Windows 10 - HTML-Datei ohne eigenes Zutun auf Desktop erschienen Liste der Anhänge anzeigen (Anzahl: 1) Guten Abend und vielen Dank im Voraus für die Unterstützung.
Vorgestern war mein Rechner an, aber unbeaufsichtigt mit geöffnetem Firefox. Gegen 01 Uhr nachts (6.12.) entdeckte ich ein neues geöffnetes Tab mit Hinweis auf ein Sicherheitsprogramm. Die Seite sah sehr unprofessionell aus (hauptsächlich Text und Zeilen mit rotem Hintergrund). Mir fiel sofort auf, dass die Adresszeile im Browser auf eine Datei mit HTM-Endung auf dem Desktop verwies. Geschockt habe ich sofort den Tab geschlossen und die Datei, die auch tatsächlich auf dem Desktop lag, gelöscht (SHIFT+ENTF). Im zweiten Moment habe ich das natürlich bereut, da ich jetzt weniger sachdienliche Hinweise (Dateiname...) geben kann.
Aus Angst vor Ransomware oder anderen Manipulationen habe ich den Rechner bis jetzt nicht neu gestartet. Ich habe einen umfassenden Scan mit Avira Free Antivirus gestartet, der vier Sachen gefunden hat. Ich glaube aber, dass das nur alte Sachen aus der Quarantäne eines anderen Programms waren. Malwarebytes Premium lief ebenso während der Infektion, hat bei allen Scans danach aber nichts gefunden. Bei Avira finde ich die Logfiles nicht und habe die Meldungen abgetippt.
Netzverbindung habe ich natürlich sofort unterbrochen. Bei der Verwendung von FRST konnten entsprechend keine Updates geladen werden.
FRST.txt
Zu groß > siehe Anhang
Addition.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-12-2019
durchgeführt von Peter (07-12-2019 00:12:45)
Gestartet von C:\Users\Peter\Desktop
Windows 10 Pro Version 1903 18362.476 (X64) (2019-07-31 13:46:24)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3261723829-2711565701-2077525560-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3261723829-2711565701-2077525560-503 - Limited - Disabled)
Gast (S-1-5-21-3261723829-2711565701-2077525560-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3261723829-2711565701-2077525560-1007 - Limited - Enabled)
Peter (S-1-5-21-3261723829-2711565701-2077525560-1001 - Administrator - Enabled) => C:\Users\Peter
WDAGUtilityAccount (S-1-5-21-3261723829-2711565701-2077525560-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
10 000 Aufgaben Mathematik (HKLM-x32\...\{F41D5B74-E0AC-4D36-9BC4-86A02994AA83}) (Version: 1.00.0000 - Cornelsen Verlag)
1394 OHCI Compliant Host Controller (Legacy) (HKLM-x32\...\{B12878BB-DA05-4F25-96E7-E0200428B220}) (Version: 0.0.1 - Microsoft Corporation)
7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
7-Zip 9.22 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0922-000001000000}) (Version: 9.22.00.0 - Igor Pavlov)
AAVUpdateManager (HKLM-x32\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.021.20056 - Adobe Systems Incorporated)
Adobe Acrobat X Pro - English, Français, Deutsch (HKLM-x32\...\{AC76BA86-1033-F400-7760-000000000005}) (Version: 10.1.16 - Adobe Systems)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 16.0.0.273 - Adobe Systems Incorporated)
Adobe Creative Suite 6 Master Collection (HKLM-x32\...\{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}) (Version: 6 - Adobe Systems Incorporated)
Adobe Encore CS6 Library (HKLM-x32\...\{07E80932-FFB1-402D-9198-18C58EBAF216}) (Version: 6.0.0 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.293 - Adobe)
Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated)
Adobe Widget Browser (HKLM-x32\...\com.adobe.WidgetBrowser) (Version: 2.0 Build 348 - Adobe Systems Incorporated.)
Adobe® Content Viewer (HKLM-x32\...\com.adobe.dmp.contentviewer) (Version: 3.4.3 - Adobe Systems, Incorporated)
Amazon MP3-Downloader 1.0.17 (HKLM-x32\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC)
Amazon Music (HKU\S-1-5-21-3261723829-2711565701-2077525560-1001\...\Amazon Amazon Music) (Version: 3.7.1.698 - Amazon Services LLC)
AOMEI Dynamic Disk Manager Pro Edition (HKLM-x32\...\AOMEI Dynamic Disk Manager Pro Edition_is1) (Version: - AOMEI Technology Co., Ltd.)
AOMEI Partition Assistant Pro Edition 7.0 (DEMO) (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-5498165BF3D1}_is1) (Version: - AOMEI Technology Co., Ltd.)
Apple Application Support (32-Bit) (HKLM-x32\...\{BED24701-751B-41C5-8888-A8EABAB9FE8C}) (Version: 8.1 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{88F21C94-88AF-4665-AF4F-FECB1FA059B9}) (Version: 8.1 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{6CECF0FB-EE71-4FE5-8AE0-FA007408934A}) (Version: 13.0.0.38 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.)
Avira (HKLM-x32\...\{2F177249-7B33-4501-BBC8-3091F6079B35}) (Version: 1.2.139.5840 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM-x32\...\{8489ad9e-2c28-4aaf-97f7-d97424e9e4dc}) (Version: 1.2.139.5840 - Avira Operations GmbH & Co. KG)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.1911.1660 - Avira Operations GmbH & Co. KG)
bl (HKLM-x32\...\{2A075BB4-E976-4278-BF3F-E5C6945D84C0}) (Version: 1.0.0 - Your Company Name) Hidden
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
BSCW Navigator (HKLM-x32\...\{126B0481-4401-3139-5190-A4B35AF16430}) (Version: 5.0.7 - OrbiTeam Software GmbH & Co. KG) Hidden
BSCW Navigator (HKLM-x32\...\de.orbiteam.Navigator) (Version: 5.0.7 - OrbiTeam Software GmbH & Co. KG)
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: - )
Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.5.0.0 - Canon Inc.)
Canon IJ Network Scan Utility (HKLM-x32\...\Canon_IJ_Network_Scan_UTILITY) (Version: - )
Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - Canon Inc.)
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.2.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: - Canon Inc.)
Canon Kurzwahlprogramm (HKLM-x32\...\Speed Dial Utility) (Version: 1.3.0 - Canon Inc.)
Canon MP Navigator EX 3.0 (HKLM-x32\...\MP Navigator EX 3.0) (Version: - )
Canon MP640 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP640_series) (Version: - Canon Inc.)
Canon MX920 series Benutzerregistrierung (HKLM-x32\...\Canon MX920 series Benutzerregistrierung) (Version: - *Canon Inc.)
Canon MX920 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX920_series) (Version: 1.00 - Canon Inc.)
Canon MX920 series On-screen Manual (HKLM-x32\...\Canon MX920 series On-screen Manual) (Version: 7.6.0 - Canon Inc.)
Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 1.1.2 - Canon Inc.)
Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 1.0.1 - Canon Inc.)
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.1.0 - Canon Inc.)
Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.1.0 - Canon Inc.)
daVinci 5 (HKLM-x32\...\{19FE8D72-65F7-4EDD-A63E-FDD40069387B}) (Version: 5.0.63 - STÜBER SOFTWARE GmbH)
daVinci 6 (HKLM-x32\...\{59AB0E10-54E0-4280-8E7A-4BE20BE39535}) (Version: 6.5.55 - STÜBER SYSTEMS GmbH)
daVinci-InfoServer 6 (HKLM-x32\...\{487FF583-4C62-4AA9-B1DD-EACEF92956E6}) (Version: 6.0.129 - STÜBER SYSTEMS GmbH)
daVinci-Look 5 (HKLM-x32\...\{C2F85689-9AC9-4C36-AAAC-588DF963DEE7}) (Version: 5.0.29 - STÜBER SOFTWARE GmbH)
dm-Fotowelt (HKLM-x32\...\dm-Fotowelt) (Version: 7.0.1 - CEWE Stiftung u Co. KGaA)
Doxillion Dokumentkonverter (HKLM-x32\...\Doxillion) (Version: 3.16 - NCH Software)
Dropbox (HKLM-x32\...\Dropbox) (Version: 85.4.155 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.241.1 - Dropbox, Inc.) Hidden
FileZilla Client 3.14.0 (HKLM-x32\...\FileZilla Client) (Version: 3.14.0 - Tim Kosse)
fotokasten.de (HKLM-x32\...\{DCFE4422-137C-47A9-86EC-D100E275A064}_is1) (Version: - fotokasten GmbH)
Foto-Mosaik-Edda Standard V7.4.16017.2 (HKLM-x32\...\{A2D6ECD0-7E52-42B7-9236-DB2951436616}_is1) (Version: - Steffen Schirmer)
Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 4.0.0.0 - Futuremark Corporation)
Gigaset QuickSync (HKLM\...\{383fcc11-3591-4946-87ec-eea2139f4bb3}) (Version: 8.5.0872.4 - Gigaset Communications GmbH)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 78.0.3904.108 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.341 - Google LLC) Hidden
IBM SPSS Statistics Subscription (HKLM\...\{02D81DCC-13D1-465C-9292-E46956489CA1}) (Version: 1.0.0.1246 - IBM Corp)
IBM SPSS Statistics Subscription New (HKLM\...\{F480BCF5-C738-4FBA-AF16-ED9D6F98FBE3}) (Version: 1.0.0.3209 - IBM Corp)
InfoBibliothek 2 (HKLM-x32\...\{78D7D7CD-A06B-4514-ACBD-8055BF945A8E}) (Version: 1.08.03.02 - Wolters Kluwer Deutschland GmbH)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1030 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.36 - Irfan Skiljan)
iTunes (HKLM\...\{2055F7E6-EFB0-4407-A0A9-41E23E6CE404}) (Version: 12.10.2.3 - Apple Inc.)
Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes)
Microsoft ASP.NET MVC 2 (HKLM-x32\...\{DD8FF2F3-0D97-4CF3-AF78-FA0E1B242244}) (Version: 2.0.60926.0 - Microsoft Corporation)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.12130.20410 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3261723829-2711565701-2077525560-1001\...\OneDriveSetup.exe) (Version: 19.192.0926.0012 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 (HKLM-x32\...\{dab68466-3a7d-41a8-a5cf-415e3ff8ef71}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 (HKLM-x32\...\{2e085fd2-a3e4-4b39-8e10-6b8d35f55244}) (Version: 14.0.23918.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Works 6-9 Converter (HKLM-x32\...\{95140000-0137-0407-0000-0000000FF1CE}) (Version: 14.0.6120.5002 - Microsoft Corporation)
Mobilizer (HKLM-x32\...\{EA76DDB5-9DDB-BF08-121B-28E99E609AE2}) (Version: 0.9.6 - UNKNOWN) Hidden
Mobilizer (HKLM-x32\...\com.springbox.mobilizer) (Version: 0.9.6 - UNKNOWN)
Mozilla Firefox 71.0 (x64 de) (HKLM\...\Mozilla Firefox 71.0 (x64 de)) (Version: 71.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 71.0.0.7275 - Mozilla)
Mozilla Thunderbird 60.9.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.9.1 (x86 de)) (Version: 60.9.1 - Mozilla)
NVIDIA 3D Vision Controller-Treiber 314.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 314.07 - NVIDIA Corporation)
NVIDIA Grafiktreiber 432.00 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 432.00 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12130.20410 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12130.20410 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12130.20410 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12130.20410 - Microsoft Corporation) Hidden
ownCloud (HKLM-x32\...\ownCloud) (Version: 1.8.1.5050 - ownCloud)
PDF Settings CS6 (HKLM-x32\...\{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}) (Version: 11.0 - Adobe Systems Incorporated) Hidden
ph (HKLM-x32\...\{185F9795-9663-4F13-9EF9-307A282ADB5A}) (Version: 1.0.0 - Your Company Name) Hidden
PhotoStage Diashow-Programm (HKLM-x32\...\PhotoStage) (Version: 5.08 - NCH Software)
QuickTime 7 (HKLM-x32\...\{627FFC10-CE0A-497F-BA2B-208CAC638010}) (Version: 7.77.80.95 - Apple Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.10.714.2016 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7977 - Realtek Semiconductor Corp.)
RecImgManager (HKLM-x32\...\{1ECC3992-5E46-4A3B-823F-4228D5B05A83}) (Version: 2.0.26222 - SlimWare Utilities, Inc.)
Samsung Data Migration (HKLM-x32\...\{3B304604-0BF5-488E-AB95-F2F2E31206F3}) (Version: 3.1 - Samsung)
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 5.2.1.1780 - Samsung Electronics)
Samsung NVM Express Driver (HKLM-x32\...\{bfb0503a-76b9-415a-b0a3-dd55d2a01ebe}) (Version: 3.0.0.1802 - Samsung Electronics)
Samsung NVM Express Driver 3.0.0.1802 (HKLM\...\{92729760-681A-42A2-A101-1098CAB4DEC1}) (Version: 3.0.0.1802 - Samsung Electronics Co., Ltd) Hidden
SpaceSoundPro Service (HKLM-x32\...\zz.11111.ssp) (Version: 1.0.0 - CSDI) <==== ACHTUNG
Steuer-Ratgeber 2016-2017 (HKLM-x32\...\{2D99CB45-87EE-4834-BB15-5DD59A024E4C}) (Version: 16.11.6 - Wolters Kluwer Deutschland GmbH)
Steuer-Ratgeber 2017-2018 (HKLM-x32\...\{BC4EE761-703C-485C-A0D6-E8DD7D28F927}) (Version: 17.11.2 - Wolters Kluwer Deutschland GmbH)
Steuer-Ratgeber 2018-2019 (HKLM-x32\...\{B96CAC3C-B7E7-4291-B422-0544096E217B}) (Version: 18.11.0 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH)
SteuerRatgeber 2019-2020 (HKLM-x32\...\{8D323537-9904-4A5A-BB0F-92B4B7EB512F}) (Version: 20.00.4 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH)
SteuerSparErklärung 2016 (HKLM-x32\...\{D331D50C-C578-423B-8BC7-94D3133CE315}) (Version: 21.37.107 - Akademische Arbeitsgemeinschaft)
SteuerSparErklärung 2017 (HKLM-x32\...\{45815686-22F8-4D24-872D-E481A654B230}) (Version: 22.34.85 - Wolters Kluwer Deutschland GmbH)
SteuerSparErklärung 2018 (HKLM-x32\...\{A1D1FDBD-02F9-49B6-9EB2-2DC6B1D37E16}) (Version: 23.35.52 - Wolters Kluwer Deutschland GmbH)
SteuerSparErklärung 2019 (HKLM-x32\...\{C1274A30-7822-4CAE-A4C8-395E9E687107}) (Version: 24.33.129 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH)
SteuerSparErklärung 2020 (HKLM-x32\...\{E7E3F711-933D-4D9A-BA51-01F47179F23C}) (Version: 25.20.33 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH)
Steuer-Spar-Erklärung Lehrer 2013 (HKLM-x32\...\{F0A8A861-3FA0-4510-9164-419D0A86E9E7}) (Version: 18.09 - Wolters Kluwer Deutschland GmbH)
SteuerSparErklärung Lehrer 2014 (HKLM-x32\...\{A463EB06-22A6-47F5-9593-E52B291EF13E}) (Version: 19.14.99 - Akademische Arbeitsgemeinschaft)
SteuerSparErklärung Lehrer 2015 (HKLM-x32\...\{312C0E08-8F94-4536-AAF6-3413F784AC5F}) (Version: 20.42.175 - Akademische Arbeitsgemeinschaft)
TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.47484 - TeamViewer)
TI-Nspire CX Premium Teacher Software (HKLM-x32\...\{1AAE6065-5EAA-4912-9C30-D8194055ABDA}) (Version: 5.0.0.1683 - Texas Instruments Inc.)
TI-Nspire™ CX Teacher Software (HKLM-x32\...\{2F2EFE5D-CAC2-495D-B808-EACDB1FE7903}) (Version: 4.4.0.532 - Texas Instruments Inc.)
tiptoi® Manager 4.1.2 (HKLM\...\{833392BB-E8C0-4066-9408-3A30FA43972F}_is1) (Version: 4.1.2 - Ravensburger AG)
TomTom HOME (HKLM-x32\...\{5DCB2EB3-87AD-426E-8D74-8B92C9D731C4}) (Version: 2.9.8 - Ihr Firmenname)
TomTom HOME (HKLM-x32\...\{7A2BB1C8-903D-4585-9F3B-CADD67D07D37}) (Version: 2.9.8 - Ihr Firmenname)
TomTom HOME (HKLM-x32\...\{BB05590A-6602-43F3-A400-77EA0976BC0A}) (Version: 2.9.8 - Ihr Firmenname)
TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.)
TomTom MyDrive Connect 4.2.5.3770 (HKLM-x32\...\MyDriveConnect) (Version: 4.2.5.3770 - TomTom)
Unity Web Player (HKU\S-1-5-21-3261723829-2711565701-2077525560-1001\...\UnityWebPlayer) (Version: 5.0.3f2 - Unity Technologies ApS)
Unlocker 1.9.2 (HKLM\...\Unlocker) (Version: 1.9.2 - Cedrick Collomb)
Unterrichtsmanager (HKLM-x32\...\{5772F79F-40DA-496F-A364-7E8AF0746F5D}) (Version: 1.0.1405.801 - Cornelsen Schulverlage)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation)
UpdateAssistant (HKLM-x32\...\{B7AFAF92-D1C8-49A0-B34A-B5DAF9C9D5C6}) (Version: 1.9.0.0 - Microsoft Corporation) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN)
win8codecs (HKLM-x32\...\{898E81AD-6DB9-4750-866B-B8958C5DC7AA}) (Version: 1.4.2 - Shark007)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22514 - Microsoft Corporation)
XAMPP 1.8.1 (HKLM-x32\...\xampp) (Version: - )
XFast LAN v6.61 (HKLM\...\XFast LAN) (Version: 6.61 - cFos Software GmbH, Bonn)
zabulo 3.0 (HKLM-x32\...\zabulo_is1) (Version: - paedalogis)
Packages:
=========
Canon Inkjet Print Utility -> C:\Program Files\WindowsApps\34791E63.CanonInkjetPrintUtility_2.8.0.1_neutral__6e5tt8cgb93ep [2019-05-23] (Canon Inc.)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-01-12] (Microsoft Corporation)
GMX Mail -> C:\Program Files\WindowsApps\4659BB81.GMXMail_3.29.19.0_x64__9r8rjdwa12808 [2019-11-04] (1&1 Mail & Media GmbH)
Kindle -> C:\Program Files\WindowsApps\AMZNMobileLLC.KindleforWindows8_2.1.0.2_neutral__stfe6vwa9jnbp [2015-07-30] (AMZN Mobile LLC)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20276.0_x64__8wekyb3d8bbwe [2019-11-27] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-19] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.33.13094.0_x64__8wekyb3d8bbwe [2019-11-13] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.11052.0_x64__8wekyb3d8bbwe [2019-11-08] (Microsoft Studios) [MS Ad]
MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-19] (Microsoft Corporation) [MS Ad]
MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.31.11905.0_x64__8wekyb3d8bbwe [2019-07-19] (Microsoft Corporation) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.33.13253.0_x64__8wekyb3d8bbwe [2019-11-23] (Microsoft Corporation) [MS Ad]
Rechner+ -> C:\Program Files\WindowsApps\3718.12514FB00DC68_5.2.11.0_x64__8aydmnc5fg7fe [2019-11-27] (陈仁松) [MS Ad]
WindowsDVDPlayer -> C:\Program Files\WindowsApps\Microsoft.WindowsDVDPlayer_3.6.13291.0_x64__8wekyb3d8bbwe [2015-11-13] (Microsoft Corporation)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3261723829-2711565701-2077525560-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Peter\Dropbox [2016-07-22 08:35]
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ OCError] -> {0960F090-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OCErrorShared] -> {0960F091-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OCOK] -> {0960F092-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OCOKShared] -> {0960F093-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OCSync] -> {0960F094-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OCSyncShared] -> {0960F095-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OCWarning] -> {0960F096-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OCWarningShared] -> {0960F097-F328-48A3-B746-276B1E3C3722} => C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat Elements\ContextMenu64.dll [2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2019-11-11] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [OCContextMenuHandler] -> {841A0AAD-AA11-4B50-84D9-7F8E727D77D7} => C:\Program Files (x86)\ownCloud\shellext\OCContextMenu_x64.dll [2015-03-26] (ownCloud Inc.) [Datei ist nicht signiert]
ContextMenuHandlers3: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> )
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-10-02] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat Elements\ContextMenu64.dll [2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2019-11-11] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} => C:\Program Files\Unlocker\UnlockerCOM.dll [2010-07-15] (Empty Loop -> )
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [msacm.ac3filter] => C:\WINDOWS\system32\ac3filter.acm [965120 2012-06-17] () [Datei ist nicht signiert]
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2015-09-24 16:41 - 2015-09-24 16:41 - 000019968 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Locale\de_DE\acrotray.deu
2015-05-06 02:30 - 2015-05-06 02:30 - 000059904 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ownCloud\shellext\OCUtil_x64.dll
2019-05-21 15:18 - 2019-05-21 15:18 - 001194496 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.GMXMail_3.29.19.0_x64__9r8rjdwa12808\e_sqlite3.dll
2019-11-04 17:18 - 2019-11-04 17:18 - 048698368 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\4659BB81.GMXMail_3.29.19.0_x64__9r8rjdwa12808\Uimam.UwpMail.App.dll
2015-09-24 16:41 - 2015-09-24 16:41 - 000336384 _____ (Adobe Systems Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Locale\de_DE\Acrobat Elements\ContextMenu64.deu
2013-02-04 17:03 - 2010-08-23 09:09 - 000019968 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNSU_DEU.DLL
2017-02-26 11:42 - 2012-08-31 10:29 - 000313344 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNSS_DEU.DLL
2014-10-17 20:29 - 2012-07-31 09:48 - 000359936 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMN6PPM.DLL
2019-03-04 22:05 - 2019-02-21 17:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2015-03-26 10:23 - 2015-03-26 10:23 - 000274432 _____ (ownCloud Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ownCloud\shellext\OCOverlays_x64.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\Peter\AppData\Local\dOvtnSO078UV:dA6f9mzAH25C8KKPpYg [2156]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 00:38 - 2013-08-22 14:25 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\QuickTime\QTSystem\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\IBM\SPSS\Statistics\SubscriptionNew\resources\stats_backend\backend\JRE\bin;C:\Program Files\IBM\SPSS\Statistics\Subscription\JRE\bin
HKU\S-1-5-21-3261723829-2711565701-2077525560-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg
DNS Servers: Datenträger ist nicht mit dem Internet verbunden.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei)
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKLM\...\StartupApproved\Run32: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "Adobe Acrobat Speed Launcher"
HKLM\...\StartupApproved\Run32: => "QuickTime Task"
HKU\S-1-5-21-3261723829-2711565701-2077525560-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-3261723829-2711565701-2077525560-1001\...\StartupApproved\Run: => "AdobeBridge"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{58D7E562-7E96-463D-927A-FB239689D061}C:\program files\ibm\spss\statistics\subscription\stats.exe] => (Allow) C:\program files\ibm\spss\statistics\subscription\stats.exe (International Business Machines Corporation -> IBM Corp.)
FirewallRules: [TCP Query User{19D24A5F-DC7D-4400-9370-0C166210DE76}C:\program files\ibm\spss\statistics\subscription\stats.exe] => (Allow) C:\program files\ibm\spss\statistics\subscription\stats.exe (International Business Machines Corporation -> IBM Corp.)
FirewallRules: [UDP Query User{606AD8C6-B64D-4656-9213-1903FEF93E5B}C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\spssengine.exe] => (Allow) C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\spssengine.exe (International Business Machines Corporation -> IBM Corp.)
FirewallRules: [TCP Query User{8D87A8AA-6A88-4883-AEF6-FEAEADB8E694}C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\spssengine.exe] => (Allow) C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\spssengine.exe (International Business Machines Corporation -> IBM Corp.)
FirewallRules: [UDP Query User{8354E96A-2159-4C7E-8404-D184310BA768}C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\jre\bin\java.exe] => (Allow) C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\jre\bin\java.exe
FirewallRules: [TCP Query User{9F845C82-5189-4350-8190-0FA8600ABC7C}C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\jre\bin\java.exe] => (Allow) C:\program files\ibm\spss\statistics\subscriptionnew\resources\stats_backend\backend\jre\bin\java.exe
FirewallRules: [UDP Query User{9F6EC842-5DC4-4706-873C-8C2BCB8E2717}C:\program files\ibm\spss\statistics\subscriptionnew\statssub.exe] => (Allow) C:\program files\ibm\spss\statistics\subscriptionnew\statssub.exe (International Business Machines Corporation -> IBM)
FirewallRules: [TCP Query User{A1CAD82F-ECCD-4E78-BBB3-7B9312127949}C:\program files\ibm\spss\statistics\subscriptionnew\statssub.exe] => (Allow) C:\program files\ibm\spss\statistics\subscriptionnew\statssub.exe (International Business Machines Corporation -> IBM)
FirewallRules: [{889FE5BC-C0B3-4D68-A3C6-BC819998BD5F}] => (Allow) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe (TomTom International BV -> TomTom)
FirewallRules: [UDP Query User{5D046967-56A7-423C-B389-51BBEA380DC9}C:\program files (x86)\ti education\ti-nspire cx premium teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx premium teacher software\jre\bin\java.exe
FirewallRules: [TCP Query User{AC9AEBAD-ED83-44D5-B1F0-4395370D7E6B}C:\program files (x86)\ti education\ti-nspire cx premium teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx premium teacher software\jre\bin\java.exe
FirewallRules: [UDP Query User{97C518F4-D913-4016-8622-9673A83211B9}C:\program files (x86)\ti education\ti-nspire cx premium teacher software\ti-nspire cx premium teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx premium teacher software\ti-nspire cx premium teacher software.exe (Texas Instruments -> Texas Instruments Incorporated)
FirewallRules: [TCP Query User{2DF6275F-EDFE-437B-B631-4C5A2E1339D6}C:\program files (x86)\ti education\ti-nspire cx premium teacher software\ti-nspire cx premium teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx premium teacher software\ti-nspire cx premium teacher software.exe (Texas Instruments -> Texas Instruments Incorporated)
FirewallRules: [UDP Query User{2DECF6DF-8EC3-4BB8-B139-43B6785A3063}C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\jre\bin\java.exe
FirewallRules: [TCP Query User{9C1DFBBE-1CB6-4190-B09A-8A629BD5FDD6}C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\jre\bin\java.exe
FirewallRules: [UDP Query User{7C0E6660-BAF1-4EE4-9F15-CE0DEBA34D39}C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\ti-nspire cx cas premium teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\ti-nspire cx cas premium teacher software.exe (Texas Instruments -> Texas Instruments Incorporated)
FirewallRules: [TCP Query User{6A4AC069-04FF-45FF-848E-EABF98B3895B}C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\ti-nspire cx cas premium teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas premium teacher software\ti-nspire cx cas premium teacher software.exe (Texas Instruments -> Texas Instruments Incorporated)
FirewallRules: [{1B297599-0322-46FE-B779-CA929D6DE4F6}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{A7DA990A-0C03-46A1-B151-9AF1C605BAA7}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer -> TeamViewer GmbH)
FirewallRules: [{AE52095E-4B05-4A74-BA2F-14BB4DE88E7D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer -> TeamViewer GmbH)
FirewallRules: [{E83378AE-70E1-4A9B-B8ED-19E1B7ADFF52}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer -> TeamViewer GmbH)
FirewallRules: [{AA866D48-5C72-4902-ADED-1E531B0B4233}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer -> TeamViewer GmbH)
FirewallRules: [{E7DB7F10-03E7-4C57-84ED-68F215A35A1C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{D8845222-A0FA-41C8-9C6E-EBB0808B76F7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{D88893A0-E1B3-4C9A-B714-EA163416DC1D}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{AF036786-D515-4160-B9A9-FFAFB45BA408}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F59E9EC6-E5D1-4715-B97C-7D997185832E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{7D55CFE2-DBD0-4415-B313-2AB3647B68E7}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F011F2F7-66B3-41D4-B73E-8BD0FD37D7F5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Keine Datei
FirewallRules: [{61E3CE93-6654-4EE2-9EFF-D397B5ACB6E8}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe Keine Datei
FirewallRules: [{2A91A239-5B18-433F-8470-5209948EAC2E}] => (Allow) LPort=7935
FirewallRules: [{87E15718-141F-475D-83F0-6A627B884F54}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Flash Builder 4.6\FlashBuilder.exe (Adobe Systems Incorporated -> )
FirewallRules: [{A73BCBE5-8B5A-4733-9E9F-4DC5FFF04CE4}] => (Allow) C:\Program Files (x86)\Adobe\Adobe Flash Builder 4.6\FlashBuilder.exe (Adobe Systems Incorporated -> )
FirewallRules: [{696E64C9-A119-4595-96FC-364649A1D36B}] => (Allow) C:\Users\Peter\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe Keine Datei
FirewallRules: [TCP Query User{02C27AD0-8E6C-4215-B952-FB58A43D62BC}C:\program files (x86)\ti education\ti-nspire cas teacher software\ti-nspire cas teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cas teacher software\ti-nspire cas teacher software.exe Keine Datei
FirewallRules: [UDP Query User{F76787CD-E283-4FAD-A5D1-DC513FE6C39E}C:\program files (x86)\ti education\ti-nspire cas teacher software\ti-nspire cas teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cas teacher software\ti-nspire cas teacher software.exe Keine Datei
FirewallRules: [TCP Query User{74413EE9-314F-431F-942A-605C73D1EA89}C:\program files (x86)\common files\ti shared\jre\3.2.0\bin\java.exe] => (Allow) C:\program files (x86)\common files\ti shared\jre\3.2.0\bin\java.exe Keine Datei
FirewallRules: [UDP Query User{89C24B4F-F13F-4832-A1CC-D0D99DC0324A}C:\program files (x86)\common files\ti shared\jre\3.2.0\bin\java.exe] => (Allow) C:\program files (x86)\common files\ti shared\jre\3.2.0\bin\java.exe Keine Datei
FirewallRules: [TCP Query User{F45EF443-1897-4613-ADC6-0AF1BE1B5E22}C:\program files (x86)\ti education\ti-nspire cas teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cas teacher software\jre\bin\java.exe Keine Datei
FirewallRules: [UDP Query User{F8905A9E-4F7B-4BCE-AA30-62AA3F330C3D}C:\program files (x86)\ti education\ti-nspire cas teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cas teacher software\jre\bin\java.exe Keine Datei
FirewallRules: [TCP Query User{A5B76046-77B9-424E-8439-AFC78D9A6667}C:\program files (x86)\libreoffice 4\program\soffice.bin] => (Allow) C:\program files (x86)\libreoffice 4\program\soffice.bin Keine Datei
FirewallRules: [UDP Query User{28A6EA8F-9E74-4C0F-81AE-D9CF65CBACE8}C:\program files (x86)\libreoffice 4\program\soffice.bin] => (Allow) C:\program files (x86)\libreoffice 4\program\soffice.bin Keine Datei
FirewallRules: [{9822F0C4-5457-4B70-8FD6-F99C7A370242}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{19E0F4E9-58B3-4176-B38C-424DA148F717}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{4D7872E2-55A6-4B91-A157-4E55F54BDAC4}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{C5CE5211-3789-4C9F-98D0-59D22C243BA5}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{8DB37AD4-C692-467E-8690-13789A807088}C:\program files (x86)\ti education\ti-nspire cx cas teacher software\ti-nspire cx cas teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas teacher software\ti-nspire cx cas teacher software.exe (Texas Instruments -> Texas Instruments Incorporated)
FirewallRules: [UDP Query User{93E8F558-0D8D-46DD-824B-FC53661BF643}C:\program files (x86)\ti education\ti-nspire cx cas teacher software\ti-nspire cx cas teacher software.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas teacher software\ti-nspire cx cas teacher software.exe (Texas Instruments -> Texas Instruments Incorporated)
FirewallRules: [TCP Query User{C96A34E0-0219-4E2C-BC00-1F465146F3FB}C:\program files (x86)\ti education\ti-nspire cx cas teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas teacher software\jre\bin\java.exe
FirewallRules: [UDP Query User{3B5C41AC-686F-4D5A-A2A6-4BE3A6F1D684}C:\program files (x86)\ti education\ti-nspire cx cas teacher software\jre\bin\java.exe] => (Allow) C:\program files (x86)\ti education\ti-nspire cx cas teacher software\jre\bin\java.exe
FirewallRules: [{A9F2C4B0-F765-41A7-8C65-081207CABBF5}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{C4238E6B-D270-4717-AA3D-2A073A494D1F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3418154B-6D52-424C-B517-7912399CEFE4}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{FDBCC3A1-A981-45A1-907F-34BCED13F5D4}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
==================== Wiederherstellungspunkte =========================
28-11-2019 12:42:19 Geplanter Prüfpunkt
03-12-2019 07:43:57 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager ============
Name: ASRock RAM Disk
Description: ASRock RAM Disk
Class Guid: {4d36e97b-e325-11ce-bfc1-08002be10318}
Manufacturer: ASRock
Service: AsrRamDisk
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (12/06/2019 02:57:44 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (15964,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (12/06/2019 01:48:07 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8728,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (12/06/2019 01:04:09 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (14632,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (12/06/2019 11:11:00 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (15764,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (12/06/2019 10:06:45 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (14484,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (12/06/2019 09:57:09 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (16048,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (12/06/2019 01:56:42 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (13080,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (12/06/2019 01:46:11 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (11788,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Systemfehler:
=============
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (11/30/2019 02:49:22 AM) (Source: DCOM) (EventID: 10010) (User: ARBEITSZIMMER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
CodeIntegrity:
===================================
Date: 2019-12-06 03:02:28.992
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2019-12-06 03:02:28.482
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2019-12-06 03:02:27.673
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2019-12-06 03:02:26.547
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2019-12-06 03:02:25.522
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2019-12-06 02:59:53.611
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2019-12-06 01:37:30.598
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2019-12-06 01:37:24.187
Description:
Code Integrity determined that a process (\Device\HarddiskVolume7\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume7\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. 1.50 01/25/2018
Hauptplatine: MSI Z270-A PRO (MS-7A71)
Prozessor: Intel(R) Core(TM) i7-7700K CPU @ 4.20GHz
Prozentuale Nutzung des RAM: 26%
Installierter physikalischer RAM: 16348.56 MB
Verfügbarer physikalischer RAM: 11974.21 MB
Summe virtueller Speicher: 18780.56 MB
Verfügbarer virtueller Speicher: 12779.9 MB
==================== Laufwerke ================================
Drive b: (Daten-02) (Fixed) (Total:931.51 GB) (Free:183.38 GB) NTFS
Drive c: (System) (Fixed) (Total:857.12 GB) (Free:32.92 GB) NTFS
Drive d: (WD-Green) (Fixed) (Total:911.51 GB) (Free:172.96 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive e: (WD-Gold) (Fixed) (Total:3725.9 GB) (Free:744.02 GB) NTFS
Drive g: (RECOVER) (Fixed) (Total:19.99 GB) (Free:8.32 GB) FAT32
Drive h: (KINGSTON) (Removable) (Total:7.45 GB) (Free:6.91 GB) FAT32
\\?\Volume{a1dab945-d96e-45b0-a03d-c6e0b743b3fd}\ () (Fixed) (Total:0.87 GB) (Free:0.44 GB) NTFS
\\?\Volume{ca709f74-8b57-4d1e-8ace-957ff84ccfd7}\ () (Fixed) (Total:0.48 GB) (Free:0.46 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 931.5 GB) (Disk ID: 2BAB359D)
Partition 1: (Active) - (Size=911.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=20 GB) - (Type=0F Extended)
==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 82B229AE)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)
==========================================================
Disk: 2 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000)
Partition: GPT.
==========================================================
Disk: 3 (Size: 953.9 GB) (Disk ID: DCC2631A)
Partition: GPT.
==========================================================
Disk: 4 (MBR Code: Windows XP) (Size: 7.5 GB) (Disk ID: C3072E18)
Partition 1: (Active) - (Size=7.5 GB) - (Type=0B)
==================== Ende von Addition.txt ======================= Malwarebytes letzter Scan Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 08.12.19
Scan-Zeit: 02:58
Protokolldatei: 29f8ddce-195e-11ea-bc3a-4ccc6abaa7cb.json
-Softwaredaten-
Version: 4.0.4.49
Komponentenversion: 1.0.770
Version des Aktualisierungspakets: 1.0.15752
Lizenz: Premium
-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.476)
CPU: x64
Dateisystem: NTFS
Benutzer: System
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 374661
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 4 Min., 34 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 0
(keine bösartigen Elemente erkannt)
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) Von Avira erkannte Bedrohungen (abgetippt) Code:
06.12.2019, 07:07
Die Datei 'C:\AdwCleaner\Quarantine\C\Users\Peter\AppData\Local\03000200-1451564330-0500-0006-000700080009\onsa744.tmp.vir' enthält folgendes Muster 'HEUR/AGEN.1000863' [heuristic], Ausgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7551676f.qua' verschoben!
06.12.2019, 07:07
Die Datei 'C:\AdwCleaner\Quarantine\C\Users\Peter\AppData\Local\03000200-1451564330-0500-0006-000700080009\pnsa745.exe.vir' enthält folgendes Muster 'Adware/ConvertAd.127077' [adware], Ausgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '136628a8.qua' verschoben!
06.12.2019, 07:07
Die Datei 'C:\AdwCleaner\Quarantine\C\Users\Peter\AppData\Local\03000200-1451564330-0500-0006-000700080009\rnsa743.exe.vir' enthält folgendes Muster 'HEUR/AGEN.1029157' [heuristic], Ausgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '41397279.qua' verschoben!
06.12.2019, 07:07
Die Datei 'C:\AdwCleaner\Quarantine\C\Users\Peter\AppData\Local\03000200-1451564330-0500-0006-000700080009\Uninstall.exe.vir' enthält folgendes Muster 'Adware/ClickMeln.mdwhw' [adware], Ausgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '59a05dd3.qua' verschoben! |