EmacsForLife | 05.08.2021 20:12 | Moin! Hier sind die Logs
Fixlog.txt Code:
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-08-2021
durchgeführt von ***** (05-08-2021 19:19:21) Run:1
Gestartet von C:\Users\*****\Downloads
Geladene Profile: *****
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
SystemRestore: On
CreateRestorePoint:
CloseProcesses:
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
S3 dg_ssudbus; \SystemRoot\system32\DRIVERS\ssudbus.sys [X]
S3 ssudmdm; \SystemRoot\system32\DRIVERS\ssudmdm.sys [X]
C:\ProgramData\Application Data\Lavasoft
DeleteKey: HKCU\Software\Lavasoft
DeleteKey: HKLM\Software\Wow6432Node\Lavasoft
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
C:\Program Files (x86)\Lavasoft
CMD: ipconfig /flushdns
CMD: netsh winsock reset catalog
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: Bitsadmin /Reset /Allusers
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
RemoveProxy:
EmptyTemp:
*****************
SystemRestore: On => abgeschlossen
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\dg_ssudbus => erfolgreich entfernt
dg_ssudbus => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\ssudmdm => erfolgreich entfernt
ssudmdm => Dienst erfolgreich entfernt
C:\ProgramData\Application Data\Lavasoft => erfolgreich verschoben
HKCU\Software\Lavasoft => erfolgreich entfernt
HKLM\Software\Wow6432Node\Lavasoft => erfolgreich entfernt
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft" => nicht gefunden
"C:\Program Files (x86)\Lavasoft" => nicht gefunden
========= ipconfig /flushdns =========
Windows-IP-Konfiguration
Der DNS-Aufl”sungscache wurde geleert.
========= Ende von CMD: =========
========= netsh winsock reset catalog =========
Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.
========= Ende von CMD: =========
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
========= netsh advfirewall set allprofiles state ON =========
OK.
========= Ende von CMD: =========
========= Bitsadmin /Reset /Allusers =========
BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.
0 out of 0 jobs canceled.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========
Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-589126572-3432400024-612657000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-589126572-3432400024-612657000-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 138406221 B
Java, Flash, Steam htmlcache => 415276631 B
Windows/system/drivers => 16655838 B
Edge => 9644762 B
Chrome => 50295580 B
Firefox => 1589131096 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 6656 B
LocalService => 34058 B
NetworkService => 699002 B
***** => 1197183885 B
RecycleBin => 202813930 B
EmptyTemp: => 3.4 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 20:25:48 ==== RougeKiller: Code:
RogueKiller Anti-Malware V15.0.9.0 (x64) [Aug 5 2021] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19043) 64-bit
Gestartet in : Normaler Modus
Benutzer : ductu [Administrator]
Gestartet von : C:\Users\ductu\Downloads\RogueKiller_portable64.exe
Signaturen : 20210805_090601, Treiber : Geladen
Modus : Standard-Scan, Löschen -- Datum : 2021/08/05 20:58:11 (Dauer : 00:10:05)
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Löschen ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Miner.Gen (Bösartig)] System -- %SystemDrive%\System -> Gelöscht FRST.txt
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03-08-2021
durchgeführt von ***** (Administrator) auf DESKTOP-I3L0TN6 (LENOVO 20KN009QGE) (05-08-2021 21:03:12)
Gestartet von C:\Users\*****\Downloads
Geladene Profile: *****
Platform: Windows 10 Pro Version 21H1 19043.1110 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(ADLICE (ASCOET JULIEN) -> ) C:\Users\*****\Downloads\RogueKiller_portable64.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0367423.inf_amd64_4c72fefa495cdd93\B366469\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0367423.inf_amd64_4c72fefa495cdd93\B366469\atiesrxx.exe
(Conexant Systems LLC -> Conexant Systems, Inc) C:\Program Files\CONEXANT\SAII\SmartAudio.exe
(Conexant Systems, Inc. -> Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\SAII\CxUtilSvc.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Windows\System32\SASrv.exe
(Docker Inc -> Docker.Service) C:\Program Files\Docker\Docker\com.docker.service
(Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.102\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.102\GoogleCrashHandler64.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\sgx_psw.inf_amd64_69d915519e0a2ac8\aesm_service.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxCUIService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxEM.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_78ff17a5ea060c5f\OneApp.IGCC.WinService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHDCPSvc.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHeciSvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_48973fc6c96c696a\RstMwService.exe
(Intel(R) Trust Services -> Intel(R) Corporation) C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_75ffca5eec865b4b\lib\SocketHeciServer.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\tphkload.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\shtctky.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\tposd.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\SysWOW64\Lenovo\PowerMgr\EasyResume.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost86\Lenovo.Modern.ImController.PluginHost.CompanionApp.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost86\Lenovo.Modern.ImController.PluginHost.Device.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe
(Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ApsInsSvc.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2103.8.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12105.1001.23.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.721.6282.0_x64__8wekyb3d8bbwe\GameBar.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.721.6282.0_x64__8wekyb3d8bbwe\GameBarFTServer.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\schtasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <10>
(Oracle America, Inc. -> ) C:\Program Files\MySQL\MySQL Server 8.0\bin\mysqld.exe <2>
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(WireGuard LLC -> WireGuard LLC) C:\Program Files\WireGuard\wireguard.exe <2>
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4110568 2021-07-21] (Valve -> Valve Corporation)
HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\Run: [Docker Desktop] => C:\Program Files\Docker\Docker\Docker Desktop.exe [7025600 2021-06-15] (Docker Inc -> Docker Inc.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\92.0.4515.131\Installer\chrmstp.exe [2021-08-05] (Google LLC -> Google LLC)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {00004328-0EFE-48CC-89B1-8DAF8FE9526B} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [61624 2020-08-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {0AD1C4B0-DD8F-4175-BF83-3642298CB8CF} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => "%windir%\system32\sc.exe" START ImControllerService
Task: {0D14F225-247D-4242-AC06-9AAEAB31EC73} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\WINDOWS\System32\ibmpmsvc.exe [912592 2021-03-01] (Lenovo -> Lenovo.)
Task: {18D7F294-82B2-47A9-B70C-CDE1F7D53522} - System32\Tasks\Microsoft\VisualStudio\Updates\BackgroundDownload => C:\Program Files (x86)\Microsoft Visual Studio\Installer\resources\app\ServiceHub\Services\Microsoft.VisualStudio.Setup.Service\BackgroundDownload.exe [64936 2021-02-06] (Microsoft Corporation -> Microsoft)
Task: {1ABA8CA7-132F-4392-AF82-2036F6C9D239} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [112824 2021-07-11] (Lenovo -> Lenovo)
Task: {1BC3581C-4E01-434A-B1C9-E66BA1ABC147} - System32\Tasks\MySQL\Installer\ManifestUpdate => C:\Program Files (x86)\MySQL\MySQL Installer for Windows\MySQLInstallerConsole.exe [70528 2019-08-16] (Oracle America, Inc. -> Oracle Corporation)
Task: {3D63D90A-2886-4BB6-B8F1-89CFFDAE8ACD} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32
Task: {481B0D17-D221-4DE3-B9D1-0ED8FC0A6887} - System32\Tasks\Microsoft\Windows\Conexant\SA2 => C:\Program Files\CONEXANT\SAII\SACpl.exe [1832280 2017-06-07] (Conexant Systems, Inc. -> Conexant Systems, Inc.)
Task: {4A52B227-012F-461C-81D5-285FD2625B0D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-07-30] (Google Inc -> Google LLC)
Task: {5A428C25-AD7D-46BD-919D-6DAC0F112B25} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\846a608c-6b64-45f5-87a2-9d84c77f8c80 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81912 2021-06-17] (Lenovo -> Lenovo Group Ltd.)
Task: {5E577886-DCD4-49B9-BB66-D11AF0EF6365} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\4c007429-518a-47da-bf25-7fb541bafef7 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81912 2021-06-17] (Lenovo -> Lenovo Group Ltd.)
Task: {6DFF513E-3B4E-4E6B-B451-5A9E79A4B49E} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [69304 2020-08-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {6F42FBF0-6BD8-4800-8155-5B1FAE2EE331} - System32\Tasks\Lenovo\BatteryGauge\BatteryGaugeMaintenance => C:\ProgramData\Lenovo\ImController\Plugins\LenovoBatteryGaugePackage\x64\BGHelper.exe [144456 2021-05-19] (Lenovo -> Lenovo Group Ltd.)
Task: {7493CF1E-2647-43F1-A131-76701275EFA9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.)
Task: {972F90C9-6098-43C3-AF93-4F3D63A46AF0} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {9BDCBA0A-17AC-48B1-B6FD-F07620016942} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\8669b982-ee86-454c-9023-df85290885fc => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81912 2021-06-17] (Lenovo -> Lenovo Group Ltd.)
Task: {A13A2045-E66E-4CEA-9928-71F6F0A5875C} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-01-30] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {A5DFBCFE-5705-4E40-8FD3-07B9EFDCCA4F} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\7872f117-2768-485c-8dd5-5bb2c7dc2cfe => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81912 2021-06-17] (Lenovo -> Lenovo Group Ltd.)
Task: {A68ED79A-7203-468E-8759-BF32467B4740} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-07-30] (Google Inc -> Google LLC)
Task: {A8C4EE35-1E69-4FF9-A0FB-6354548EC1C6} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [681400 2021-07-22] (Mozilla Corporation -> Mozilla Foundation)
Task: {AD22C9AF-0A9D-477B-93C4-F13C118487C3} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Monitor => C:\WINDOWS\system32\ImController.InfInstaller.exe [62448 2021-06-17] (Lenovo -> Lenovo Group Ltd.)
Task: {BAE20E77-C67F-4B03-BD5F-95E782C3AE83} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\WINDOWS\SysWOW64\PowerMgrInst.exe [62136 2021-07-11] (Lenovo -> )
Task: {BE2FEB58-C998-443F-9928-4423FFEF6557} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [468992 2019-01-30] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {E53C9D7C-76B8-4FBA-95D5-9BAF6E887222} - System32\Tasks\Microsoft\Windows\Conexant\AFA => C:\Program Files\CONEXANT\cAudioFilterAgent\SACpl.exe [1823232 2016-07-05] (Conexant Systems, Inc.) [Datei ist nicht signiert]
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{3b2f4f8b-5587-4042-93cd-659c46f6ccee}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{7eaa534d-05e7-4e17-8d8b-b4c2986823a0}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{bbae976c-b7de-4bc2-b47c-a0585b251725}: [DhcpNameServer] 192.168.0.1
Edge:
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2021-08-05]
FireFox:
========
FF DefaultProfile: q8r93fcx.default
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default [2021-08-05]
FF Notifications: Mozilla\Firefox\Profiles\q8r93fcx.default -> hxxps://app.slack.com; hxxps://www.italki.com; hxxps://www.chess.com
FF Extension: (React Developer Tools) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default\Extensions\@react-devtools.xpi [2019-12-21]
FF Extension: (Firefox DevTools ADB Extension) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default\Extensions\adb@mozilla.org.xpi [2019-04-14] [UpdateUrl:hxxps://ftp.mozilla.org/pub/labs/devtools/adb-extension/win32/update.json]
FF Extension: (uBlock Origin) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default\Extensions\uBlock0@raymondhill.net.xpi [2021-08-02]
FF Extension: (Elasticvue) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default\Extensions\{2879bc11-6e9e-4d73-82c9-1ed8b78df296}.xpi [2021-07-02]
FF Extension: (Block Site) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default\Extensions\{54e2eb33-18eb-46ad-a4e4-1329c29f6e17}.xpi [2021-07-13]
FF Extension: (NoScript) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2021-07-29]
FF Extension: (ImTranslator: Translator, Dictionary, TTS) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\q8r93fcx.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2021-07-13]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-07-24] (Adobe Inc. -> Adobe Systems Inc.)
Chrome:
=======
CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default [2021-08-05]
CHR Extension: (Präsentationen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-07-30]
CHR Extension: (Docs) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-07-30]
CHR Extension: (Google Drive) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-07-30]
CHR Extension: (YouTube) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-07-30]
CHR Extension: (Tabellen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-07-30]
CHR Extension: (Google Docs Offline) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-07-30]
CHR Extension: (Google Analytics Debugger) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\jnkmfdileelhofjcijamephohjechhna [2019-07-30]
CHR Extension: (Tag Assistant (by Google)) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\kejbdjndbnbjgmefkgdddjlbokphdefk [2019-07-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-07-30]
CHR Extension: (Google Mail) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-07-30]
CHR Extension: (Chrome Media Router) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-07-30]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.)
R2 ApsInsSvc; C:\WINDOWS\System32\ApsInsSvc.exe [150792 2018-04-22] (Lenovo -> Lenovo.)
R2 com.docker.service; C:\Program Files\Docker\Docker\com.docker.service [16352 2021-06-15] (Docker Inc -> Docker.Service)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2020-06-02] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81912 2021-06-17] (Lenovo -> Lenovo Group Ltd.)
R2 Lenovo Instant On; C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\EasyResume.exe [2351320 2021-07-11] (Lenovo -> Lenovo Group Limited)
S2 LPlatSvc; C:\WINDOWS\System32\LPlatSvc.exe [898776 2021-03-01] (Lenovo -> Lenovo.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7477704 2021-08-04] (Malwarebytes Inc -> Malwarebytes)
S3 McSecDashboardService; C:\Program Files\McAfeeDashboard\McSecDashboardService.exe [1270536 2019-02-26] (McAfee, Inc. -> McAfee, Inc.)
R2 MySQL80; C:\Program Files\MySQL\MySQL Server 8.0\bin\mysqld.exe [48784720 2019-09-20] (Oracle America, Inc. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5395384 2021-07-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TPHKLOAD; C:\WINDOWS\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\TPHKLOAD.exe [465200 2020-12-28] (Lenovo -> Lenovo Group Limited)
S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [694016 2019-10-10] (Oracle Corporation -> Oracle Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\NisSrv.exe [2727416 2021-07-24] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2107.4-0\MsMpEng.exe [136656 2021-07-24] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WireGuardManager; C:\Program Files\WireGuard\wireguard.exe [8472264 2021-06-25] (WireGuard LLC -> WireGuard LLC)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 BHTPCRDR; C:\WINDOWS\System32\drivers\bhtpcrdr.sys [176032 2019-06-12] (BayHub Technology Inc. -> BayHubTech/O2Micro)
R2 DnsFltEngineDrv; C:\WINDOWS\system32\DRIVERS\DnsFltEngineDrv.sys [57080 2021-01-20] (Initeks, OOO -> Initex)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [199128 2021-08-04] (Malwarebytes Inc -> Malwarebytes)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220752 2021-08-04] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-08-04] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [198888 2021-08-05] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [69016 2021-08-05] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-08-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [156880 2021-08-05] (Malwarebytes Inc -> Malwarebytes)
R1 PMDRVS; C:\WINDOWS\System32\drivers\pmdrvs.sys [37984 2021-03-01] (Lenovo -> Lenovo.)
U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [38032 2021-08-05] (Adlice -> )
R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [248464 2019-10-11] (Oracle Corporation -> Oracle Corporation)
S3 vna_ap; C:\WINDOWS\system32\DRIVERS\vnaap.sys [165392 2017-08-01] (Check Point Software Technologies Ltd. -> Check Point Software Technologies Ltd.)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49568 2021-07-24] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [434424 2021-07-24] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [78072 2021-07-24] (Microsoft Windows -> Microsoft Corporation)
S3 wintun; C:\WINDOWS\system32\DRIVERS\wintun.sys [36936 2021-06-28] (WireGuard LLC -> WireGuard LLC)
S3 MpKsl24e9f5c9; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{FE6C75AD-BB29-4A66-8A9B-8D1A39383DE5}\MpKslDrv.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-08-05 21:03 - 2021-08-05 21:03 - 000023195 _____ C:\Users\*****\Downloads\FRST.txt
2021-08-05 20:58 - 2021-08-05 20:58 - 000001228 _____ C:\Users\*****\Downloads\as_61E3.tmp.txt
2021-08-05 20:39 - 2021-08-05 20:49 - 000000000 ____D C:\ProgramData\RogueKiller
2021-08-05 20:39 - 2021-08-05 20:39 - 000038032 _____ C:\WINDOWS\system32\Drivers\truesight.sys
2021-08-05 20:37 - 2021-08-05 20:38 - 033547096 _____ C:\Users\*****\Downloads\RogueKiller_portable64.exe
2021-08-05 20:32 - 2021-08-05 20:32 - 000198888 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2021-08-05 20:32 - 2021-08-05 20:32 - 000156880 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2021-08-05 20:32 - 2021-08-05 20:32 - 000069016 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2021-08-05 20:32 - 2021-08-05 20:32 - 000000000 ____D C:\Users\*****\AppData\LocalLow\IGDump
2021-08-05 19:19 - 2021-08-05 20:25 - 000006611 _____ C:\Users\*****\Downloads\Fixlog.txt
2021-08-04 21:04 - 2021-08-04 21:04 - 000002617 _____ C:\Users\*****\Desktop\AdwCleaner[C00].txt
2021-08-04 21:01 - 2021-08-04 21:04 - 000000000 ____D C:\AdwCleaner
2021-08-04 21:00 - 2021-08-04 21:00 - 008553680 _____ (Malwarebytes) C:\Users\*****\Downloads\adwcleaner_8.3.0.exe
2021-08-04 20:59 - 2021-08-04 21:19 - 000002801 _____ C:\Users\*****\Desktop\MBAM.txt
2021-08-04 20:48 - 2021-08-04 20:48 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2021-08-04 20:48 - 2021-08-04 20:48 - 000220752 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2021-08-04 20:48 - 2021-08-04 20:48 - 000002040 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-08-04 20:48 - 2021-08-04 20:48 - 000002028 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-08-04 20:48 - 2021-08-04 20:48 - 000000000 ____D C:\Users\*****\AppData\Local\mbam
2021-08-04 20:47 - 2021-08-04 20:47 - 000199128 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2021-08-04 20:47 - 2021-08-04 20:47 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2021-08-04 20:47 - 2021-08-04 20:47 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-08-04 20:47 - 2021-08-04 20:47 - 000000000 ____D C:\Program Files\Malwarebytes
2021-08-04 20:46 - 2021-08-04 20:46 - 002120496 _____ (Malwarebytes) C:\Users\*****\Downloads\MBSetup.exe
2021-08-04 16:39 - 2021-08-05 21:03 - 000000000 ____D C:\FRST
2021-08-04 16:37 - 2021-08-04 16:37 - 002300416 _____ (Farbar) C:\Users\*****\Downloads\FRST64.exe
2021-08-03 17:44 - 2021-08-03 17:44 - 002463326 _____ C:\Users\*****\Downloads\2-3Sichterheitsueberpruefung.pdf
2021-08-03 17:07 - 2021-08-03 17:07 - 000199404 _____ C:\Users\*****\Downloads\Zeiterfassung_Juli_2021_LeAnh_unterschrieben.pdf
2021-08-03 10:07 - 2021-08-03 10:07 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom
2021-08-02 20:55 - 2021-08-02 20:55 - 000000565 _____ C:\Users\Public\Desktop\Cygwin64 Terminal.lnk
2021-08-02 20:55 - 2021-08-02 20:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cygwin
2021-08-02 20:52 - 2021-08-02 20:55 - 000000000 ____D C:\cygwin64
2021-08-02 20:51 - 2021-08-02 20:51 - 001355283 _____ C:\Users\*****\Downloads\setup-x86_64.exe
2021-08-02 19:48 - 2021-08-02 19:48 - 000000000 ____D C:\Users\*****\Downloads\revmp_server_0.10.2
2021-08-02 19:48 - 2021-08-02 19:48 - 000000000 ____D C:\Users\*****\Downloads\revmp_0.10.2
2021-08-02 19:47 - 2021-08-02 19:47 - 118593838 _____ C:\Users\*****\Downloads\revmp_server_0.10.2.zip
2021-08-02 19:46 - 2021-08-02 19:47 - 083115506 _____ C:\Users\*****\Downloads\revmp_0.10.2.zip
2021-08-02 16:13 - 2021-08-02 16:13 - 000082836 _____ C:\Users\*****\Desktop\blah1.json
2021-07-30 18:40 - 2021-07-30 18:40 - 000000000 ____D C:\Users\*****\Downloads\server_0.10.1
2021-07-29 14:22 - 2021-08-03 17:35 - 002460844 _____ C:\Users\*****\Downloads\2-3-Antrag_Anlage_19c(3)(1).pdf
2021-07-29 14:16 - 2021-07-29 14:21 - 000000265 _____ C:\Users\*****\Desktop\vsnfd.txt
2021-07-28 15:57 - 2021-07-28 15:57 - 000003919 _____ C:\Users\*****\Desktop\securitytest.txt
2021-07-27 15:16 - 2021-07-29 16:38 - 000072558 _____ C:\Users\*****\Downloads\realm-keycloak-testcontainer.json
2021-07-27 15:16 - 2021-07-27 15:16 - 000072250 _____ C:\Users\*****\Downloads\realm-keycloak-testcontainer2.json
2021-07-27 14:56 - 2021-07-27 14:56 - 000075054 _____ C:\Users\*****\Downloads\realm-export.json
2021-07-27 11:50 - 2021-07-27 11:50 - 000639944 _____ C:\Users\*****\Desktop\gitmerge.htm
2021-07-27 10:10 - 2021-07-27 10:10 - 000088552 _____ C:\Users\*****\Downloads\COVID_19_Aufklaerung_mRNA.pdf
2021-07-27 10:10 - 2021-07-27 10:10 - 000088086 _____ C:\Users\*****\Downloads\COVID_19_Impfeinwilligung-Anamnese_mRNA.pdf
2021-07-26 15:10 - 2021-07-26 15:10 - 000878251 _____ C:\Users\*****\Downloads\2-3-Antrag_Anlage_19c(3).pdf
2021-07-26 15:02 - 2021-07-26 15:02 - 000876441 _____ C:\Users\*****\Downloads\2-3-Antrag_Anlage_19c(2).pdf
2021-07-26 14:55 - 2021-07-26 14:55 - 000876486 _____ C:\Users\*****\Downloads\2-3-Antrag_Anlage_19c(1).pdf
2021-07-26 13:56 - 2021-07-26 13:56 - 000445190 _____ C:\Users\*****\Downloads\Beiblatt_zur_SE_Ue2-3_Anlage_19d2(1).pdf
2021-07-26 13:55 - 2021-07-26 13:55 - 000086111 _____ C:\Users\*****\Downloads\Antrag BStU Anlage 19e(1).pdf
2021-07-26 13:48 - 2021-07-26 13:48 - 000084442 _____ C:\Users\*****\Downloads\Antrag BStU Anlage 19e.pdf
2021-07-26 13:47 - 2021-07-26 13:48 - 000443194 _____ C:\Users\*****\Downloads\Beiblatt_zur_SE_Ue2-3_Anlage_19d2.pdf
2021-07-26 13:47 - 2021-07-26 13:47 - 000832752 _____ C:\Users\*****\Downloads\2-3-Antrag_Anlage_19c.pdf
2021-07-26 13:47 - 2021-07-26 13:47 - 000466346 _____ C:\Users\*****\Downloads\20200127_Geheimschutzhandbuch_Formulare_Anlage_19c_-_Ausfuellanleitung.pdf
2021-07-23 17:14 - 2021-07-23 17:15 - 116697469 _____ C:\Users\*****\Downloads\server_0.10.1.zip
2021-07-22 22:13 - 2021-07-22 22:13 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-07-22 19:09 - 2021-07-23 06:54 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-07-22 14:42 - 2021-07-22 14:42 - 000006736 _____ C:\Users\*****\Desktop\SecurityConfig.txt
2021-07-22 14:42 - 2021-07-22 14:42 - 000000188 _____ C:\Users\*****\Desktop\ResolverConfig.txt
2021-07-22 14:41 - 2021-07-22 14:41 - 000001205 _____ C:\Users\*****\Desktop\ExampleFilter.txt
2021-07-21 16:33 - 2021-07-22 07:26 - 000002357 _____ C:\Users\*****\Desktop\exampleEnvironmentChange.txt
2021-07-20 19:32 - 2021-07-20 19:32 - 000000000 ____D C:\Users\*****\Downloads\server_0.10.0
2021-07-20 18:11 - 2021-08-02 21:37 - 000000000 ____D C:\Users\*****\AppData\Roaming\revmp_launcher
2021-07-20 18:11 - 2021-07-20 18:11 - 000000000 ____D C:\Users\*****\Downloads\launcher_0.10.0
2021-07-20 09:47 - 2021-07-20 09:47 - 000000000 ____D C:\Users\*****\.krew
2021-07-20 09:46 - 2021-07-20 09:46 - 012201472 _____ C:\Users\*****\Downloads\krew.exe
2021-07-20 09:11 - 2021-07-20 09:11 - 000237996 _____ C:\Users\*****\Downloads\tls-ca-bundle.pem
2021-07-19 16:30 - 2021-07-19 16:30 - 000002140 _____ C:\Users\*****\Downloads\exvmdkfekc1-zertifikatskette.pem
2021-07-19 16:30 - 2021-07-19 16:30 - 000002140 _____ C:\Users\*****\Downloads\exvmdkfekc1.pem
2021-07-19 16:23 - 2021-07-19 16:23 - 000002140 _____ C:\Users\*****\exvmdkfekc1-zertifikatskette.pem
2021-07-19 15:07 - 2021-07-19 15:07 - 000000000 ____D C:\WINDOWS\system32\BestPractices
2021-07-19 15:07 - 2021-07-19 15:07 - 000000000 ____D C:\Users\Public\Documents\Hyper-V
2021-07-19 15:07 - 2021-07-19 15:07 - 000000000 ____D C:\Program Files\Hyper-V
2021-07-19 13:39 - 2021-07-21 08:20 - 000000000 ____D C:\Users\*****\.kube
2021-07-19 11:29 - 2021-07-19 11:29 - 000000000 ____D C:\Users\*****\Downloads\fox_online
2021-07-19 11:28 - 2021-07-19 11:28 - 083125430 _____ C:\Users\*****\Downloads\launcher_0.10.0.zip
2021-07-19 11:28 - 2021-07-19 11:28 - 028408363 _____ C:\Users\*****\Downloads\fox_online.zip
2021-07-19 11:28 - 2021-07-19 11:28 - 024126861 _____ C:\Users\*****\Downloads\server_0.10.0.zip
2021-07-16 08:44 - 2021-07-16 08:44 - 001823280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-07-16 08:44 - 2021-07-16 08:44 - 000011357 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-07-16 08:44 - 2021-07-16 08:44 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsraLegacy.tlb
2021-07-16 08:44 - 2021-07-16 08:44 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsraLegacy.tlb
2021-07-16 08:44 - 2021-07-16 08:44 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rendezvousSession.tlb
2021-07-16 08:44 - 2021-07-16 08:44 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rendezvousSession.tlb
2021-07-15 11:31 - 2021-07-15 11:31 - 000000256 _____ C:\Users\*****\Downloads\keycloak.json
2021-07-14 08:16 - 2021-07-14 08:16 - 000001294 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\emacs.lnk
2021-07-13 18:23 - 2021-07-13 18:23 - 000004598 _____ C:\Users\*****\.spacemacs.env
2021-07-13 18:21 - 2021-07-13 18:21 - 000000000 ____D C:\Users\*****\Downloads\emacs-27.2-x86_64
2021-07-13 18:19 - 2021-07-13 18:20 - 107726387 _____ C:\Users\*****\Downloads\emacs-27.2-x86_64.zip
2021-07-13 18:16 - 2021-08-02 21:13 - 000000000 ____D C:\Users\*****\.emacs.d
2021-07-13 16:59 - 2021-07-13 17:02 - 000000000 ____D C:\Users\*****\Desktop\steuerberater
2021-07-13 16:58 - 2021-07-13 16:58 - 000081977 _____ C:\Users\*****\Downloads\rechnung_bueromaterial.pdf
2021-07-13 16:56 - 2021-07-13 16:56 - 000080282 _____ C:\Users\*****\Downloads\Auszahlung_Hays_DKB.pdf
2021-07-13 16:54 - 2021-07-13 16:54 - 000218008 _____ C:\Users\*****\Downloads\rechnung_hays.pdf
2021-07-13 15:33 - 2021-07-13 15:33 - 000237996 _____ C:\Users\*****\Desktop\tls-ca-bundle.pem
2021-07-11 21:10 - 2021-07-11 21:10 - 000000204 _____ C:\Users\*****\Desktop\vokabeln.txt
2021-07-09 11:43 - 2021-07-13 15:33 - 000001468 _____ C:\Users\*****\Desktop\kubernetes-stuff.txt
2021-07-09 08:31 - 2021-07-09 08:31 - 002371072 _____ C:\WINDOWS\system32\rdpnano.dll
2021-07-09 08:31 - 2021-07-09 08:31 - 001314128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-07-09 08:31 - 2021-07-09 08:31 - 000570880 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-07-09 08:31 - 2021-07-09 08:31 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-07-09 08:31 - 2021-07-09 08:31 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2021-07-09 08:31 - 2021-07-09 08:31 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2021-07-09 08:30 - 2021-07-09 08:30 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-07-09 08:30 - 2021-07-09 08:30 - 001393504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-07-09 08:30 - 2021-07-09 08:30 - 000097792 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-07-09 08:30 - 2021-07-09 08:30 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-07-08 18:53 - 2021-07-08 18:54 - 000000000 ____D C:\Users\*****\lein_projects
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-08-05 21:02 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-08-05 21:01 - 2019-07-30 20:16 - 000000000 ____D C:\Program Files (x86)\Google
2021-08-05 20:57 - 2021-02-12 21:49 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-08-05 20:57 - 2019-02-04 22:32 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Mozilla
2021-08-05 20:39 - 2019-12-09 17:55 - 000000000 ____D C:\Program Files (x86)\Steam
2021-08-05 20:38 - 2021-02-12 22:01 - 001590256 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-08-05 20:38 - 2019-12-07 16:51 - 000686220 _____ C:\WINDOWS\system32\perfh007.dat
2021-08-05 20:38 - 2019-12-07 16:51 - 000141642 _____ C:\WINDOWS\system32\perfc007.dat
2021-08-05 20:38 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-08-05 20:34 - 2021-06-15 18:10 - 000000445 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics
2021-08-05 20:32 - 2021-06-15 18:01 - 000000000 ____D C:\ProgramData\DockerDesktop
2021-08-05 20:32 - 2021-02-12 21:58 - 000003112 _____ C:\WINDOWS\system32\Tasks\AMDLinkUpdate
2021-08-05 20:32 - 2021-02-12 21:58 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-08-05 20:32 - 2021-02-12 21:49 - 000008192 ___SH C:\DumpStack.log.tmp
2021-08-05 20:32 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-08-05 20:32 - 2019-02-04 22:25 - 000000000 __SHD C:\Users\*****\IntelGraphicsProfiles
2021-08-05 20:32 - 2018-12-11 19:20 - 000000000 ____D C:\Intel
2021-08-05 20:31 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2021-08-05 20:31 - 2018-12-11 19:20 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin
2021-08-05 19:21 - 2019-10-23 20:30 - 000000000 ____D C:\Users\*****\AppData\LocalLow\Temp
2021-08-05 19:19 - 2021-06-15 17:02 - 000000000 ____D C:\Users\*****\AppData\Roaming\Wire
2021-08-05 19:18 - 2019-11-23 19:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\Postman
2021-08-05 19:18 - 2019-02-06 21:59 - 000029801 _____ C:\Users\*****\.bash_history
2021-08-05 19:17 - 2021-06-15 18:06 - 000000000 ____D C:\Users\*****\AppData\Roaming\Docker Desktop
2021-08-05 17:01 - 2019-02-06 21:44 - 000000000 ____D C:\Users\*****\AppData\Roaming\npm-cache
2021-08-05 14:40 - 2021-06-15 17:58 - 000000000 ____D C:\Users\*****\AppData\Local\Docker
2021-08-05 09:27 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-08-05 09:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-08-05 09:02 - 2019-07-30 20:16 - 000002300 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-08-05 09:02 - 2019-07-30 20:16 - 000002259 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-08-05 08:19 - 2019-02-04 22:32 - 000000000 ____D C:\Users\*****\AppData\Local\D3DSCache
2021-08-04 21:04 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2021-08-04 20:58 - 2020-06-23 21:58 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-08-04 20:58 - 2020-06-23 21:58 - 000002281 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-08-04 20:56 - 2021-06-15 18:05 - 000001527 _____ C:\WINDOWS\system32\config\VSMIDK
2021-08-04 20:47 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2021-08-04 18:56 - 2021-02-12 21:58 - 000003632 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2021-08-04 18:56 - 2021-02-12 21:58 - 000003508 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2021-08-04 17:49 - 2019-05-17 17:47 - 000000000 ____D C:\Users\*****\AppData\Roaming\Discord
2021-08-04 17:36 - 2019-08-16 20:31 - 000000000 ____D C:\Users\*****\AppData\Local\Discord
2021-08-04 10:09 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-08-03 11:54 - 2021-02-12 21:52 - 000000000 ____D C:\Users\*****
2021-08-03 10:07 - 2021-02-24 18:24 - 000001984 _____ C:\Users\*****\Desktop\Zoom.lnk
2021-08-03 10:07 - 2020-04-19 20:24 - 000000000 ____D C:\Users\*****\AppData\Roaming\Zoom
2021-08-03 08:26 - 2021-07-02 16:48 - 000000018 _____ C:\Users\*****\Desktop\stundenzettel.txt
2021-08-02 23:54 - 2019-02-06 21:39 - 000000000 ____D C:\Users\*****\AppData\Roaming\Code
2021-08-02 21:08 - 2021-06-15 16:52 - 000000000 ____D C:\Users\*****\tools
2021-08-02 13:06 - 2021-02-06 17:57 - 000000000 ____D C:\Users\*****\njs_projects
2021-08-02 08:47 - 2021-03-05 13:08 - 000003606 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d701791ba7449a
2021-08-02 08:47 - 2021-02-12 21:58 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-07-30 15:23 - 2021-07-02 13:07 - 000000000 ____D C:\Users\*****\AppData\Roaming\DBeaverData
2021-07-30 10:57 - 2019-11-10 14:17 - 000014924 _____ C:\Users\*****\.viminfo
2021-07-29 08:26 - 2020-12-15 21:38 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-07-28 11:45 - 2019-11-23 19:31 - 000002218 _____ C:\Users\*****\Desktop\Postman.lnk
2021-07-28 11:45 - 2019-11-23 19:31 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Postman
2021-07-26 18:09 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2021-07-26 09:19 - 2019-11-23 19:31 - 000000000 ____D C:\Users\*****\AppData\Local\Postman
2021-07-26 09:18 - 2019-04-28 21:09 - 000000000 ____D C:\Users\*****\AppData\Local\SquirrelTemp
2021-07-24 09:46 - 2018-04-17 21:02 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-07-23 06:54 - 2019-02-04 22:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-07-22 22:13 - 2019-02-04 22:32 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-07-21 19:15 - 2021-06-23 12:19 - 000022562 _____ C:\Users\*****\.spacemacs
2021-07-20 19:38 - 2019-02-06 21:39 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Visual Studio Code
2021-07-20 19:17 - 2020-02-13 19:02 - 000000201 _____ C:\Users\*****\.gitconfig-lucy
2021-07-19 15:07 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-07-19 15:07 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-07-19 15:07 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-07-19 15:07 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\schemas
2021-07-19 15:07 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-07-19 15:07 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-07-19 15:03 - 2019-02-04 22:25 - 000000000 ____D C:\Users\*****\AppData\Local\Packages
2021-07-19 14:57 - 2021-02-06 16:35 - 000000000 ____D C:\Users\*****\AppData\Local\Package Cache
2021-07-19 14:57 - 2021-02-06 16:34 - 000000000 ____D C:\ProgramData\chocolatey
2021-07-19 14:56 - 2021-02-06 16:35 - 000000000 ____D C:\Python39
2021-07-19 14:56 - 2021-02-06 16:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Python 3.9
2021-07-19 14:55 - 2018-12-11 19:09 - 000000000 ____D C:\ProgramData\Package Cache
2021-07-19 13:17 - 2021-02-12 21:49 - 000303456 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-07-19 08:25 - 2021-06-05 18:10 - 000000000 ____D C:\WINDOWS\TempInst
2021-07-16 17:07 - 2021-06-23 12:29 - 000000000 ____D C:\Users\*****\todos
2021-07-16 10:11 - 2021-06-15 17:58 - 000000000 ____D C:\Users\*****\AppData\Roaming\Docker
2021-07-16 08:39 - 2019-02-06 21:06 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-07-16 08:37 - 2019-02-06 21:06 - 133422552 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-07-13 18:12 - 2021-06-23 12:11 - 000001779 _____ C:\Users\*****\.z
2021-07-13 15:04 - 2019-10-25 21:01 - 000000000 ____D C:\Users\*****\.VirtualBox
2021-07-13 15:04 - 2019-10-25 21:01 - 000000000 ____D C:\ProgramData\VirtualBox
2021-07-11 23:47 - 2021-02-13 23:07 - 005410488 _____ (Lenovo Group Limited) C:\WINDOWS\SysWOW64\PWMTR32V.dll
2021-07-11 23:47 - 2021-02-13 23:07 - 002351320 _____ (Lenovo Group Limited) C:\WINDOWS\SysWOW64\EasyResume.exe
2021-07-11 23:47 - 2021-02-13 23:07 - 000156888 _____ (Lenovo) C:\WINDOWS\SysWOW64\InstHelper.dll
2021-07-11 23:47 - 2021-02-13 23:07 - 000090328 _____ (Lenovo) C:\WINDOWS\SysWOW64\EventLogger.dll
2021-07-11 23:47 - 2021-02-13 23:07 - 000062136 _____ () C:\WINDOWS\SysWOW64\PowerMgrInst.exe
2021-07-11 23:47 - 2019-11-12 05:56 - 000047840 _____ (Lenovo Group Limited) C:\WINDOWS\system32\Drivers\TPPWR64V.SYS
2021-07-11 18:40 - 2019-12-09 18:17 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2021-07-10 11:20 - 2020-07-02 18:05 - 000000000 ___RD C:\Users\*****\Desktop\gmastuff
2021-07-09 17:35 - 2021-02-12 21:27 - 000000000 ___SD C:\WINDOWS\system32\lxss
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-07-09 17:35 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2020-12-17 21:03 - 2020-12-17 21:03 - 000014461 _____ () C:\Users\*****\lein.bat
2020-01-16 21:51 - 2021-05-13 17:44 - 000000600 _____ () C:\Users\*****\AppData\Roaming\winscp.rnd
2019-12-04 08:56 - 2020-01-17 20:11 - 000000128 _____ () C:\Users\*****\AppData\Local\PUTTY.RND
2021-04-02 10:26 - 2021-04-02 10:26 - 000005056 _____ () C:\Users\*****\AppData\Local\recently-used.xbel
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== --- --- ---
Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-08-2021
durchgeführt von ***** (05-08-2021 21:04:31)
Gestartet von C:\Users\*****\Downloads
Windows 10 Pro Version 21H1 19043.1110 (X64) (2021-02-12 19:58:15)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Administrator (S-1-5-21-589126572-3432400024-612657000-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-589126572-3432400024-612657000-503 - Limited - Disabled)
***** (S-1-5-21-589126572-3432400024-612657000-1001 - Administrator - Enabled) => C:\Users\*****
Gast (S-1-5-21-589126572-3432400024-612657000-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-589126572-3432400024-612657000-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.005.20060 - Adobe Systems Incorporated)
AMD Settings (HKLM\...\WUCCCApp) (Version: 2020.0825.2346.42803 - Advanced Micro Devices, Inc.)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 18.50.12.02 - Advanced Micro Devices, Inc.)
Anki (HKLM-x32\...\Anki) (Version: 2.1.22 - )
Application Verifier x64 External Package (HKLM\...\{B27BC1FC-8474-9E32-73C2-6F7CD58AD1E3}) (Version: 10.1.17763.132 - Microsoft) Hidden
Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team)
Blender (HKLM\...\{437221A8-91D1-42A0-9E04-0AD64B502374}) (Version: 2.78.1 - Blender Foundation)
Branding64 (HKLM\...\{502D1A5A-7336-4F3C-AA24-E308FD774843}) (Version: 1.00.0008 - Advanced Micro Devices, Inc.) Hidden
DBeaver 21.1.1 (current user) (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\DBeaver (current user)) (Version: 21.1.1 - DBeaver Corp)
Discord (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\Discord) (Version: 0.0.309 - Discord Inc.)
Docker Desktop (HKLM\...\Docker Desktop) (Version: 3.4.0 - Docker Inc.)
Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden
FileZilla Client 3.43.0 (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\FileZilla Client) (Version: 3.43.0 - Tim Kosse)
GIMP 2.10.20 (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\GIMP-2_is1) (Version: 2.10.20 - The GIMP Team)
Git version 2.20.1 (HKLM\...\Git_is1) (Version: 2.20.1 - The Git Development Community)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 92.0.4515.131 - Google LLC)
Gothic II - Modification Development Kit (HKLM-x32\...\G2MDK) (Version: 2.6 - Piranha Bytes)
GOTHIC2 - Die Nacht des Raben - 'System-Paket' (HKLM-x32\...\GOTHIC2 - Die Nacht des Raben - 'System-Paket') (Version: 1.8 - World of Gothic RU © 2019)
GothicSourcer 3.14 (HKLM-x32\...\GothicSourcer) (Version: 3.14 - Vam)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1846.12.0.1177 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7926 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.50.638.1 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{99ee3c29-c7cd-450f-8db9-d43cc49de1c7}) (Version: 1.50.638.1 - Intel Corporation) Hidden
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{44ded3eb-1686-46a6-9770-fd79096c29f7}) (Version: 10.1.1.45 - Intel(R) Corporation) Hidden
Intel® Hardware Accelerated Execution Manager (HKLM\...\{75299AB0-6BC8-435F-8D62-AA1DDEA1EF2F}) (Version: 7.5.2 - Intel Corporation)
IntelliJ IDEA Community Edition 2021.1.3 (HKLM-x32\...\IntelliJ IDEA Community Edition 2021.1.3) (Version: 211.7628.21 - JetBrains s.r.o.)
Kits Configuration Installer (HKLM-x32\...\{29B915AE-013F-151F-3E61-67F7363C3A09}) (Version: 10.1.17763.132 - Microsoft) Hidden
KrxImpExp for Blender 2.66 (HKLM-x32\...\KrxImpExp for Blender 2.66) (Version: - )
Malwarebytes version 4.4.4.126 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.4.126 - Malwarebytes)
Microsoft DirectMusic Producer (HKLM-x32\...\DirectMusic Producer) (Version: - )
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 92.0.902.62 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{E5A95BC5-81DF-4F0C-B910-B59DD012F037}) (Version: 2.81.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29325 (HKLM-x32\...\{33628a12-6787-4b9f-95a1-92449f69fae0}) (Version: 14.28.29325.2 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29325 (HKLM-x32\...\{d7a6435f-ac9a-4af6-8fdc-ca130d13fac9}) (Version: 14.28.29325.2 - Microsoft Corporation)
Microsoft Visual Studio Code (User) (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\{771FD6B0-FA20-440A-A002-3B3BAC16DC50}_is1) (Version: 1.58.2 - Microsoft Corporation)
Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 2.8.3077.1211 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 90.0.2 (x64 de)) (Version: 90.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0 - Mozilla)
MSI Development Tools (HKLM-x32\...\{6C961B30-A670-8A05-3BFE-3947E84DD4E4}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
MySQL Installer - Community (HKLM-x32\...\{928D0887-5E6F-42B9-9C4E-506F382A769B}) (Version: 1.4.31.0 - Oracle Corporation)
MySQL Server 8.0 (HKLM\...\{48447F31-6B57-4B13-BA5F-4D019FA995E1}) (Version: 8.0.18 - Oracle Corporation)
Node.js (HKLM\...\{70453304-793B-4FAB-A673-FB14AF816C9B}) (Version: 14.15.4 - Node.js Foundation)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.6.4 - Notepad++ Team)
OEM Application Profile (HKLM-x32\...\{3DEE814D-F1DB-315D-E627-63B6B600643A}) (Version: 1.00.0000 - Ihr Firmenname)
OpenOffice 4.1.10 (HKLM-x32\...\{5A9673DB-4BBE-4FEA-8AB6-840C89E79913}) (Version: 4.110.9807 - Apache Software Foundation)
Oracle VM VirtualBox 6.0.14 (HKLM\...\{5F88BE85-569B-46F5-B961-463A445AC5EA}) (Version: 6.0.14 - Oracle Corporation)
Postman-win64-8.9.1 (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\Postman) (Version: 8.9.1 - Postman)
PuTTY release 0.71 (64-bit) (HKLM\...\{B27534DB-4F72-4F49-A3AD-5EC1B6901E5E}) (Version: 0.71.0.0 - Simon Tatham)
Python 3.9.6 (64-bit) (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\{178e8fd0-1b1d-4cdf-8e5c-f5f53d25e0e4}) (Version: 3.9.6150.0 - Python Software Foundation)
Python 3.9.6 Add to Path (64-bit) (HKLM\...\{EC27BF73-AB7E-4867-9EEC-3AD456006835}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Core Interpreter (64-bit) (HKLM\...\{C4B7FF79-1195-436F-AA85-28EE995151B7}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Development Libraries (64-bit) (HKLM\...\{D6580352-5B95-49A9-B2F3-313D12D13968}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Documentation (64-bit) (HKLM\...\{2994270E-FE74-49E5-98BB-E65F5F0EC304}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Executables (64-bit) (HKLM\...\{9BE9E7F0-F9F1-487B-A2FC-790CD2898388}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 pip Bootstrap (64-bit) (HKLM\...\{69BCB7EC-54AF-47F2-A891-D335CE44A530}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Standard Library (64-bit) (HKLM\...\{4DD10049-CC97-48AE-BE76-4CB6E3111F7B}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Tcl/Tk Support (64-bit) (HKLM\...\{7C56D977-225C-4EBA-8308-E47DF9FA867F}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Test Suite (64-bit) (HKLM\...\{5C5B7907-C4E8-4E09-8CD6-3E844C7D65E2}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python 3.9.6 Utility Scripts (64-bit) (HKLM\...\{511119D2-41C4-48E1-A3DA-0A6A1E68AC76}) (Version: 3.9.6150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{FFC95928-6A14-4FB3-8D73-7A62382F66AC}) (Version: 3.9.7280.0 - Python Software Foundation)
SDK ARM Additions (HKLM-x32\...\{0B5D6FB7-05A5-271B-5B99-82384219A471}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
SDK ARM Redistributables (HKLM-x32\...\{4A5F6E94-7967-A333-8231-CA9AF35E03BD}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Spine (HKLM-x32\...\Spine) (Version: 1.14.16 - Clockwork Origins)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Universal CRT Extension SDK (HKLM-x32\...\{7D225043-6CC5-7B56-11DD-AFF90E4C1C0C}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Universal CRT Headers Libraries and Sources (HKLM-x32\...\{CB19DBA2-C210-5646-9522-695A1317CD34}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Universal CRT Redistributable (HKLM-x32\...\{0460C87B-7F4C-3170-FAC9-B7A6AE5CE4E9}) (Version: 10.0.26624 - Microsoft Corporation) Hidden
Universal CRT Redistributable (HKLM-x32\...\{5F577A45-3C65-352B-061D-D6A57F05402C}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Universal CRT Tools x64 (HKLM\...\{3B588BBE-EB02-D1B2-5CD5-7DB85AD8A3E7}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Universal CRT Tools x86 (HKLM-x32\...\{D2DC1EDF-EE04-9B5F-BDD7-06645D859EC3}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Universal General MIDI DLS Extension SDK (HKLM-x32\...\{CE83D0BD-418A-F3D1-D6CE-687E96D1EBD0}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation)
vcpp_crt.redist.clickonce (HKLM-x32\...\{86A64DD6-2619-4D30-B777-75568A3EE56D}) (Version: 14.16.27033 - Microsoft Corporation) Hidden
Visual Studio Build Tools 2017 (HKLM-x32\...\58fde7f8) (Version: 15.9.28307.1342 - Microsoft Corporation)
Visual Studio Community 2019 (HKLM-x32\...\b9f17a27) (Version: 16.8.30804.86 - Microsoft Corporation)
VNC Viewer 6.19.1115 (HKLM\...\{7C0207CD-D2EA-4786-A2C5-1A5E15CF996E}) (Version: 6.19.1115.42122 - RealVNC Ltd)
vs_filehandler_amd64 (HKLM-x32\...\{E9439DB7-BF01-4820-8CB1-80957150AB86}) (Version: 16.8.30530 - Microsoft Corporation) Hidden
vs_filehandler_x86 (HKLM-x32\...\{8990F1B6-F880-4E73-A2D9-7A611F4C38A1}) (Version: 16.8.30530 - Microsoft Corporation) Hidden
vs_FileTracker_Singleton (HKLM-x32\...\{3C4B2ED3-2296-4203-A420-AC042BE8484D}) (Version: 16.8.30509 - Microsoft Corporation) Hidden
vs_minshellmsi (HKLM-x32\...\{08AF5DA9-F3BD-4B59-8D99-C47CC4D53CAD}) (Version: 16.8.30530 - Microsoft Corporation) Hidden
vs_minshellmsires (HKLM-x32\...\{6013F369-D916-4C44-A79F-B1A35AEDAEBB}) (Version: 16.8.30530 - Microsoft Corporation) Hidden
vs_vswebprotocolselectormsi (HKLM-x32\...\{BEEB2E56-91DB-4AFB-AC88-8E98B18DD889}) (Version: 16.8.30509 - Microsoft Corporation) Hidden
vs_vswebprotocolselectormsires (HKLM-x32\...\{0F772F74-D1D4-4D63-B37D-FBBC3D9581C7}) (Version: 16.8.30509 - Microsoft Corporation) Hidden
Vulkan Run Time Libraries 1.1.70.0 (HKLM\...\VulkanRT1.1.70.0) (Version: 1.1.70.0 - LunarG, Inc.) Hidden
WinAppDeploy (HKLM-x32\...\{716AE8F2-1BE3-7657-DF6B-F23DEEC75AF9}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
Windows SDK AddOn (HKLM-x32\...\{E6F877A1-2F65-4BF0-87B6-A4071B7663D3}) (Version: 10.1.0.0 - Microsoft Corporation)
Windows Software Development Kit - Windows 10.0.17763.132 (HKLM-x32\...\{5fe95b9d-9219-4d8b-a031-71323ae48a81}) (Version: 10.1.17763.132 - Microsoft Corporation)
Windows Subsystem for Linux Update (HKLM\...\{8D646799-DB00-4000-AE7A-756A05A4F1D8}) (Version: 5.4.72 - Microsoft Corporation)
Windows-Treiberpaket - Lenovo Monitor (06/14/2018 6.09.0.0) (HKLM\...\8CF08763D6C7C7D0FDDC19AEDE867A50A6A44562) (Version: 06/14/2018 6.09.0.0 - Lenovo)
WinRT Intellisense Desktop - en-us (HKLM-x32\...\{00B12DF9-5428-9406-DE2C-8E8A1A062B05}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{E82A4A6C-C21C-35FE-B805-3E44318F6D63}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense IoT - en-us (HKLM-x32\...\{7E898893-9C42-A572-7F57-FDE55CE812F7}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{E8B1CB29-5C24-D882-3CEF-F8A7263BC63D}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense Mobile - en-us (HKLM-x32\...\{F6F11150-93DE-0507-FCA0-F746E0207017}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense PPI - en-us (HKLM-x32\...\{8329C3A0-8582-D1C2-67FF-800654BFDF45}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{771C9DEF-7C0B-85DA-6426-7A20F06BEC94}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense UAP - en-us (HKLM-x32\...\{B047C746-63E8-41C7-A5C0-7ABD390CF3E6}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{0063AF94-397B-9C64-1C71-D404B27C5D96}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden
WinSCP 5.15.9 (HKLM-x32\...\winscp3_is1) (Version: 5.15.9 - Martin Prikryl)
Wire (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\wire) (Version: 3.26.4124 - Wire)
WireGuard (HKLM\...\{DD400246-67D8-4A4C-AB88-AB5791BD9C43}) (Version: 0.3.16 - WireGuard LLC)
XAMPP (HKLM-x32\...\xampp) (Version: 7.3.3-1 - Bitnami)
YogaDNS 1.21 beta (HKLM-x32\...\{642D9E44-C22E-4F97-9C5C-FDD97BF60891}_is1) (Version: 1.21 beta - Initex)
Zoom (HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\ZoomUMX) (Version: 5.7.4 (804) - Zoom Video Communications, Inc.)
Packages:
=========
AMD Radeon Software -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.20.50017.0_x64__0a9344xs7nr4m [2021-08-04] (Advanced Micro Devices Inc.) [Startup Task]
Deezer Music -> C:\Program Files\WindowsApps\Deezer.62021768415AF_5.30.20.0_x86__q7m17pa7q8kj0 [2021-07-24] (Deezer SA)
Fitbit Coach -> C:\Program Files\WindowsApps\Fitbit.FitbitCoach_4.4.133.0_x64__6mqt6hf9g46tw [2021-05-12] (Fitbit)
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3370.0_x64__8j3eq9eme6ctt [2021-07-22] (INTEL CORP) [Startup Task]
Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2105.16.0_x64__k1h2ywk1493x8 [2021-06-03] (LENOVO INC.)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-02-06] (LinkedIn)
Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.14228.20204.0_x86__8wekyb3d8bbwe [2021-07-30] (Microsoft Corporation)
Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.14228.20204.0_x86__8wekyb3d8bbwe [2021-07-30] (Microsoft Corporation)
Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.14228.20204.0_x86__8wekyb3d8bbwe [2021-07-30] (Microsoft Corporation)
Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.14228.20204.0_x86__8wekyb3d8bbwe [2021-07-30] (Microsoft Corporation)
Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.14228.20204.0_x86__8wekyb3d8bbwe [2021-07-30] (Microsoft Corporation)
Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.14228.20204.0_x86__8wekyb3d8bbwe [2021-07-30] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.7290.0_x64__8wekyb3d8bbwe [2021-08-04] (Microsoft Studios) [MS Ad]
Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.14228.20204.0_x86__8wekyb3d8bbwe [2021-07-30] (Microsoft Corporation)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.22661.0_x64__8wekyb3d8bbwe [2019-09-26] (Microsoft Corporation)
Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-28] (MAGIX)
ntv Nachrichten -> C:\Program Files\WindowsApps\n-tvNachrichtenfernsehenG.n-tvNachrichten_2.8.0.0_x64__hf9cm24zcg85p [2019-02-12] (n-tv Nachrichtenfernsehen GmbH)
Phototastic Collage -> C:\Program Files\WindowsApps\ThumbmunkeysLtd.PhototasticCollage_3.27.1.0_x64__nfy108tqq3p12 [2021-05-12] (Thumbmunkeys Ltd)
Plex -> C:\Program Files\WindowsApps\CAF9E577.Plex_3.2.20.0_x64__aam28m9va5cke [2021-05-12] (Plex)
Ubuntu 18.04 on Windows -> C:\Program Files\WindowsApps\CanonicalGroupLimited.Ubuntu18.04onWindows_2020.1804.7.0_x64__79rhkp1fndgsc [2020-03-19] (Canonical Group Limited)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-03] (New Work SE)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\20.064.0329.0008\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\20.064.0329.0008\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\ooofilt_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\20.064.0329.0008\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\propertyhdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-589126572-3432400024-612657000-1001_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2019-01-27] (Notepad++ -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-08-04] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\WINDOWS\System32\atiacm64.dll [2021-05-14] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-08-04] (Malwarebytes Corporation -> Malwarebytes)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (Anaconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" C:\Users\*****\Anaconda3\Scripts\activate.bat C:\Users\*****\Anaconda3
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2020-08-18 14:22 - 2020-08-18 14:22 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 003567616 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2019-09-20 15:47 - 2019-09-20 15:47 - 000427520 _____ () [Datei ist nicht signiert] C:\Program Files\MySQL\MySQL Server 8.0\bin\libprotobuf-lite.dll
2021-06-28 18:13 - 2021-06-28 18:13 - 000372736 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxHef9fb4ae#\de0d635fe89274c16890bb0f30bcd0b0\Interop.CxHDAudioAPILib.ni.dll
2021-06-28 18:13 - 2021-06-28 18:13 - 000018944 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxUtilSvcLib\b4aea8449cdd459348c3d4b33a711e29\Interop.CxUtilSvcLib.ni.dll
2020-08-26 00:36 - 2020-08-26 00:36 - 001562624 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\WVR\OpenVR\bin\win64\driver_amdwvr.dll
2021-02-06 20:18 - 2018-03-13 11:21 - 001173504 _____ (Conexant Systems, Inc.) [Datei ist nicht signiert] C:\Program Files\Conexant\SAII\CxHDAudioAPI.dll
2021-07-20 20:54 - 2020-05-30 15:58 - 001280000 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\GenericMessagingPlugin\x86\x86\SQLite.Interop.dll
2021-05-31 16:13 - 2020-11-03 05:08 - 000954864 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\LenovoWiFiSecurityPlugin\x86\x86\e_sqlite3.dll
2019-09-11 12:36 - 2019-09-11 12:36 - 003274752 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\MySQL\MySQL Server 8.0\bin\libcrypto-1_1-x64.dll
2019-09-11 12:36 - 2019-09-11 12:36 - 000654848 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\MySQL\MySQL Server 8.0\bin\libssl-1_1-x64.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000039424 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000413696 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000519168 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 001431040 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 001180672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000135680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll
2020-08-26 00:45 - 2020-08-26 00:45 - 006010880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 006345216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 001078272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000313856 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 004000256 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 003802624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000171008 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 001083904 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000205312 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000329728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000113152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000376320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 092323328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 005560832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000463360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000188416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 002888704 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000053760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000287232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000329216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000136192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000089088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000312320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll
2020-08-18 14:22 - 2020-08-18 14:22 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-08-26 00:45 - 2020-08-26 00:45 - 000085504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
HKU\S-1-5-21-589126572-3432400024-612657000-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-589126572-3432400024-612657000-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-589126572-3432400024-612657000-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
SearchScopes: HKU\S-1-5-21-589126572-3432400024-612657000-1001 -> DefaultScope {589D90D3-2E51-4E6E-B4F8-773AC7CDC2FC} URL =
SearchScopes: HKU\S-1-5-21-589126572-3432400024-612657000-1001 -> {589D90D3-2E51-4E6E-B4F8-773AC7CDC2FC} URL =
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\localhost -> localhost
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 01:38 - 2021-07-27 09:05 - 000001056 _____ C:\WINDOWS\system32\drivers\etc\hosts
192.168.0.16 host.docker.internal
192.168.0.16 gateway.docker.internal
127.0.0.1 kubernetes.docker.internal
2021-06-15 18:10 - 2021-08-05 20:34 - 000000445 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics
172.30.160.1 DESKTOP-I3L0TN6.mshome.net # 2026 8 2 4 18 34 3 863
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Python39\Scripts\;C:\Python39\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Git\cmd;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\PuTTY\;C:\xampp\php;C:\Program Files\nodejs\;C:\ProgramData\chocolatey\bin;;C:\Program Files\Docker\Docker\resources\bin;C:\ProgramData\DockerDesktop\version-bin;C:\Program Files\WireGuard\
HKU\S-1-5-21-589126572-3432400024-612657000-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Lenovo\ThinkFamily_Wallpaper.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
Network Binding:
=============
vEthernet (Default Switch): VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled)
WLAN: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled)
Ethernet: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKU\S-1-5-21-589126572-3432400024-612657000-1001\...\StartupApproved\Run: => "Docker Desktop"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
28-07-2021 08:34:31 Geplanter Prüfpunkt
04-08-2021 10:08:51 Windows Modules Installer
==================== Fehlerhafte Geräte im Gerätemanager ============
Name: ThinkPad E480/E580 System Firmware 1.40
Description: ThinkPad E480/E580 System Firmware 1.40
Class Guid: {f2e7dd72-6468-4e36-b6f1-6488f42c1b52}
Manufacturer: Lenovo Ltd.
Service:
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (08/05/2021 07:19:38 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (08/05/2021 07:19:22 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {2cbc1982-b509-4d4c-81b2-c0d8a5b42c8f}
Error: (08/04/2021 11:36:29 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.
Error: (08/04/2021 11:36:29 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]
Error: (08/04/2021 08:55:54 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.
Error: (08/04/2021 08:55:54 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]
Error: (08/04/2021 08:43:35 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.
Error: (08/04/2021 08:43:35 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]
Systemfehler:
=============
Error: (08/05/2021 08:32:12 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "IntelHaxm" wurde aufgrund folgenden Fehlers nicht gestartet:
Ein an das System angeschlossenes Gerät funktioniert nicht.
Error: (08/05/2021 08:32:12 PM) (Source: IntelHaxm) (EventID: 3) (User: )
Description: HAXM Failed to init VMX
Error: (08/05/2021 08:32:12 PM) (Source: IntelHaxm) (EventID: 6) (User: )
Description: HAXM can't work on system without VT support
Error: (08/05/2021 08:31:28 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\IntelIHVRouter04.dll
Error: (08/05/2021 08:31:28 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\IntelIHVRouter04.dll
Error: (08/05/2021 08:31:22 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\IntelIHVRouter04.dll
Error: (08/05/2021 08:31:18 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-I3L0TN6)
Description: Der Server "{9AA46009-3CE0-458A-A354-715610A075E6}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (08/05/2021 08:31:18 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-I3L0TN6)
Description: Der Server "{776DBC8D-7347-478C-8D71-791E12EF49D8}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Windows Defender:
================
Date: 2021-08-04 10:24:02
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {41D3F6EF-8F38-4B85-B604-C616DC69043B}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-07-27 12:03:26
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F9F9FF26-F404-4358-8201-4946A22BA7D1}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-07-23 14:59:24
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {7CA6EA53-975A-4912-A13B-042801A120CF}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-07-22 12:07:56
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {1E069B91-F877-486C-9E0A-3DF3537707DE}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-07-22 10:36:27
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2FD6EF31-8B1D-4B9E-81BB-C6B5A82FA208}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-08-04 18:34:51
Description:
Das Microsoft Defender Antivirus-Modul wurde aufgrund eines unerwarteten Fehlers beendet.
Fehlertyp: Absturz
Ausnahmecode: 0xc0000710
Ressource:
Date: 2021-08-03 10:11:27
Description:
Das Microsoft Defender Antivirus-Modul wurde aufgrund eines unerwarteten Fehlers beendet.
Fehlertyp: Absturz
Ausnahmecode: 0xc0000710
Ressource:
Date: 2021-08-03 08:16:27
Description:
Das Microsoft Defender Antivirus-Modul wurde aufgrund eines unerwarteten Fehlers beendet.
Fehlertyp: Absturz
Ausnahmecode: 0xc0000710
Ressource:
CodeIntegrity:
===============
Date: 2021-08-04 20:52:52
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.
Date: 2021-08-04 18:34:53
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system.
==================== Speicherinformationen ===========================
BIOS: LENOVO R0PET47W (1.24 ) 08/29/2018
Hauptplatine: LENOVO 20KN009QGE
Prozessor: Intel(R) Core(TM) i7-8550U CPU @ 1.80GHz
Prozentuale Nutzung des RAM: 41%
Installierter physikalischer RAM: 16238.11 MB
Verfügbarer physikalischer RAM: 9495.55 MB
Summe virtueller Speicher: 23150.11 MB
Verfügbarer virtueller Speicher: 14363.32 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:372.75 GB) (Free:173.27 GB) (Protected) NTFS
\\?\Volume{8a3dd438-e51b-483b-8f67-01a9170a8ca7}\ (WinRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.45 GB) NTFS
\\?\Volume{43e3535e-5859-43c9-8b2b-bfe3fdb59a49}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 476.9 GB) (Disk ID: DF62FF20)
Partition: GPT.
==================== Ende von Addition.txt ======================= |