Hier noch die weiteren Logfiles Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-09-2019 01
durchgeführt von bsgv (21-09-2019 13:49:23)
Gestartet von G:\Downloads
Windows 10 Pro Version 1903 18362.356 (X64) (2019-07-30 18:05:58)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1458630124-839038513-2139866205-500 - Administrator - Disabled) => C:\Users\Administrator
bsgv (S-1-5-21-1458630124-839038513-2139866205-1001 - Administrator - Enabled) => C:\Users\bsgv
DefaultAccount (S-1-5-21-1458630124-839038513-2139866205-503 - Limited - Disabled)
Gast (S-1-5-21-1458630124-839038513-2139866205-501 - Limited - Disabled)
Sky-Fussi (S-1-5-21-1458630124-839038513-2139866205-1002 - Limited - Enabled) => C:\Users\Sky-Fussi
WDAGUtilityAccount (S-1-5-21-1458630124-839038513-2139866205-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
3D Youtube Downloader (x64) (HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\3D Youtube Downloader (x64)) (Version: 1.16.11 - 3DYD Soft)
7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20040 - Adobe Systems Incorporated)
Anno 1602 (HKLM-x32\...\Uplay Install 2990) (Version: - Ubisoft)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.8.2393 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.61 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
CdCoverCreator 2.5.3 (HKLM-x32\...\CdCoverCreator) (Version: 2.5.3 - thyanté Software)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
ElsterFormular (HKLM-x32\...\{01604541-C43B-4C4B-BD98-F2AE1A118B78}) (Version: 20.2 - Thüringer Landesamt für Finanzen)
Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.1.95.529 - Digital Wave Ltd)
GameSpy Arcade (HKLM-x32\...\GameSpy Arcade) (Version: - )
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 76.0.3809.132 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Kyodai Mahjongg 2006 v1.42 (HKLM-x32\...\Kyodai Mahjongg 2006_is1) (Version: - Rene-Gilles Deberdt)
Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\OneDriveSetup.exe) (Version: 19.152.0801.0008 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.11.25325 (HKLM-x32\...\{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}) (Version: 14.11.25325.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.11.25325 (HKLM-x32\...\{404c9c27-8377-4fd1-b607-7ca635db4e49}) (Version: 14.11.25325.0 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
Might and Magic Heroes VII (HKLM-x32\...\Uplay Install 1176) (Version: - Ubisoft)
Mp3tag v2.87a (HKLM-x32\...\Mp3tag) (Version: 2.87a - Florian Heidenreich)
NVIDIA 3D Vision Controller-Treiber 340.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 340.50 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.11.4.125 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.4.125 - NVIDIA Corporation)
NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
OpenAL (HKLM-x32\...\OpenAL) (Version: - )
PDF24 Creator 8.4.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.34.307.2019 - Realtek)
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.125 - NVIDIA Corporation) Hidden
Sid Meier's Civilization V (HKLM-x32\...\steam app 8930) (Version: - 2K Games, Inc.)
Ski Alpin 2005 (HKLM-x32\...\Ski Alpin 2005_0001) (Version: - )
Sky Go 1.5.9.0 (HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\com.bskyb.skygoplayer_is1) (Version: 1.5.9.0 - Sky)
TP-Link TL-WN823N (HKLM-x32\...\{CE194A8D-C8DF-47EB-AB04-5A54CDC1C5BD}) (Version: 2.1.0 - TP-Link)
TP-Link Wireless Adapter WPS Tool (HKLM-x32\...\{685EFF87-B126-49E4-8213-70C56625C5B5}) (Version: 1.0.0.1 - TP-Link)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 54.0 - Ubisoft)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Packages:
=========
Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.0.3340.0_x64__rz1tebttyb220 [2019-09-03] (Dolby Laboratories)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-24] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-24] (Microsoft Corporation) [MS Ad]
Microsoft Minesweeper -> C:\Program Files\WindowsApps\Microsoft.MicrosoftMinesweeper_2.7.4300.0_x86__8wekyb3d8bbwe [2018-06-01] (Microsoft Studios) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-12] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe [2019-08-25] (Microsoft Studios) [MS Ad]
Microsoft Treasure Hunt -> C:\Program Files\WindowsApps\Microsoft.MicrosoftTreasureHunt_1.2.1812.2011_x86__8wekyb3d8bbwe [2019-03-22] (Microsoft Studios) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-12] (Microsoft Corporation) [MS Ad]
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1458630124-839038513-2139866205-1001_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1458630124-839038513-2139866205-1001_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1458630124-839038513-2139866205-1001_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1458630124-839038513-2139866205-1001_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1458630124-839038513-2139866205-1001_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1458630124-839038513-2139866205-1001_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-21] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-21] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-03-29] (Florian Heidenreich) [Datei ist nicht signiert]
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-03-29] (Florian Heidenreich) [Datei ist nicht signiert]
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-21] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-03-29] (Florian Heidenreich) [Datei ist nicht signiert]
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-21] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => D:\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2019-09-17 09:59 - 2018-01-30 09:59 - 000195072 _____ () [Datei ist nicht signiert] D:\TP-Link Wireless Adapter WPS Tool\DC_WFF.dll
2019-09-17 09:59 - 2018-01-30 09:59 - 001680384 _____ () [Datei ist nicht signiert] D:\TP-Link Wireless Adapter WPS Tool\WJRtl.dll
2019-09-18 11:25 - 2019-02-21 18:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] D:\7-Zip\7-zip.dll
2018-04-02 13:19 - 2016-11-14 14:30 - 001300688 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll
2019-07-30 19:43 - 2016-11-14 11:45 - 001408200 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI64.dll
2019-09-17 09:59 - 2018-01-30 09:59 - 000528384 _____ (Realtek Semiconductor Corp.) [Datei ist nicht signiert] D:\TP-Link Wireless Adapter WPS Tool\RtlLib.dll
2019-09-17 09:59 - 2018-01-30 09:59 - 000200704 _____ (Realtek) [Datei ist nicht signiert] D:\TP-Link Wireless Adapter WPS Tool\IpLib.dll
2019-09-17 09:59 - 2018-01-30 09:59 - 000272384 _____ (Realtek) [Datei ist nicht signiert] D:\TP-Link Wireless Adapter WPS Tool\RtlIhvOid.dll
2019-09-17 09:59 - 2018-01-30 09:59 - 001122304 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\TP-Link Wireless Adapter WPS Tool\LIBEAY32.dll
2019-09-17 09:59 - 2018-01-30 09:59 - 002131456 _____ (TP-Link Technologies Co., Ltd) [Datei ist nicht signiert] D:\TP-Link Wireless Adapter WPS Tool\language\German(Germany)\nicLan.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-09-29 15:46 - 2019-01-04 10:50 - 000000825 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Windows Live\Shared;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-1458630124-839038513-2139866205-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\windows\img0.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
HKLM\...\StartupApproved\Run: => "NvBackend"
HKLM\...\StartupApproved\Run: => "ShadowPlay"
HKLM\...\StartupApproved\Run32: => "PDFPrint"
HKLM\...\StartupApproved\Run32: => "NvBackend"
HKLM\...\StartupApproved\Run32: => "Updater"
HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\StartupApproved\Run: => "VideoGuardMonitor"
HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\StartupApproved\Run: => "vidnotifier.exe"
HKU\S-1-5-21-1458630124-839038513-2139866205-1001\...\StartupApproved\Run: => "Lync"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{598100AD-BA53-43C7-8B25-D54F51581CAD}] => (Allow) E:\Steam\SteamApps\common\Baldur's Gate Enhanced Edition\Baldur.exe (Overhaul Games™) [Datei ist nicht signiert]
FirewallRules: [{6103AE7E-1046-4326-A086-47EB791B1CD7}] => (Allow) E:\Steam\SteamApps\common\Baldur's Gate Enhanced Edition\Baldur.exe (Overhaul Games™) [Datei ist nicht signiert]
FirewallRules: [{68320248-84CA-4217-9494-497E804647CF}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2019 Editor\editor.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{F62DFA00-5963-4FAA-AD54-D26F92D40BFC}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2019 Editor\editor.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{B2AC5C3B-57D3-484F-A56D-84F339B4F231}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2019 Touch\fm.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{B93E46E7-D3F5-450A-9249-1C78978BDDFF}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2019 Touch\fm.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{8B32CF2F-25D7-490F-B4EB-7141080B7A0B}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2019\fm.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{8F4663AB-4AA9-40F9-A74B-4A0A3B553C66}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2019\fm.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{FCD920C0-4593-4B70-844F-E4DCE95A546A}] => (Allow) E:\Steam\SteamApps\common\Spellforce Platinum Edition\SpellForce.exe () [Datei ist nicht signiert]
FirewallRules: [{5DB75C1B-633D-496F-BC22-85ABCE7D918A}] => (Allow) E:\Steam\SteamApps\common\Spellforce Platinum Edition\SpellForce.exe () [Datei ist nicht signiert]
FirewallRules: [{ED3F8AD9-7CFF-4FDF-8892-80AC0B60FEC9}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{75D9E871-11A1-4975-8617-C453AEDB204E}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{0AFEA16A-0B09-4642-B229-50176EF4DEEC}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert]
FirewallRules: [{9A107B34-73BF-4A82-8F4F-C50A1C31A46A}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert]
FirewallRules: [{07AAFEFF-8426-4D3C-9F8A-AB4E6241EFF8}] => (Allow) E:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{F356257A-B42F-49E8-A17D-418E7D707B38}] => (Allow) E:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{7F59E6C0-94D0-47CD-933B-7A454A5FD124}] => (Allow) D:\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{FEEBAE0A-75D6-46F3-8F64-30372736E06E}] => (Allow) D:\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{F4C5F141-F744-4F36-B285-B60103FC087B}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{8D7F59AB-818E-4E29-8121-CEACF42D0935}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{21EB66AD-374B-4C4C-A0C2-B7C777C1F7FC}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization V\Launcher.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{4FF62CA3-8A13-4F5E-B20B-FA574236FCE4}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization V\Launcher.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{EFA8DF91-1AEB-43FD-9784-15C48035FA61}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3B37385B-DD3C-4FE9-A59F-B35C17A08701}] => (Allow) LPort=2869
FirewallRules: [{7ED88973-AB05-4CCD-BACD-E6808C4EA1C8}] => (Allow) LPort=1900
FirewallRules: [{10ABD316-7400-43FB-96ED-D84E54834D9E}] => (Allow) E:\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{CE64C88D-6584-485F-AEF8-EA794A623D7C}] => (Allow) E:\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{4A6C6AE7-95DD-4C2A-8B56-E27616CA9ED4}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2017\fm.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{D9F39F3C-355F-4F00-B679-25BB9A7649A3}] => (Allow) E:\Steam\SteamApps\common\Football Manager 2017\fm.exe (Sports Interactive) [Datei ist nicht signiert]
FirewallRules: [{4F549783-E6DD-4F11-BBD4-CBD54BEC6AA5}] => (Allow) E:\Ubisoft Game Launcher\games\Might and Magic Heroes VII\Binaries\Win64\MMH7Game-Win64-Shipping.exe (Limbic Entertainment GmbH -> Ubisoft, Inc.)
FirewallRules: [{4754183D-77CB-4ECF-A3BE-ACF7F54CC9E6}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{42750630-94F5-41D5-A53F-54D1A7FC4E84}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{BD806995-7B42-4F2D-9300-8C58A6E81E2A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{852D503A-E99D-48F9-B5C8-E6E824A80C15}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{1A02DBA1-B7CF-4469-BF50-768B20141CC3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{4341C6DB-2BAD-46AA-83A4-5CCA88FB9FB9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{5A88C826-D264-4A0D-AD6C-541F5E9E2B37}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{65EAD691-DCDB-4EAC-8EEF-38B22EA67609}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.449.0_x86__zpdnekdrzrea0\Spotify.exe Keine Datei
FirewallRules: [{5CC63EF8-22C2-4D7B-AFD3-92FADC4F3263}] => (Allow) E:\Steam\SteamApps\common\Spellforce 2 Gold Edition\SpellForce2.exe (THQ Nordic) [Datei ist nicht signiert]
FirewallRules: [{767EA943-AE6F-46C1-A6E8-D2DBA3087693}] => (Allow) E:\Steam\SteamApps\common\Spellforce 2 Gold Edition\SpellForce2.exe (THQ Nordic) [Datei ist nicht signiert]
FirewallRules: [{566A0F69-B75E-4644-BEE3-B07374FA5162}] => (Allow) D:\Program Files\Nox\bin\Nox.exe Keine Datei
FirewallRules: [{98ADC88F-60A2-4973-BBA0-B929B4F9B053}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe (Nox Limited -> BigNox Corporation)
FirewallRules: [{A49E05CD-DDB7-4A3C-9D51-62E6CF250759}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{478AAC6F-174F-4DD5-800B-AF691F1F80FA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{7B84593B-E2AD-48EB-A845-FA0CDD7D3404}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{36F3C32A-55FF-42B5-A2CE-0407FF046713}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{9609943A-918C-40AB-81EB-EEF589362BD6}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{C729717F-8D6C-4C08-9885-3C3B0F02116B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{16B37417-4AC4-4115-AE27-3FBDEC3ED262}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{0A4506D6-F1F9-4002-A831-E78E79F3FA55}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{7258DFF6-0C26-4B26-B122-79D89CEC12F4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe Keine Datei
FirewallRules: [{42FB5157-5E4A-443B-A5C0-D926B92F0D1C}] => (Allow) D:\PowerDVD19\PowerDVD19\PowerDVD.exe Keine Datei
FirewallRules: [{C4020EBD-807E-448C-B433-B3B4E0D5AA92}] => (Allow) D:\PowerDVD19\PowerDVD19\ShareModule32\Kernel\DMS\CLMSServerPDVD19.exe Keine Datei
FirewallRules: [{8BF25EBA-64DA-48E8-8DD1-14B70C410B73}] => (Allow) D:\PowerDVD19\PowerDVD19\PowerDVD19Agent.exe Keine Datei
FirewallRules: [{69202F61-70BF-44BA-8282-D3D7B0459D59}] => (Allow) D:\PowerDVD19\PowerDVD19\Movie\PowerDVDMovie.exe Keine Datei
FirewallRules: [{0F70270D-CE09-4ED9-90F3-FEAE1A116F4F}] => (Allow) D:\PowerDVD19\PowerDVD19\CastingStation.exe Keine Datei
FirewallRules: [{C4D6A5E9-AE30-41B5-A8C9-1104E922289F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{3A780349-2060-4329-B4D1-9096A86951A7}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2FB1EF22-3BEA-48BB-AEEF-7DF206D88E5C}] => (Allow) D:\TP-Link Wireless Adapter WPS Tool\RTLDHCP.exe (Realtek) [Datei ist nicht signiert]
FirewallRules: [{C3218A83-F11F-47AE-A248-C1F140653C96}] => (Allow) D:\TP-Link Wireless Adapter WPS Tool\RTLDHCP.exe (Realtek) [Datei ist nicht signiert]
FirewallRules: [{087BEDC6-33EE-42A9-BC2F-4D37A2851ED8}] => (Allow) D:\TP-Link Wireless Adapter WPS Tool\RTLDHCP.exe (Realtek) [Datei ist nicht signiert]
FirewallRules: [{70AE3575-844F-45A0-B9E1-7FC53ADD5151}] => (Allow) D:\TP-Link Wireless Adapter WPS Tool\RTLDHCP.exe (Realtek) [Datei ist nicht signiert]
FirewallRules: [{0348DF95-654C-4035-8CCB-1956422E428C}] => (Allow) D:\TP-Link Wireless Adapter WPS Tool\RTLDHCP.exe (Realtek) [Datei ist nicht signiert]
FirewallRules: [{61B612CA-42B2-4452-BE9C-5C3FA2759469}] => (Allow) D:\TP-Link Wireless Adapter WPS Tool\RTLDHCP.exe (Realtek) [Datei ist nicht signiert]
==================== Wiederherstellungspunkte =========================
08-09-2019 12:11:16 Removed LibreOffice 6.3.0.4
12-09-2019 14:51:09 Windows Update
20-09-2019 13:19:11 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (09/21/2019 01:47:18 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7376,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (09/21/2019 01:46:36 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (09/21/2019 01:45:33 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {34b227cd-a35c-404f-aeef-6b61a48bbe3d}
Error: (09/21/2019 01:29:57 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9508,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (09/21/2019 01:23:43 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3020,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (09/21/2019 12:59:32 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3140,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (09/21/2019 12:40:19 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm mbam.exe Version 3.1.0.1840 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1174
Startzeit: 01d570660ce65235
Beendigungszeit: 13053
Anwendungspfad: D:\Anti-Malware\mbam.exe
Bericht-ID: b7f2fc77-0752-46fc-991d-adcd0c39ba7e
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Unknown
Error: (09/21/2019 12:40:10 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (11224,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Systemfehler:
=============
Error: (09/21/2019 01:19:39 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.
Modulpfad: C:\WINDOWS\system32\Rtlihvs.dll
Fehlercode: 126
Error: (09/21/2019 01:15:40 PM) (Source: BugCheck) (EventID: 1001) (User: )
Description: Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000009f (0x0000000000000004, 0x000000000000012c, 0xffffb10311530080, 0xfffff80183c679e0). Ein volles Abbild wurde gespeichert in: C:\WINDOWS\MEMORY.DMP. Berichts-ID: 840802e4-3baa-4227-b997-8fc4e540b1c0.
Error: (09/21/2019 01:11:00 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 21.09.2019 um 12:50:33 unerwartet heruntergefahren.
Error: (09/21/2019 12:50:58 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.
Modulpfad: C:\WINDOWS\system32\Rtlihvs.dll
Fehlercode: 126
Error: (09/21/2019 12:46:05 PM) (Source: cdrom) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\CdRom0.
Error: (09/21/2019 12:45:58 PM) (Source: cdrom) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\CdRom0.
Error: (09/21/2019 12:45:55 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Malwarebytes Service konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.
Error: (09/21/2019 12:45:51 PM) (Source: cdrom) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\CdRom0.
CodeIntegrity:
===================================
Date: 2019-09-21 13:15:29.081
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.
Date: 2019-09-21 13:15:29.005
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.
Date: 2019-09-21 13:15:28.918
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.
Date: 2019-09-21 13:15:28.867
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.
Date: 2019-09-21 13:13:39.002
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.
Date: 2019-09-21 13:13:38.986
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.
Date: 2019-09-21 13:13:38.970
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.
Date: 2019-09-21 13:13:38.954
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. V1.8 02/10/2009
Motherboard: MICRO-STAR INTERNATIONAL CO.,LTD P45 Neo-F (MS-7519)
Prozessor: Intel(R) Core(TM)2 Duo CPU E8600 @ 3.33GHz
Prozentuale Nutzung des RAM: 65%
Installierter physikalischer RAM: 5119.18 MB
Verfügbarer physikalischer RAM: 1786.5 MB
Summe virtueller Speicher: 5951.18 MB
Verfügbarer virtueller Speicher: 2111 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:232.32 GB) (Free:136.75 GB) NTFS
Drive d: (Utils) (Fixed) (Total:9.77 GB) (Free:5.16 GB) NTFS
Drive e: (Spiele) (Fixed) (Total:156.25 GB) (Free:95.59 GB) NTFS
Drive f: (Sonstiges) (Fixed) (Total:53.95 GB) (Free:45.4 GB) NTFS
Drive g: (Internet) (Fixed) (Total:29.3 GB) (Free:26.4 GB) NTFS
Drive h: (Musik) (Fixed) (Total:48.83 GB) (Free:47.09 GB) NTFS
Drive i: (15.0.4420.1017) (CDROM) (Total:0.66 GB) (Free:0 GB) UDF
Drive k: () (RAMDisk) (Total:232.32 GB) (Free:138.46 GB) NTFS
\\?\Volume{4730813d-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.03 GB) NTFS
\\?\Volume{4730813d-0000-0000-0000-a01a3a000000}\ () (Fixed) (Total:0.47 GB) (Free:0.03 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298.1 GB) (Disk ID: E785E785)
Partition 1: (Not Active) - (Size=9.8 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=29.3 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=210.2 GB) - (Type=0F Extended)
========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 4730813D)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.3 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=479 MB) - (Type=27)
==================== Ende von Addition.txt ============================ Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 21.09.19
Scan-Zeit: 10:10
Protokolldatei: 5092e10e-dc47-11e9-beb5-002421297a9c.json
-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.0
Version des Aktualisierungspakets: 1.0.12585
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.356)
CPU: x64
Dateisystem: NTFS
Benutzer: BERNDS-PC\bsgv
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 323695
Erkannte Bedrohungen: 7
In die Quarantäne verschobene Bedrohungen: 7
Abgelaufene Zeit: 5 Min., 12 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 2
PUP.Optional.StartFenster, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Updater, In Quarantäne, [441], [541219],1.0.12585
Adware.KeenValue, HKLM\SOFTWARE\WOW6432NODE\Updater, In Quarantäne, [7029], [212959],1.0.12585
Registrierungswert: 1
PUP.Optional.StartFenster, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Updater, In Quarantäne, [441], [541219],1.0.12585
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 1
PUP.Optional.StartFenster, C:\PROGRAMDATA\UPDATER, In Quarantäne, [441], [541219],1.0.12585
Datei: 3
PUP.Optional.StartFenster, C:\PROGRAMDATA\UPDATER\CHECK-UPDATE.EXE, In Quarantäne, [441], [541219],1.0.12585
PUP.Optional.StartFenster, C:\ProgramData\Updater\setup.ico, In Quarantäne, [441], [541219],1.0.12585
PUP.Optional.StartFenster, C:\ProgramData\Updater\uninstall.exe, In Quarantäne, [441], [541219],1.0.12585
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Code:
# -------------------------------
# Malwarebytes AdwCleaner 7.4.1.0
# -------------------------------
# Build: 08-28-2019
# Database: 2019-09-18.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 09-20-2019
# Duration: 00:00:40
# OS: Windows 10 Pro
# Scanned: 35634
# Detected: 2
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
PUP.Adware.Heuristic C:\Users\bsgv\AppData\Local\28050
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
PUP.Optional.InstallCore HKCU\Software\csastats
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
AdwCleaner_Debug.log - [3905 octets] - [20/09/2019 20:45:42]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## |