Benji2020 | 14.02.2020 06:44 | Win 10, Mining u. Schadsoftware Funde, Eigenständiges Einschalten Hallo,
Zuerst einmal danke für die Arbeit die ihr hier leistet.
Wäre super wenn jemand bei mir drüber schauen könnte ob ich mir etwas eingefangen habe.
Seit Jahresanfang bringt Bitdefender immer wieder Warnungen , verschiebt in Quarantäne , Blockiert Verbindungen.... ( details unten )
Außerdem Habe ich beobachtet dass der PC von alleine aus dem Ruhezustand erwacht (und zwar nicht für Updates).
Die letzten Wochen habe ich mit Bitdefender Gescannt , auch mal mit Defender.
Außerdem mit CC Cleaner Browser Daten gelöscht und die unten stehenden Registry änderungen gemacht.
Surfe / Arbeite Prinzipiell vom Benutzer Konto aus , deshalb gibt es auch nur dort die Browser erweiterungen ( uBlock Origin , uMatrix , Script Safe , Cookie Auto delete ) .
Nutze Chrome und Firefox , NordVPN läuft immer außer wenn ich E-mail oä. Konten über IE nutze.
Auch die FRST Untersuchung erfolgte vom Benutzerkonto , wurde aber mit Admin rechten geöffnet.
Die Windows Host einträge , sichtbar auf Addition.txt. wurden vor längerem von Spybot Anti-Beacon for Windows 10 bzw. Spybot Search & Destroy erzeugt.
uTorrent von Bitttorrent sollte eigentlich schon seit langem gelöscht sein, (überreste?)
BITDEFENDER : Code:
BITDEFENDER MELDUNGEN
1.
OBJEKTE IN QUARANTÄNE von Punkt 3. & 4. , 5. wurde mit Bitdefender gelöscht statt Quarantäne
stat[3].htm = Application.CoinMiner.GE (Woher die Miner kommen? PC war Ruhezustand)
stat[2].htm = Application.CoinMiner.GE
stat[1].htm = Application.CoinMiner.GE
stat[1].htm = Application.CoinMiner.GE
stat[1].htm = Application.CoinMiner.GE
stat[1].htm = Application.CoinMiner.GE
GameKeyRevealer.exe = Application.Hacktool.ANB
2.
14.2.2020 1:50
RANSOMWARE VERHALTEN BEREINIGT :
Prozess A:\HDD Programme\PORTABLE Programme\MyMDb-CE Filmverwaltung\MyMDb-CE.exe
zeigt Ransomware verhalten, wurde blockiert. es wurden mehrere Dateien Verschlüsselt aber wir
konnten sie wiederherstellen.
Betroffene Dateien:
C:\ProgrammData\NVIDIA Corporation\Drs\nvdrssel.bin
C:\Users\Benji\AppData\Local\Google\Chrome\User Data\Crashpad\settings.dat
C:\Users\Benji\AppData\Local\Google\Chrome\User Data\Default\heavy_ad_intervention_opt_out.db
C:\Users\Benji\AppData\Local\Google\Chrome\User Data\Default\previews_opt_out.db
C:\Users\Benji\AppData\Local\Google\Chrome\User Data\chrome_shutdown_ms.txt
( MyMDb-CE lief als die meldung kam und wurde benutzt. Bitdefender beendete die Anwendung ,
sie lässt sich jetzt aber problemlos starten )
3.
11.2.2020 9:19 bis 10:19
(Niemand Zuhause Computer im Ruhezustand)
POTENZIELL GEFÄHRLICHE ANWENDUNG GEFUNDEN : (Meldung kommt einmal pro Fund/Datei)
Die anwendung :
C:\Users\Benji\AppData\Local\Microsoft\Windows\INetCache\Low\IE\TTZJE96H\stat[3].htm
C:\Users\Benji\AppData\Local\Microsoft\Windows\INetCache\Low\IE\TTZJE96H\stat[2].htm
C:\Users\Benji\AppData\Local\Microsoft\Windows\INetCache\Low\IE\U10RFMI7\stat[1].htm
C:\Users\Benji\AppData\Local\Microsoft\Windows\INetCache\Low\IE\TTZJE96H\stat[1].htm
C:\Users\Benji\AppData\Local\Microsoft\Windows\INetCache\Low\IE\OWCAVYB7\stat[1].htm
C:\Users\Benji\AppData\Local\Microsoft\Windows\INetCache\Low\IE\7CAZQ8OX\stat[1].htm
wurde als potenziell schädlich erkannt und in die Quarantäne verschoben
4.
9.2.2020 4:37
POTENZIELL GEFÄHRLICHE ANWENDUNG GEFUNDEN
A:\Geräte & OC\OC & Tools\Windows&Tools\produkz key searching tools\GameKey1632Revealer\GameKeyRevealer.exe
wurde als potenziell schädlich erkannt und in die Quarantäne verschoben
(Programm wurde schon ewig nicht genutzt , stammt noch vom letztem Windows Clean Install ,
habe alle Aktivierungsschlüssel der gekauften Programme ausgelesen & Notiert. Nicht nur mit diesem Programm )
5.
5.2.2020 7:04
INFIZIERTE DATEI GEFUNDEN
A:\BENUTZER\BEN\Downloads\Snappy Driver Installer - CHIP-Installer.exe
Gelöscht durch Benutzer
(Hatte die hoffnung Veraltete/fehlende Treiber für mein MB zu ersetzen - Asus Maximus Hero VII )
6.
Mitte.Jan bis Jetzt
(Immer wieder auch zu zeiten zu denen der Computer im Ruhezustand gewesen sein sollte ,
zbsp. Vormittags = Arbeitszeit = niemand zuhause )
VERDÄCHTIGE VERBINDUNG BLOCKIERT: MicrosoftEdge.exe hat versucht, auf Grundlage eines nicht
übereinstimmenden Zertifikats eine Verbindung mit markets.books.microsoft.com aufzubauen.
Wir haben die Verbindung blockiert, um Ihre Daten zu schützen,
weil das verwendete Zertifikat für eine andere Web-Adresse als die Zieladresse ausgestellt wurde.
7.
18.1.2020 6:44
PRIVATSPHÄREBEDROHUNG BLOCKIERT
Auf crypt.twojlimit.pl wurde ein Versuch unternommen, Ihr Passwort unverschlüsselt zu übertragen ,
Verbindung Blockiert.
(MY BAD , Danach sicherheitshalber Microsoft & Windows PW geändert , aber nur diese)
CC CLEANER (Änderungen Registry): Code:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\\Program Files\\Mozilla Firefox\\firefox.exe.FriendlyAppName"="Firefox"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\\Program Files\\Mozilla Firefox\\firefox.exe.ApplicationCompany"="Mozilla Corporation"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\vlc-3.0.4-win32.exe.FriendlyAppName"="vlc-3.0.4-win32"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\VLC media player 64 Bit - CHIP-Installer.exe.FriendlyAppName"="VLC media player 64 Bit - CHIP-Installer"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\SpyBot Search Destroy - CHIP-Installer.exe.FriendlyAppName"="SpyBot Search Destroy - CHIP-Installer"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\roomeon_3D-Planer_DE_1.6.2.exe.FriendlyAppName"="Setup Launcher Unicode"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\roomeon_3D-Planer_DE_1.6.2.exe.ApplicationCompany"="roomeon GmbH"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\Media Player Classic Home Cinema 64 Bit - CHIP-Installer.exe.FriendlyAppName"="Media Player Classic Home Cinema 64 Bit - CHIP-Installer"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\LibreCAD-Installer-2.2.0-rc1.exe.FriendlyAppName"="LibreCAD-Installer-2.2.0-rc1"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\kicad-5.0.2_1-x86_64.exe.FriendlyAppName"="Installer for the KiCad EDA Suite"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\kicad-5.0.2_1-x86_64.exe.ApplicationCompany"="KiCad"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"A:\\BENUTZER\\BEN\\Downloads\\fciv.exe.FriendlyAppName"="fciv"
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\Benji\\AppData\\Local\\Microsoft\\OneDrive\\18.143.0717.0002\\FileSyncConfig.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,38,05,04,00,d6,1b,\
04,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,01,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\Benji\\AppData\\Local\\Microsoft\\OneDrive\\18.212.1021.0008\\FileSyncConfig.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,20,31,04,00,26,bc,\
04,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,01,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Microsoft\\OneDrive\\18.143.0717.0002\\FileSyncConfig.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,38,05,04,00,d6,1b,\
04,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,01,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Microsoft\\OneDrive\\Update\\OneDriveSetup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,20,e9,b4,01,87,f2,\
b4,01,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,01,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Microsoft\\OneDrive\\OneDrive.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,38,1b,19,00,36,08,\
1a,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,01,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\Desktop\\bitdefender_windows_f6b4be9f-bc93-465b-b51f-178d2c4150fb.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,a8,02,b6,00,69,be,\
b6,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,83,19,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Temp\\RarSFX1\\installer.exe"=hex:53,41,\
43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,50,22,0d,00,9a,fb,0d,\
00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,01,\
00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Temp\\RarSFX2\\installer.exe"=hex:53,41,\
43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,50,24,0d,00,b8,63,0d,\
00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,01,\
00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Microsoft\\OneDrive\\StandaloneUpdater\\OneDriveSetup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,20,e9,b4,01,87,f2,\
b4,01,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,01,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Microsoft\\OneDrive\\18.212.1021.0008\\FileSyncConfig.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,20,31,04,00,26,bc,\
04,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,01,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Users\\ADMIN\\AppData\\Local\\Packages\\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\\TempState\\Downloads\\Firefox Installer (1).exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,48,e2,04,00,fb,64,\
05,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,8c,e9,05,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=hex:53,41,43,50,01,00,00,\
00,00,00,00,00,07,00,00,00,28,00,00,00,d0,e1,07,00,05,3a,08,00,01,00,00,00,\
00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,01,00,\
00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\Driver\\ASUS_ODD_FW_Updater_for_BW-16D1HT\\ASUS ODD FW Updater for BW-16D1HT.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,00,b6,2d,00,00,00,\
00,00,01,00,00,00,00,00,00,00,00,00,00,0a,71,22,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,46,2b,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\Driver\\PROWinx64.exe"=hex:53,41,43,50,01,00,00,00,00,00,\
00,00,07,00,00,00,28,00,00,00,e0,8c,df,04,40,b2,df,04,01,00,00,00,00,00,00,\
00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,00,00,00,00,00,\
02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,7d,ee,02,00,00,00,00,00,02,00,00,00,02,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\Driver\\win64_15.40.41.5058.exe"=hex:53,41,43,50,01,00,00,\
00,00,00,00,00,07,00,00,00,28,00,00,00,78,e2,98,0c,cb,2c,99,0c,01,00,00,00,\
00,00,00,00,00,00,01,05,71,00,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,00,00,\
00,00,00,05,00,00,00,10,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,08,\
00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,08,00,40,00,06,02,00,00,00,00,\
00,00,00,00,00,00,00,00,00,b9,59,00,00,00,00,00,00,01,00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\aRealtek_Audio_V7829_20160630\\AsusSetup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,b8,67,38,00,67,07,\
39,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\audiotreiber\\0009-Win7_Win8_Win81_Win10_R282\\Win7_Win8_Win81_Win10_R282\\Setup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,e0,3b,12,00,6e,15,\
13,00,01,00,00,00,00,00,00,00,00,00,03,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\417.35-desktop-win10-64bit-international-whql.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,f0,85,fe,21,a4,9b,\
fe,21,01,00,00,00,00,00,00,00,00,00,02,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,ce,5e,09,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\ASUS_E-Green_10151\\ASUS E-Green_1.01.51.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,fb,27,19,00,00,00,\
00,00,01,00,00,00,00,00,00,00,00,00,00,06,71,02,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,fb,41,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\MSIAfterburnerSetup_4.6.0\\MSIAfterburnerSetup460Beta9.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,48,6c,6b,02,68,22,\
6c,02,01,00,00,00,00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,34,b9,02,00,00,00,00,00,02,\
00,00,00,02,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\sensortreiber vmtl veraltet unnötigProbeIISense_Win7-8-81-10_Vv1010\\ProbeIISense_Win7-8-81-10_Vv1010\\AsusSetup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,18,35,37,00,98,f4,\
37,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,05,00,00,00,10,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,4d,15,00,00,00,00,00,00,01,00,\
00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\AiCharger-Win7-8-81-10_VER10400\\AiCharger-Win7-8-81-10_VER10400\\AsusSetup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,b8,39,37,00,d6,71,\
37,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,3b,25,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\AiCharger-Win7-8-81-10_VER10400\\AiCharger-Win7-8-81-10_VER10400\\Io\\AsIoIns.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,80,ca,01,00,93,a8,\
02,00,01,00,00,00,00,00,00,00,00,00,00,06,71,00,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,08,00,80,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,20,00,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\AiCharger-Win7-8-81-10_VER10400\\AiCharger-Win7-8-81-10_VER10400\\AXSP\\axIns.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,18,ab,0a,00,87,c4,\
0a,00,01,00,00,00,00,00,00,00,00,00,02,06,71,00,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,08,00,80,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,4f,05,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\altKeyBot_Win7-8-81-10_V20001\\KeyBot_Win7-8-81-10_V20001\\AsusSetup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,b8,39,37,00,d6,71,\
37,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,2d,1d,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\altKeyBot_Win7-8-81-10_V20001\\KeyBot_Win7-8-81-10_V20001\\Io\\AsIoIns.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,80,ca,01,00,93,a8,\
02,00,01,00,00,00,00,00,00,00,00,00,00,06,71,00,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,08,00,80,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,10,00,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\ASUS\\GameFirst_IV_Beta_Installer_Ver_1517\\GameFirst_IV_Beta_Installer_Ver_1517\\GF4WAE1517p.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,b8,d8,16,01,57,da,\
16,01,01,00,00,00,00,00,00,00,00,00,03,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,96,35,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\Geräte & OC\\OC & Tools\\Windows&Tools\\ShortcutOverlayRemover.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,98,cb,30,00,af,9c,\
31,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,05,00,00,00,10,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,80,31,00,00,00,00,00,00,01,00,\
00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\gaming_app_6\\Gaming APP\\Gaming APP.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,68,62,a9,03,e4,a5,\
a9,03,01,00,00,00,00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,3b,61,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\LiveUpdate\\6.2.0.49\\Live Update 6.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,c8,be,5f,01,1c,f4,\
5f,01,01,00,00,00,00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\Razer_Synapse_Installer_v2.21.21.1.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,e0,87,9c,01,4f,db,\
9c,01,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,9e,53,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\canon Haupttreiber 111md6l-win-mp980-1_04-ea24.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,90,3c,a0,02,72,48,\
a0,02,01,00,00,00,00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\MP navigator.exe"=hex:53,41,43,50,01,00,00,\
00,00,00,00,00,07,00,00,00,28,00,00,00,50,2e,e6,02,b6,33,e6,02,01,00,00,00,\
00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,00,00,\
00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,80,00,00,40,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,71,1c,00,00,00,00,00,00,01,00,00,00,01,00,00,\
00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\cddruckeppx-win-4_7_0-de.exe"=hex:53,41,43,\
50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,a0,8e,99,03,67,2f,9a,03,\
01,00,00,00,00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,01,00,\
00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,80,00,00,40,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,87,78,01,00,00,00,00,00,01,00,00,\
00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\CAnon ALS LETZTESmp980swin64xps528ea7.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,98,c5,a8,00,62,d7,\
a8,00,01,00,00,00,00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,80,00,00,40,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,95,4c,01,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\DELL_U2414H-MONITOR_A00-00_DRVR_H7M0G.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,40,87,05,00,0b,24,\
06,00,01,00,00,00,00,00,00,00,00,00,01,06,71,00,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,ed,31,00,00,00,00,00,00,02,\
00,00,00,02,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\argb1998win141ea24.exe"=hex:53,41,43,50,01,\
00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,58,25,05,00,19,2f,05,00,01,00,\
00,00,00,00,00,00,00,00,01,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,\
00,00,00,00,00,05,00,00,00,10,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
80,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,80,00,00,40,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,ca,22,00,00,00,00,00,00,01,00,00,00,01,00,\
00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\ADMIN\\Downloads\\Realtek_Audio_V7829_20160630\\AsusSetup.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,b8,67,38,00,67,07,\
39,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\\Program Files (x86)\\ASUS E-Green\\ASUS E-Green.exe"=hex:53,41,43,50,01,\
00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,00,2a,12,00,69,82,12,00,01,00,\
00,00,00,00,00,00,00,00,00,0a,71,22,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,\
00,00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\Neuer Ordner\\1ADBEAudition_loopolgy.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,48,90,10,00,fb,e3,\
10,00,01,00,00,00,00,00,00,00,00,00,00,0a,61,22,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,21,2c,00,00,00,00,00,00,02,\
00,00,00,02,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\Neuer Ordner\\2ADBEAudition_ESD1_WWEFGJIS.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,c0,23,0d,16,01,fe,\
0d,16,01,00,00,00,00,00,00,00,00,00,00,0a,61,22,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,3f,34,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\Neuer Ordner\\3ADBEAudition_loopolgy\\Loopology\\1ADBEAudition_loopolgy.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,48,90,10,00,fb,e3,\
10,00,01,00,00,00,00,00,00,00,00,00,00,0a,61,22,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,7e,12,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\Neuer Ordner\\3ADBEAudition_loopolgy\\Loopology\\ADBEAudition_loopolgy.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,48,90,10,00,fb,e3,\
10,00,01,00,00,00,00,00,00,00,00,00,00,0a,61,22,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,3e,27,00,00,00,00,00,00,04,\
00,00,00,04,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\Neuer Ordner\\3ADBEAudition_loopolgy\\Loopology\\ADBEAudition_ESD1_WWEFGJIS.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,c0,23,0d,16,01,fe,\
0d,16,01,00,00,00,00,00,00,00,00,00,00,0a,61,22,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,0c,de,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\Neuer Ordner\\ADBEAudition_loopolgy.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,48,90,10,00,fb,e3,\
10,00,01,00,00,00,00,00,00,00,00,00,00,0a,61,22,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,d6,06,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\ChromeSetup.exe"=hex:53,41,43,50,01,00,00,00,\
00,00,00,00,07,00,00,00,28,00,00,00,30,56,11,00,23,0b,12,00,01,00,00,00,00,\
00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,01,00,00,\
00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\Windows-KB841290-x86-ENU.exe"=hex:53,41,43,50,\
01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,30,d3,01,00,5f,5a,02,00,01,\
00,00,00,00,00,00,00,00,00,01,05,71,00,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,\
00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,80,01,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,e8,b4,00,00,00,00,00,00,02,00,00,00,\
02,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\fciv.exe"=hex:53,41,43,50,01,00,00,00,00,00,\
00,00,07,00,00,00,28,00,00,00,30,4b,01,00,f4,f0,01,00,01,00,00,00,00,00,00,\
00,00,00,01,05,71,20,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,00,00,00,00,00,\
02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,38,01,00,00,00,00,00,00,03,00,00,00,03,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\hashmyfiles\\HashMyFiles.exe"=hex:53,41,43,50,\
01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,60,d0,00,00,f8,7a,01,00,01,\
00,00,00,00,00,00,00,00,00,00,0a,71,20,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,\
00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,c7,f4,02,00,00,00,00,00,02,00,00,00,\
02,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\bitdefender_windows_70ca3320-9906-4eb0-a8a3-b7bd76158f8b.exe"=hex:53,\
41,43,50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,c8,f2,ac,00,0f,39,\
ad,00,01,00,00,00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,\
01,00,00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,73,14,00,00,00,00,00,00,01,\
00,00,00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\roomeon_3D-Planer_DE_1.6.2.exe"=hex:53,41,43,\
50,01,00,00,00,00,00,00,00,07,00,00,00,28,00,00,00,17,9b,50,03,bb,b0,12,00,\
01,00,00,00,00,00,00,00,00,00,02,06,00,01,00,00,67,07,7c,ba,c5,4c,d4,01,00,\
00,00,00,00,00,00,00,02,00,00,00,28,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,29,49,01,00,00,00,00,00,01,00,00,\
00,01,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"A:\\BENUTZER\\BEN\\Downloads\\spybotsd-2.7.64.0.exe"=hex:53,41,43,50,01,00,\
00,00,00,00,00,00,07,00,00,00,28,00,00,00,b0,c1,2a,04,33,6e,2b,04,01,00,00,\
00,00,00,00,00,00,00,00,0a,00,21,00,00,67,07,7c,ba,c5,4c,d4,01,00,00,00,00,\
00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"L:\\Drivers\\Audio\\Driver\\Setup.exe"=dword:00000001
ADDITION.txt : Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-02-2020
durchgeführt von ADMIN (14-02-2020 04:43:03)
Gestartet von C:\Users\Benji\Desktop
Windows 10 Pro Version 1909 18363.657 (X64) (2020-01-05 23:43:18)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
ADMIN (S-1-5-21-1062804656-3178535699-3206734124-1007 - Administrator - Enabled) => C:\Users\ADMIN
Administrator (S-1-5-21-1062804656-3178535699-3206734124-500 - Administrator - Disabled)
Benji (S-1-5-21-1062804656-3178535699-3206734124-1003 - Limited - Enabled) => C:\Users\Benji
DefaultAccount (S-1-5-21-1062804656-3178535699-3206734124-503 - Limited - Disabled)
FU_Sp (S-1-5-21-1062804656-3178535699-3206734124-1008 - Limited - Enabled) => C:\Users\FU_Sp
Gast (S-1-5-21-1062804656-3178535699-3206734124-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-1062804656-3178535699-3206734124-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Bitdefender Virenschutz (Enabled - Up to date) {0E17DB7D-A20F-62CE-B95B-17DB0CDFE318}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Bitdefender Spyware-Schutz (Enabled - Up to date) {B5763A99-8435-6D40-83EB-2CA97758A9A5}
FW: Bitdefender Firewall (Enabled) {362C5A58-E860-6396-9204-BEEEF20CA463}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
. . (HKLM\...\{EAA6C597-BD0D-454D-AEB7-FF0A57905C1C}) (Version: 7.1 - Intel) Hidden
. . . (HKLM-x32\...\{8CBC102C-34F4-4EB9-9529-3B222367621F}) (Version: 3.7.0.6 - Intel) Hidden
µTorrent (HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\uTorrent) (Version: 3.5.5.44994 - BitTorrent Inc.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.006.20034 - Adobe Systems Incorporated)
Adobe After Effects 7.0 (HKLM-x32\...\Adobe After Effects 7.0) (Version: 7.0.0.244 - Adobe Systems, Inc.)
Adobe Audition 3.0 (HKLM-x32\...\Adobe Audition 3.0) (Version: 3.0 - Adobe Systems Incorporated)
Adobe Creative Suite 2 (HKLM-x32\...\{0134A1A1-C283-4A47-91A1-92F19F960372}) (Version: - )
Adobe Help Center 2.1 (HKLM-x32\...\{25569723-DC5A-4467-A639-79535BF01B71}) (Version: 2.1 - Adobe Systems)
Adobe SVG Viewer 3.0 (HKLM-x32\...\Adobe SVG Viewer) (Version: 3.0 - Adobe Systems, Inc.)
AI WBF Fingerprint Sensor (HKLM\...\ElanFP) (Version: 1.1.0.2111 - ELAN Microelectronic Corp.)
airStudio (HKLM-x32\...\airStudio) (Version: 8.5.1 - JBMedia)
Ant Renamer (HKLM-x32\...\Ant Renamer 2_is1) (Version: 2.12.0 - Ant Software)
Any Video Converter 6.3.7 (HKLM-x32\...\Any Video Converter) (Version: 6.3.7 - Anvsoft)
Apple Application Support (32-Bit) (HKLM-x32\...\{2DB9CC90-24C4-4260-935D-511973B75707}) (Version: 7.6 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{DC327764-A1B1-4EF3-A07C-38741E3557E7}) (Version: 7.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{6CECF0FB-EE71-4FE5-8AE0-FA007408934A}) (Version: 13.0.0.38 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.)
Asus Sonic Suite Plugins (HKLM-x32\...\{53eaa65b-5cab-459c-9642-a408bdcf43a3}) (Version: 2.1.3301 - ASUSTeKcomputer.Inc) Hidden
Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 23.0.8.132 - Bitdefender)
Bitdefender Device Management (HKLM\...\Bitdefender Device Management) (Version: 24.0.14.86 - Bitdefender)
Bitdefender Total Security (HKLM\...\Bitdefender) (Version: 24.0.3.17 - Bitdefender)
BitTorrent (HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\BitTorrent) (Version: 7.10.5.45416 - BitTorrent Inc.)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: 4.7.0 - Canon Inc.)
Canon IJ Network Scan Utility (HKLM-x32\...\Canon_IJ_Network_Scan_UTILITY) (Version: - )
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: - )
Canon MP Navigator EX 2.0 (HKLM-x32\...\MP Navigator EX 2.0) (Version: - )
Canon MP980 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP980_series) (Version: - )
CCleaner (HKLM\...\CCleaner) (Version: 5.51 - Piriform)
DaVinci Resolve (HKLM\...\{AFB2735E-5364-4626-BB95-B7B8275B0AD1}) (Version: 15.3.1003 - Blackmagic Design)
Fairlight Audio Accelerator Utility (HKLM\...\FairlightAudioAccelerator_is1) (Version: 1.0.8 - Blackmagic Design)
GameFirst IV (HKLM-x32\...\{013BA601-F62D-4FA7-9E7E-0076022A7432}) (Version: 1.5.17 - ASUS) Hidden
GameFirst IV (HKLM-x32\...\GameFirst IV 1.5.17) (Version: 1.5.17 - ASUS)
GIMP 2.10.12 (HKLM\...\GIMP-2_is1) (Version: 2.10.12 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 80.0.3987.106 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.441 - Google LLC) Hidden
Hybrid Version 0.2.3 (HKLM\...\{CE16C5A3-F700-4B35-A58C-99429D7E3240}_is1) (Version: 0.2.3 - Selurs Software)
Intel(R) Computing Improvement Program (HKLM\...\{93FE134F-7678-4D90-A849-6FF6EB28CCDF}) (Version: 2.4.04289 - Intel Corporation)
Intel(R) Network Connections 23.5.0.0 (HKLM\...\PROSetDX) (Version: 23.5.0.0 - Intel)
Intel® Driver & Support Assistant (HKLM-x32\...\{f0bbb6e9-80c3-4fe8-8691-b51d1281d69e}) (Version: 3.7.0.6 - Intel)
iTunes (HKLM\...\{10BF2918-1D41-42EA-A9F6-F834FFD861DF}) (Version: 12.10.0.7 - Apple Inc.)
Java 8 Update 241 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180241F0}) (Version: 8.0.2410.7 - Oracle Corporation)
JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
KiCad 5.0.2_1 (HKLM-x32\...\KiCad) (Version: 5.0.2_1 - KiCad)
Kodi (HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\Kodi) (Version: - XBMC Foundation)
LibreCAD (HKLM-x32\...\LibreCAD) (Version: 2.2.0-rc1 - LibreCAD Team)
LibreOffice 6.1.4.2 (HKLM\...\{080C0C39-B1B5-48BB-85AB-4F9A8768CD10}) (Version: 6.1.4.2 - The Document Foundation)
Microsoft OneDrive (HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\OneDriveSetup.exe) (Version: 19.222.1110.0006 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
MiniTool Partition Wizard Free 11 (HKLM\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version: - MiniTool Software Limited)
Mozilla Firefox 72.0.2 (x64 de) (HKLM\...\Mozilla Firefox 72.0.2 (x64 de)) (Version: 72.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 70.0.1 - Mozilla)
MSI Afterburner 4.6.0 Beta 9 (HKLM-x32\...\Afterburner) (Version: 4.6.0 Beta 9 - MSI Co., LTD)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.83 - MSI)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.49 - MSI)
MyHarmony (HKLM-x32\...\{2AD8F8A1-ECE5-4890-BCC2-B4396370A0D4}) (Version: 1.0.308 - Logitech)
NahimicSettingsConfigurator (HKLM\...\{B9CE5642-0F22-4A75-B32A-98972F21C0C9}) (Version: 2.1.3301 - ASUSTeKcomputer.Inc) Hidden
NordVPN (HKLM-x32\...\{63044774-A4AC-4419-AFD7-54C1802B5ACF}) (Version: 6.26.17 - NordVPN) Hidden
NordVPN (HKLM-x32\...\NordVPN 6.26.17) (Version: 6.26.17 - NordVPN)
NordVPN network TAP (HKLM-x32\...\{97DEC5D6-2BE9-45BB-BFC5-274B851B486B}) (Version: 1.0.1 - NordVPN)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.20.2.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.2.34 - NVIDIA Corporation)
NVIDIA Grafiktreiber 441.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 441.87 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation)
NVIDIA Photoshop Plug-ins 64 bit (HKLM-x32\...\{5E386C5B-CDE7-435A-B5C9-EC73A1B0553A}) (Version: 8.50 - )
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
Oracle VM VirtualBox 6.0.0 (HKLM\...\{CA2305D4-27CB-475A-AA87-3CDD16C39BCD}) (Version: 6.0.0 - Oracle Corporation)
RAPID Mode (HKLM\...\{431CA680-1FEF-46E2-9634-C0F3E85B56E0}) (Version: 1.0.1.105 - Samsung Electronics Co., Ltd.) Hidden
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.24.10 - Razer Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7829 - Realtek Semiconductor Corp.)
RivaTuner Statistics Server 7.2.0 Beta 5 (HKLM-x32\...\RTSS) (Version: 7.2.0 Beta 5 - Unwinder)
roomeon 3D-Planer (HKLM-x32\...\{E94EF5B3-85D9-40C0-97DB-FA2BB29814E5}) (Version: 1.6.2 - roomeon GmbH)
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 6.0.0.100 - Samsung Electronics)
Sonic Radar II (HKLM\...\{2F0DFA4F-6A22-4627-9382-F98F0177BF50}) (Version: 2.1.3301 - ASUSTeKcomputer.Inc)
Sonic Studio Plugin (HKLM\...\{E6A187B7-0949-4AAE-BF6B-579FD3F6E55D}) (Version: 2.1.3301 - ASUSTeKcomputer.Inc) Hidden
Spybot Anti-Beacon (HKLM-x32\...\{419A7FCF-93E1-474D-BFE9-987CF3F90C88}_is1) (Version: 3.4 - Safer-Networking Ltd.)
Suite Specific (HKLM-x32\...\{C49DAA9C-5BA8-459A-8244-E57B69DF0F04}) (Version: 2.0.0 - Adobe Systems, Incorporated) Hidden
TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.7.1965 - TeamViewer)
Unigine Superposition Benchmark 1.0 (HKLM\...\Superposition_is1) (Version: 1.0 - Unigine Corp.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN)
WinRAR 5.80 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.80.0 - win.rar GmbH)
Packages:
=========
Keeper - Password Manager & Secure File Storage -> C:\Program Files\WindowsApps\KeeperSecurityInc.Keeper_14.0.33.0_x64__kejf07qmg0jnm [2019-08-01] (Keeper Security Inc)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-18] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-18] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.34.13393.0_x64__8wekyb3d8bbwe [2019-12-22] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.95.602.0_x64__mcm4njqhnhss8 [2019-11-20] (Netflix, Inc.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => A:\HDD Programme\WinRar_\rarext.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => A:\HDD Programme\WinRar_\rarext32.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-12-24] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => A:\HDD Programme\WinRar_\rarext.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => A:\HDD Programme\WinRar_\rarext32.dll [2019-12-05] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1_S-1-5-21-1062804656-3178535699-3206734124-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Keine Datei
ContextMenuHandlers4_S-1-5-21-1062804656-3178535699-3206734124-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Keine Datei
ContextMenuHandlers5_S-1-5-21-1062804656-3178535699-3206734124-1003: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Keine Datei
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.CFHD] => C:\Windows\SysWOW64\CFHD.dll [507904 2005-03-28] (CineForm Inc.) [Datei ist nicht signiert]
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2018-07-24 13:50 - 2018-07-24 13:50 - 000217887 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\liblzo2-2.dll
2018-07-24 13:50 - 2018-07-24 13:50 - 000119167 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\libpkcs11-helper-1.dll
2019-10-16 05:32 - 2019-10-16 05:32 - 000262656 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\NordVPN\x86\Liberation.Native.Firewall.dll
2018-12-16 23:33 - 2018-12-15 22:46 - 000108544 _____ (ASUS) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AAHM\1.00.22\ASACPI.DLL
2018-12-16 21:46 - 2020-02-14 02:40 - 000040744 _____ (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2018-12-16 23:52 - 2012-08-30 11:18 - 000253440 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMN6PPM.DLL
2018-12-16 23:40 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll
2018-10-29 11:25 - 2018-10-29 11:25 - 000372736 _____ (Intel(R) Corporation) [Datei ist nicht signiert] C:\Windows\system32\NCS2Setp.dll
2018-07-24 13:50 - 2018-07-24 13:50 - 003028053 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\libcrypto-1_1-x64.dll
2018-07-24 13:50 - 2018-07-24 13:50 - 000625540 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\NordVPN\Resources\Binaries\64bit\libssl-1_1-x64.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\123simsen.com -> www.123simsen.com
Da befinden sich 7943 mehr Seiten.
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\123simsen.com -> www.123simsen.com
Da befinden sich 7943 mehr Seiten.
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-09-15 08:31 - 2020-02-14 04:44 - 000454944 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com
127.0.0.1 123fporn.info
127.0.0.1 www.123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 123moviedownload.com
127.0.0.1 www.123moviedownload.com
Da befinden sich 15611 zusätzliche Einträge.
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Program Files (x86)\Common Files\Adobe\AGL;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Users\ADMIN\AppData\Local\Microsoft\WindowsApps;B:\SSD Programme\VLC
HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\Benji\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg
DNS Servers: 103.86.99.99 - 103.86.96.96
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
Network Binding:
=============
Ethernet: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled)
Ethernet 2: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKLM\...\StartupApproved\Run: => "BdVpnApp"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run: => "MTPW"
HKLM\...\StartupApproved\Run32: => "IJNetworkScanUtility"
HKLM\...\StartupApproved\Run32: => "DSATray"
HKLM\...\StartupApproved\Run32: => "Live Update"
HKLM\...\StartupApproved\Run32: => "MSIRegister"
HKLM\...\StartupApproved\Run32: => "ASUS Ai Charger"
HKLM\...\StartupApproved\Run32: => "Adobe Version Cue CS2"
HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1062804656-3178535699-3206734124-1003\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1062804656-3178535699-3206734124-1007\...\StartupApproved\Run: => "Steam"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{A65204AB-3DD9-4237-912B-29D4AC5A93D6}] => (Allow) A:\HDD Programme\Team Viewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{5C7AC5F1-9543-4A29-8112-B2BAC4BC0F4B}] => (Allow) A:\HDD Programme\Team Viewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{994143C2-84DB-49D1-85E1-2C94429C4024}] => (Allow) A:\HDD Programme\Team Viewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{7269E001-D743-41EA-9262-D4528DC2CE63}] => (Allow) A:\HDD Programme\Team Viewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{A86CB378-C2DB-4A1B-A81C-B60F976F9292}] => (Allow) A:\HDD Programme\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{5B91187B-E9CC-4BAA-89CF-291E541FE317}] => (Allow) A:\HDD Programme\Davinci video bearbeitung\DPDecoder.exe (Blackmagic Design Pty Ltd -> )
FirewallRules: [{C7F9D17D-95F9-490E-9E3F-D2D365B217DE}] => (Allow) A:\HDD Programme\Davinci video bearbeitung\TangentPanelDaemon.exe () [Datei ist nicht signiert]
FirewallRules: [{F38A7BFD-08D3-416B-B547-7E56F6C40502}] => (Allow) A:\HDD Programme\Davinci video bearbeitung\EuphonixPanelDaemon.exe () [Datei ist nicht signiert]
FirewallRules: [{FFEFEB27-A441-40AE-BB54-FF46FEC80594}] => (Allow) A:\HDD Programme\Davinci video bearbeitung\JLCooperPanelDaemon.exe () [Datei ist nicht signiert]
FirewallRules: [{D586ED7A-ABFD-43E2-98F5-F2C77BB62438}] => (Allow) A:\HDD Programme\Davinci video bearbeitung\DaVinciPanelDaemon.exe () [Datei ist nicht signiert]
FirewallRules: [{CD78EADF-5BB9-4F0C-811E-EE6CD460F7B5}] => (Allow) A:\HDD Programme\Davinci video bearbeitung\bmdpaneld.exe () [Datei ist nicht signiert]
FirewallRules: [{B99E57F9-DABE-4481-AFE3-3BBB98F02627}] => (Allow) A:\HDD Programme\Davinci video bearbeitung\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.)
FirewallRules: [{65CCCF14-16AA-4ED0-A1A1-56224A9925B5}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{425C47EA-1880-43D9-9DC9-8E712BA75D4C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{49760104-4973-45F9-9251-2E5B85F57866}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{85AA59BA-B961-4E08-95C7-E0F7B286ECA1}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{9C09E11E-07FF-4129-8255-8BDFDEF0441A}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{EC145EBC-3C3E-43C1-8711-217AA505BC8D}] => (Allow) A:\Geräte & OC\OC & Tools\GRAKA\Unigine\Superposition Benchmark\bin\superposition.exe (UNIGINE -> UNIGINE Corp.)
FirewallRules: [{04216658-880D-43C0-9C7E-1088CFAB3EA5}] => (Allow) A:\Geräte & OC\OC & Tools\GRAKA\Unigine\Superposition Benchmark\bin\superposition.exe (UNIGINE -> UNIGINE Corp.)
FirewallRules: [{4D51F8D0-0163-42F3-AB42-E9CB4323284C}] => (Allow) A:\Geräte & OC\OC & Tools\GRAKA\Unigine\Superposition Benchmark\bin\launcher.exe (UNIGINE -> UNIGINE Corp.)
FirewallRules: [{F8B6516F-D5A2-4062-B793-5168BB5A1897}] => (Allow) A:\Geräte & OC\OC & Tools\GRAKA\Unigine\Superposition Benchmark\bin\launcher.exe (UNIGINE -> UNIGINE Corp.)
FirewallRules: [{0BA8D380-3FC5-4A2D-B667-6EBF582C0E12}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{6B36BD51-A61D-4AE0-871F-7F66A46F45B0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{124190FA-8FC4-48A4-B56A-1BDD1C3A5280}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{E2C5064C-B469-43F8-8773-3C2370CF20E5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{606E3A24-9C1D-4FA4-B15F-DC3094A401C9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{029FB553-C17C-4DB2-AA33-1535A2A504DE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{FBBC5719-7796-4B78-8B30-A532DB7F0BE8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{49CFBC1B-556B-4C60-A7DC-F6E49B030C87}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{A675170A-3804-4E0F-9C9D-F196EEF6A73F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
==================== Wiederherstellungspunkte =========================
11-02-2020 20:31:28 RAPID
11-02-2020 20:46:53 RAPID
14-02-2020 01:46:26 Removed KeyBot
==================== Fehlerhafte Geräte im Gerätemanager ============
Name: AMDA00 Interface
Description: AMDA00 Interface
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: ASUSTeK Computer Inc.
Service: WUDFRd
Problem: : This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)
Resolution: Update the driver
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (02/14/2020 04:41:47 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (15640,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (02/14/2020 04:41:37 AM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-1062804656-3178535699-3206734124-1007}/">.
Error: (02/14/2020 04:15:10 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6280,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (02/14/2020 03:24:19 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (568,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (02/14/2020 03:15:20 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8160,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (02/14/2020 02:55:22 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (13784,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (02/14/2020 02:48:27 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6008,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (02/14/2020 02:43:20 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm FRST64.exe Version 12.2.2020.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 35d4
Startzeit: 01d5e2d7e2ba3132
Beendigungszeit: 4294967295
Anwendungspfad: A:\BENUTZER\BEN\Downloads\FRST64.exe
Bericht-ID: a693fc24-12a4-4f4e-9bd3-4b8003a865bb
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Top level window is idle
Systemfehler:
=============
Error: (02/14/2020 02:40:09 AM) (Source: VBoxNetLwf) (EventID: 12) (User: )
Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden.
Error: (02/14/2020 02:39:50 AM) (Source: Microsoft-Windows-Bits-Client) (EventID: 16392) (User: NT-AUTORITÄT)
Description: Fehler beim Starten des BITS-Dienstes. Fehler: 2147500053.
Error: (02/13/2020 07:46:11 PM) (Source: VBoxNetLwf) (EventID: 12) (User: )
Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden.
Error: (02/12/2020 07:10:11 PM) (Source: VBoxNetLwf) (EventID: 12) (User: )
Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden.
Error: (02/12/2020 09:14:56 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Windows-Biometriedienst konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.
Error: (02/12/2020 09:13:47 AM) (Source: BugCheck) (EventID: 1001) (User: )
Description: Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x00000050 (0xffff8a8579401008, 0x0000000000000000, 0xfffff80481211fe7, 0x0000000000000002). Ein volles Abbild wurde gespeichert in: C:\WINDOWS\MEMORY.DMP. Berichts-ID: f39f7077-454a-4176-a55a-42a3f543a11e.
Error: (02/12/2020 09:13:36 AM) (Source: VBoxNetLwf) (EventID: 12) (User: )
Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden.
Error: (02/12/2020 09:13:42 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 12.02.2020 um 08:56:18 unerwartet heruntergefahren.
Windows Defender:
===================================
Date: 2020-02-12 05:13:39.682
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9CD6F561-D045-4791-A09A-2ED2BC90B79C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-02-09 18:09:53.780
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {FD65629E-6C21-4F48-A018-F350922990FB}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: BE\Benji
Date: 2020-02-09 05:14:46.376
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {384838C8-6E05-452E-99CE-49FC2440E7A9}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: BE\Benji
Date: 2020-02-09 05:12:24.160
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {1B345103-7A3A-4526-81B9-9C63C084DF04}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: BE\Benji
Date: 2020-02-08 20:29:46.968
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {BBE8BEA1-B2A0-4268-9D98-30D8E17ED5CE}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-02-12 19:20:38.878
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.309.775.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16700.3
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-02-08 00:37:57.706
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.309.527.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16700.3
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-02-07 23:23:50.607
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.309.527.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16700.3
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-02-02 20:21:08.468
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2891.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80072efd
Fehlerbeschreibung: Die Serververbindung konnte nicht hergestellt werden.
Date: 2020-02-02 20:21:08.467
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2891.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80072efd
Fehlerbeschreibung: Die Serververbindung konnte nicht hergestellt werden.
CodeIntegrity:
===================================
Date: 2020-02-14 02:50:28.122
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Windows signing level requirements.
Date: 2020-02-14 02:50:28.114
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Windows signing level requirements.
Date: 2020-02-14 02:50:28.097
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Windows signing level requirements.
Date: 2020-02-14 02:43:35.926
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.
Date: 2020-02-14 02:43:35.921
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.
Date: 2020-02-14 02:43:35.915
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.
Date: 2020-02-14 02:43:35.909
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.
Date: 2020-02-14 02:43:35.902
Description:
Code Integrity determined that a process (\Device\HarddiskVolume9\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume9\Program Files\Bitdefender\Bitdefender Security\bdamsi\264383773576120299\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. 3503 04/18/2018
Hauptplatine: ASUSTeK COMPUTER INC. MAXIMUS VII HERO
Prozessor: Intel(R) Core(TM) i7-4790K CPU @ 4.00GHz
Prozentuale Nutzung des RAM: 42%
Installierter physikalischer RAM: 16325.63 MB
Verfügbarer physikalischer RAM: 9385.97 MB
Summe virtueller Speicher: 32709.63 MB
Verfügbarer virtueller Speicher: 26304.3 MB
==================== Laufwerke ================================
Drive a: (HDD) (Fixed) (Total:1914.06 GB) (Free:1740.55 GB) NTFS
Drive b: (SSD) (Fixed) (Total:894.24 GB) (Free:894.05 GB) NTFS
Drive c: () (Fixed) (Total:225.01 GB) (Free:137.11 GB) NTFS
Drive d: (TRASH) (Fixed) (Total:880.46 GB) (Free:366.76 GB) NTFS
Drive e: (back-up) (Fixed) (Total:465.75 GB) (Free:54.99 GB) NTFS
Drive f: (STORAGE) (Fixed) (Total:3726.01 GB) (Free:1452.46 GB) NTFS
Drive g: (Extreme SSD) (Fixed) (Total:455.76 GB) (Free:455.65 GB) NTFS
Drive h: (BETTY) (Fixed) (Total:465.76 GB) (Free:328.52 GB) NTFS
Drive i: (Mini USB) (Removable) (Total:29.33 GB) (Free:29.26 GB) NTFS
\\?\Volume{c8db9cc9-c976-4a4f-84bf-4bdee99dd4f3}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS
\\?\Volume{9ef4d725-eb55-4cc4-80c7-8023a9369a81}\ () (Fixed) (Total:0.54 GB) (Free:0.08 GB) NTFS
\\?\Volume{8a82fd0f-068c-4839-8bc6-1a86bce3e14f}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
\\?\Volume{b08f8719-11c0-11e9-b799-382c4aba5052}\ () (Removable) (Total:0.24 GB) (Free:0.24 GB) FAT
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 2794.5 GB) (Disk ID: 0B47468D)
Partition: GPT.
==========================================================
Disk: 1 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000)
Partition: GPT.
==========================================================
Disk: 2 (Size: 238.5 GB) (Disk ID: 9FB7EC33)
Partition: GPT.
==========================================================
Disk: 3 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)
Partition: GPT.
==========================================================
Disk: 4 (Size: 465.8 GB) (Disk ID: 09F783EE)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=0F Extended)
==========================================================
Disk: 5 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: 00092B21)
Partition 1: (Not Active) - (Size=455.8 GB) - (Type=07 NTFS)
==========================================================
Disk: 6 (Size: 465.8 GB) (Disk ID: CF62F55B)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)
==========================================================
Disk: 7 (Protective MBR) (Size: 29.8 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ======================= |