Logfiles FRST Dankeschön für die schnelle Antwort. :)
Okey es hat geklappt: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-01-2020
durchgeführt von Jakon (Administrator) auf DESKTOP-FE5LO2J (Gigabyte Technology Co., Ltd. B450M DS3H) (21-01-2020 18:42:51)
Gestartet von D:\Downloads
Geladene Profile: Jakon (Verfügbare Profile: Jakon)
Platform: Windows 10 Home Version 1909 18363.592 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Chromium.) [Datei ist nicht signiert] C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe
(Epic Games Inc. -> Epic Games, Inc.) D:\Fortnite\Epic Games\Launcher\Engine\Binaries\Win64\UnrealCEFSubProcess.exe
(Epic Games Inc. -> Epic Games, Inc.) D:\Fortnite\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Jakon\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12001.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Overwolf Ltd -> Overwolf LTD) C:\Program Files (x86)\Common Files\Overwolf\0.141.0.13\OverwolfHelper.exe
(Overwolf Ltd -> Overwolf LTD) C:\Program Files (x86)\Common Files\Overwolf\0.141.0.13\OverwolfHelper64.exe
(Overwolf Ltd -> Overwolf LTD) C:\Program Files (x86)\Overwolf\0.141.0.13\OverwolfBrowser.exe
(Overwolf Ltd -> Overwolf LTD) C:\Program Files (x86)\Overwolf\0.141.0.13\OverwolfBrowser.exe
(Overwolf Ltd -> Overwolf LTD) C:\Program Files (x86)\Overwolf\Overwolf.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(TeamViewer GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\Run: [Overwolf] => C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe [1749832 2020-01-12] (Overwolf Ltd -> Overwolf Ltd.)
HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\Run: [EpicGamesLauncher] => D:\Fortnite\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [36087184 2020-01-21] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\Run: [Chromium] => "c:\users\jakon\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {02CE34B0-2747-48CF-891E-DD44C9EB6651} - System32\Tasks\Overwolf Updater Task => C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2436936 2020-01-12] (Overwolf Ltd -> Overwolf LTD)
Task: {3F978F72-90B8-411B-BDF5-198D683807E9} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24629104 2020-01-08] (Microsoft Corporation -> Microsoft Corporation)
Task: {42E27848-BA50-4019-8F9D-94FCF7AD53AC} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4360000 2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Task: {4348AC1A-9C0E-4E55-8810-1DB0CADD03DC} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115448 2020-01-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {5B4C63EF-C2BC-4DE0-AD81-FF48337A1FD5} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24629104 2020-01-08] (Microsoft Corporation -> Microsoft Corporation)
Task: {5D4AE0A1-E044-4C80-9499-4509E70CCDAD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {6E7AC445-578D-4983-AEA9-B9030BF51D0D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4360000 2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Task: {6F229AA1-35BB-42DC-BA4E-49D1A20FB888} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-01-14] (Adobe Inc. -> Adobe)
Task: {6FE67048-3B07-4DB5-9133-0B2709C07CBE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {8C636565-2ADF-440C-A677-0EC261635BC3} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1376144 2020-01-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {8DD602E3-1150-42DA-9D85-D0B5A9DFE012} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-05] (Chromium.) [Datei ist nicht signiert]
Task: {8F4EAC83-3A1C-412B-B9DB-0C79E06ECEDF} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9E55CE1D-6BE8-446B-82A5-C4DAE5655682} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_314_Plugin.exe [1457720 2020-01-14] (Adobe Inc. -> Adobe)
Task: {9F419EF5-4B18-42B3-ACB3-97E70C629BB2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B6535D69-2F1E-48EA-8A08-8EC943C3CC12} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1376144 2020-01-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {CD9B7246-16A9-4792-AC72-00F1033F552B} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115448 2020-01-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {E6A4336F-6573-4469-9902-00DA000ACE48} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-05] (Chromium.) [Datei ist nicht signiert]
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{c74078b5-970a-4aae-997a-ec1846122983}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Edge:
======
DownloadDir: C:\Users\Jakon\Downloads
FireFox:
========
FF DefaultProfile: q21qep5t.default
FF ProfilePath: C:\Users\Jakon\AppData\Roaming\Mozilla\Firefox\Profiles\q21qep5t.default [2020-01-05]
FF user.js: detected! => C:\Users\Jakon\AppData\Roaming\Mozilla\Firefox\Profiles\q21qep5t.default\user.js [2020-01-05]
FF ProfilePath: C:\Users\Jakon\AppData\Roaming\Mozilla\Firefox\Profiles\aclpd7el.default-release [2020-01-21]
FF user.js: detected! => C:\Users\Jakon\AppData\Roaming\Mozilla\Firefox\Profiles\aclpd7el.default-release\user.js [2020-01-05]
FF DownloadDir: D:\Downloads
FF Homepage: Mozilla\Firefox\Profiles\aclpd7el.default-release -> about:blank
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_314.dll [2020-01-14] (Adobe Inc. -> )
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_314.dll [2020-01-14] (Adobe Inc. -> )
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-01-05] (Chromium.) [Datei ist nicht signiert]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2020-01-05] (Chromium.) [Datei ist nicht signiert]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-12-06] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8395968 2019-11-06] (BattlEye Innovations e.K. -> )
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-05] (Chromium.) [Datei ist nicht signiert]
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-05] (Chromium.) [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11164232 2020-01-07] (Microsoft Corporation -> Microsoft Corporation)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2019-11-16] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6960640 2020-01-20] (Malwarebytes Inc -> Malwarebytes)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2475312 2019-12-22] (Electronic Arts, Inc. -> Electronic Arts)
S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3352376 2019-12-22] (Electronic Arts, Inc. -> Electronic Arts)
S3 OverwolfUpdater; C:\Program Files (x86)\Overwolf\OverwolfUpdater.exe [2436936 2020-01-12] (Overwolf Ltd -> Overwolf LTD)
R2 RtkAudioUniversalService; C:\WINDOWS\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12758528 2019-12-16] (TeamViewer GmbH -> TeamViewer Germany GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [46040 2019-10-30] (Advanced Micro Devices INC. -> Advanced Micro Devices, Inc)
R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [24528 2019-04-18] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc)
R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [32520 2019-09-17] (Advanced Micro Devices INC. -> Advanced Micro Devices)
R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [138064 2019-06-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. )
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [135520 2019-07-09] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 gdrv; C:\Windows\gdrv.sys [26792 2019-11-06] (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGA-BYTE TECHNOLOGY CO., LTD.)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [218288 2020-01-21] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2020-01-20] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R0 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-01-20] (Malwarebytes Inc -> Malwarebytes)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_db678424d2641c3d\nvlddmkm.sys [22094728 2019-10-04] (NVIDIA Corporation -> NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1167768 2019-11-20] (Realtek Semiconductor Corp. -> Realtek )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166752 2019-07-09] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 UcmCxUcsiNvppc; C:\WINDOWS\system32\DRIVERS\UcmCxUcsiNvppc.sys [461592 2019-10-04] (NVIDIA Corporation -> NVIDIA Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45664 2019-12-07] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [355760 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-01-21 18:42 - 2020-01-21 18:43 - 000000000 ____D C:\FRST
2020-01-21 18:32 - 2020-01-21 18:32 - 000022585 _____ C:\Users\Jakon\Desktop\MBAM2.txt
2020-01-21 18:27 - 2020-01-21 18:27 - 000218288 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2020-01-21 18:27 - 2020-01-21 18:27 - 000000000 ___HD C:\OneDriveTemp
2020-01-20 19:39 - 2020-01-20 19:39 - 000001040 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk
2020-01-20 19:25 - 2020-01-20 19:25 - 000024596 _____ C:\Users\Jakon\Desktop\MWB Scan.txt
2020-01-20 19:11 - 2020-01-20 19:11 - 000024596 _____ C:\Users\Jakon\Desktop\MBAM Scan.txt
2020-01-20 18:47 - 2020-01-20 18:47 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2020-01-20 18:47 - 2020-01-20 18:47 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2020-01-20 18:47 - 2020-01-20 18:47 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2020-01-20 18:47 - 2020-01-20 18:47 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-01-20 18:47 - 2020-01-20 18:47 - 000002021 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-01-20 18:47 - 2020-01-20 18:47 - 000000000 ____D C:\Users\Jakon\AppData\Local\mbamtray
2020-01-20 18:47 - 2020-01-20 18:47 - 000000000 ____D C:\Users\Jakon\AppData\Local\mbam
2020-01-20 18:47 - 2020-01-20 18:47 - 000000000 ____D C:\Users\Jakon\AppData\Local\cache
2020-01-20 18:47 - 2020-01-20 18:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2020-01-20 18:47 - 2020-01-20 18:47 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-01-20 18:47 - 2020-01-20 18:47 - 000000000 ____D C:\Program Files\Malwarebytes
2020-01-20 18:36 - 2020-01-20 18:39 - 000000000 ____D C:\AdwCleaner
2020-01-20 14:55 - 2020-01-20 14:55 - 1047763083 _____ C:\WINDOWS\MEMORY.DMP
2020-01-20 14:55 - 2020-01-20 14:55 - 001372796 _____ C:\WINDOWS\Minidump\012020-7656-01.dmp
2020-01-20 14:55 - 2020-01-20 14:55 - 000000000 ____D C:\WINDOWS\Minidump
2020-01-20 08:18 - 2020-01-20 08:18 - 000179011 _____ C:\Users\Jakon\Desktop\Präsentation Frau Koy.pptx
2020-01-18 15:01 - 2020-01-18 15:01 - 000070952 _____ C:\Users\Jakon\Desktop\DE93815_12_2020.jfif
2020-01-17 18:17 - 2020-01-17 18:17 - 025900032 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 022627840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 018020352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 009928208 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 008012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 007754752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 007016448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 006520480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 005913600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 003729408 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2020-01-17 18:17 - 2020-01-17 18:17 - 003703296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 002870784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 002801152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2020-01-17 18:17 - 2020-01-17 18:17 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2020-01-17 18:17 - 2020-01-17 18:17 - 002561536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 002494464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 002473976 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.appcore.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001985928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.appcore.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001835008 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001697280 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001664896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001655880 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001399096 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 001330952 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001151816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001106944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001098720 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 001051664 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 001020032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000921600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000896512 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000852480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000851456 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000842752 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000689664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000678712 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000673792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000671232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaservc.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000670720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000646144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000571392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2020-01-17 18:17 - 2020-01-17 18:17 - 000542496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000432256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000400696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2020-01-17 18:17 - 2020-01-17 18:17 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000363840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000329216 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagnosticLogCSP.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2020-01-17 18:17 - 2020-01-17 18:17 - 000321536 _____ (Microsoft Corporation) C:\WINDOWS\system32\sti.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000317440 _____ (Microsoft Corporation) C:\WINDOWS\system32\ConhostV1.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sti.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\sti_ci.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000162696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAppInstaller.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiadss.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000127520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptcatsvc.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiadss.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000089536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterpriseresourcemanager.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiarpc.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2020-01-17 18:17 - 2020-01-17 18:17 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\clfsw32.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clfsw32.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enterpriseresourcemanager.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiatrace.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiatrace.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll
2020-01-17 18:17 - 2020-01-17 18:17 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll
2020-01-17 18:14 - 2019-12-10 06:15 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2020-01-17 18:14 - 2019-12-10 05:59 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2020-01-14 17:04 - 2020-01-14 17:04 - 000000000 ____D C:\ProgramData\AVG
2020-01-11 15:46 - 2020-01-11 22:24 - 000011488 _____ C:\Users\Jakon\Desktop\Mappe1.xlsx
2020-01-08 18:28 - 2020-01-08 18:40 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-01-07 20:48 - 2020-01-07 20:48 - 000000000 ____D C:\Users\Jakon\Desktop\Berufsschule
2020-01-07 20:48 - 2020-01-07 20:48 - 000000000 ____D C:\Users\Jakon\Desktop\2019
2020-01-05 12:06 - 2020-01-06 19:00 - 000000000 ____D C:\Program Files (x86)\mypopupblocker
2020-01-05 12:06 - 2020-01-05 12:06 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-01-05 12:06 - 2020-01-05 12:06 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
2020-01-05 12:06 - 2020-01-05 12:06 - 000002379 _____ C:\Users\Jakon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2020-01-05 12:06 - 2020-01-05 12:06 - 000000000 ____D C:\Users\Jakon\AppData\Local\chromium
2020-01-05 12:06 - 2020-01-05 12:06 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-01-05 12:05 - 2020-01-21 18:27 - 000000000 ____D C:\ProgramData\Segurazo
2020-01-05 12:05 - 2020-01-21 18:27 - 000000000 ____D C:\Program Files (x86)\Segurazo
2020-01-05 12:05 - 2020-01-21 18:11 - 000000000 ____D C:\ProgramData\bjdem
2020-01-05 12:05 - 2020-01-05 12:05 - 000001028 _____ C:\Users\Jakon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Flvto Youtube Downloader.lnk
2020-01-05 12:05 - 2020-01-05 12:05 - 000000000 ____D C:\Users\Jakon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Flvto Youtube Downloader
2019-12-25 15:47 - 2019-12-25 15:47 - 000000000 ____D C:\Users\Jakon\Documents\Frontier Developments
2019-12-25 15:47 - 2019-12-25 15:47 - 000000000 ____D C:\Users\Jakon\AppData\Local\Frontier Developments
2019-12-25 15:47 - 2019-12-25 15:47 - 000000000 ____D C:\ProgramData\Frontier Developments
2019-12-25 15:33 - 2019-12-25 15:33 - 000000202 _____ C:\Users\Jakon\Desktop\Planet Zoo.url
2019-12-22 18:09 - 2019-12-22 18:09 - 000000000 ____D C:\Users\Jakon\AppData\Local\Electronic Arts
2019-12-22 17:37 - 2019-12-22 17:37 - 000001235 _____ C:\Users\Jakon\Desktop\Mods - Verknüpfung.lnk
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-01-21 18:42 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-01-21 18:31 - 2019-11-07 19:17 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-01-21 18:31 - 2019-03-19 13:16 - 000743888 _____ C:\WINDOWS\system32\perfh007.dat
2020-01-21 18:31 - 2019-03-19 13:16 - 000150212 _____ C:\WINDOWS\system32\perfc007.dat
2020-01-21 18:31 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF
2020-01-21 18:30 - 2019-11-06 21:05 - 000000000 ____D C:\Users\Jakon\AppData\LocalLow\Mozilla
2020-01-21 18:27 - 2019-11-09 10:43 - 000000000 ____D C:\Users\Jakon\AppData\Local\Overwolf
2020-01-21 18:27 - 2019-11-07 19:16 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-01-21 18:27 - 2019-11-07 19:11 - 000438232 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-01-21 18:27 - 2019-11-06 21:07 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2020-01-21 18:27 - 2019-11-06 21:04 - 000000000 ___RD C:\Users\Jakon\OneDrive
2020-01-21 18:27 - 2019-11-06 21:03 - 000000000 ____D C:\ProgramData\NVIDIA
2020-01-21 18:26 - 2019-03-19 05:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2020-01-20 21:00 - 2019-11-07 19:11 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-01-20 20:39 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-01-20 20:39 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-01-20 18:47 - 2019-03-19 05:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2020-01-20 14:55 - 2019-11-07 19:12 - 000000000 ____D C:\Users\Jakon
2020-01-20 10:19 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2020-01-20 08:18 - 2019-11-06 21:20 - 000000000 ____D C:\Users\Jakon\AppData\Local\PlaceholderTileLogoFolder
2020-01-17 23:51 - 2019-11-09 10:43 - 000000000 ____D C:\Program Files (x86)\Overwolf
2020-01-17 18:30 - 2019-03-19 05:52 - 000000000 ___SD C:\WINDOWS\system32\UNP
2020-01-17 18:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources
2020-01-17 18:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2020-01-17 18:30 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2020-01-17 18:19 - 2019-11-06 21:21 - 000000000 ____D C:\WINDOWS\system32\MRT
2020-01-17 18:18 - 2019-11-06 21:21 - 120202352 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2020-01-17 18:18 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-01-17 18:14 - 2019-11-07 17:11 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2020-01-17 18:10 - 2019-11-07 19:16 - 000003376 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-531947167-4180190339-675214316-1001
2020-01-17 18:10 - 2019-11-07 19:12 - 000002424 _____ C:\Users\Jakon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-01-14 16:58 - 2019-11-07 19:16 - 000004600 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier
2020-01-14 16:58 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2020-01-14 16:58 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2020-01-08 18:40 - 2019-11-06 21:05 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-01-08 18:37 - 2019-11-06 21:05 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-01-06 17:57 - 2019-12-08 11:11 - 000000000 ____D C:\Users\Jakon\AppData\Roaming\FlvtoConverter
2020-01-05 12:12 - 2019-12-08 11:11 - 000000148 _____ C:\Users\Jakon\AppData\Roaming\downloads.json
2020-01-05 12:12 - 2019-12-08 11:11 - 000000000 ____D C:\Users\Jakon\Documents\YouTubeDownloads
2020-01-05 12:05 - 2019-12-08 11:11 - 000001028 _____ C:\Users\Jakon\Desktop\Flvto Youtube Downloader.lnk
2019-12-28 18:47 - 2019-11-09 10:43 - 000000000 ____D C:\Users\Jakon\AppData\Roaming\TS3Client
2019-12-27 21:09 - 2019-11-07 19:18 - 000000000 ____D C:\Users\Jakon\AppData\Local\D3DSCache
2019-12-24 01:30 - 2019-11-30 09:44 - 000000000 ____D C:\Program Files (x86)\Origin Games
2019-12-24 01:30 - 2019-11-30 09:42 - 000000000 ____D C:\Users\Jakon\AppData\Roaming\Origin
2019-12-24 01:30 - 2019-11-30 09:42 - 000000000 ____D C:\Users\Jakon\AppData\Local\Origin
2019-12-24 01:30 - 2019-11-30 09:42 - 000000000 ____D C:\ProgramData\Origin
2019-12-22 20:00 - 2019-11-06 22:44 - 000000000 ____D C:\Users\Jakon\AppData\Roaming\Discord
2019-12-22 18:09 - 2019-11-30 10:07 - 000000869 _____ C:\Users\Public\Desktop\Die Sims 4.lnk
2019-12-22 18:09 - 2019-11-30 10:07 - 000000869 _____ C:\ProgramData\Desktop\Die Sims 4.lnk
2019-12-22 17:49 - 2019-11-30 09:43 - 000000000 ____D C:\Program Files (x86)\Origin
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2019-12-08 11:11 - 2020-01-05 12:12 - 000000148 _____ () C:\Users\Jakon\AppData\Roaming\downloads.json
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-01-2020
durchgeführt von Jakon (21-01-2020 18:43:31)
Gestartet von D:\Downloads
Windows 10 Home Version 1909 18363.592 (X64) (2019-11-07 18:16:09)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-531947167-4180190339-675214316-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-531947167-4180190339-675214316-503 - Limited - Disabled)
Gast (S-1-5-21-531947167-4180190339-675214316-501 - Limited - Disabled)
Jakon (S-1-5-21-531947167-4180190339-675214316-1001 - Administrator - Enabled) => C:\Users\Jakon
WDAGUtilityAccount (S-1-5-21-531947167-4180190339-675214316-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.314 - Adobe)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.10.16 - Advanced Micro Devices, Inc.)
Balanced (HKLM-x32\...\{0EA45DD4-A825-420C-AFED-C659EFE3B84F}) (Version: 4.00.0000 - Advanced Micro Devices, Inc.) Hidden
DesignDoll (HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\a046543e9b42d38a) (Version: 2.5.0.0 - Terawell)
Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.59.73.1020 - Electronic Arts Inc.)
Discord (HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\Discord) (Version: 0.0.305 - Discord Inc.)
Epic Games Launcher (HKLM-x32\...\{422FC196-EA1D-448E-A505-BC7DFC21C880}) (Version: 1.1.236.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Flvto Youtube Downloader (HKLM-x32\...\Flvto Youtube Downloader) (Version: 1.4.0 - Flvto.biz)
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes)
Microsoft Office Professional Plus 2019 - de-de (HKLM\...\ProPlus2019Retail - de-de) (Version: 16.0.12325.20298 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\OneDriveSetup.exe) (Version: 19.222.1110.0006 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation)
Mozilla Firefox 72.0.1 (x64 de) (HKLM\...\Mozilla Firefox 72.0.1 (x64 de)) (Version: 72.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 70.0.1 - Mozilla)
NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation)
NVIDIA USBC Driver 1.1.27.831 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.1.27.831 - NVIDIA Corporation)
OEM Application Profile (HKLM-x32\...\{84AD2AF7-10C8-0395-66F9-FFAEB4C5DBF1}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20298 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden
Origin (HKLM-x32\...\Origin) (Version: 10.5.57.35162 - Electronic Arts, Inc.)
Overwolf (HKLM-x32\...\Overwolf) (Version: 0.141.0.13 - Overwolf Ltd.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8228 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\TeamSpeak 3 Client) (Version: 3.3.2 - TeamSpeak Systems GmbH)
TeamSpeak Overlay (HKU\S-1-5-21-531947167-4180190339-675214316-1001\...\Overwolf_jnabojaampcpfclojlbildognlnebnhfhibiielh) (Version: 1.0.0.2 - Overwolf app)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.1.3937 - TeamViewer)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden
Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{3BAE4496-6F6C-4330-A8AA-B93D3D346FA5}) (Version: 2.53.0.0 - Microsoft Corporation)
WinRAR 5.71 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
Wondershare Helper Compact 2.6.0 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.6.0 - Wondershare)
Packages:
=========
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-12-08] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-11-06] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-11-06] (Microsoft Corporation) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.8.372.0_x64__8wekyb3d8bbwe [2020-01-17] (Microsoft Corporation)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.3.180.0_x64__dt26b99r8h8gj [2019-11-26] (Realtek Semiconductor Corp)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-531947167-4180190339-675214316-1001_Classes\CLSID\{ba8628bc-0f62-4494-afce-505c531ecade}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Windows -> Microsoft Corporation)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Sims\WinRar\rarext64.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Sims\WinRar\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-20] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-10-02] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-20] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => D:\Sims\WinRar\rarext64.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => D:\Sims\WinRar\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com)
HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com)
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2019-12-14 17:31 - 2016-07-21 10:54 - 000137728 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll
2019-12-14 17:31 - 2017-09-12 10:34 - 001506304 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll
2019-11-16 12:33 - 2019-11-16 12:33 - 098275328 _____ () [Datei ist nicht signiert] D:\Fortnite\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libcef.dll
2019-11-16 12:33 - 2019-11-16 12:33 - 000092672 _____ () [Datei ist nicht signiert] D:\Fortnite\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libEGL.dll
2019-11-16 12:33 - 2019-11-16 12:33 - 003922432 _____ () [Datei ist nicht signiert] D:\Fortnite\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\libGLESv2.dll
2020-01-05 12:06 - 2020-01-05 12:06 - 001742336 ____T (Chromium.) [Datei ist nicht signiert] C:\Program Files (x86)\Chromium\Update\1.3.99.0\chromiumpdate.dll
2019-11-16 12:33 - 2019-11-16 12:33 - 000547840 _____ (The Chromium Authors) [Datei ist nicht signiert] D:\Fortnite\Epic Games\Launcher\Engine\Binaries\ThirdParty\CEF3\Win64\chrome_elf.dll
2019-12-14 17:31 - 2017-09-12 10:36 - 000708608 _____ (Wondershare) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSProducstInfo.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\Jakon\ntuser.ini:NTV [11298]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [234]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-09-29 14:46 - 2017-09-29 14:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-531947167-4180190339-675214316-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Jakon\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{4705E8F5-EA21-4B2A-B550-A3BF1DEEDFA9}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{FBE63151-5D46-4099-A38D-43B7D489DE13}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [UDP Query User{69400A46-B742-49B2-8FD3-D3F7A68BBA74}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{5475B185-8591-4750-BE6A-BE86BD7B921F}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{57482785-286F-44C4-8EEB-07F368319973}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe (Wildcard Properties LLC -> Epic Games, Inc.)
FirewallRules: [{6A1AD856-2D65-44E5-B2D3-55069C8D3EEC}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe (Wildcard Properties LLC -> Epic Games, Inc.)
FirewallRules: [{9747A3D6-36CF-4483-9849-535A2C08BE71}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{92A10ACC-126D-4623-AC77-496EDDBA9EAA}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{2759CEF9-33D8-40EC-8B17-92894D9457BB}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3E04E0E6-587A-47D9-A8A2-7344D2747B3F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{9CB40014-8FFA-47A0-9DE2-55DE78AFE9DC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{F0ACD940-4954-4D88-8B03-36D805F21042}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{5663A4F8-514C-4280-B8D6-32AEB2689230}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{C288C4D2-8845-4C8B-9118-D1132095E8DE}] => (Allow) D:\steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{369620E6-C1A5-456F-8524-21FA77835EEC}] => (Allow) D:\steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{2B8F6CE5-B703-493A-BAFA-F08CD83AFCEE}] => (Allow) D:\steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{4D4F6C81-69DF-421D-80A3-8CCE4204FC9B}] => (Allow) D:\steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{624E4AFA-DC22-417B-9891-EDF16D791814}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{920E4E2F-002D-4053-9F6F-7A2DD67C8744}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{B83E995D-1406-4F5F-9C67-EAA4055856D5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{74038642-8429-45EC-95F7-5DEBF07E8DEF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{148A4253-8CE3-491E-B292-0CF98A16B0A1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{BC51E18C-4827-4C75-9A05-64A902CB1EC0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{48E12B1C-F4F2-4512-BBAC-72DD54C0B804}] => (Allow) D:\steam\steamapps\common\CookingSimulator\CookingSim.exe () [Datei ist nicht signiert]
FirewallRules: [{93A7DB84-FE82-4EFF-B934-2B0CF6C08D49}] => (Allow) D:\steam\steamapps\common\CookingSimulator\CookingSim.exe () [Datei ist nicht signiert]
FirewallRules: [{CAF4626B-B3E4-40E5-B915-76CD9967887E}] => (Allow) D:\steam\steamapps\common\House Flipper\HouseFlipper.exe () [Datei ist nicht signiert]
FirewallRules: [{D21ED9AF-BDDF-47AA-B699-9473E43D66A4}] => (Allow) D:\steam\steamapps\common\House Flipper\HouseFlipper.exe () [Datei ist nicht signiert]
FirewallRules: [{A0A771D3-B8C9-4BAF-933E-F93F906F8E88}] => (Allow) D:\Sims\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{6F7E7EF0-F6B9-4A62-91A9-DC70C6CAB471}] => (Allow) D:\Sims\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{14C60847-A611-4669-A549-D9D60916C72D}] => (Allow) D:\Sims\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{FFA550C0-42E4-4FF7-86FE-CF855F0F32C8}] => (Allow) D:\Sims\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [TCP Query User{5A8F23DA-27C1-4A74-B289-FE18AFFDA671}C:\users\jakon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jakon\appdata\roaming\spotify\spotify.exe Keine Datei
FirewallRules: [UDP Query User{91341AB8-EEAA-4F89-8ABA-ABE5007685C0}C:\users\jakon\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\jakon\appdata\roaming\spotify\spotify.exe Keine Datei
FirewallRules: [{DDEAFD5B-CAA3-4710-972C-EDE4F8A8D52B}] => (Allow) D:\Sims\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{744D62FD-64EE-4D40-9557-ACF16382B1C5}] => (Allow) D:\Sims\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{F71F77AC-7ED0-4F64-9DC5-3EA82E461374}] => (Allow) D:\Sims\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{A4C1AE01-1A1A-4E4F-A8AF-A88939BAE678}] => (Allow) D:\Sims\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{45A98DEF-0BF0-4CE5-8234-3FEA5C6257E2}] => (Allow) D:\steam\steamapps\common\Planet Zoo\PlanetZoo.exe (Frontier Developments) [Datei ist nicht signiert]
FirewallRules: [{3CCBDB4A-79F1-4704-86D7-1CEA8DF5F183}] => (Allow) D:\steam\steamapps\common\Planet Zoo\PlanetZoo.exe (Frontier Developments) [Datei ist nicht signiert]
FirewallRules: [{DF00DF9F-5271-443E-A724-B5888935435A}] => (Allow) C:\Users\Jakon\AppData\Local\Chromium\Application\chrome.exe Keine Datei
FirewallRules: [{22843533-910E-4FB8-AD1C-53283FC15436}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{67305BE5-86FE-4B22-8DE9-913335EE5242}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{75D9A609-42AE-4B21-B074-933DE407E69C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{9D3D49E9-ACD2-44F0-8A10-CED91204C7AD}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer Germany GmbH)
==================== Wiederherstellungspunkte =========================
30-12-2019 22:55:10 Geplanter Prüfpunkt
05-01-2020 18:43:02 Windows Update
05-01-2020 18:43:08 Windows Update
06-01-2020 19:00:25 Removed mypopupblocker
11-01-2020 16:36:02 Windows Update
17-01-2020 18:14:32 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (01/21/2020 06:34:15 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5360,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (01/21/2020 06:33:41 PM) (Source: Chromium Update) (EventID: 1) (User: NT-AUTORITÄT)
Description: Event-ID 1
Error: (01/21/2020 06:27:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.57.35162, Zeitstempel: 0x5df243e3
Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.57.35162, Zeitstempel: 0x5df243e3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00099d50
ID des fehlerhaften Prozesses: 0xde0
Startzeit der fehlerhaften Anwendung: 0x01d5d0800497228a
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Berichtskennung: f93c7c8f-b082-449f-b942-7bc5828fc608
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (01/21/2020 06:25:45 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8940,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (01/21/2020 06:18:03 PM) (Source: Chromium Update) (EventID: 1) (User: NT-AUTORITÄT)
Description: Event-ID 1
Error: (01/21/2020 05:57:04 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4224,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (01/20/2020 08:57:07 PM) (Source: Chromium Update) (EventID: 1) (User: NT-AUTORITÄT)
Description: Event-ID 1
Error: (01/20/2020 08:53:53 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4972,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Systemfehler:
=============
Error: (01/21/2020 06:33:41 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Chromium Update Service (chromium)" wurde unerwartet beendet. Dies ist bereits 2 Mal passiert.
Error: (01/21/2020 06:28:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Chromium Update Service (chromium)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/21/2020 06:27:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/21/2020 06:18:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Chromium Update Service (chromium)" wurde unerwartet beendet. Dies ist bereits 11 Mal passiert.
Error: (01/21/2020 06:11:42 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Chromium Update Service (chromium)" wurde unerwartet beendet. Dies ist bereits 10 Mal passiert.
Error: (01/21/2020 05:51:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Chromium Update Service (chromium)" wurde unerwartet beendet. Dies ist bereits 9 Mal passiert.
Error: (01/21/2020 05:49:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Chromium Update Service (chromium)" wurde unerwartet beendet. Dies ist bereits 8 Mal passiert.
Error: (01/20/2020 09:28:07 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-FE5LO2J)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Windows Defender:
===================================
Date: 2020-01-17 18:57:06.554
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {05845777-FEE7-4929-83D9-8B896A0BCA51}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-01-15 18:18:37.754
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F440EDC4-FB12-485C-A932-DA9BD61DD29F}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-01-10 19:33:07.713
Description:
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:Win32/DefenderTamperingRestore&threatid=2147741622&enterprise=0
Name: VirTool:Win32/DefenderTamperingRestore
ID: 2147741622
Schweregrad: Schwerwiegend
Kategorie: Tool
Pfad: regkeyvalue:_hklm\software\policies\microsoft\windows defender\\DisableAntiSpyware
Erkennungsursprung: Unbekannt
Erkennungstype: Konkret
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Sicherheitsversion: AV: 1.307.2109.0, AS: 1.307.2109.0, NIS: 1.307.2109.0
Modulversion: AM: 1.1.16600.7, NIS: 1.1.16600.7
Date: 2020-01-10 19:25:55.275
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2DEF8582-F9BB-41DE-94B5-DB29D5358F04}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-01-07 19:46:23.235
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {5B501A37-4DBC-40E8-8F09-3E99A6044087}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-01-20 08:26:59.512
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2520.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80070645
Fehlerbeschreibung: Dieser Vorgang ist nur für Produkte gültig, die zurzeit installiert sind.
Date: 2020-01-20 08:26:59.512
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2520.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80070645
Fehlerbeschreibung: Dieser Vorgang ist nur für Produkte gültig, die zurzeit installiert sind.
Date: 2020-01-20 08:26:59.512
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2520.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80070645
Fehlerbeschreibung: Dieser Vorgang ist nur für Produkte gültig, die zurzeit installiert sind.
Date: 2020-01-19 17:58:08.633
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2520.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80070645
Fehlerbeschreibung: Dieser Vorgang ist nur für Produkte gültig, die zurzeit installiert sind.
Date: 2020-01-19 17:58:08.633
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2520.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80070645
Fehlerbeschreibung: Dieser Vorgang ist nur für Produkte gültig, die zurzeit installiert sind.
CodeIntegrity:
===================================
Date: 2020-01-21 18:25:41.550
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.
Date: 2020-01-21 18:20:13.128
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.
Date: 2020-01-21 18:14:45.250
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.
Date: 2020-01-21 18:09:16.736
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.
Date: 2020-01-21 18:03:48.565
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.
Date: 2020-01-21 17:58:18.967
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.
Date: 2020-01-21 17:52:48.823
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Segurazo\SInspector.dll that did not meet the Microsoft signing level requirements.
Date: 2020-01-21 17:52:16.767
Description:
Windows blocked file \Device\HarddiskVolume2\Windows\System32\scrobj.dll which has been disallowed for protected processes.
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. F42e 09/12/2019
Hauptplatine: Gigabyte Technology Co., Ltd. B450M DS3H-CF
Prozessor: AMD Ryzen 5 3600 6-Core Processor
Prozentuale Nutzung des RAM: 24%
Installierter physikalischer RAM: 16333.4 MB
Verfügbarer physikalischer RAM: 12294.11 MB
Summe virtueller Speicher: 19333.4 MB
Verfügbarer virtueller Speicher: 13656.13 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:231.83 GB) (Free:166.01 GB) NTFS
Drive d: (Volume) (Fixed) (Total:1863.01 GB) (Free:1543.84 GB) NTFS
\\?\Volume{a2ddef3c-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS
\\?\Volume{a2ddef3c-0000-0000-0000-b0173a000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: A2DDEF3C)
Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=231.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=526 MB) - (Type=27)
==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 2476EDE3)
Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ======================= Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 21.01.20
Scan-Zeit: 17:50
Protokolldatei: 335e6c0c-3c6e-11ea-8a09-b42e9961f25f.json
-Softwaredaten-
Version: 4.0.4.49
Komponentenversion: 1.0.793
Version des Aktualisierungspakets: 1.0.18058
Lizenz: Kostenlos
-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.592)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-FE5LO2J\Jakon
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 288829
Erkannte Bedrohungen: 153
In die Quarantäne verschobene Bedrohungen: 153
Abgelaufene Zeit: 1 Min., 43 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 3
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoClient.exe, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoIC.exe, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoService.exe, In Quarantäne, 1552, 735215, , , ,
Modul: 6
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoClient.exe, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoEngine.dll, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoIC.exe, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoService.exe, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\rsEngineFW_x64.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\rsEnginePM_x64.dll, In Quarantäne, 1552, 735212, , , ,
Registrierungsschlüssel: 19
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2F23AB71-4AC6-41F2-A955-EA576E553146}, In Quarantäne, 241, 254682, , , ,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2F23AB71-4AC6-41F2-A955-EA576E553146}, In Quarantäne, 241, 254682, , , ,
PUP.Optional.WinYahoo, HKU\S-1-5-21-531947167-4180190339-675214316-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}, In Quarantäne, 241, 254682, 1.0.18058, , ame,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, 241, 254683, , , ,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, 241, 254683, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\Segurazo, In Quarantäne, 1552, 730655, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SOFTWARE\SegOption, In Quarantäne, 1552, 757809, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SegurazoIC, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, HKLM\SOFTWARE\Segurazo, In Quarantäne, 1552, 709100, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SEGURAZOKD, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SegurazoSvc, In Quarantäne, 1552, 735215, , , ,
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\Segurazo, In Quarantäne, 1552, 709100, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\segurazoclient_RASAPI32, In Quarantäne, 1552, 709099, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\SegurazoSvc, In Quarantäne, 1552, 713771, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\Segurazo, In Quarantäne, 1552, 730655, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\segurazoclient_RASMANCS, In Quarantäne, 1552, 709099, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SegurazoService_RASAPI32, In Quarantäne, 1552, 709099, 1.0.18058, , ame,
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SegurazoService_RASMANCS, In Quarantäne, 1552, 709099, 1.0.18058, , ame,
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{B80A50CA-E88A-814A-590A-F1CA898A224A}, In Quarantäne, 851, 542290, , , ,
Registrierungswert: 3
PUP.Optional.WinYahoo, HKU\S-1-5-21-531947167-4180190339-675214316-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, In Quarantäne, 241, 254682, 1.0.18058, , ame,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, 241, 254683, 1.0.18058, , ame,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, 241, 254683, 1.0.18058, , ame,
Registrierungsdaten: 2
PUP.Optional.WinYahoo, HKU\S-1-5-21-531947167-4180190339-675214316-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, 241, 707485, 1.0.18058, , ame,
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, 241, 707490, 1.0.18058, , ame,
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 13
PUP.Optional.Segurazo, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\SEGURAZO, In Quarantäne, 1552, 709092, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\USERS\JAKON\APPDATA\ROAMING\SEGURAZOCLIENT, In Quarantäne, 1552, 709094, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\X64, In Quarantäne, 1552, 735212, 1.0.18058, , ame,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\images, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\images, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\JAKON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\JGHILJAAGGLMCDEOPNJKFHCIKJNDDHHC, In Quarantäne, 14934, 731233, 1.0.18058, , ame,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JAKON\APPDATA\LOCAL\{0C9F3AC3-2837-567B-45AF-739361C78F0B}, In Quarantäne, 851, 542290, 1.0.18058, , ame,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\ncjbeingokdeimlmolagjaddccfdlkbd\1.0.0.58_0, In Quarantäne, 14934, 731232, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\JAKON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\NCJBEINGOKDEIMLMOLAGJADDCCFDLKBD, In Quarantäne, 14934, 731232, 1.0.18058, , ame,
Datei: 107
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\rsEngine.config, In Quarantäne, 1552, 735216, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoClient.exe, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoClient.exe.config, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\rsEngine.dll, In Quarantäne, 1552, 735216, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\rsEngineHelper.exe, In Quarantäne, 1552, 735216, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\rsEngineHelper.exe.config, In Quarantäne, 1552, 735216, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\rsEngineSDK.dll, In Quarantäne, 1552, 735216, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoEngine.dll, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoIC.config, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.SearchManager, C:\USERS\JAKON\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\ACLPD7EL.DEFAULT-RELEASE\EXTENSIONS\{24436206-088D-4A1A-8D0E-CF93CA7A2D23}.XPI, In Quarantäne, 419, 733885, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoIC.exe, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoKD.sys, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoService.config, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoService.exe, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoService.exe.config, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoShell64_v102023.dll, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoShell86_v102023.dll, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoTools.dll, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoUninstaller.exe, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\SEGURAZO\SegurazoUninstaller.exe.config, In Quarantäne, 1552, 735215, 1.0.18058, , ame,
PUP.Optional.Segurazo, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo\Segurazo Antivirus.lnk, In Quarantäne, 1552, 709092, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\amd64\KernelTraceControl.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64\7z64.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64\ext_x64.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64\lz4_x64.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64\rsEngineFW_x64.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64\rsEnginePM_x64.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64\rsLggrServer_x64.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x64\System.Data.SQLite.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\7z86.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\ext_x86.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\KernelTraceControl.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\lz4_x86.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\rsEngineFW_x86.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\rsEnginePM_x86.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\rsLggrServer_x86.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\x86\System.Data.SQLite.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\Microsoft.Win32.TaskScheduler.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\rsEngine.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\rsEngineHelper.exe, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\rsEngineHelper.exe.config, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\rsEngineSDK.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoClient.exe, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoClient.exe.config, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoEngine.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoService.exe, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoService.exe.config, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoShell64_v102023.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoShell86_v102023.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoTools.dll, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoUninstaller.exe, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b\SegurazoUninstaller.exe.config, In Quarantäne, 1552, 709093, , , ,
PUP.Optional.Segurazo, C:\ProgramData\Segurazo\b.dat, In Quarantäne, 1552, 709093, , , ,
Generic.Malware/Suspicious, C:\PROGRAMDATA\BJDEM\DOSISO.EXE, In Quarantäne, 0, 392686, 1.0.18058, , shuriken,
PUP.Optional.Segurazo, C:\Users\Jakon\AppData\Roaming\segurazoclient\segurazoclientConfig.xml, In Quarantäne, 1552, 709094, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\amd64\KernelTraceControl.dll, In Quarantäne, 1552, 735211, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\7z64.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\ext_x64.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\lz4_x64.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\rsEngineFW_x64.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\rsEnginePM_x64.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\rsLggrServer_x64.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x64\System.Data.SQLite.dll, In Quarantäne, 1552, 735212, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\7z86.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\ext_x86.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\KernelTraceControl.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\lz4_x86.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\rsEngineFW_x86.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\rsEnginePM_x86.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\rsLggrServer_x86.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.Segurazo, C:\Program Files (x86)\Segurazo\x86\System.Data.SQLite.dll, In Quarantäne, 1552, 735214, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\JAKON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\JGHILJAAGGLMCDEOPNJKFHCIKJNDDHHC\14.1.4.58_0\MANIFEST.JSON, In Quarantäne, 14934, 731233, 1.0.18058, , ame,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\images\chromium.svg, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\images\shadow.png, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\background.html, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\background.js, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\config.json, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\test.js, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.58_0\tr.js, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\images\chromium.svg, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\images\shadow.png, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\background.html, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\background.js, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\config.json, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\manifest.json, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\test.js, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\jghiljaagglmcdeopnjkfhcikjnddhhc\14.1.4.62_0\tr.js, In Quarantäne, 14934, 731233, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JAKON\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JAKON\APPDATA\LOCAL\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HOWTOREMOVE\HOWTOREMOVE.HTML, In Quarantäne, 851, 542290, 1.0.18058, , ame,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\chromium-min.jpg, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\control panel-min-min.JPG, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\down.png, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\ff menu.JPG, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\ff search engine-min.png, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\hp-min ff.png, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\hp-min ie.png, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\search engine.gif, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\setup pages.gif, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\sp-min.png, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\start-min.jpg, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\HowToRemove\up.png, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\catidamet, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\niforelo, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\uninst.exe, In Quarantäne, 851, 542290, , , ,
PUP.Optional.WinYahoo.TskLnk, C:\Users\Jakon\AppData\Local\{0C9F3AC3-2837-567B-45AF-739361C78F0B}\uninstp.dat, In Quarantäne, 851, 542290, , , ,
PUP.Optional.FakeCHRMExt.Generic, C:\USERS\JAKON\APPDATA\LOCAL\CHROMIUM\USER DATA\DEFAULT\EXTENSIONS\NCJBEINGOKDEIMLMOLAGJADDCCFDLKBD\1.0.0.58_0\MANIFEST.JSON, In Quarantäne, 14934, 731232, 1.0.18058, , ame,
PUP.Optional.FakeCHRMExt.Generic, C:\Users\Jakon\AppData\Local\chromium\User Data\Default\Extensions\ncjbeingokdeimlmolagjaddccfdlkbd\1.0.0.58_0\background.html, In Quarantäne, 14934, 731232, , , ,
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) |