgelaufen, kann ich das irgendwie "rüberziehen" vielleicht, damit ich nicht noch eine Lizenz extra nehmen muss?

schlawack 17.02.2021 15:21

Zitat:

Das Malwarebytes ist auf dem alten Laptop noch nicht abgelaufen, kann ich das irgendwie "rüberziehen" vielleicht, damit ich nicht noch eine Lizenz extra nehmen muss?
Schau mal hier nach: https://support.malwarebytes.com/hc/...-aktivieren-v3
Zitat:

Hallo ich hab nochmal eine Frage bitte. Mein Laptop hat nur 2 GB Speicher und ist nicht gerüstet zum Update auf Windows 10.
Ich wollte mir deshalb ein ganz einfaches Laptop von Lenovo Ideapad kaufen, welches 4 GB und Windows 10 hat.
Wer hat dir das gesagt das du den Speicher deines Laptops nicht auf 4 oder meinetwegen 8 GB erweitern kannst und das es nicht gerüstet ist für Windows 10? Letzteres kannst du mit dem Tool hier nachprüfen: https://www.pcwelt.de/downloads/Wind...k-9705971.html
Und noch etwas: du hast rein gar nichts zu der Hardware deines Laptops gepostet. Poste doch mal die Gerätebezeichnung(Hersteller und genaue Modellbezeichnung) und Angaben zu Prozessor, RAM, Festplatte usw. Das kannst du alles schön mit der portablen Version von HWinfoi32 https://www.hwinfo.com/download/ auslesen.

cosinus 17.02.2021 15:27

Das Aufrüsten kannste vergessen. Hätten wir mal vorher uns die CPU im FRST-Logs angesehen :balla: :pfui:

Zitat:

: Intel(R) Atom(TM) CPU Z3735F @ 1.33GHz
Prozentuale Nutzung des RAM: 90%
Installierter physikalischer RAM: 1983.15 MB

Das ist leider Elektroschrott. Diese Kiste wäre mir auch unter Linux viel zu langsam :pfui:

schlawack 17.02.2021 15:30

Okay cosinus, in den FRST Logs schaue ich nicht rein.

mmk 17.02.2021 16:56

Zitat:

Zitat von Gingy (Beitrag 1749187)
Ich wollte mir deshalb ein ganz einfaches Laptop von Lenovo Ideapad kaufen, welches 4 GB und Windows 10 hat.

Nein, besser eines mit 8, nicht darunter. Und bitte keine "Rohkrepierer"-CPU.

Gingy 17.02.2021 19:04

Okay danke an alle. Also doch nochmal alles genauer überlegen.

Zitat:

Zitat von cosinus (Beitrag 1749190)

Diese Kiste wäre mir auch unter Linux viel zu langsam :pfui:

Macht nix weil ich bin auch langsam :lach:


Zitat:

Zitat von mmk (Beitrag 1749194)
Nein, besser eines mit 8, nicht darunter. Und bitte keine "Rohkrepierer"-CPU.

jetzt bin ich mal richtig verwirrt, aber auch okay. Weil man hat mir hier in dem Thema gesagt, ich soll umziehen von Windows 8.1 auf Windows 10. Aber das hat sich wohl dann denke ich nur auf diesen Laptop bezogen und nicht auf einen neuen Rechner. Dann muss ich jetzt mal schauen, was es an Windows 8.0 so gibt. Danke für den Tipp.

mmk 17.02.2021 19:25

Zitat:

Zitat von Gingy (Beitrag 1749206)
Weil man hat mir hier in dem Thema gesagt, ich soll umziehen von Windows 8.1 auf Windows 10. Aber das hat sich wohl dann denke ich nur auf diesen Laptop bezogen und nicht auf einen neuen Rechner. Dann muss ich jetzt mal schauen, was es an Windows 8.0 so gibt. Danke für den Tipp.

Doch nicht Windows 8! Sondern 8 GB! Es war doch von 4GB RAM die Rede. Du sollst nur nicht wieder altes Ladenhüter-Zeug kaufen mit zu wenig "Hardware-Leistung", das ist alles, das ist die Kernbotschaft. Und auf den neuen Laptop kommt dann Windows 10 oder Linux. Ich würde Dir ja mal vorschlagen, gleich mal ein Linux zu probieren. Damit verschwinden dann auch sofort die "Berührungsängste"!

Gingy 17.02.2021 20:30

Zitat:

Zitat von mmk (Beitrag 1749207)
Doch nicht Windows 8! Sondern 8 GB! Es war doch von 4GB RAM die Rede. Du sollst nur nicht wieder altes Ladenhüter-Zeug kaufen mit zu wenig "Hardware-Leistung", das ist alles, das ist die Kernbotschaft. Und auf den neuen Laptop kommt dann Windows 10 oder Linux. Ich würde Dir ja mal vorschlagen, gleich mal ein Linux zu probieren. Damit verschwinden dann auch sofort die "Berührungsängste"!

Ja. Mach ich und hatte ich falsch verstanden, sorry.

mmk 18.02.2021 05:31

Und nicht auf so Marketing-Gags wie "Quadcore-CPU" hereinfallen. Solche Bezeichnungen ohne konkrete CPU-Benennungen deuten in der Regel auf eine sehr schwache Ausführung hin, man will dann mit der Angabe zu den vier Kernen die eigentliche Leistungsfähigkeit verschleiern. Viele Leute fallen drauf rein und gurken am Ende mit einer Rappelkiste durchs Netz.

In der Folge möchte der Nutzer dann das System "tunen", um es schneller zu bekommen, und verwendet dafür verschiedenste Voodoo-Tuning-Tools, die letztlich aber die Lage nur noch verschlimmern, weil sie das System, ergänzend dazu, dass es langsam ist und langsam bleibt, weil die Hardware schlichtweg eine Schnecke ist, auch noch destabilisieren.

Updates werden so lange und so oft wie möglich hinausgezögert, weil deren Installation auf Basis der lahmen Hardware bis zu Stunden dauern kann, oder weil der interne Speicherplatz nur sehr gering bemessen wurde und für Feature-Updates irgendwann nicht mehr ausreicht.

Durch die immer älter werdenden Software-Versionen wird das System nun obendrein auch noch anfälliger gegenüber Malware, außerdem gelangt über das Ausprobieren und den Download oben genannter Tools zuvor in der Regel schon eine Menge Adware auf die Systeme, die, und das ist die nächste Ironie, das System nochmals weiter ausbremst.

Backups werden ebenfalls selten durchgeführt und Images quasi nie erstellt, weil der Prozessor für das Packen der "Image-Archive" derart vor sich hin rumpelt, dass man die Bits und Bytes ebensogut einzeln per Handschlag begrüßen könnte.

So versaut sich also ein Großteil der Nutzer ihr "PC- und Netzerlebnis" bereits beim, nein, vor dem Kauf, indem er fatal falsche Kaufentscheidungs-Gründe als Basis nimmt. Beim Fußball nennt man sowas "Eigentor", zu Ostern "faules Ei".

cosinus 18.02.2021 09:19

Zitat:

Zitat von mmk (Beitrag 1749220)
So versaut sich also ein Großteil der Nutzer ihr "PC- und Netzerlebnis" bereits beim, nein, vor dem Kauf, indem er fatal falsche Kaufentscheidungs-Gründe als Basis nimmt. Beim Fußball nennt man sowas "Eigentor", zu Ostern "faules Ei".

Wir hatten hier schon einige Patienten, mit so Elektroschrott-Hardware, die aus genau diesen Gründen natürlich kein tolles System hatten. Viel zu langsam, Updates funktionierten nicht etc - was was haben die sich eingeredet? Malware muss die Ursache sein. Kann ja gar nichts anderes sein. Erst waren einige bitterböse enttäuscht, dass man ja keine Malware fand, ohne zu kapieren oder wahrhaben zu wollen, dass die Ursache die dämliche Hardware ist - einige wurden sogar regelrecht ausfallend weil sie die Betitelung der Hardware "Elektroschrott" bzw "Atommüll" auch noch persönlich nahmen.... :balla:

Gingy 18.02.2021 12:38

Zitat:

Zitat von mmk (Beitrag 1749220)
Und nicht auf so Marketing-Gags wie "Quadcore-CPU" hereinfallen. Solche Bezeichnungen ohne konkrete CPU-Benennungen deuten in der Regel auf eine sehr schwache Ausführung hin, man will dann mit der Angabe zu den vier Kernen die eigentliche Leistungsfähigkeit verschleiern. Viele Leute fallen drauf rein und gurken am Ende mit einer Rappelkiste durchs Netz.

In der Folge möchte der Nutzer dann das System "tunen", um es schneller zu bekommen, und verwendet dafür verschiedenste Voodoo-Tuning-Tools, die letztlich aber die Lage nur noch verschlimmern, weil sie das System, ergänzend dazu, dass es langsam ist und langsam bleibt, weil die Hardware schlichtweg eine Schnecke ist, auch noch destabilisieren.

Updates werden so lange und so oft wie möglich hinausgezögert, weil deren Installation auf Basis der lahmen Hardware bis zu Stunden dauern kann, oder weil der interne Speicherplatz nur sehr gering bemessen wurde und für Feature-Updates irgendwann nicht mehr ausreicht.

Durch die immer älter werdenden Software-Versionen wird das System nun obendrein auch noch anfälliger gegenüber Malware, außerdem gelangt über das Ausprobieren und den Download oben genannter Tools zuvor in der Regel schon eine Menge Adware auf die Systeme, die, und das ist die nächste Ironie, das System nochmals weiter ausbremst.

Backups werden ebenfalls selten durchgeführt und Images quasi nie erstellt, weil der Prozessor für das Packen der "Image-Archive" derart vor sich hin rumpelt, dass man die Bits und Bytes ebensogut einzeln per Handschlag begrüßen könnte.

So versaut sich also ein Großteil der Nutzer ihr "PC- und Netzerlebnis" bereits beim, nein, vor dem Kauf, indem er fatal falsche Kaufentscheidungs-Gründe als Basis nimmt. Beim Fußball nennt man sowas "Eigentor", zu Ostern "faules Ei".

So in diese Richtung habe ich schon bei euch gelernt und ich bleibe auch hier auf dem Board.

Ich weiss nicht ob die CPU übertrieben wird aber das ist von der Heisse Seite:


Lenovo IdeaPad 1 11ADA05 Ice Blue, Athlon Silver 3050e, 4GB RAM, 64GB Flash, Windows 10 S (82GV001HGE)
jetzt bewerten!Info beim Hersteller
Display11.6", 1366x768, 135ppi, 60Hz, non-glare, TN, 220cd/m²
CPUAMD Athlon Silver 3050e, 2C/4T, 1.40-2.80GHz, 4MB+1MB Cache, 6W TDP, Codename "Dali" (Zen, 14nm)
RAM4GB DDR4-2400 (4GB verlötet, nicht erweiterbar)
SSD64GB Flash (eMMC)
HDDN/A
GrafikAMD Radeon Graphics (iGPU), 3CU/192SP, 1.00GHz, Codename "Vega" (GCN 5.0)
BetriebssystemWindows 10 S 64bit
EingabeTastatur mit DE-Layout (Rubber-Dome), Touchpad
Anschlüsse1x HDMI 1.4, 2x USB-A 3.0, 1x Klinke
WirelessWLAN 802.11a/b/g/n/ac (2x2), Bluetooth 4.2
AuthentifizierungTPM 2.0
Webcam0.3 Megapixel
CardreadermicroSD
Optisches LaufwerkN/A
Akku1x Akku fest verbaut (Li-Polymer, 35Wh), 7.3h Laufzeit
Gewicht1.20kg
Abmessungen (BxTxH)288x200x19.9mm
Farbeblau (Ice Blue)
Herstellergarantiezwei Jahre (Bring-In)
USB-SchreibweiseLink
Letztes Preisupdate18.02.2021, 08:29
Gelistet seit06.11.2020, 13:15

felix1 18.02.2021 16:53

Da sind die nächsten Probleme schon wieder vorprogrammiert
Code:

Lenovo IdeaPad 1 11ADA05 Ice Blue,

Athlon Silver 3050e,
4GB RAM,
64GB Flash,
Windows 10 S (82GV001HGE)

64 GB Flash ist nicht die Masse
4 GB RAM an der Ecke waren wir schon mal
Windows 10 S. Das dürfte eine 32bittige Version werden.

Gingy 18.02.2021 17:36

Zitat:

Zitat von felix1 (Beitrag 1749280)
Da sind die nächsten Probleme schon wieder vorprogrammiert
Code:

Lenovo IdeaPad 1 11ADA05 Ice Blue,

Athlon Silver 3050e,
4GB RAM,
64GB Flash,
Windows 10 S (82GV001HGE)

64 GB Flash ist nicht die Masse
4 GB RAM an der Ecke waren wir schon mal
Windows 10 S. Das dürfte eine 32bittige Version werden.

da bin ich ja mal wieder froh, dass ich vorher hier gefragt hab. Da steht nämlich auch bei deinem Link, dass Edge als Internetbrowser nur geht und Firefox nicht installiert werden kann. Und ich habe alle meine Passwörter in Firefox gespeichert. Das wäre nicht gut ausgegangen! Tausend Dank für die Info.

felix1 18.02.2021 17:48

Zitat:

Zitat von Gingy (Beitrag 1749286)
da bin ich ja mal wieder froh, dass ich vorher hier gefragt hab. Da steht nämlich auch bei deinem Link, dass Edge als Internetbrowser nur geht und Firefox nicht installiert werden kann. Und ich habe alle meine Passwörter in Firefox gespeichert. Das wäre nicht gut ausgegangen! Tausend Dank für die Info.

Das mit dem Edge und den Passwörtern ist nicht das Problem. Die bekommt man rüber. Aber Du bist an den Edge gebunden, das stört mich mehr.

Gingy 18.02.2021 18:10

Zitat:

Zitat von felix1 (Beitrag 1749289)
Das mit dem Edge und den Passwörtern ist nicht das Problem. Die bekommt man rüber. Aber Du bist an den Edge gebunden, das stört mich mehr.

ja den find ich auch furchtbar. Also denn, :lach: wieder erst mal alles verschieben und lieber noch etwas sparen und was gscheites kaufen.

schlawack 18.02.2021 19:23

Du kannst ja auch jetzt mal Windows 10 auf dein noch vorhandenes Notebook installieren und dann schauen wie es läuft und damit so lange überbrücken, bis du ein neues Notebook kaufst.
Zitat:

Lenovo IdeaPad 1 11ADA05 Ice Blue,

Athlon Silver 3050e,
4GB RAM,
64GB Flash,
Windows 10 S (82GV001HGE)
Kauf bloß nicht so eine Billig Gurke mit Minimal Hardware und spare noch etwas für was Gescheites das dann ruhig mal ab Minimum 600 Euro aufwärts kosten darf. Dann hast du auch was für die nächsten Jahre.

cosinus 18.02.2021 20:17

Als grobe Faustegel:

-- AMD Ryzen 5 oder aktueller intel i5
-- RAM mindestens 8 GiB

schlawack 18.02.2021 20:43

Zitat:

Zitat von cosinus (Beitrag 1749296)
Als grobe Faustegel:

-- AMD Ryzen 5 oder aktueller intel i5
-- RAM mindestens 8 GiB

Beides hat der Schläppi meiner Frau auch wenn der i5 nicht der schnellste ist und wenn Sie sich dann noch eine SSD von der PC Servicewerkstatt einbauen lässt, fährt Sie gut damit zumal Sie ja keine Zockerin ist.
https://s12.directupload.net/images/210218/xovtiunm.jpg
https://s20.directupload.net/images/210218/rtpgkv5c.jpg

stefanbecker 18.02.2021 20:51

Nein, den Prozessor hat er nicht. Aktuell bedeutet 7 Jahre neuer als das Gerät.

Soll ich jetzt auch noch Screenshots von allen meinen Geräten posten? Ich glaube das wären dann mehr Posts als alles von allen heute :)

schlawack 18.02.2021 20:56

Der TO soll bloß nicht so dumm sein, sich so eine Krücke für 240 Euro zu holen die noch nicht einmal eine Festplatte hat und ein total abgespecktes Windows 10. Dann lieber auf dem jetzigen Läppi Windows 10 installieren, schauen wie es da läuft und evtl. doch etwas in eine SSD und mehr RAM so das er 8 GB hat, investieren wenn ihm dann die Performance reicht.
Zitat:

Nein, den Prozessor hat er nicht. Aktuell bedeutet 7 Jahre neuer als das Gerät.
Das weiß ich, aber der ältere i5 hier reicht für das was meine Frau mit dem Läppi macht, aus.

cosinus 18.02.2021 20:59

Zitat:

Zitat von stefanbecker (Beitrag 1749300)
Soll ich jetzt auch noch Screenshots von allen meinen Geräten posten? Ich glaube das wären dann mehr Posts als alles von allen heute :)

Wie wärs mal zur Abwechslung mit lscpu :D

Code:

$ lscpu
Architecture:                    x86_64
CPU op-mode(s):                  32-bit, 64-bit
Byte Order:                      Little Endian
Address sizes:                  43 bits physical, 48 bits virtual
CPU(s):                          8
On-line CPU(s) list:            0-7
Thread(s) per core:              2
Core(s) per socket:              4
Socket(s):                      1
NUMA node(s):                    1
Vendor ID:                      AuthenticAMD
CPU family:                      23
Model:                          17
Model name:                      AMD Ryzen 5 PRO 2400GE w/ Radeon Vega Graphics
Stepping:                        0
Frequency boost:                disabled
CPU MHz:                        1585.549
CPU max MHz:                    3200,0000
CPU min MHz:                    1600,0000
BogoMIPS:                        6387.24
Virtualization:                  AMD-V
L1d cache:                      128 KiB
L1i cache:                      256 KiB
L2 cache:                        2 MiB
L3 cache:                        4 MiB
NUMA node0 CPU(s):              0-7
Vulnerability Itlb multihit:    Not affected
Vulnerability L1tf:              Not affected
Vulnerability Mds:              Not affected
Vulnerability Meltdown:          Not affected
Vulnerability Spec store bypass: Mitigation; Speculative Store Bypass disabled via prctl and seccomp
Vulnerability Spectre v1:        Mitigation; usercopy/swapgs barriers and __user pointer sanitization
Vulnerability Spectre v2:        Mitigation; Full AMD retpoline, IBPB conditional, STIBP disabled, RSB filling
Vulnerability Srbds:            Not affected
Vulnerability Tsx async abort:  Not affected
Flags:                          fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 ht syscall nx mmxext fxsr_opt pdpe1gb rdtscp lm constant_tsc rep_good nopl nonstop_tsc cpuid extd_apicid a
                                perfmperf pni pclmulqdq monitor ssse3 fma cx16 sse4_1 sse4_2 movbe popcnt aes xsave avx f16c rdrand lahf_lm cmp_legacy svm extapic cr8_legacy abm sse4a misalignsse 3dnowprefetch osvw skinit wdt tce topoex
                                t perfctr_core perfctr_nb bpext perfctr_llc mwaitx cpb hw_pstate sme ssbd sev ibpb vmmcall sev_es fsgsbase bmi1 avx2 smep bmi2 rdseed adx smap clflushopt sha_ni xsaveopt xsavec xgetbv1 xsaves clzero irper
                                f xsaveerptr arat npt lbrv svm_lock nrip_save tsc_scale vmcb_clean flushbyasid decodeassists pausefilter pfthreshold avic v_vmsave_vmload vgif overflow_recov succor smca


cosinus 18.02.2021 21:01

Und ein uname darf auch nicht fehlen! Shice auf Screenshots! :zunge:

Code:

$ uname -a
Linux fuckup 5.10.0-3-amd64 #1 SMP Debian 5.10.13-1 (2021-02-06) x86_64 GNU/Linux


schlawack 18.02.2021 21:03

Du Angeber:eek::lach:

stefanbecker 18.02.2021 21:04

Ne, dann lieber als Screenshot. Maximiert auf A0 BMP-Format.

cosinus 18.02.2021 21:05

Tja, wer hat der hat lieber Furzelbär! :lach: :cool:

cosinus 18.02.2021 21:06

Zitat:

Zitat von stefanbecker (Beitrag 1749306)
Ne, dann lieber als Screenshot. Maximiert auf A0 BMP-Format.

Danach gieß ich das Bild aber in eine Microsoft-Word-Datei :stirn::rofl:

stefanbecker 18.02.2021 21:08

Ich liefere nach am Wochenende. Dann wird in einem Rechner der Ryzen 3 durch einen 7er Boliden ersetzt :)

Zitat:

Zitat von cosinus (Beitrag 1749308)
Danach gieß ich das Bild aber in eine Microsoft-Word-Datei :stirn::rofl:

Aber bitte im alten doc Format. DocX ist komprimiert, das ist fatal.

schlawack 18.02.2021 21:19

Zitat:

Zitat von cosinus (Beitrag 1749307)
Tja, wer hat der hat lieber Furzelbär! :lach: :cool:

Ich bin ja so neidisch auf dich cosinus:pfeiff:

cosinus 18.02.2021 21:38

Zitat:

Zitat von stefanbecker (Beitrag 1749309)
Aber bitte im alten doc Format. DocX ist komprimiert, das ist fatal.

Nee. Ich pack das lieber in eine DOCM-Datei :applaus:

mmk 18.02.2021 23:45

Zitat:

Zitat von Gingy (Beitrag 1749256)
Ich weiss nicht ob die CPU übertrieben wird aber das ist von der Heisse Seite:

Heisse Seite? An der CPU ist nichts heiß, höchstens heiser.


Zitat:

Lenovo IdeaPad 1 11ADA05 Ice Blue, Athlon Silver 3050e, 4GB RAM, 64GB Flash, Windows 10 S (82GV001HGE)
Auweia. Das ist doch nun genau das, wovon ich im Beitrag drüber, den Du selbst noch zitiert hast, gerade erst abgeraten hatte. Wieso suchst Du dann eine Millisekunde später genau sowas aus?

Sag mal, liest Du eigentlich, was ich Dir schreibe?, oder Du denkst Du Dir einfach: "Der kann mich mal!" Wir hatten das mit den mind. 8 GB gerade erst besprochen:

Zitat:

Zitat von mmk (Beitrag 1749207)
Doch nicht Windows 8! Sondern 8 GB! Es war doch von 4GB RAM die Rede. Du sollst nur nicht wieder altes Ladenhüter-Zeug kaufen mit zu wenig "Hardware-Leistung", das ist alles, das ist die Kernbotschaft.

Zitat:

Zitat von Gingy (Beitrag 1749210)
Ja. Mach ich und hatte ich falsch verstanden, sorry.

Zitate Ende. Und nun kommst Du mit so einem Lötkasten um die Ecke:
Zitat:

RAM4GB DDR4-2400 (4GB verlötet, nicht erweiterbar)
Und mit den 4GB, von denen ich Dir gerade erst erzählt hatte, dass sie bereits jetzt und perspektivisch ohnehin zu wenig sind.

Zitat:

SSD64GB Flash (eMMC)
Und der Mist genauso. Das ist genau das, was ich hiermit angesprochen hatte:
Zitat:

Zitat von mmk (Beitrag 1749220)
Updates werden so lange und so oft wie möglich hinausgezögert, weil deren Installation auf Basis der lahmen Hardware bis zu Stunden dauern kann, oder weil der interne Speicherplatz nur sehr gering bemessen wurde und für Feature-Updates irgendwann nicht mehr ausreicht.

Zitat Ende.

Zitat:

BetriebssystemWindows 10 S 64bit
Weia Weia. Das sind solche Kompositionen, die sehr oft nach diesem Schema aufgebaut sind: https://www.heise.de/newsticker/meld...r-2443907.html

Da stehst Du von Anfang an mit dem Rücken zur Wand, wenn Du da irgendwas verändern willst. Nicht kaufen! Bitte nicht sowas!

Zitat:

Zitat von Gingy (Beitrag 1749286)
da bin ich ja mal wieder froh, dass ich vorher hier gefragt hab.

Das war doch schon vorher klar, anhand dessen, was ich Dir oben zuvor bereits geschrieben hatte, dass dieses Ding a priori gar nicht in Frage kommt.

Zitat:

Da steht nämlich auch bei deinem Link, dass Edge als Internetbrowser nur geht und Firefox nicht installiert werden kann.
Naja, das ist hier das geringste unter allen Übeln, in der Regel kann man das 10S kostenfrei auf 10 (ohne S) upgraden und hat dann auch wieder die freie Browserwahl. Aber wie gesagt, so eine Hardware möchte man erst gar nicht haben.

stefanbecker 19.02.2021 06:36

Manche Leute haben echt ein Faible, sich immer den billigsten Müll rauszusuchen. Entweder um die 500-600 EUR ausgeben oder den alten Klapperkasten behalten.

Gingy 19.02.2021 16:34

Zitat:

Zitat von mmk (Beitrag 1749315)
Heisse Seite? An der CPU ist nichts heiß, höchstens heiser.



Auweia. Das ist doch nun genau das, wovon ich im Beitrag drüber, den Du selbst noch zitiert hast, gerade erst abgeraten hatte. Wieso suchst Du dann eine Millisekunde später genau sowas aus?

Sag mal, liest Du eigentlich, was ich Dir schreibe?, oder Du denkst Du Dir einfach: "Der kann mich mal!" Wir hatten das mit den mind. 8 GB gerade erst besprochen:



Zitate Ende. Und nun kommst Du mit so einem Lötkasten um die Ecke:

Und mit den 4GB, von denen ich Dir gerade erst erzählt hatte, dass sie bereits jetzt und perspektivisch ohnehin zu wenig sind.


Und der Mist genauso. Das ist genau das, was ich hiermit angesprochen hatte:

Ja nein, das war doch auch nur, um allen mal zu zeigen, was ich mir URSPRÜNGLICH rausgesucht hatte, weil ja keiner wusste, an welches Gerät ich am Anfang gedacht hatte.

Zitat:

Zitat von mmk (Beitrag 1749315)

Weia Weia. Das sind solche Kompositionen, die sehr oft nach diesem Schema aufgebaut sind: https://www.heise.de/newsticker/meldung/Preiskampf-Netbook-mit-Tablet-Prozessor-2443907.html

Da stehst Du von Anfang an mit dem Rücken zur Wand, wenn Du da irgendwas verändern willst. Nicht kaufen! Bitte nicht sowas!


Das war doch schon vorher klar, anhand dessen, was ich Dir oben zuvor bereits geschrieben hatte, dass dieses Ding a priori gar nicht in Frage kommt.


Naja, das ist hier das geringste unter allen Übeln, in der Regel kann man das 10S kostenfrei auf 10 (ohne S) upgraden und hat dann auch wieder die freie Browserwahl. Aber wie gesagt, so eine Hardware möchte man erst gar nicht haben.

Mach ich mal und schaue was sich da so findet ohne "S". Bin aber auch nur ein geringer Nutzer und brauche Internet auch nur, um mal was nachzuschauen, oder mal auf Youtube was nachzuschauen und meine Emails zu lesen eigentlich.

mmk 19.02.2021 16:52

Zitat:

Zitat von Gingy (Beitrag 1749343)
Bin aber auch nur ein geringer Nutzer und brauche Internet auch nur, um mal was nachzuschauen, oder mal auf Youtube was nachzuschauen und meine Emails zu lesen eigentlich.

Nur rennst Du damit dennoch ins Abseits, wenn sich Betriebssystem, Anwendungen etc. nur nur unter erschwerten Bedingungen oder gar nicht mehr aktualisieren lassen, usw. Man muss ein Gerät auch immer auf längere Sicht kaufen, schließlich möchtest Du es ja auch ein paar Jahre nutzen können, oder nicht?

Kauft man aber bereits neu "auf Kante", ist es klar, dass der richtige Flaschenhals dann recht früh Einzug halten wird.

Hier, sowas ginge:
-> https://geizhals.de/lenovo-v14-iil-i...2.html?hloc=de


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131