BlackyDee | 15.07.2021 13:29 | Zitat:
Zitat von M-K-D-B
(Beitrag 1755127)
Es werden nur Windows-Dienste und Programme gestartet, sonst nichts. | OK, das versuche ich gleich.
Nach dem Schritt 1 von weiter oben habe ich folgendes Log bekommen: Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-07-2021
durchgeführt von Dominik (15-07-2021 09:56:07) Run:11
Gestartet von C:\Users\Dominik\Desktop
Geladene Profile: Dominik
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-1079750378-375273517-115836012-1001\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
S2 AppServicea; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServiceb; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServicec; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServiced; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServicee; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServicef; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServiceh; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServicei; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServicej; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServicek; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S2 AppServicel; C:\WINDOWS\system32\54UUAEX25M.tmp [X] <==== ACHTUNG
S3 MicrosoftEdgeElevationService; "C:\Program Files (x86)\Microsoft\Edge\Application\91.0.864.64\elevation_service.exe" [X]
S2 pubgame-updater; C:\WINDOWS\PublicGaming\appsetup.exe [X] <==== ACHTUNG
S2 WinDefender; C:\WINDOWS\windefender.exe [X] <==== ACHTUNG
S3 semav6msr64; \??\C:\WINDOWS\system32\drivers\semav6msr64.sys [X]
S3 Winmon; \??\C:\WINDOWS\System32\drivers\Winmon.sys [X]
S3 WinmonFS; \??\C:\WINDOWS\System32\drivers\WinmonFS.sys [X]
S1 WinmonProcessMonitor; \??\C:\WINDOWS\System32\drivers\WinmonProcessMonitor.sys [X] <==== ACHTUNG
DeleteKey: HKLM\SYSTEM\CurrentControlSet\Services\wuauserv
StartRegedit:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
"DependOnService"=hex(7):72,00,70,00,63,00,73,00,73,00,00,00,00,00
"Description"="@%systemroot%\\system32\\wuaueng.dll,-106"
"DisplayName"="@%systemroot%\\system32\\wuaueng.dll,-105"
"ErrorControl"=dword:00000001
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,20,00,2d,00,70,00,00,\
00
"ObjectName"="LocalSystem"
"RequiredPrivileges"=hex(7):53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,\
00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,\
65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\
61,00,74,00,65,00,50,00,61,00,67,00,65,00,46,00,69,00,6c,00,65,00,50,00,72,\
00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,63,00,\
62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,\
00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,\
79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\
00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,\
6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,\
75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
00,00,00,53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,\
72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,44,00,65,\
00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,00,76,\
00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,74,00,\
6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,00,74,00,79,00,50,00,72,00,\
69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,61,00,6b,\
00,65,00,4f,00,77,00,6e,00,65,00,72,00,73,00,68,00,69,00,70,00,50,00,72,00,\
69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4c,00,6f,00,61,\
00,64,00,44,00,72,00,69,00,76,00,65,00,72,00,50,00,72,00,69,00,76,00,69,00,\
6c,00,65,00,67,00,65,00,00,00,53,00,65,00,4d,00,61,00,6e,00,61,00,67,00,65,\
00,56,00,6f,00,6c,00,75,00,6d,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,\
65,00,67,00,65,00,00,00,53,00,65,00,53,00,79,00,73,00,74,00,65,00,6d,00,45,\
00,6e,00,76,00,69,00,72,00,6f,00,6e,00,6d,00,65,00,6e,00,74,00,50,00,72,00,\
69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,\
00,61,00,74,00,65,00,53,00,79,00,6d,00,62,00,6f,00,6c,00,69,00,63,00,4c,00,\
69,00,6e,00,6b,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,42,00,61,00,\
73,00,65,00,50,00,72,00,69,00,6f,00,72,00,69,00,74,00,79,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"ServiceSidType"=dword:00000001
"Start"=dword:00000003
"SvcMemHardLimitInMB"=dword:000000f6
"SvcMemMidLimitInMB"=dword:000000a7
"SvcMemSoftLimitInMB"=dword:00000058
"Type"=dword:00000020
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters]
"ServiceDll"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
77,00,75,00,61,00,75,00,65,00,6e,00,67,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceMain"="WUServiceMain"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Security]
"Security"=hex:01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,\
01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo\0]
"Type"=dword:00000005
"Action"=dword:00000001
"Guid"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\TriggerInfo\1]
"Type"=dword:00000005
"Action"=dword:00000001
"Guid"=hex:c8,46,fb,54,89,f0,4c,46,b1,fd,59,d1,b6,2c,3b,50
EndRegedit:
CMD: "%PROGRAMFILES%\Windows Defender\MPCMDRUN.exe" –SignatureUpdate
Powershell: Add-AppxPackage -Register -DisableDevelopmentMode "C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\AppXManifest.xml"
Powershell: Get-AppxPackage -allusers | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmanifest.xml" -DisableDevelopmentMode}
Powershell: Install-WindowsFeature -Name Windows-Defender
Powershell: Install-WindowsFeature -Name Windows-Defender-GUI
CMD: ipconfig /flushdns
CMD: netsh winsock reset catalog
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository
CMD: Winmgmt /resetrepository
CMD: winmgmt /resyncperf
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
Reboot:
*****************
Wiederherstellungspunkt wurde erfolgreich erstellt.
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
HKU\S-1-5-21-1079750378-375273517-115836012-1001\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicea => erfolgreich entfernt
AppServicea => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServiceb => erfolgreich entfernt
AppServiceb => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicec => erfolgreich entfernt
AppServicec => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServiced => erfolgreich entfernt
AppServiced => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicee => erfolgreich entfernt
AppServicee => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicef => erfolgreich entfernt
AppServicef => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServiceh => erfolgreich entfernt
AppServiceh => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicei => erfolgreich entfernt
AppServicei => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicej => erfolgreich entfernt
AppServicej => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicek => erfolgreich entfernt
AppServicek => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\AppServicel => erfolgreich entfernt
AppServicel => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\MicrosoftEdgeElevationService => erfolgreich entfernt
MicrosoftEdgeElevationService => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\pubgame-updater => erfolgreich entfernt
pubgame-updater => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\WinDefender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\semav6msr64 => erfolgreich entfernt
semav6msr64 => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\Winmon => erfolgreich entfernt
Winmon => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\WinmonFS => erfolgreich entfernt
WinmonFS => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\WinmonProcessMonitor => erfolgreich entfernt
WinmonProcessMonitor => Dienst erfolgreich entfernt
HKLM\SYSTEM\CurrentControlSet\Services\wuauserv => erfolgreich entfernt
Registry ====> Der Vorgang wurde erfolgreich beendet.
========= "%PROGRAMFILES%\Windows Defender\MPCMDRUN.exe" –SignatureUpdate =========
Der Befehl "C:\Program" ist entweder falsch geschrieben oder
konnte nicht gefunden werden.
========= Ende von CMD: =========
========= Add-AppxPackage -Register -DisableDevelopmentMode "C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\AppXManifest.xml" =========
========= Ende von Powershell: =========
========= Get-AppxPackage -allusers | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmanifest.xml" -DisableDevelopmentMode} =========
Add-AppxPackage : Der Pfad "C:\appxmanifest.xml" kann nicht gefunden werden, da er nicht vorhanden ist.
In C:\FRST\tmp.ps1:1 Zeichen:38
+ ... | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmani ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (C:\appxmanifest.xml:String) [Add-AppxPackage], ItemNotFoundException
+ FullyQualifiedErrorId : PathNotFound,Microsoft.Windows.Appx.PackageManager.Commands.AddAppxPackageCommand
Add-AppxPackage : Fehler bei Bereitstellung. HRESULT: 0x80073D06, Das Paket konnte nicht installiert werden, da
bereits eine höhere Version des Pakets installiert ist.
Das Paket "Microsoft.NET.Native.Framework.1.7_1.7.25531.0_x64__8wekyb3d8bbwe" kann nicht installiert werden, da es die
Version 1.7.25531.0 aufweist. Die höhere Version 1.7.27413.0 dieses Pakets ist bereits installiert.
HINWEIS: Wenn Sie weitere Informationen wünschen, suchen Sie im Ereignisprotokoll nach [ActivityId]
e8c96ddf-789d-0003-7010-cbe89d78d701, oder verwenden Sie die Befehlszeile Get-AppxLog -ActivityID
e8c96ddf-789d-0003-7010-cbe89d78d701
In C:\FRST\tmp.ps1:1 Zeichen:38
+ ... | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmani ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (C:\Program File...ppxmanifest.xml:String) [Add-AppxPackage], Exception
+ FullyQualifiedErrorId : DeploymentError,Microsoft.Windows.Appx.PackageManager.Commands.AddAppxPackageCommand
Add-AppxPackage : Fehler bei Bereitstellung. HRESULT: 0x80073D02, Das Paket konnte nicht installiert werden, da die
davon geänderten Ressourcen derzeit verwendet werden.
Fehler 0x80073D02: Installation nicht möglich, da die folgenden Apps geschlossen werden müssen:
MicrosoftWindows.Client.CBS_120.2212.3530.0_x64__cw5n1h2txyewy.
HINWEIS: Wenn Sie weitere Informationen wünschen, suchen Sie im Ereignisprotokoll nach [ActivityId]
e8c96ddf-789d-0003-1228-cbe89d78d701, oder verwenden Sie die Befehlszeile Get-AppxLog -ActivityID
e8c96ddf-789d-0003-1228-cbe89d78d701
In C:\FRST\tmp.ps1:1 Zeichen:38
+ ... | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmani ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (C:\Program File...ppxmanifest.xml:String) [Add-AppxPackage], Exception
+ FullyQualifiedErrorId : DeploymentError,Microsoft.Windows.Appx.PackageManager.Commands.AddAppxPackageCommand
Add-AppxPackage : Fehler bei Bereitstellung. HRESULT: 0x80073D02, Das Paket konnte nicht installiert werden, da die
davon geänderten Ressourcen derzeit verwendet werden.
Fehler 0x80073D02: Installation nicht möglich, da die folgenden Apps geschlossen werden müssen:
Microsoft.Windows.ShellExperienceHost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy.
HINWEIS: Wenn Sie weitere Informationen wünschen, suchen Sie im Ereignisprotokoll nach [ActivityId]
e8c96ddf-789d-0001-9519-cbe89d78d701, oder verwenden Sie die Befehlszeile Get-AppxLog -ActivityID
e8c96ddf-789d-0001-9519-cbe89d78d701
In C:\FRST\tmp.ps1:1 Zeichen:38
+ ... | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmani ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (C:\Windows\Syst...ppxmanifest.xml:String) [Add-AppxPackage], Exception
+ FullyQualifiedErrorId : DeploymentError,Microsoft.Windows.Appx.PackageManager.Commands.AddAppxPackageCommand
Add-AppxPackage : Fehler bei Bereitstellung. HRESULT: 0x80073D02, Das Paket konnte nicht installiert werden, da die
davon geänderten Ressourcen derzeit verwendet werden.
Fehler 0x80073D02: Installation nicht möglich, da die folgenden Apps geschlossen werden müssen:
Microsoft.Windows.StartMenuExperienceHost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy.
HINWEIS: Wenn Sie weitere Informationen wünschen, suchen Sie im Ereignisprotokoll nach [ActivityId]
e8c96ddf-789d-0003-e63a-cbe89d78d701, oder verwenden Sie die Befehlszeile Get-AppxLog -ActivityID
e8c96ddf-789d-0003-e63a-cbe89d78d701
In C:\FRST\tmp.ps1:1 Zeichen:38
+ ... | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmani ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (C:\Windows\Syst...ppxmanifest.xml:String) [Add-AppxPackage], Exception
+ FullyQualifiedErrorId : DeploymentError,Microsoft.Windows.Appx.PackageManager.Commands.AddAppxPackageCommand
Add-AppxPackage : Fehler bei Bereitstellung. HRESULT: 0x80073D02, Das Paket konnte nicht installiert werden, da die
davon geänderten Ressourcen derzeit verwendet werden.
Fehler 0x80073D02: Installation nicht möglich, da die folgenden Apps geschlossen werden müssen:
MicrosoftWindows.Client.CBS_120.2212.3530.0_x64__cw5n1h2txyewy.
HINWEIS: Wenn Sie weitere Informationen wünschen, suchen Sie im Ereignisprotokoll nach [ActivityId]
e8c96ddf-789d-0000-40d2-cbe89d78d701, oder verwenden Sie die Befehlszeile Get-AppxLog -ActivityID
e8c96ddf-789d-0000-40d2-cbe89d78d701
In C:\FRST\tmp.ps1:1 Zeichen:38
+ ... | foreach {Add-AppxPackage -register "$($_.InstallLocation)\appxmani ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (C:\Windows\Syst...ppxmanifest.xml:String) [Add-AppxPackage], Exception
+ FullyQualifiedErrorId : DeploymentError,Microsoft.Windows.Appx.PackageManager.Commands.AddAppxPackageCommand
========= Ende von Powershell: =========
========= Install-WindowsFeature -Name Windows-Defender =========
Install-WindowsFeature : Die Benennung "Install-WindowsFeature" wurde nicht als Name eines Cmdlet, einer Funktion,
einer Skriptdatei oder eines ausführbaren Programms erkannt. Überprüfen Sie die Schreibweise des Namens, oder ob der
Pfad korrekt ist (sofern enthalten), und wiederholen Sie den Vorgang.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ Install-WindowsFeature -Name Windows-Defender
+ ~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Install-WindowsFeature:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CommandNotFoundException
========= Ende von Powershell: =========
========= Install-WindowsFeature -Name Windows-Defender-GUI =========
Install-WindowsFeature : Die Benennung "Install-WindowsFeature" wurde nicht als Name eines Cmdlet, einer Funktion,
einer Skriptdatei oder eines ausführbaren Programms erkannt. Überprüfen Sie die Schreibweise des Namens, oder ob der
Pfad korrekt ist (sofern enthalten), und wiederholen Sie den Vorgang.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ Install-WindowsFeature -Name Windows-Defender-GUI
+ ~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (Install-WindowsFeature:String) [], CommandNotFoundException
+ FullyQualifiedErrorId : CommandNotFoundException
========= Ende von Powershell: =========
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset catalog =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
========= netsh advfirewall set allprofiles state ON =========
OK.
========= Ende von CMD: =========
========= Bitsadmin /Reset /Allusers =========
BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.
0 out of 0 jobs canceled.
========= Ende von CMD: =========
========= Winmgmt /salvagerepository =========
Das WMI-Repository ist konsistent.
========= Ende von CMD: =========
========= Winmgmt /resetrepository =========
Das WMI-Repository wurde zurckgesetzt.
========= Ende von CMD: =========
========= winmgmt /resyncperf =========
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 15-07-2021 10:33:43)
Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart:
HKLM\System\CurrentControlSet\Services\WinDefender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
==== Ende vom Fixlog 10:33:43 ==== Schaut nicht so vielversprechend aus...
Danach bin ich zu Windows Update gegangen und habe auf suchen geklickt - KB5004237 (kum. Update 2021-07) wurde heruntergeladen und installiert, KB2267602 (Sec. Int. Update für Defender, V. 1.343.1035.0) nicht, Downloadfehler 0x80070643 :-(
Im Viren- und Bedrohungsschutz bleibt es dabei, dass der Scan nicht startet. Die Fehlermeldung, die davor noch da war (Seite nicht verfügbar. Ihr Administrator hat den Zugriff...) erscheint allerdings nicht mehr.
Jetzt möchte er einen Neustart, danach versuche ich mal den "sauberen Neustart" und eine Fehlerbehebung mit den Win10-Bordmitteln darin... |