Triton I | 11.07.2020 00:16 | Läster, läster, .... wer im Wald steht, der sollt nicht mit Stöcken drohen^^ Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 08-07-2020 01
durchgeführt von Reb*** (Administrator) auf LAPTOP-P763SP81 (LENOVO 81FV) (11-07-2020 00:58:13)
Gestartet von C:\Users\Reb***\Downloads
Geladene Profile: Reb***
Platform: Windows 10 Home Version 1903 18362.239 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: "C:\Program Files (x86)\SeaMonkey\seamonkey.exe" -requestPending -osint -url "%1"
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Dolby Laboratories, Inc. -> ) C:\Windows\System32\dolbyaposvc\DAX3API.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dptf_cpu.inf_amd64_7ecc5be6ca7b3b0d\esif_uf.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\jhi_service.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_e1356fc87d32eeee\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_e1356fc87d32eeee\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_3c82703a0fbed0ab\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_3c82703a0fbed0ab\IntelCpHeciSvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iaahcic.inf_amd64_120314e52c04567c\RstMwService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe
(Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2006.10-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2006.10-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [865568 2019-03-14] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0C8303C3-69F1-432C-86BD-AEFC37768C96} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Keine Datei <==== ACHTUNG
Task: {18D3F5D2-0B31-42D7-AE05-889A5C47AD75} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_387_Plugin.exe [1459256 2020-06-17] (Adobe Inc. -> Adobe)
Task: {1C21171F-989D-49EE-B02B-B3AF0885A123} - System32\Tasks\Opera scheduled assistant Autoupdate 1579864031 => C:\Program Files\Opera\launcher.exe [1532440 2020-01-22] (Opera Software AS -> Opera Software)
Task: {2349DE97-E9F5-41D8-B2BE-ADDFABC26C20} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [857024 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {345065AA-9022-40D6-879B-11DBF5E9F2A9} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\1.1.222\DADUpdater.exe
Task: {3DD33D6E-5DE1-4591-8995-66E5293697EC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.10-0\MpCmdRun.exe [512272 2020-06-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {5122977B-173E-41B9-82B3-7E77FEAD81F7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.10-0\MpCmdRun.exe [512272 2020-06-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {551215A2-F528-47F2-9963-50FD5166531E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [982464 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {56CE64E4-40F2-4692-BF5C-881285A197F6} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [857024 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {5DC74394-B9AE-4D53-989F-44556D4C3437} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [934848 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6413E2EE-B578-4F60-A341-51C8C3B1B2A3} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {74B98104-F6BF-4A5F-9BBE-B55B33B393E1} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {75E530E7-ACD9-4F1F-B9E4-2BCB6A0B45D1} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [934848 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {7B1F2134-2BD1-4AB7-A6A9-578AB44577E4} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Keine Datei <==== ACHTUNG
Task: {87E047A9-F10B-4A16-8972-2E5B7243FEE5} - \Lenovo\ImController\TimeBasedEvents\02e08745-2bdb-436d-acf5-6e2cb1d06247 -> Keine Datei <==== ACHTUNG
Task: {972F90C9-6098-43C3-AF93-4F3D63A46AF0} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\Reb***\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {A3EFB6D4-7D69-400F-9EC9-97F705C0EAE7} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3297728 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A6215E77-C8B0-452F-8970-1CD0A82C169F} - \Lenovo\ImController\TimeBasedEvents\d4638cf3-6b81-4acc-ae81-15f540aecd6d -> Keine Datei <==== ACHTUNG
Task: {A73ED423-1928-4A5C-823A-CF47464B9E5F} - System32\Tasks\Opera scheduled Autoupdate 1562429344 => C:\Program Files\Opera\launcher.exe [1532440 2020-01-22] (Opera Software AS -> Opera Software)
Task: {ADE4A43F-8BB9-4F48-B473-7420AF88F013} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Keine Datei <==== ACHTUNG
Task: {B4E3D5BD-AA6E-483B-B9F3-49BA106448C4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.10-0\MpCmdRun.exe [512272 2020-06-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BA6CC4E1-CDCB-44D9-A1E0-1C5D1843FCBB} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [654784 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BCCE2663-A026-4ABF-B0DF-35AD2970D03E} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BF467934-6C13-41FF-B286-CC353D5F78DD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.10-0\MpCmdRun.exe [512272 2020-06-28] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C8C4CA9B-6A4A-4BC8-B0DD-4F6229A0B98B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [24690360 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {D8F9C13D-827C-4888-8FC2-72841A9D47B9} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [934848 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {DFA556BC-648D-4BCC-A33E-58606FDF896B} - \Lenovo\ImController\TimeBasedEvents\11106f7b-4abc-4796-976e-2e382db1277c -> Keine Datei <==== ACHTUNG
Task: {F7195B37-1731-4257-8694-EBF2C814EA69} - System32\Tasks\LenovoUtility Startup => C:\Windows\explorer.exe lenovo-utility://
Task: {F7D2D7C1-0FB9-409D-AA18-C7E35A40EA66} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [934848 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{48341b00-6adc-429a-b6d1-16e7382ce5f2}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{5dc00fb8-6c7e-4d14-be90-9c603491faa0}: [DhcpNameServer] 192.168.44.1
Tcpip\..\Interfaces\{dfdc4316-eb8f-416e-a98a-81f506441cfb}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKU\S-1-5-21-2754121151-243820369-460601740-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-2754121151-243820369-460601740-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-2754121151-243820369-460601740-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
SearchScopes: HKU\S-1-5-21-2754121151-243820369-460601740-1001 -> DefaultScope {226EEF53-309D-4C56-90F8-0144BB1D3ED3} URL =
SearchScopes: HKU\S-1-5-21-2754121151-243820369-460601740-1001 -> {226EEF53-309D-4C56-90F8-0144BB1D3ED3} URL =
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - Keine Datei
Edge:
======
DownloadDir: C:\Users\Reb***\Downloads
Edge HomeButtonPage: HKU\S-1-5-21-2754121151-243820369-460601740-1001 -> hxxps://www.google.de/
FireFox:
========
FF DefaultProfile: y4s6u1r0.default
FF DefaultProfile: 3q1lec6f.default
FF DefaultProfile: 9yjofsfa.default
FF ProfilePath: C:\Users\Reb***\AppData\Roaming\Waterfox\Profiles\y4s6u1r0.default [2019-07-09]
FF ProfilePath: C:\Users\Reb***\AppData\Roaming\Mozilla\SeaMonkey\Profiles\3q1lec6f.default [2020-07-10]
FF Homepage: Mozilla\SeaMonkey\Profiles\3q1lec6f.default -> hxxps://metager.de/
FF NetworkProxy: Mozilla\SeaMonkey\Profiles\3q1lec6f.default -> share_proxy_settings", true
FF Notifications: Mozilla\SeaMonkey\Profiles\3q1lec6f.default -> hxxps://zz12.grepolis.com; hxxps://zz2.grepolis.com
FF ProfilePath: C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default [2020-07-11]
FF Notifications: Mozilla\Firefox\Profiles\9yjofsfa.default -> hxxps://zz2.grepolis.com; hxxps://zz7.grepolis.com; hxxps://zz8.grepolis.com; hxxps://zz10.grepolis.com; hxxps://zz11.grepolis.com; hxxps://zz12.grepolis.com; hxxps://www.computerbase.de; hxxps://eu.winnernotification.com
FF Extension: (Tampermonkey) - C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default\Extensions\firefox@tampermonkey.net.xpi [2020-04-26]
FF Extension: (Hotfix for Firefox bug 1548973 (armagaddon 2.0) mitigation) - C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default\Extensions\hotfix-bug-1548973@mozilla.org.xpi [2019-05-13] []
FF Extension: (I don't care about cookies) - C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default\Extensions\jid1-KKzOGWgsW3Ao4Q@jetpack.xpi [2019-05-13]
FF Extension: (uBlock Origin) - C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default\Extensions\uBlock0@raymondhill.net.xpi [2019-05-25]
FF Extension: (Create a new script) - C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default\Extensions\{aecec67f-0d10-4fa7-b7c7-609a2db280cf}.xpi [2020-04-26]
FF Extension: (Tab Mix Plus) - C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2018-02-19] []
FF Extension: (Kein Name) - C:\Users\Reb*** ***\AppData\Roaming\Mozilla\Firefox\Profiles\9yjofsfa.default\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [nicht gefunden]
FF ProfilePath: C:\Users\Reb***\AppData\Roaming\Mozilla\Firefox\Profiles\f7m86pd5.Spiele [2020-06-09]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_387.dll [2020-06-17] (Adobe Inc. -> )
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-08-29] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-08-29] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_387.dll [2020-06-17] (Adobe Inc. -> )
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-08-29] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-08-29] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.)
FF Plugin HKU\S-1-5-21-2754121151-243820369-460601740-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2013-08-29] (Tracker Software Products (Canada) Ltd -> Tracker Software Products (Canada) Ltd.)
Opera:
=======
OPR Notifications: hxxps://www.reddit.com
OPR Extension: (uBlock Origin) - C:\Users\Reb***\AppData\Roaming\Opera Software\Opera Stable\Extensions\kccohkcpppjjkkjppopfnflnebibpida [2019-11-20]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 DolbyDAXAPI; C:\WINDOWS\system32\dolbyaposvc\DAX3API.exe [398352 2018-06-21] (Dolby Laboratories, Inc. -> )
R2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [305520 2018-05-30] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia)
S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [764352 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [767560 2018-06-14] (NVIDIA Corporation -> NVIDIA Corporation)
R2 NvTelemetryContainer; C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [629696 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.10-0\NisSrv.exe [2496144 2020-06-28] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2006.10-0\MsMpEng.exe [104192 2020-06-28] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvlt.inf_amd64_5fb48806478bb655\nvlddmkm.sys [17198848 2018-06-21] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30656 2018-05-20] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [67432 2018-05-14] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [68112 2018-04-28] (NVIDIA Corporation -> NVIDIA Corporation)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45976 2020-06-28] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [408816 2020-06-28] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64224 2020-06-28] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-07-11 00:58 - 2020-07-11 00:58 - 000019308 _____ C:\Users\Reb***\Downloads\FRST.txt
2020-07-11 00:57 - 2020-07-11 00:58 - 000000000 ____D C:\FRST
2020-07-11 00:50 - 2020-07-11 00:55 - 002292736 _____ (Farbar) C:\Users\Reb***\Downloads\FRST64.exe
2020-07-06 20:59 - 2020-05-15 06:29 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2020-07-06 20:59 - 2020-05-15 06:10 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2020-06-21 04:06 - 2020-06-21 04:06 - 008402608 _____ (Malwarebytes) C:\Users\Reb***\Downloads\adwcleaner_8.0.5.exe
2020-06-13 00:46 - 2020-06-13 00:46 - 000000000 ____D C:\Program Files (x86)\AGEIA Technologies
2020-06-12 22:04 - 2020-06-12 22:44 - 124780544 _____ C:\Users\Reb***\Downloads\Schicksal.part2.rar
2020-06-12 18:41 - 2020-06-12 19:22 - 124780544 _____ C:\Users\Reb***\Downloads\Schicksal.part1.rar
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-07-11 00:26 - 2020-01-06 00:55 - 000001149 _____ C:\Users\Reb***\Desktop\Opera-Browser.lnk
2020-07-11 00:00 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\NDF
2020-07-10 23:32 - 2019-07-02 18:34 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-07-10 19:05 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-07-10 19:00 - 2019-07-02 18:40 - 002005636 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-07-10 19:00 - 2019-03-19 14:16 - 000854730 _____ C:\WINDOWS\system32\perfh007.dat
2020-07-10 19:00 - 2019-03-19 14:16 - 000191134 _____ C:\WINDOWS\system32\perfc007.dat
2020-07-10 19:00 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2020-07-10 18:57 - 2018-12-14 13:54 - 000000000 ____D C:\ProgramData\NVIDIA
2020-07-10 18:55 - 2019-07-02 18:41 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-07-10 18:55 - 2019-07-02 18:34 - 000000000 ____D C:\Users\Reb***
2020-07-10 18:55 - 2019-06-29 03:06 - 000000000 __SHD C:\Users\Reb***\IntelGraphicsProfiles
2020-07-10 18:55 - 2018-12-14 13:54 - 000000000 ___HD C:\Intel
2020-07-10 00:49 - 2019-06-29 02:38 - 000000000 ____D C:\Users\Reb***\AppData\LocalLow\Mozilla
2020-07-10 00:48 - 2019-06-29 03:07 - 000001417 _____ C:\Users\Reb***\Desktop\Microsoft Edge.lnk
2020-07-10 00:05 - 2019-06-29 03:14 - 000000000 ____D C:\Users\Reb***\AppData\Local\D3DSCache
2020-07-10 00:02 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2020-07-09 15:42 - 2020-06-09 19:42 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2020-07-09 02:56 - 2019-12-18 01:56 - 000002095 _____ C:\Users\Reb***\Desktop\Dimale Allianz.jpg - Verknüpfung.lnk
2020-07-08 22:42 - 2019-06-29 03:06 - 000000000 ____D C:\Users\Reb***\AppData\Local\Packages
2020-07-08 22:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-07-06 21:16 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-07-03 19:23 - 2019-12-03 09:34 - 000006012 _____ C:\Users\Reb***\Desktop\Neues Textdokument (4).txt
2020-06-28 17:26 - 2018-04-17 21:02 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2020-06-17 14:09 - 2020-04-08 20:48 - 000004604 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier
2020-06-17 14:09 - 2020-04-08 20:46 - 000000000 ____D C:\Users\Reb***\AppData\Local\Adobe
2020-06-17 14:09 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2020-06-17 14:09 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2020-06-13 00:42 - 2019-10-14 14:04 - 000001102 _____ C:\Users\Reb***\Desktop\UruLauncher.exe - Verknüpfung.lnk
2020-06-13 00:42 - 2019-07-12 06:49 - 000000000 ____D C:\Program Files (x86)\Uru Live
2020-06-13 00:18 - 2019-07-02 18:34 - 000257920 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\UNP
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\setup
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\migwiz
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\appraiser
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellComponents
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\DiagTrack
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2020-06-13 00:17 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Windows Defender
2020-06-13 00:17 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing
2020-06-13 00:16 - 2019-03-19 14:18 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2020-06-13 00:16 - 2019-03-19 14:18 - 000018449 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2020-06-13 00:12 - 2020-04-25 10:41 - 000000000 ____D C:\Users\Reb***\AppData\Local\VirtualStore
2020-06-11 14:39 - 2020-06-06 23:07 - 000001557 _____ C:\Users\Reb***\Desktop\Neues Textdokument (5).txt
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2020-06-09 00:22 - 2020-06-09 00:22 - 000007627 _____ () C:\Users\Reb***\AppData\Local\Resmon.ResmonCfg
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-07-2020 01
durchgeführt von Reb*** (11-07-2020 00:59:01)
Gestartet von C:\Users\Reb***\Downloads
Windows 10 Home Version 1903 18362.239 (X64) (2019-07-02 16:42:01)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2754121151-243820369-460601740-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2754121151-243820369-460601740-503 - Limited - Disabled)
Gast (S-1-5-21-2754121151-243820369-460601740-501 - Limited - Disabled)
Reb*** (S-1-5-21-2754121151-243820369-460601740-1001 - Administrator - Enabled) => C:\Users\Reb***
WDAGUtilityAccount (S-1-5-21-2754121151-243820369-460601740-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Disabled - Out of date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.387 - Adobe)
CCleaner (HKLM\...\CCleaner) (Version: 5.67 - Piriform)
CrystalDiskInfo 8.3.1 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 8.3.1 - Crystal Dew World)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Mozilla Firefox 55.0.3 (x64 de) (HKLM\...\Mozilla Firefox 55.0.3 (x64 de)) (Version: 55.0.3 - Mozilla)
NVIDIA GeForce Experience 3.14.0.139 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.14.0.139 - NVIDIA Corporation)
NVIDIA Grafiktreiber 398.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 398.27 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation)
NVIDIA PhysX (Legacy) (HKLM-x32\...\{6F9D5A0B-202C-4161-BC7F-0664EA39E7E7}) (Version: 9.12.1031 - NVIDIA Corporation)
Opera Stable 66.0.3515.44 (HKLM-x32\...\Opera 66.0.3515.44) (Version: 66.0.3515.44 - Opera Software)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.212.0 - Tracker Software Products Ltd)
SeaMonkey 2.49.2 (x86 de) (HKLM-x32\...\SeaMonkey 2.49.2 (x86 de)) (Version: 2.49.2 - Mozilla)
Packages:
=========
Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_2.1002.243.0_x64__rz1tebttyb220 [2018-12-14] (Dolby Laboratories)
Intel® Graphics Control Panel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsControlPanel_3.2.0.0_x64__8j3eq9eme6ctt [2019-06-28] (INTEL CORP)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-06-28] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-06-28] (Microsoft Corporation) [MS Ad]
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.12831.0_x64__8wekyb3d8bbwe [2019-06-30] (Microsoft Corporation)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.2.172.0_x64__dt26b99r8h8gj [2019-06-28] (Realtek Semiconductor Corp)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2020-05-30 03:34 - 2019-02-21 18:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
2019-09-09 07:44 - 2019-10-27 02:47 - 000000446 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2754121151-243820369-460601740-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Reb***\pictures\saved pictures\pictures\saved pictures\guardians-of-heaven-658x370-caa4bcece0465a64.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKU\S-1-5-21-2754121151-243820369-460601740-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-2754121151-243820369-460601740-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{40ED12D9-FFFA-40A2-8F83-1A3A7E59BF86}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{4AFA2434-ADD1-4D41-89E8-4A3F758249EE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{B03D9507-AD7A-4048-A4C5-D96EE8CB342D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{2954DEA2-B223-4F3B-A8BB-7E1C71567D95}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{253B9BEC-873F-4A1A-92B6-336C180FE498}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{B0FAA8C2-8854-4FAF-9D2A-267D1EAA035F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{9C4F86AE-039B-4BAB-A39F-7C059D53CA23}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{932065DE-4059-4462-8C37-5177E92DBA82}] => (Allow) C:\Program Files\Opera\65.0.3467.78\opera.exe (Opera Software AS -> Opera Software)
FirewallRules: [{A08E846C-E5FE-43AC-AF53-6B68A1EC07A0}] => (Allow) C:\Program Files\Opera\66.0.3515.44\opera.exe (Opera Software AS -> Opera Software)
==================== Wiederherstellungspunkte =========================
20-06-2020 22:40:27 Geplanter Prüfpunkt
30-06-2020 22:40:02 Geplanter Prüfpunkt
06-07-2020 20:59:38 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (07/11/2020 12:33:14 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9176,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (07/11/2020 12:26:17 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: launcher.exe_Opera Internet Browser, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Name des fehlerhaften Moduls: launcher.exe, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Ausnahmecode: 0x80000003
Fehleroffset: 0x000000000005f0e5
ID des fehlerhaften Prozesses: 0x1fb8
Startzeit der fehlerhaften Anwendung: 0x01d6570921198e47
Pfad der fehlerhaften Anwendung: C:\Program Files\Opera\launcher.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Opera\launcher.exe
Berichtskennung: 93be57dd-4504-4927-890e-2e9f5e19ec32
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (07/11/2020 12:01:13 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6188,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (07/10/2020 11:55:46 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: launcher.exe_Opera Internet Browser, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Name des fehlerhaften Moduls: launcher.exe, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Ausnahmecode: 0x80000003
Fehleroffset: 0x000000000005f0e5
ID des fehlerhaften Prozesses: 0x2160
Startzeit der fehlerhaften Anwendung: 0x01d65704dd5d330f
Pfad der fehlerhaften Anwendung: C:\Program Files\Opera\launcher.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Opera\launcher.exe
Berichtskennung: b99d4746-7219-4da4-9d29-56eb7880289d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (07/10/2020 07:10:46 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4648,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (07/10/2020 07:01:46 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4916,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.
Error: (07/10/2020 07:00:55 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: launcher.exe_Opera Internet Browser, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Name des fehlerhaften Moduls: launcher.exe, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Ausnahmecode: 0x80000003
Fehleroffset: 0x000000000005f0e5
ID des fehlerhaften Prozesses: 0x1c84
Startzeit der fehlerhaften Anwendung: 0x01d656dbad05277a
Pfad der fehlerhaften Anwendung: C:\Program Files\Opera\launcher.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Opera\launcher.exe
Berichtskennung: 18815873-f61f-48be-966b-5f1db68ab852
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (07/10/2020 07:00:55 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: launcher.exe_Opera Internet Browser, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Name des fehlerhaften Moduls: launcher.exe, Version: 66.0.3515.44, Zeitstempel: 0x5e27032e
Ausnahmecode: 0x80000003
Fehleroffset: 0x000000000005f0e5
ID des fehlerhaften Prozesses: 0x23e0
Startzeit der fehlerhaften Anwendung: 0x01d656dbad05279c
Pfad der fehlerhaften Anwendung: C:\Program Files\Opera\launcher.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Opera\launcher.exe
Berichtskennung: d1082e81-687e-4279-b20d-1b510efc811d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (07/10/2020 06:55:42 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 10.07.2020 um 18:54:00 unerwartet heruntergefahren.
Error: (07/10/2020 12:05:42 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: 2020-06 Kumulatives Update für Windows 10 Version 1903 für x64-basierte Systeme (KB4560960)
Error: (07/10/2020 12:05:42 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: 2020-06 Sicherheitsupdate für Adobe Flash Player für Windows 10 Version 1903 für x64-basierte Systeme (KB4561600)
Error: (07/10/2020 12:05:42 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070005 fehlgeschlagen: 2020-05 Kumulatives Update für .NET Framework 3.5 und 4.8 für Windows 10 Version 1903 für x64 (KB4552931)
Error: (07/10/2020 12:02:21 AM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "AppXSvc" ist vom Dienst "StateRepository" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Der Vorgang wurde erfolgreich beendet.
Error: (07/10/2020 12:02:21 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Audiosrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.
Error: (07/10/2020 12:02:21 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "Audiosrv" konnte sich nicht als "NT AUTHORITY\LocalService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Die Anforderung wird nicht unterstützt.
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (07/10/2020 12:02:21 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "NcbService" wurde mit folgendem Fehler beendet:
Ein an das System angeschlossenes Gerät funktioniert nicht.
Windows Defender:
===================================
Date: 2020-06-23 16:44:24.276
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {2EEFEE26-C559-4D61-845F-A5D7D8408502}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-06-03 11:43:44.128
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {896E981A-299B-4967-96A4-392006A8698A}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2020-07-07 16:54:47.517
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.319.897.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17200.2
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-06-29 17:57:20.496
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.319.381.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17200.2
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-06-23 12:42:06.580
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.317.1943.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17200.2
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-06-03 03:34:15.510
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.317.430.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-05-28 10:40:21.593
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.317.93.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
CodeIntegrity:
===================================
Date: 2019-10-20 07:15:51.376
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2019-10-20 07:08:30.613
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2019-10-20 07:08:20.757
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2019-10-20 07:08:15.044
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2019-10-20 07:08:10.619
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2019-10-20 07:08:00.049
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2019-10-16 21:29:41.645
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2019-10-16 17:10:13.514
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
==================== Speicherinformationen ===========================
BIOS: LENOVO 8JCN46WW 08/30/2018
Hauptplatine: LENOVO LNVNB161216
Prozessor: Intel(R) Core(TM) i5-8300H CPU @ 2.30GHz
Prozentuale Nutzung des RAM: 50%
Installierter physikalischer RAM: 8066.3 MB
Verfügbarer physikalischer RAM: 4009.25 MB
Summe virtueller Speicher: 16258.3 MB
Verfügbarer virtueller Speicher: 11558.64 MB
==================== Laufwerke ================================
Drive c: (Windows-SSD) (Fixed) (Total:475.69 GB) (Free:395.07 GB) NTFS
\\?\Volume{d0eac094-e399-4cfa-bb1e-d59aee24f354}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.54 GB) NTFS
\\?\Volume{353dcc27-d208-4e04-a3da-45be6ba30907}\ (SYSTEM_DRV) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 476.9 GB) (Disk ID: 88A9FB18)
Partition: GPT.
==================== Ende von Addition.txt =======================
Auch kein olles Win 10 Update machen? das hab ich glaub gestern abgewürgt. Heute hätte ich Zeit fürn bullshit Update.
Danke
Shit, glaub wieder verkehrt, da es im vollgemüllten Downloader liegt. Unfd dann noch 2 mal Firefox eingefroren, lol. |