Echt top dass du mir so schnell weiterhilfst, besten Dank.
EEK: Code:
Emsisoft Emergency Kit – Version 2021.1
Letztes Update: 20.01.2021 20:49:35
Eigene DESKTOP-KQB57R3\User
DESKTOP-KQB57R3
Windows 10x64
Scan-Einstellungen:
Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Spuren, Dateien
PUPs-Erkennung: An
Archive scannen: Aus
E-Mail-Archive scannen: Aus
ADS-Scan: An
Direkter Festplattenzugriff: Aus
Scan-Beginn: 20.01.2021 20:50:02
Gescannt: 77784
Gefunden 0
Scan-Ende: 20.01.2021 20:51:29
Scan-Zeit: 0:01:27 FRST: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-01-2021
durchgeführt von User (Administrator) auf DESKTOP-KQB57R3 (LENOVO 81HN) (20-01-2021 20:53:21)
Gestartet von C:\Users\User\Desktop
Geladene Profile: User
Platform: Windows 10 Pro Version 1909 18363.1316 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Adobe Systems Incorporated) C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe
(Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_11.6.32.0_x86__nzyj5cx40ttqa\iCloud\iCloudServices.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) Software Development Products -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\sgx_psw.inf_amd64_bff7913eb62bbf90\aesm_service.exe
(Intel(R) Trust Services -> Intel(R) Corporation) C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_75ffca5eec865b4b\lib\SocketHeciServer.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MSPaint_6.2009.30067.0_x64__8wekyb3d8bbwe\PaintStudio.View.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.13426.20368.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.13426.20368.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8>
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [TeamsMachineInstaller] => C:\Program Files (x86)\Teams Installer\Teams.exe [97703592 2020-02-13] (Microsoft Corporation -> Microsoft Corporation)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [481416 2020-05-15] (Geek Software GmbH -> Geek Software GmbH)
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\Run: [Adobe Reader Synchronizer] => C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AdobeCollabSync.exe [5491248 2020-12-07] (Adobe Inc. -> Adobe Systems Incorporated)
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\Run: [Parsec.App.0] => C:\Program Files\Parsec\parsecd.exe [431120 2020-09-10] (Parsec Cloud, Inc. -> Parsec)
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\Run: [Discord] => C:\Users\User\AppData\Local\Discord\app-0.0.308\Discord.exe
HKLM\...\Windows x64\Print Processors\Canon MX920 series Print Processor: C:\Windows\System32\spool\prtprocs\x64\CNMPDBL.DLL [30208 2012-09-20] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJ FAX Language Monitor MX920 series: C:\WINDOWS\system32\CNCALBL.DLL [303104 2012-09-21] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Canon BJ Language Monitor MX920 series: C:\WINDOWS\system32\CNMLMBL.DLL [390656 2012-09-20] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {061C5C82-F42E-429A-B41B-A606C6BC83AA} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1349200 2020-11-03] (Adobe Inc. -> Adobe Inc.)
Task: {216578E8-C76F-4472-9E13-D9CF1DC6FD28} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [693216 2021-01-10] (Mozilla Corporation -> Mozilla Foundation)
Task: {25CD70C4-D84A-43C0-961F-370B110FDE7F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [5333424 2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Task: {5B259B4A-1638-4D9B-97EC-30D0AEF8899C} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {9252C7CB-E538-4186-98B7-41AC3ECF6232} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23061896 2021-01-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {9CFF29E0-5386-4764-BC63-FC0906F4654C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [5333424 2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Task: {A488223C-A7C4-459D-AB1A-003486F51AE2} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [143720 2021-01-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {CBB99C6B-5E49-4C71-AE3A-33B6154F886F} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23061896 2021-01-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {DDAB31CB-2E00-4980-8BC3-1AE2946D7DDD} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [143720 2021-01-17] (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\..\Interfaces\{f6d18668-4fe7-478f-8851-4087e2ec3cbd}: [DhcpNameServer] 192.168.178.1
Edge:
=======
Edge Profile: C:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default [2021-01-20]
FireFox:
========
FF DefaultProfile: ruj09xg0.default
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default [2021-01-20]
FF Session Restore: Mozilla\Firefox\Profiles\ruj09xg0.default -> ist aktiviert.
FF Extension: (Facebook Container) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default\Extensions\@contain-facebook.xpi [2020-09-30]
FF Extension: (AdBlocker Ultimate) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default\Extensions\adblockultimate@adblockultimate.net.xpi [2020-12-08]
FF Extension: (AdBlocker for YouTube™) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default\Extensions\jid1-q4sG8pYhq8KGHs@jetpack.xpi [2020-11-23]
FF Extension: (DuckDuckGo Privacy Essentials) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default\Extensions\jid1-ZAdIEUB7XOzOJw@jetpack.xpi [2021-01-11]
FF Extension: (Dark Night Mode) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default\Extensions\{27c3c9d8-95cd-44e6-ae9c-ff537348b9f3}.xpi [2020-06-07]
FF Extension: (Geschlossenen Tab wiederherstellen) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default\Extensions\{4853d046-c5a3-436b-bc36-220fd935ee1d}.xpi [2020-11-10]
FF Extension: (Matte Black (Red)) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\ruj09xg0.default\Extensions\{a7589411-c5f6-41cf-8bdc-f66527d9d930}.xpi [2020-10-21]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-09-15] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-01-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-09-15] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-12-07] (Adobe Inc. -> Adobe Systems Inc.)
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [170056 2020-11-03] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8960904 2021-01-03] (Microsoft Corporation -> Microsoft Corporation)
S2 DolbyDAXAPI; C:\WINDOWS\system32\dolbyaposvc\DAX3API.exe [602544 2018-09-27] (Dolby Laboratories, Inc. -> )
S2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [360320 2019-09-05] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia)
R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [285192 2020-12-16] (HP Inc. -> HP Inc.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-01-20] (Malwarebytes Inc -> Malwarebytes)
S2 Parsec; C:\Program Files\Parsec\pservice.exe [394256 2020-10-23] (Parsec Cloud, Inc. -> Parsec)
R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [481416 2020-05-15] (Geek Software GmbH -> Geek Software GmbH)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6264144 2021-01-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13273104 2020-10-22] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2011.6-0\NisSrv.exe [2491880 2020-12-05] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2011.6-0\MsMpEng.exe [128376 2020-12-05] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.)
S4 epp; C:\EEK\bin64\epp.sys [155112 2020-10-27] (Microsoft Windows Hardware Compatibility Publisher -> Emsisoft Ltd)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2021-01-20] (Malwarebytes Corporation -> Malwarebytes)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220160 2021-01-20] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-01-20] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [197792 2021-01-20] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [77496 2021-01-20] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-01-20] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [141472 2021-01-20] (Malwarebytes Inc -> Malwarebytes)
R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2020-01-10] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [48536 2020-12-05] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [429296 2020-12-05] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [70896 2020-12-05] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-01-20 20:52 - 2021-01-20 20:52 - 000000968 _____ C:\Users\User\Desktop\EEK.txt
2021-01-20 20:49 - 2021-01-20 20:49 - 000000000 ____D C:\ProgramData\Emsisoft
2021-01-20 20:48 - 2021-01-20 20:52 - 000000000 ____D C:\EEK
2021-01-20 20:45 - 2021-01-20 20:46 - 323776152 _____ C:\Users\User\Desktop\EmsisoftEmergencyKit.exe
2021-01-20 17:25 - 2021-01-20 17:25 - 000011854 _____ C:\Users\User\Downloads\Solver_Bratwurst-&Steaksemmeln.xlsx
2021-01-20 16:09 - 2021-01-20 16:26 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps
2021-01-20 15:40 - 2021-01-20 15:40 - 000001605 _____ C:\Users\User\Desktop\AdwCleaner[C00].txt
2021-01-20 15:38 - 2021-01-20 15:39 - 000000000 ____D C:\AdwCleaner
2021-01-20 15:37 - 2021-01-20 15:37 - 008458096 _____ (Malwarebytes) C:\Users\User\Desktop\adwcleaner_8.0.9.exe
2021-01-20 15:35 - 2021-01-20 15:35 - 000001421 _____ C:\Users\User\Desktop\MBAM.txt
2021-01-20 15:30 - 2021-01-20 15:30 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2021-01-20 15:30 - 2021-01-20 15:30 - 000220160 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2021-01-20 15:30 - 2021-01-20 15:30 - 000197792 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2021-01-20 15:30 - 2021-01-20 15:30 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2021-01-20 15:30 - 2021-01-20 15:30 - 000141472 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2021-01-20 15:30 - 2021-01-20 15:30 - 000077496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2021-01-20 15:30 - 2021-01-20 15:30 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2021-01-20 15:30 - 2021-01-20 15:30 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-01-20 15:30 - 2021-01-20 15:30 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-01-20 15:30 - 2021-01-20 15:30 - 000002021 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2021-01-20 15:30 - 2021-01-20 15:30 - 000000000 ____D C:\Users\User\AppData\Local\mbam
2021-01-20 15:30 - 2021-01-20 15:30 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-01-20 15:29 - 2021-01-20 15:29 - 000000000 ____D C:\Program Files\Malwarebytes
2021-01-20 15:28 - 2021-01-20 15:29 - 002086424 _____ (Malwarebytes) C:\Users\User\Desktop\MBSetup.exe
2021-01-20 15:23 - 2021-01-20 15:25 - 000003459 _____ C:\Users\User\Desktop\Fixlog.txt
2021-01-20 14:54 - 2021-01-20 14:55 - 000039056 _____ C:\Users\User\Desktop\Addition.txt
2021-01-20 14:52 - 2021-01-20 20:53 - 000013853 _____ C:\Users\User\Desktop\FRST.txt
2021-01-20 14:52 - 2021-01-20 20:53 - 000000000 ____D C:\FRST
2021-01-20 14:51 - 2021-01-20 14:51 - 002295808 _____ (Farbar) C:\Users\User\Desktop\FRST64.exe
2021-01-19 15:46 - 2021-01-19 15:56 - 000577536 _____ C:\Users\User\Downloads\Datenbank.mdb
2021-01-19 15:12 - 2021-01-19 15:13 - 000000000 ____D C:\Users\User\Desktop\TPG
2021-01-18 16:50 - 2021-01-18 16:50 - 000861603 _____ C:\Users\User\Downloads\PA GIMP.7z
2021-01-14 23:23 - 2021-01-14 23:23 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-01-14 23:19 - 2021-01-14 23:19 - 012037956 _____ C:\Users\User\Desktop\Anleitung_ZOOM.pdf
2021-01-14 23:19 - 2021-01-14 23:19 - 000012794 _____ C:\Users\User\Desktop\Lernplan.xlsx
2021-01-14 21:12 - 2021-01-14 21:12 - 001101312 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll
2021-01-14 21:12 - 2021-01-14 21:12 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2021-01-14 21:12 - 2021-01-14 21:12 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2021-01-14 21:12 - 2021-01-14 21:12 - 000568320 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr
2021-01-14 21:12 - 2021-01-14 21:12 - 000555008 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2021-01-14 21:12 - 2021-01-14 21:12 - 000502784 _____ C:\WINDOWS\system32\AssignedAccessCsp.dll
2021-01-14 21:12 - 2021-01-14 21:12 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr
2021-01-14 21:12 - 2021-01-14 21:12 - 000458240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl
2021-01-14 21:12 - 2021-01-14 21:12 - 000455680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appwiz.cpl
2021-01-14 21:12 - 2021-01-14 21:12 - 000294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksproxy.ax
2021-01-14 21:12 - 2021-01-14 21:12 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ksproxy.ax
2021-01-14 21:12 - 2021-01-14 21:12 - 000168448 _____ (Microsoft Corporation) C:\WINDOWS\system32\VBICodec.ax
2021-01-14 21:12 - 2021-01-14 21:12 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\intl.cpl
2021-01-14 21:12 - 2021-01-14 21:12 - 000151040 _____ C:\WINDOWS\system32\uwfcsp.dll
2021-01-14 21:12 - 2021-01-14 21:12 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VBICodec.ax
2021-01-14 21:12 - 2021-01-14 21:12 - 000094720 _____ C:\WINDOWS\system32\VirtualMonitorManager.dll
2021-01-14 21:12 - 2021-01-14 21:12 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2021-01-14 21:12 - 2021-01-14 21:12 - 000083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2021-01-14 21:12 - 2021-01-14 21:12 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx
2021-01-14 21:12 - 2021-01-14 21:12 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2021-01-14 21:12 - 2021-01-14 21:12 - 000067072 _____ C:\WINDOWS\system32\BWContextHandler.dll
2021-01-14 21:12 - 2021-01-14 21:12 - 000053248 _____ C:\WINDOWS\SysWOW64\BWContextHandler.dll
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth18.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth17.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth16.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth15.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin
2021-01-14 21:12 - 2021-01-14 21:12 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2021-01-14 21:11 - 2021-01-14 21:11 - 002590720 _____ C:\WINDOWS\system32\dwmscene.dll
2021-01-14 21:11 - 2021-01-14 21:11 - 001841152 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-01-14 21:11 - 2021-01-14 21:11 - 000549888 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl
2021-01-14 21:11 - 2021-01-14 21:11 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2021-01-14 21:11 - 2021-01-14 21:11 - 000453632 _____ C:\WINDOWS\system32\ssdm.dll
2021-01-14 21:11 - 2021-01-14 21:11 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2021-01-14 21:11 - 2021-01-14 21:11 - 000331264 _____ C:\WINDOWS\SysWOW64\ssdm.dll
2021-01-14 21:11 - 2021-01-14 21:11 - 000266752 _____ C:\WINDOWS\system32\HeatCore.dll
2021-01-14 21:11 - 2021-01-14 21:11 - 000235520 _____ (Microsoft Corporation) C:\WINDOWS\system32\timedate.cpl
2021-01-14 21:11 - 2021-01-14 21:11 - 000208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\intl.cpl
2021-01-14 21:11 - 2021-01-14 21:11 - 000208384 _____ C:\WINDOWS\SysWOW64\HeatCore.dll
2021-01-14 21:11 - 2021-01-14 21:11 - 000186368 _____ C:\WINDOWS\system32\BthpanContextHandler.dll
2021-01-14 21:11 - 2021-01-14 21:11 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\timedate.cpl
2021-01-14 21:11 - 2021-01-14 21:11 - 000164864 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2021-01-14 21:11 - 2021-01-14 21:11 - 000061440 _____ C:\WINDOWS\system32\rdsxvmaudio.dll
2021-01-13 12:26 - 2021-01-13 12:26 - 001635566 _____ C:\Users\User\Downloads\Ausgangsmodell.zip
2021-01-12 15:49 - 2021-01-12 15:49 - 004558856 _____ C:\Users\User\Desktop\Anleitung_Fender.pdf
2021-01-10 15:29 - 2021-01-10 15:29 - 000000000 ____D C:\ProgramData\HP
2021-01-10 15:24 - 2021-01-10 15:24 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP
2021-01-10 15:18 - 2021-01-10 15:18 - 000000000 ____D C:\Program Files\HPPrintScanDoctor
2021-01-10 14:28 - 2021-01-20 15:26 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-01-07 22:29 - 2021-01-07 22:29 - 000000000 ____D C:\Users\User\Desktop\HuM
2021-01-02 23:33 - 2021-01-02 23:41 - 673854051 _____ C:\Users\User\Downloads\wetransfer-727851.zip
2020-12-23 14:03 - 2021-01-13 12:49 - 000000000 ____D C:\ProgramData\boost_interprocess
2020-12-23 13:16 - 2021-01-13 12:27 - 000000000 ____D C:\MRK-ANSYS-Daten
2020-12-23 13:06 - 2020-12-23 13:06 - 000000000 ____D C:\Users\User\AppData\Roaming\SpaceClaim
2020-12-23 13:05 - 2020-12-23 13:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ANSYS 2020 R2
2020-12-23 13:05 - 2020-12-23 13:05 - 000000000 ____D C:\Users\User\AppData\Local\Ansys
2020-12-23 12:56 - 2021-01-13 17:08 - 000000000 ____D C:\Users\User\AppData\Roaming\Ansys
2020-12-23 12:56 - 2020-12-23 12:56 - 000000000 ____D C:\Program Files\ANSYS Inc
2020-12-23 12:54 - 2020-12-23 12:55 - 000000000 ____D C:\MRK-ANSYS
2020-12-23 12:26 - 2020-12-23 12:26 - 000035560 _____ C:\Users\User\Downloads\RUe4_pressenrahmen_asm.zip
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-01-20 20:41 - 2020-03-25 22:24 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-01-20 20:41 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-01-20 18:37 - 2020-06-27 14:08 - 000000000 ____D C:\Users\User\AppData\Roaming\Sky Go
2021-01-20 17:06 - 2019-03-08 11:58 - 000000000 ____D C:\Users\User\AppData\Local\Packages
2021-01-20 15:41 - 2019-03-18 18:32 - 000000000 ____D C:\ProgramData\Mozilla
2021-01-20 15:40 - 2019-03-18 18:33 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla
2021-01-20 15:31 - 2020-03-25 22:31 - 001724292 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-01-20 15:31 - 2019-03-19 13:16 - 000746852 _____ C:\WINDOWS\system32\perfh007.dat
2021-01-20 15:31 - 2019-03-19 13:16 - 000151124 _____ C:\WINDOWS\system32\perfc007.dat
2021-01-20 15:31 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF
2021-01-20 15:30 - 2019-03-19 05:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2021-01-20 15:27 - 2020-06-07 21:07 - 000000000 ____D C:\Users\User\AppData\Local\SquirrelTemp
2021-01-20 15:27 - 2020-06-07 13:51 - 000000000 ___RD C:\Users\User\iCloudDrive
2021-01-20 15:27 - 2019-03-08 12:01 - 000000000 ___RD C:\Users\User\OneDrive
2021-01-20 15:26 - 2020-09-20 00:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2021-01-20 15:26 - 2020-06-16 14:34 - 000000134 _____ C:\WINDOWS\system32\regtest.txt
2021-01-20 15:26 - 2020-03-25 22:29 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-01-20 15:26 - 2019-03-19 05:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2021-01-20 15:26 - 2019-03-18 18:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-01-20 15:26 - 2019-03-08 11:58 - 000000000 __SHD C:\Users\User\IntelGraphicsProfiles
2021-01-20 15:26 - 2019-03-08 11:57 - 000000000 ____D C:\Intel
2021-01-20 15:24 - 2020-11-28 17:50 - 000000000 ____D C:\Users\User\AppData\LocalLow\Temp
2021-01-20 10:46 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-01-17 01:52 - 2020-05-16 08:18 - 000000000 ____D C:\Program Files\Microsoft Office
2021-01-17 01:51 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2021-01-17 01:48 - 2020-06-22 19:12 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-01-17 01:48 - 2020-06-22 19:12 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-01-14 23:23 - 2020-03-25 22:24 - 000461568 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-01-14 23:23 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2021-01-14 23:23 - 2019-03-18 18:32 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-01-14 23:23 - 2019-03-08 11:58 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-01-14 23:23 - 2019-03-08 11:58 - 000000000 ___RD C:\Users\User\3D Objects
2021-01-14 23:22 - 2019-03-19 13:19 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2021-01-14 23:22 - 2019-03-19 13:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-01-14 23:22 - 2019-03-19 13:19 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ___SD C:\WINDOWS\system32\UNP
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ___SD C:\WINDOWS\system32\F12
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\setup
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\migwiz
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\Com
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellComponents
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\Provisioning
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\IME
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-01-14 23:22 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files\Windows Defender
2021-01-14 23:17 - 2020-11-12 14:27 - 000000000 ____D C:\Users\User\Desktop\FAU
2021-01-14 21:52 - 2020-11-10 14:52 - 000000000 ____D C:\Users\User\Desktop\Werkstudent
2021-01-14 21:17 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-01-14 21:16 - 2019-03-08 12:02 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-01-14 21:15 - 2019-03-08 12:02 - 135062968 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-01-14 21:11 - 2020-03-25 22:27 - 002877952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2021-01-12 00:28 - 2019-03-08 12:01 - 000000000 ____D C:\Users\User\AppData\Local\PlaceholderTileLogoFolder
2021-01-11 21:45 - 2020-11-23 19:25 - 000000000 ___SD C:\Users\User\Documents\Meine Datenquellen
2021-01-10 13:31 - 2019-03-19 05:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-01-10 13:31 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2021-01-09 16:33 - 2020-06-22 19:12 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-01-07 22:54 - 2019-03-08 12:02 - 000000000 ____D C:\Users\User\AppData\Roaming\vlc
2021-01-07 22:33 - 2020-11-12 17:51 - 000000000 ____D C:\Users\User\Desktop\WZM
2021-01-07 22:31 - 2020-11-28 10:28 - 000000000 ____D C:\Users\User\Desktop\OPEX
2021-01-07 20:49 - 2020-06-07 22:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2020-12-23 15:18 - 2020-12-09 18:05 - 000000000 ____D C:\Users\User\Desktop\Wohnungen
2020-12-23 12:57 - 2020-12-01 19:55 - 000000000 ____D C:\ProgramData\Package Cache
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== ADDITION: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-01-2021
durchgeführt von User (20-01-2021 20:55:07)
Gestartet von C:\Users\User\Desktop
Windows 10 Pro Version 1909 18363.1316 (X64) (2020-03-25 21:29:09)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3626414080-2795178240-2630570930-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3626414080-2795178240-2630570930-503 - Limited - Disabled)
Gast (S-1-5-21-3626414080-2795178240-2630570930-501 - Limited - Disabled)
User (S-1-5-21-3626414080-2795178240-2630570930-1001 - Administrator - Enabled) => C:\Users\User
WDAGUtilityAccount (S-1-5-21-3626414080-2795178240-2630570930-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.013.20074 - Adobe Systems Incorporated)
iCloud Outlook (HKLM\...\{696A65CA-2720-4D0D-A255-78123E9AC856}) (Version: 11.2.0.18 - Apple Inc.)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.13530.20376 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 87.0.664.75 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.139.71 - )
Microsoft OneDrive (HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\OneDriveSetup.exe) (Version: 20.201.1005.0009 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{0BCA8FBE-0C1C-4C65-98A3-5D34AAF41737}) (Version: 2.70.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.15.26706 (HKLM-x32\...\{95ac1cfa-f4fb-4d1b-8912-7f9d5fbb140d}) (Version: 14.15.26706.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 84.0.2 (x64 de) (HKLM\...\Mozilla Firefox 84.0.2 (x64 de)) (Version: 84.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13530.20376 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13530.20376 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13530.20376 - Microsoft Corporation) Hidden
Parsec (HKLM-x32\...\Parsec) (Version: 150-47 - Parsec Cloud Inc.)
PDF24 Creator 9.1.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: 9.1.1 - PDF24.org)
PTC Creo 6 Platform Services (HKLM\...\{A884BC8C-D163-48A2-BC29-F7B178CA1299}) (Version: 1.0.420 - PTC) Hidden
PTC Creo 6 Platform Services (HKLM-x32\...\{54d129d1-e0e0-4a8f-ac7f-28a8bfa2d796}) (Version: 1.0.440 - PTC)
PTC Creo Direct Version 6.0.2.0 (HKLM\...\PTC Creo Direct Version 6.0.2.0) (Version: 6.0.2.0 - PTC)
PTC Creo Layout Version 6.0.2.0 (HKLM\...\PTC Creo Layout Version 6.0.2.0) (Version: 6.0.2.0 - PTC)
PTC Creo Parametric Version 6.0.2.0 (HKLM\...\PTC Creo Parametric Version 6.0.2.0) (Version: 6.0.2.0 - PTC)
PTC Creo Platform Agent (HKLM\...\{FE52AF71-9E82-4FB1-990C-C84A658EB51A}) (Version: 1.2.487 - PTC) Hidden
PTC Creo Simulate Version 6.0.2.0 (HKLM\...\PTC Creo Simulate Version 6.0.2.0) (Version: 6.0.2.0 - PTC)
PTC Creo Thumbnail Viewer 6.0 (HKLM\...\{83F8DE59-10A7-4CA0-85AA-0512EC1EB335}) (Version: 34.19.224 - PTC)
PTC Creo View Express 6.0.0.0 (HKLM\...\{A7503523-9331-4159-B001-3AD24440C726}) (Version: 13.0.0.24 - PTC)
PTC Diagnostic Tools (HKLM\...\{0B8A7E83-210A-4D5C-9D63-E612044F4D6A}) (Version: 6.0.2.0 - PTC)
Sky Go 20.8.2.0 (HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\com.bskyb.skygoplayer_is1) (Version: 20.8.2.0 - Sky)
Teams Machine-Wide Installer (HKLM-x32\...\{731F6BAA-A986-45A4-8936-7C3AAAAA760B}) (Version: 1.3.0.4461 - Microsoft Corporation)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.11.6 - TeamViewer)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
WinRAR 5.91 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.91.0 - win.rar GmbH)
Zoom (HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\ZoomUMX) (Version: 5.3.1 (52879.0927) - Zoom Video Communications, Inc.)
Packages:
=========
Amazon Prime Video for Windows -> C:\Program Files\WindowsApps\AmazonVideo.PrimeVideo_1.0.44.0_x64__pwbj9vvecjh7j [2021-01-17] (Amazon Development Centre (London) Ltd)
Canon Inkjet Print Utility -> C:\Program Files\WindowsApps\34791E63.CanonInkjetPrintUtility_2.9.0.1_neutral__6e5tt8cgb93ep [2020-09-01] (Canon Inc.)
GIMP Free Version For Store -> C:\Program Files\WindowsApps\37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68 [2020-11-25] (CoolLeGet Inc)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_122.1.778.0_x64__v10z8vjag6ke6 [2020-12-20] (HP Inc.)
iCloud -> C:\Program Files\WindowsApps\AppleInc.iCloud_11.6.32.0_x86__nzyj5cx40ttqa [2020-12-16] (Apple Inc.) [Startup Task]
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3282.0_x64__8j3eq9eme6ctt [2021-01-02] (INTEL CORP) [Startup Task]
kicker -> C:\Program Files\WindowsApps\kickeronline-OlympiaVerla.kicker_2.1.1.0_x64__yd40rcd457tb0 [2020-09-17] (Olympia Verlag GmbH)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-03-18] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-03-18] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2020-07-17] (Netflix, Inc.)
Reader Notification Client -> C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2020-07-21] (Adobe Systems Incorporated)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.148.625.0_x86__zpdnekdrzrea0 [2020-12-12] (Spotify AB) [Startup Task]
WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2049.10.0_x64__cv1g1gvanyjgm [2020-12-20] (WhatsApp Inc.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3626414080-2795178240-2630570930-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive - Personal] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}0
CustomCLSID: HKU\S-1-5-21-3626414080-2795178240-2630570930-1001_Classes\CLSID\{04271989-C4D2-7B3D-6557-21606CF1C511} -> [OneDrive - Technische Universität Dortmund] => C:\Users\User\OneDrive - Technische Universität Dortmund [2020-06-07 20:01]
CustomCLSID: HKU\S-1-5-21-3626414080-2795178240-2630570930-1001_Classes\CLSID\{6B5F359D-589E-4BE4-8466-78E4F3A94845} -> [iCloud Photos] => C:\Users\User\Pictures\iCloud Photos\Photos0
CustomCLSID: HKU\S-1-5-21-3626414080-2795178240-2630570930-1001_Classes\CLSID\{D0EBD06E-537B-48A2-A381-F8AAA722BCE1} -> [iCloud Drive] => C:\Users\User\iCloudDrive [2020-06-07 13:51]
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\User\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\User\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\User\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\User\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\User\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-01-20] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\User\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\User\AppData\Local\MEGAsync\ShellExtX64.dll -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-01-20] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
Shortcut: C:\Users\User\Desktop\FAU\CREO 6\Programme\Creo Modelcheck 6.0.2.0.lnk -> C:\Program Files\PTC\Creo 6.0.2.0\Parametric\bin\modelcheck.bat ()
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-01-07] (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\sharepoint.com -> hxxps://fauerlnue-files.sharepoint.com
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-09-15 08:31 - 2021-01-20 15:23 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\papers.co-ar67-4k-sierra-apple-wallpaper-art-mountain-sunset-25-wallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\StartupApproved\StartupFolder: => "MEGAsync.lnk"
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams"
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\StartupApproved\Run: => "Adobe Reader Synchronizer"
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-3626414080-2795178240-2630570930-1001\...\StartupApproved\Run: => "Parsec.App.0"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [TCP Query User{7A1D29BE-9B83-4617-B832-C57801CD9A54}C:\users\user\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\user\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{6B7FD63F-EEA3-46DD-87D0-42C2C5D46FF4}C:\users\user\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\user\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
==================== Wiederherstellungspunkte =========================
10-01-2021 15:24:38 Windows Update
14-01-2021 21:04:02 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (01/20/2021 04:26:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: gspawn-win32-helper.exe, Version: 0.0.0.0, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.1316, Zeitstempel: 0x7a6bfa05
Ausnahmecode: 0x80000003
Fehleroffset: 0x0015f0e2
ID des fehlerhaften Prozesses: 0x4a0
Startzeit der fehlerhaften Anwendung: 0x01d6ef409ff7e161
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68\GIMPStoreVersion\gimp\32\bin\gspawn-win32-helper.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: f1749566-c361-4ec1-8031-b10bbca43f57
Vollständiger Name des fehlerhaften Pakets: 37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Error: (01/20/2021 04:09:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: gspawn-win32-helper.exe, Version: 0.0.0.0, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.1316, Zeitstempel: 0x7a6bfa05
Ausnahmecode: 0x80000003
Fehleroffset: 0x0015f0e2
ID des fehlerhaften Prozesses: 0x2468
Startzeit der fehlerhaften Anwendung: 0x01d6ef3e344ef890
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68\GIMPStoreVersion\gimp\32\bin\gspawn-win32-helper.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: e4b67627-6230-4171-a785-00b6400283f0
Vollständiger Name des fehlerhaften Pakets: 37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Error: (01/18/2021 03:40:28 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: gspawn-win32-helper.exe, Version: 0.0.0.0, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.1316, Zeitstempel: 0x7a6bfa05
Ausnahmecode: 0x80000003
Fehleroffset: 0x0015f0e2
ID des fehlerhaften Prozesses: 0xc34
Startzeit der fehlerhaften Anwendung: 0x01d6eda7dd5f5c00
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68\GIMPStoreVersion\gimp\32\bin\gspawn-win32-helper.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 4667307c-0840-4486-b62c-1b75b96b5a85
Vollständiger Name des fehlerhaften Pakets: 37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Error: (01/14/2021 11:22:31 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]
Error: (01/14/2021 09:16:40 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT)
Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 25312, und die erforderliche Größe betrug 36536.
Error: (01/11/2021 10:25:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: gspawn-win32-helper.exe, Version: 0.0.0.0, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.1237, Zeitstempel: 0x7044674f
Ausnahmecode: 0x80000003
Fehleroffset: 0x0015f0e2
ID des fehlerhaften Prozesses: 0xb68
Startzeit der fehlerhaften Anwendung: 0x01d6e8604b025e92
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68\GIMPStoreVersion\gimp\32\bin\gspawn-win32-helper.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 777da052-70b1-4073-90d4-64d977cba973
Vollständiger Name des fehlerhaften Pakets: 37309CoolLeGetInc.GIMPFreeVersionForStore_2.1.16.0_neutral__g0y9d13zmhd68
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Error: (01/10/2021 01:32:11 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]
Error: (12/23/2020 09:19:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AcrobatNotificationClient.exe, Version: 0.0.0.0, Zeitstempel: 0x5b98af46
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.18362.1171, Zeitstempel: 0x98b4b9d9
Ausnahmecode: 0xc000027b
Fehleroffset: 0x001ffb61
ID des fehlerhaften Prozesses: 0x3100
Startzeit der fehlerhaften Anwendung: 0x01d6d884755b6b80
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\combase.dll
Berichtskennung: 11e1434e-8746-4355-8554-da3c1ca78abf
Vollständiger Name des fehlerhaften Pakets: ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App
Systemfehler:
=============
Error: (01/20/2021 08:41:31 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\IntelWifiIhv04.dll
Error: (01/20/2021 08:25:16 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\WINDOWS\system32\IntelWifiIhv04.dll
Error: (01/20/2021 03:56:53 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-KQB57R3)
Description: Der Server "Microsoft.SkypeApp_15.67.99.0_x86__kzf8qxf38zg5c!App.AppXtwmqn4em5r5dpafgj4t4yyxgjfe0hr50.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (01/20/2021 03:39:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Fortemedia APO Control Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/20/2021 03:39:56 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/20/2021 03:39:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "CxAudMsg Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (01/20/2021 03:39:56 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Intel® SGX AESM" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (01/20/2021 03:39:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Dolby DAX API Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Windows Defender:
===================================
Date: 2021-01-20 12:06:38.312
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9C08E558-0F6A-4C90-9F97-542410C8D571}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Vollständige Überprüfung
Benutzer: DESKTOP-KQB57R3\User
Date: 2021-01-20 11:45:47.849
Description:
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Skeeyah.A!MTB&threatid=2147729042&enterprise=0
Name: Trojan:Win32/Skeeyah.A!MTB
ID: 2147729042
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\FUSSBALL MANAGER 13\desk_backgrounds\rld.dll
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-KQB57R3\User
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.329.2479.0, AS: 1.329.2479.0, NIS: 1.329.2479.0
Modulversion: AM: 1.1.17700.4, NIS: 1.1.17700.4
Date: 2021-01-20 11:23:45.257
Description:
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Skeeyah.A!MTB&threatid=2147729042&enterprise=0
Name: Trojan:Win32/Skeeyah.A!MTB
ID: 2147729042
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\FUSSBALL MANAGER 13\desk_backgrounds\rld.dll
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-KQB57R3\User
Prozessname: Unknown
Sicherheitsversion: AV: 1.329.2479.0, AS: 1.329.2479.0, NIS: 1.329.2479.0
Modulversion: AM: 1.1.17700.4, NIS: 1.1.17700.4
Date: 2021-01-19 17:39:15.928
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {5F531894-373B-4CDF-B1B8-ED2F1645D5FD}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-01-14 22:06:47.845
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {78BB6A71-2F05-4F69-9933-61109FA0AE55}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-01-14 21:06:55.727
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.329.2123.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17700.4
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
==================== Speicherinformationen ===========================
BIOS: LENOVO 8VCN09WW 06/22/2018
Hauptplatine: LENOVO LNVNB161216
Prozessor: Intel(R) Core(TM) i5-7200U CPU @ 2.50GHz
Prozentuale Nutzung des RAM: 58%
Installierter physikalischer RAM: 7615.13 MB
Verfügbarer physikalischer RAM: 3193.97 MB
Summe virtueller Speicher: 10815.13 MB
Verfügbarer virtueller Speicher: 5755.54 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:237.34 GB) (Free:122.96 GB) NTFS
\\?\Volume{502373c6-b5f0-4d19-a96e-44939d857256}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS
\\?\Volume{5aa7ccc4-88f7-41c9-9050-87edc75368ab}\ () (Fixed) (Total:0.54 GB) (Free:0.08 GB) NTFS
\\?\Volume{2b0036ba-be92-4301-8c1d-4c8d36495f71}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: D9FA2484)
Partition: GPT.
==================== Ende von Addition.txt ======================= Entschuldige den Doppelpost, aber ich glaube die folgenden Informationen sind beim Editieren vorhin untergegangen:
Ich habe das Spiel schon seit September 2020 installiert und seitdem auch mehrere Male gestartet, das letzte Mal glaube ich im November 2020. Habe die Windows-Defender Warnung immer ignoriert bzw. sogar als Admin das Spiel freigegeben (?), da mir gesagt wurde, das wäre halt so bei gecrackten Spielen. Auch nicht meine cleverste Idee. |