Ohje, da hast du voll ins Schwarze getroffen mit der Analyse meiner Panik - Auf jeden Fall vielen Dank für deine Hilfe.
Leider gab es ein paar Probleme bei der Durchführung von dem, was ich machen sollte.
1) ESET Security ließ sich erfolgreich deinstallieren, VLC Plus Player hingeben kommt die Fehlermeldung dass die uninstaller.exe nicht gefunden werden konnte.
2) MBAM hat 38 Datein gefunden und versucht in Quarantäne zu schieben, beim anschließenden Neustart hat sich das System jedoch bei "Neustart wird durchgeführt" komplett eingefroren und ließ sich nur noch durch einen Hardreset neu starten.
Logdatei MBAM: Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 04.03.21
Scan-Zeit: 17:46
Protokolldatei: 26479c82-7d09-11eb-9729-482ae336268b.json
-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1173
Version des Aktualisierungspakets: 1.0.37783
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.804)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-QBI6881\Adrian
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 278564
Erkannte Bedrohungen: 38
In die Quarantäne verschobene Bedrohungen: 37
Abgelaufene Zeit: 12 Min., 4 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 10
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 6784, 252393, 1.0.37783, , ame, , ,
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 6784, 252393, 1.0.37783, , ame, , ,
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6857, -1, 0.0.0, , action, , ,
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6857, -1, 0.0.0, , action, , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Intel®SGXActivity, In Quarantäne, 17094, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{09CC1034-9D61-45BB-A0EE-17C4ED993570}, In Quarantäne, 17094, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{09CC1034-9D61-45BB-A0EE-17C4ED993570}, In Quarantäne, 17094, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Hyper-V-Dienst Windows-Audio Multimedia, In Quarantäne, 17094, 910813, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FAC9833A-6013-4684-9B26-B276200A02F0}, In Quarantäne, 17094, 910813, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{FAC9833A-6013-4684-9B26-B276200A02F0}, In Quarantäne, 17094, 910813, , , , , ,
Registrierungswert: 4
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{3243CD8E-2A0C-4824-9928-4CEA2413B527}, In Quarantäne, 6163, 237883, , , , , ,
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{3243CD8E-2A0C-4824-9928-4CEA2413B527}, In Quarantäne, 6163, 237883, 1.0.37783, , ame, , ,
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 6784, 252393, 1.0.37783, , ame, , ,
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 6784, 252393, 1.0.37783, , ame, , ,
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{16983FF0-A6D9-4069-BA07-13B6AD55C53B}, In Quarantäne, 329, 237879, 1.0.37783, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3891E325-F750-41CB-BCC3-B36BFE5261E8}, In Quarantäne, 329, 237879, 1.0.37783, , ame, , ,
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{AF2C2CBB-52B4-4691-8C36-E2A4664F2909}, In Quarantäne, 6857, 255640, 1.0.37783, , ame, , ,
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{71F6283A-C9B4-4410-9393-DFC278F17AB2}, In Quarantäne, 17094, 910814, 1.0.37783, , ame, , ,
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{EF262BD5-C22A-4865-881C-7565D7294D63}, In Quarantäne, 17094, 910813, 1.0.37783, , ame, , ,
Datei: 19
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{16983FF0-A6D9-4069-BA07-13B6AD55C53B}\xgnomhgnpokfclfglefcjfifhclefbfkfml, In Quarantäne, 329, 237879, 1.0.37783, , ame, , F316506CB12F47FB99DDB4F7229B91D7, 42FC9B429CDC519B9D89B975A4655795DEE1924172AA7BC822DFEF537CE341C3
PUP.Optional.DownloadProtect, C:\Windows\Installer\{16983FF0-A6D9-4069-BA07-13B6AD55C53B}\cgnomhgnpokfclfglefcjfifhclefbfkfrx, In Quarantäne, 329, 237879, , , , , 15FBD61779D9ECF0C2C8FA370D1F7BDE, 68060FCDBE7FDB1CDA3D3CA24C5F86E108E0A6AB439148CC0FD36B12A59D58D4
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3891E325-F750-41CB-BCC3-B36BFE5261E8}\xigpfoplifdbpemeknicbohocngnmnbeiml, In Quarantäne, 329, 237879, 1.0.37783, , ame, , DEB60FF385D1D0C492078DE50233C026, F2B3758C3DEF0C1903476B97E28F07E3E4BF67C38520CBCD8320E8866F739801
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3891E325-F750-41CB-BCC3-B36BFE5261E8}\cigpfoplifdbpemeknicbohocngnmnbeirx, In Quarantäne, 329, 237878, 1.0.37783, , ame, , 7641DEE2D53A51E43F0DF1003BCA48B1, 3878701CF8EFA4F9A8D5AEEC215C3CE7D13710C9ADE082699BDD29F2FDD76B3F
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{AF2C2CBB-52B4-4691-8C36-E2A4664F2909}\{3243CD8E-2A0C-4824-9928-4CEA2413B527}.xpi, In Quarantäne, 6857, 255640, 1.0.37783, , ame, , 6F2FBE678D58C7A8821F9E3A6741CF15, 3C09B3B6E9A22D75A914573151B9F6EDA5DEFEC9A3894B8848BDF056D87A9AC2
PUP.Optional.DownloadProtect.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Entfernung fehlgeschlagen, 6857, -1, 0.0.0, , action, , D02FD9B93B16800F80F77FD2DE49C803, 2F5BE93A27D085AF13B454C6DD3AA40C4EC48019C805353DC977DF39427950F5
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, In Quarantäne, 6857, -1, 0.0.0, , action, , 6E883B4570456BE9ADFA88B8A5E77F64, 547C4461B51AFA9FCF4B24E82EDB87242BDF853F7B0C6AC06E2CCC056E256A8D
PUP.Optional.MyFireSearch, C:\USERS\ADRIAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFS01XGE.DEFAULT-RELEASE\PREFS.JS, Ersetzt, 17095, 914864, 1.0.37783, , ame, , 1232F15097D5D297E6451D7310E315CF, 731B017621D4F8CE2DF4E5ADB3F2BFB59B7005FB5C34DD4A7078EF2823758B09
PUP.Optional.MyFireSearch, C:\USERS\ADRIAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFS01XGE.DEFAULT-RELEASE\PREFS.JS, Ersetzt, 17095, 914865, 1.0.37783, , ame, , 1232F15097D5D297E6451D7310E315CF, 731B017621D4F8CE2DF4E5ADB3F2BFB59B7005FB5C34DD4A7078EF2823758B09
PUP.Optional.MyFireSearch, C:\USERS\ADRIAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFS01XGE.DEFAULT-RELEASE\PREFS.JS, Ersetzt, 17095, 914866, 1.0.37783, , ame, , 1232F15097D5D297E6451D7310E315CF, 731B017621D4F8CE2DF4E5ADB3F2BFB59B7005FB5C34DD4A7078EF2823758B09
PUP.Optional.MyFireSearch, C:\USERS\ADRIAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFS01XGE.DEFAULT-RELEASE\PREFS.JS, Ersetzt, 17095, 914867, 1.0.37783, , ame, , 1232F15097D5D297E6451D7310E315CF, 731B017621D4F8CE2DF4E5ADB3F2BFB59B7005FB5C34DD4A7078EF2823758B09
PUP.Optional.MyFireSearch, C:\USERS\ADRIAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\GFS01XGE.DEFAULT-RELEASE\SEARCHPLUGINS\MY FIREFOX SEARCH.XML, In Quarantäne, 17095, 910806, 1.0.37783, , ame, , 335966F38AE405A91459A9A3330A8DAF, 2B02331182941623B656E1BA4599C9944C42CDF7DFAF92871C99A442742EC67D
PUP.Optional.MyFireSearch, C:\USERS\ADRIAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SBKVOUPK.DEFAULT\PREFS.JS, Ersetzt, 17095, 914864, 1.0.37783, , ame, , 01268BEC6B4139219FA1971689676884, B0222A2BFA679E9612AB6FACF75CAEE319F253D0DBDFF8FC35445CE71FE640DA
PUP.Optional.MyFireSearch, C:\USERS\ADRIAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SBKVOUPK.DEFAULT\PREFS.JS, Ersetzt, 17095, 914865, 1.0.37783, , ame, , 01268BEC6B4139219FA1971689676884, B0222A2BFA679E9612AB6FACF75CAEE319F253D0DBDFF8FC35445CE71FE640DA
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\Intel®SGXActivity, In Quarantäne, 17094, 910814, , , , , 62944CAC8A3A12BFC730379F8397C4DE, 1B4DA442D0E53BB5F735E237C230CA72D50BF2DE96D81CCC150C43156E5F873C
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{71F6283A-C9B4-4410-9393-DFC278F17AB2}\{313E1ECC-D6AE-4FE7-B1A8-6A0C935787C3}, In Quarantäne, 17094, 910814, 1.0.37783, , ame, , 777AB1094329145C93E6BDCA71632404, 58D02942619C9E194624E801E7667362D78E743F9D935CEF9B6E29723162EEC6
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\Hyper-V-Dienst Windows-Audio Multimedia, In Quarantäne, 17094, 910813, , , , , 7333DFB60A0746A20C47D13D9E5DE783, F7A45F05A9DFDB248F5140339EA1B7E47424CADC12D234B187C8EE995F2E26F9
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{EF262BD5-C22A-4865-881C-7565D7294D63}\{171CDBEF-77E5-4CEA-A4ED-7CCFB0BF7BF2}, In Quarantäne, 17094, 910813, 1.0.37783, , ame, , 2E2559ADB33828F7841099798C6C70A5, 627085AA99E2726EE71D6D6CE42043BF1727A5E6EA62AF2A59F4FD9A71ECEB4D
PUP.Optional.ChipDe, C:\USERS\ADRIAN\DOWNLOADS\ROGUEKILLER - CHIP-INSTALLER VOM 04.03.2021 EEB9710A5C73F223B12A4ACCC34CC890.EXE, In Quarantäne, 9554, 557991, 1.0.37783, 748E0A16D5F0A34C27DE32FF, dds, 01142793, 5F5B877DFAC2A4EC5AF890F33D7801C6, 5C3022D3CEDD37473E7FA598742CA27DA5B07C1E658A801CC64686F2E1FCB729
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Adwcleaner hat nichts gefunden.
Logdatei: Code:
# -------------------------------
# Malwarebytes AdwCleaner 8.1.0.0
# -------------------------------
# Build: 02-15-2021
# Database: 2021-03-03.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 03-04-2021
# Duration: 00:00:12
# OS: Windows 10 Home
# Scanned: 3666
# Detected: 0
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
AdwCleaner[S00].txt - [4308 octets] - [04/03/2021 16:12:30]
AdwCleaner[C00].txt - [3915 octets] - [04/03/2021 16:13:03]
AdwCleaner[S01].txt - [1570 octets] - [04/03/2021 16:33:59]
AdwCleaner[C01].txt - [1741 octets] - [04/03/2021 16:34:14]
AdwCleaner[S02].txt - [1649 octets] - [04/03/2021 18:10:49]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########
FRST.txt: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-02-2021
durchgeführt von Adrian (Administrator) auf DESKTOP-QBI6881 (LENOVO 81HN) (04-03-2021 18:14:04)
Gestartet von C:\Users\Adrian\Downloads
Geladene Profile: Adrian
Platform: Windows 10 Home Version 20H2 19042.804 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Conexant Systems LLC -> Conexant Systems, Inc.) C:\Windows\System32\CxUIUSvc32.exe
(Conexant Systems, Inc. -> Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(IDSA Production signing key 2021 -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAService.exe
(IDSA Production signing key 2021 -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe
(IDSA Production signing key 2021 -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAUpdateService.exe
(INTEL CORP) C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3282.0_x64__8j3eq9eme6ctt\GCP.ML.BackgroundSysTray\IGCCTray.exe
(INTEL CORP) C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3282.0_x64__8j3eq9eme6ctt\IGCC.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) pGFX -> ) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_7177cf092021a5b2\OneApp.IGCC.WinService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_79ffdc5b7f66bb58\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_79ffdc5b7f66bb58\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_eab4a3cc9d877ce2\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_eab4a3cc9d877ce2\IntelCpHeciSvc.exe
(Intel(R) Software Development Products -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\sgx_psw.inf_amd64_fafb1d329fdfe2c6\aesm_service.exe
(Intel(R) System Usage Report -> ) C:\Program Files\Intel\SUR\QUEENCREEK\SurSvc.exe
(Intel(R) System Usage Report -> ) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv.exe
(Intel(R) System Usage Report -> ) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe
(Intel(R) Trust Services -> Intel(R) Corporation) C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_75ffca5eec865b4b\lib\SocketHeciServer.exe
(Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <6>
(Synaptics Hong Kong Limited, Taiwan Branch (H.K.)) C:\Program Files\WindowsApps\22094SynapticsIncorporate.SmartAudio2_1.1.53.0_x86__qt57b6kdvhcfw\SAII\SASrv.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM-x32\...\Run: [Intel Driver & Support Assistant] => C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe [286064 2021-01-25] (IDSA Production signing key 2021 -> Intel)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3412696 2021-02-13] (Valve -> Valve Corporation)
HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\Run: [GalaxyClient] => [X]
HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [14858824 2020-12-23] (GOG Sp. z o.o. -> GOG.com)
HKLM\Software\...\AppCompatFlags\Custom\H3Blade.exe: [{62a24b39-0106-4990-90ea-3a09e9dda7a6}.sdb] -> HoMM III Compatibility Database
HKLM\Software\...\AppCompatFlags\Custom\Heroes3.exe: [{62a24b39-0106-4990-90ea-3a09e9dda7a6}.sdb] -> HoMM III Compatibility Database
HKLM\Software\...\AppCompatFlags\Custom\Revenant.exe: [{de903e80-fb76-4869-9559-cfe58fd73986}.sdb] -> GOG.com Revenant
HKLM\Software\...\AppCompatFlags\Custom\Torment.exe: [{f705cd5a-6649-4c4c-9599-b0c4d17e930b}.sdb] -> GOG.com Planescape Torment
HKLM\Software\...\AppCompatFlags\InstalledSDB\{62a24b39-0106-4990-90ea-3a09e9dda7a6}: [DatabasePath] -> C:\Windows\AppPatch\CustomSDB\{62a24b39-0106-4990-90ea-3a09e9dda7a6}.sdb [2021-01-17]
HKLM\Software\...\AppCompatFlags\InstalledSDB\{de903e80-fb76-4869-9559-cfe58fd73986}: [DatabasePath] -> C:\Windows\AppPatch\CustomSDB\{de903e80-fb76-4869-9559-cfe58fd73986}.sdb [2021-01-23]
HKLM\Software\...\AppCompatFlags\InstalledSDB\{f705cd5a-6649-4c4c-9599-b0c4d17e930b}: [DatabasePath] -> C:\Windows\AppPatch\CustomSDB\{f705cd5a-6649-4c4c-9599-b0c4d17e930b}.sdb [2021-01-17]
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {1B1D36A3-5C33-448A-B7B6-655766D95EAA} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe
Task: {538FDEEC-E55B-4C89-B4F4-045AC642D51A} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineUA => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
Task: {58EA4EA8-9928-42E6-94FC-CDC99819DE97} - System32\Tasks\USER_ESRV_SVC_QUEENCREEK => "C:\Windows\System32\Wscript.exe" //B //NoLogo "C:\Program Files\Intel\SUR\QUEENCREEK\x64\task.vbs"
Task: {64FB5B33-B5AF-4A04-B3F6-136F46E623C3} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132 => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3098912 2020-11-05] (Intel(R) System Usage Report -> Intel Corporation)
Task: {6A33CFE9-02AA-4E6E-A434-E8CCEA887AC0} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineCore => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
Task: {718A565B-CD31-4B51-AB0B-374239643B91} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [694752 2021-02-25] (Mozilla Corporation -> Mozilla Foundation)
Task: {79FAB7DD-38B3-4129-AFD0-D8910D3DEEEA} - System32\Tasks\Microsoft\Windows\Conexant\SA2 => C:\Program Files\WindowsApps\22094SynapticsIncorporate.SmartAudio2_1.1.53.0_x86__qt57b6kdvhcfw\SAII\SACpl.exe
Task: {95175E87-5A29-4F85-A63E-9B3F3B938DB5} - System32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon => C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe [3098912 2020-11-05] (Intel(R) System Usage Report -> Intel Corporation)
Task: {B7494BD9-4AB8-4FF2-91A7-156D01E5BFFB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{fb7a343e-14c4-46b6-b09c-5c1b98081c4c}: [DhcpNameServer] 192.168.1.1
Edge:
=======
Edge Profile: C:\Users\Adrian\AppData\Local\Microsoft\Edge\User Data\Default [2021-03-04]
FireFox:
========
FF DefaultProfile: sbkvoupk.default
FF ProfilePath: C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\sbkvoupk.default [2021-03-04]
FF user.js: detected! => C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\sbkvoupk.default\user.js [2021-03-04]
FF Homepage: Mozilla\Firefox\Profiles\sbkvoupk.default -> hxxps://www.google.com/
FF ProfilePath: C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\gfs01xge.default-release [2021-03-04]
FF user.js: detected! => C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\gfs01xge.default-release\user.js [2021-03-04]
FF Homepage: Mozilla\Firefox\Profiles\gfs01xge.default-release -> hxxps://www.google.com/
FF NewTab: Mozilla\Firefox\Profiles\gfs01xge.default-release -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=AC191101&iDate=2021-03-04 02:50:57&bName=
FF Notifications: Mozilla\Firefox\Profiles\gfs01xge.default-release -> hxxps://web.whatsapp.com
FF Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\gfs01xge.default-release\Extensions\jid1-NIfFY2CA8fy1tg@jetpack.xpi [2021-03-01]
FF Extension: (Grammatik- und Rechtschreibprüfung - LanguageTool) - C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\gfs01xge.default-release\Extensions\languagetool-webextension@languagetool.org.xpi [2021-02-18]
FF Extension: (Misty dark forest II) - C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Profiles\gfs01xge.default-release\Extensions\{ac92fc5a-c8cd-4f87-b75c-7a4268e9b5cc}.xpi [2021-01-17]
FF Plugin: @vlc.de/vlc,version=3.0.12 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-02-25] (Adobe Inc. -> Adobe Systems Inc.)
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [802432 2020-08-10] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 FMAPOService; C:\Windows\System32\FMService64.exe [360320 2019-09-05] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia)
S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [1741384 2020-12-23] (GOG Sp. z o.o. -> GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [6821960 2020-12-23] (GOG Sp. z o.o. -> GOG.com)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-03-04] (Malwarebytes Inc -> Malwarebytes)
S3 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13686592 2021-02-12] (Adlice -> )
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\NisSrv.exe [2462960 2021-02-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\MsMpEng.exe [128376 2021-02-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S4 edgeupdate; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /svc [X]
S4 edgeupdatem; "C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe" /medsvc [X]
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153312 2021-03-04] (Malwarebytes Corporation -> Malwarebytes)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-03-04] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-03-04] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [198248 2021-03-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [77496 2021-03-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-03-04] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [142416 2021-03-04] (Malwarebytes Inc -> Malwarebytes)
R1 ViGEmBus; C:\Windows\System32\drivers\ViGEmBus.sys [165744 2020-12-14] (Microsoft Windows Hardware Compatibility Publisher -> Nefarius Software Solutions e.U.)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [49552 2021-02-12] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [419040 2021-02-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [71912 2021-02-12] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-03-04 18:08 - 2021-03-04 18:08 - 000009297 _____ C:\Users\Adrian\Desktop\MBAM.txt
2021-03-04 18:05 - 2021-03-04 18:05 - 000077496 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2021-03-04 18:04 - 2021-03-04 18:04 - 000198248 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2021-03-04 18:04 - 2021-03-04 18:04 - 000142416 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2021-03-04 18:04 - 2021-03-04 18:04 - 000000000 ____D C:\Users\Adrian\AppData\LocalLow\IGDump
2021-03-04 17:53 - 2021-03-04 17:53 - 008463216 _____ (Malwarebytes) C:\Users\Adrian\Desktop\adwcleaner_8.1(1).exe
2021-03-04 17:44 - 2021-03-04 17:44 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2021-03-04 17:44 - 2021-03-04 17:44 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2021-03-04 17:44 - 2021-03-04 17:44 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-03-04 17:44 - 2021-03-04 17:44 - 000002021 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2021-03-04 17:44 - 2021-03-04 17:44 - 000000000 ____D C:\Users\Adrian\AppData\Local\mbam
2021-03-04 17:44 - 2021-03-04 17:43 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2021-03-04 17:44 - 2021-03-04 17:43 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys
2021-03-04 17:43 - 2021-03-04 17:43 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-03-04 17:42 - 2021-03-04 18:05 - 000000306 __RSH C:\ProgramData\ntuser.pol
2021-03-04 17:42 - 2021-03-04 17:42 - 002084016 _____ (Malwarebytes) C:\Users\Adrian\Downloads\MBSetup.exe
2021-03-04 17:42 - 2021-03-04 17:42 - 000000000 ____D C:\Program Files\Malwarebytes
2021-03-04 16:43 - 2021-03-04 16:43 - 000000000 ____D C:\Users\Adrian\AppData\Local\ESET
2021-03-04 16:30 - 2021-03-04 16:30 - 006341552 _____ (ESET) C:\Users\Adrian\Downloads\eset_internet_security_live_installer.exe
2021-03-04 16:20 - 2021-03-04 16:56 - 000036940 _____ C:\Users\Adrian\Downloads\Addition.txt
2021-03-04 16:20 - 2021-03-04 16:25 - 000000000 ____D C:\ProgramData\RogueKiller
2021-03-04 16:20 - 2021-03-04 16:20 - 000038032 _____ C:\Windows\system32\Drivers\truesight.sys
2021-03-04 16:20 - 2021-03-04 16:20 - 000000899 _____ C:\ProgramData\Desktop\RogueKiller.lnk
2021-03-04 16:20 - 2021-03-04 16:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
2021-03-04 16:20 - 2021-03-04 16:20 - 000000000 ____D C:\Program Files\RogueKiller
2021-03-04 16:15 - 2021-03-04 18:16 - 000014614 _____ C:\Users\Adrian\Downloads\FRST.txt
2021-03-04 16:14 - 2021-03-04 18:15 - 000000000 ____D C:\FRST
2021-03-04 16:14 - 2021-03-04 16:14 - 002301440 _____ (Farbar) C:\Users\Adrian\Downloads\FRST64.exe
2021-03-04 16:12 - 2021-03-04 16:12 - 000000000 ____D C:\AdwCleaner
2021-03-04 16:11 - 2021-03-04 16:11 - 008463216 _____ (Malwarebytes) C:\Users\Adrian\Downloads\adwcleaner_8.1.exe
2021-03-04 16:05 - 2021-03-04 16:05 - 000000000 ___HD C:\$SysReset
2021-03-04 15:52 - 2021-03-04 15:52 - 000000000 ____D C:\Users\Adrian\AppData\Roaming\audacity
2021-03-04 15:52 - 2021-03-04 15:52 - 000000000 ____D C:\Users\Adrian\AppData\Local\Audacity
2021-03-04 15:50 - 2021-03-04 16:13 - 000000000 ____D C:\Users\Adrian\AppData\Roaming\Lavasoft
2021-03-04 15:50 - 2021-03-04 16:13 - 000000000 ____D C:\Users\Adrian\AppData\Local\Lavasoft
2021-03-04 15:50 - 2021-03-04 16:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2021-03-04 15:50 - 2021-03-04 16:13 - 000000000 ____D C:\ProgramData\Lavasoft
2021-03-04 15:50 - 2021-03-04 16:13 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2021-03-04 15:50 - 2021-03-04 15:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
2021-03-04 15:50 - 2021-03-04 15:51 - 000000000 ____D C:\Program Files (x86)\nodejs
2021-03-04 15:50 - 2021-03-04 15:50 - 000000000 ____D C:\Users\Adrian\AppData\Roaming\npm
2021-03-04 15:48 - 2021-03-04 15:48 - 031520680 _____ (Audacity Team) C:\Users\Adrian\Downloads\audacity-2-4-2(1).exe
2021-03-04 15:47 - 2021-03-04 15:48 - 031520680 _____ (Audacity Team) C:\Users\Adrian\Downloads\audacity-2-4-2.exe
2021-02-27 08:56 - 2021-02-27 08:56 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-02-26 22:43 - 2021-02-27 21:22 - 000000000 ____D C:\Users\Adrian\AppData\Roaming\vlc
2021-02-26 22:33 - 2021-02-26 22:34 - 041888672 _____ C:\Users\Adrian\Downloads\vlcplus-3.0.12-win64.exe
2021-02-25 22:18 - 2021-03-04 17:42 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-02-22 18:33 - 2021-02-22 18:33 - 000172597 _____ C:\Users\Adrian\Downloads\soulreaver-gamepad-fix-master.zip
2021-02-22 17:37 - 2021-02-22 17:37 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-02-22 15:50 - 2021-02-22 15:58 - 000000000 ____D C:\Users\Adrian\Documents\Legacy of Kain - Defiance
2021-02-22 15:49 - 2021-02-22 15:58 - 000000000 ____D C:\Users\Adrian\Documents\Soul Reaver 2
2021-02-22 15:43 - 2021-02-22 15:43 - 000000000 ____D C:\Users\Adrian\Documents\Blood Omen 2
2021-02-22 15:29 - 2021-02-22 15:29 - 000000000 ____D C:\Program Files\Nefarius Software Solutions
2021-02-22 15:27 - 2021-02-22 18:17 - 000000000 ____D C:\Users\Adrian\Downloads\DS4Windows
2021-02-22 15:27 - 2021-02-22 18:17 - 000000000 ____D C:\Users\Adrian\AppData\Roaming\DS4Windows
2021-02-22 15:26 - 2021-02-22 15:26 - 002036668 _____ C:\Users\Adrian\Downloads\DS4Windows_2.2.7_x64.7z
2021-02-22 14:53 - 2021-02-22 14:53 - 000000222 _____ C:\Users\Adrian\Desktop\Legacy of Kain Soul Reaver.url
2021-02-22 14:53 - 2021-02-22 14:53 - 000000222 _____ C:\Users\Adrian\Desktop\Legacy of Kain Soul Reaver 2.url
2021-02-22 14:53 - 2021-02-22 14:53 - 000000222 _____ C:\Users\Adrian\Desktop\Legacy of Kain Defiance.url
2021-02-22 14:53 - 2021-02-22 14:53 - 000000222 _____ C:\Users\Adrian\Desktop\Blood Omen 2 Legacy of Kain.url
2021-02-12 19:28 - 2021-02-12 19:28 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-02-12 19:27 - 2021-02-12 19:27 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-02-12 19:27 - 2021-02-12 19:27 - 001314112 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-02-12 19:27 - 2021-02-12 19:27 - 000010892 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-02-12 19:25 - 2021-02-12 19:25 - 000231232 _____ C:\Windows\system32\containerdevicemanagement.dll
2021-02-07 21:49 - 2021-02-07 21:49 - 000003834 _____ C:\Windows\system32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473
2021-02-07 21:33 - 2021-02-07 21:39 - 000000000 ____D C:\Program Files\Intel
2021-02-07 21:33 - 2021-02-07 21:33 - 000003762 _____ C:\Windows\system32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132
2021-02-07 21:33 - 2021-02-07 21:33 - 000003528 _____ C:\Windows\system32\Tasks\IntelSURQC-Upgrade-86621605-2a0b-4128-8ffc-15514c247132-Logon
2021-02-07 21:33 - 2021-02-07 21:33 - 000002678 _____ C:\Windows\system32\Tasks\USER_ESRV_SVC_QUEENCREEK
2021-02-07 21:33 - 2021-02-07 21:33 - 000001510 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk
2021-02-07 21:33 - 2020-12-15 14:37 - 000041816 _____ C:\Windows\system32\Drivers\semav6msr64.sys
2021-02-07 21:32 - 2021-02-07 21:37 - 000000000 ____D C:\Program Files (x86)\Intel
2021-02-07 21:30 - 2021-02-07 21:30 - 005349304 _____ (Intel) C:\Users\Adrian\Downloads\Intel-Driver-and-Support-Assistant-Installer.exe
2021-02-07 16:32 - 2021-02-07 16:32 - 008107112 _____ C:\Users\Adrian\Desktop\Charakter Erstellung.pdf
2021-02-07 16:11 - 2021-02-07 16:11 - 000000000 ____D C:\Users\Adrian\AppData\LocalLow\Adobe
2021-02-07 16:10 - 2021-02-10 18:59 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task
2021-02-07 16:09 - 2021-02-27 21:01 - 000002136 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-02-07 16:09 - 2021-02-07 16:09 - 000002124 _____ C:\ProgramData\Desktop\Acrobat Reader DC.lnk
2021-02-07 16:09 - 2021-02-07 16:09 - 000000000 ____D C:\Program Files (x86)\Adobe
2021-02-07 16:08 - 2021-02-07 16:13 - 000000000 ____D C:\ProgramData\Adobe
2021-02-07 16:06 - 2021-02-07 16:13 - 000000000 ____D C:\Users\Adrian\AppData\Local\Adobe
2021-02-07 15:59 - 2021-02-07 16:00 - 007741461 _____ C:\Users\Adrian\Downloads\MPMB's Character Record Sheet (v13.0.4) [Printer Friendly - Redesign].pdf
2021-02-07 15:59 - 2021-02-07 15:59 - 028015259 _____ C:\Users\Adrian\Downloads\MPMB's Character Record Sheet (v13.0.4) [Colorful - Letter].pdf
2021-02-07 15:59 - 2021-02-07 15:59 - 026243729 _____ C:\Users\Adrian\Downloads\MPMB's Character Record Sheet (v13.0.4) [Colorful - A4].pdf
2021-02-07 15:59 - 2021-02-07 15:59 - 006128857 _____ C:\Users\Adrian\Downloads\MPMB's Character Record Sheet (v13.0.4) [Printer Friendly].pdf
2021-02-07 15:57 - 2021-02-07 15:57 - 001686314 _____ C:\Users\Adrian\Downloads\all_WotC_published.js.txt
2021-02-06 20:07 - 2021-02-06 20:07 - 017012610 _____ C:\Users\Adrian\Downloads\VID_20210206_185536.mp4
2021-02-02 20:38 - 2021-02-02 20:38 - 000041088 _____ C:\Users\Adrian\Downloads\Butch_FI.webp
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2021-03-04 18:11 - 2021-01-17 17:04 - 000000000 ____D C:\Users\Adrian\AppData\LocalLow\Mozilla
2021-03-04 18:11 - 2021-01-17 17:04 - 000000000 ____D C:\ProgramData\Mozilla
2021-03-04 18:05 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-03-04 18:03 - 2021-01-17 17:08 - 000000134 _____ C:\Windows\system32\regtest.txt
2021-03-04 18:03 - 2021-01-17 17:05 - 000000000 __SHD C:\Users\Adrian\IntelGraphicsProfiles
2021-03-04 18:03 - 2021-01-17 17:05 - 000000000 ____D C:\Intel
2021-03-04 18:03 - 2021-01-17 16:24 - 000008192 ___SH C:\DumpStack.log.tmp
2021-03-04 18:03 - 2020-11-19 00:34 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-03-04 18:03 - 2020-11-18 23:34 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-03-04 17:59 - 2021-01-17 17:39 - 000000000 ____D C:\ProgramData\Package Cache
2021-03-04 17:44 - 2019-12-07 10:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2021-03-04 17:41 - 2020-11-19 00:36 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-03-04 17:41 - 2020-11-19 00:36 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-03-04 17:41 - 2019-12-07 10:14 - 000000000 ___HD C:\Windows\system32\GroupPolicy
2021-03-04 17:41 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy
2021-03-04 17:35 - 2021-01-17 17:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-03-04 17:34 - 2019-12-07 10:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-03-04 17:30 - 2019-12-07 10:13 - 000000000 ____D C:\Windows\INF
2021-03-04 17:09 - 2021-01-17 17:39 - 000000000 ____D C:\Program Files (x86)\Steam
2021-03-04 16:12 - 2021-01-17 17:25 - 000000000 ____D C:\Users\Adrian\AppData\Roaming\discord
2021-03-04 16:06 - 2021-01-17 16:36 - 001722792 _____ C:\Windows\system32\PerfStringBackup.INI
2021-03-04 16:06 - 2019-12-07 15:50 - 000744968 _____ C:\Windows\system32\perfh007.dat
2021-03-04 16:06 - 2019-12-07 15:50 - 000150354 _____ C:\Windows\system32\perfc007.dat
2021-03-04 15:43 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-03-04 15:43 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\AppReadiness
2021-02-27 18:33 - 2020-11-19 00:37 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-02-27 08:56 - 2021-01-17 17:04 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-02-26 22:27 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\LiveKernelReports
2021-02-26 22:01 - 2021-01-17 16:48 - 000003376 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-6124546-3072521897-2909788600-1001
2021-02-26 22:01 - 2021-01-17 16:48 - 000000000 ___RD C:\Users\Adrian\OneDrive
2021-02-26 22:01 - 2021-01-17 16:43 - 000002378 _____ C:\Users\Adrian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-02-20 18:43 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\CbsTemp
2021-02-19 05:07 - 2020-11-18 23:34 - 000299848 _____ C:\Windows\system32\FNTCACHE.DAT
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\Keywords
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SystemResources
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\oobe
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\Keywords
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\es-MX
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\bcastdvr
2021-02-19 05:03 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-02-19 05:03 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\servicing
2021-02-19 05:02 - 2021-01-17 16:43 - 000000000 ____D C:\Users\Adrian
2021-02-19 04:46 - 2021-01-17 17:07 - 000000000 ____D C:\Users\Adrian\AppData\Local\ElevatedDiagnostics
2021-02-12 18:57 - 2021-01-22 19:06 - 000000000 ____D C:\Windows\system32\MRT
2021-02-12 18:51 - 2021-01-22 19:06 - 130141752 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2021-02-12 18:50 - 2020-11-19 00:34 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-02-07 21:33 - 2021-01-17 17:08 - 000000000 ____D C:\ProgramData\Intel
2021-02-07 21:33 - 2021-01-17 17:05 - 000000000 ____D C:\Users\Adrian\AppData\Local\Intel
2021-02-07 16:11 - 2021-01-17 16:44 - 000000000 ____D C:\Users\Adrian\AppData\Roaming\Adobe
2021-02-07 16:11 - 2021-01-17 16:44 - 000000000 ____D C:\Users\Adrian\AppData\Local\Packages
2021-02-03 00:09 - 2021-01-17 20:21 - 000000000 ____D C:\Users\Adrian\Documents\Baldur's Gate II - Enhanced Edition
2021-02-02 19:58 - 2021-01-17 20:12 - 000000000 ____D C:\Users\Adrian\Documents\Baldur's Gate - Enhanced Edition
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
Addition.txt: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-02-2021
durchgeführt von Adrian (04-03-2021 18:18:18)
Gestartet von C:\Users\Adrian\Downloads
Windows 10 Home Version 20H2 19042.804 (X64) (2021-01-17 15:32:23)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-6124546-3072521897-2909788600-500 - Administrator - Disabled)
Adrian (S-1-5-21-6124546-3072521897-2909788600-1001 - Administrator - Enabled) => C:\Users\Adrian
DefaultAccount (S-1-5-21-6124546-3072521897-2909788600-503 - Limited - Disabled)
Gast (S-1-5-21-6124546-3072521897-2909788600-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-6124546-3072521897-2909788600-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.001.20142 - Adobe Systems Incorporated)
Albion Online (HKLM-x32\...\SandboxAlbionOnline) (Version: - Sandbox Interactive GmbH)
Arcanum - Of Steamworks and Magick Obscura (HKLM-x32\...\1207658829_is1) (Version: 1.0.7.4 hotfix - GOG.com)
Baldur's Gate II: Enhanced Edition (HKLM-x32\...\1207666373_is1) (Version: 2.5.16.6 - GOG.com)
Baldur's Gate: Enhanced Edition (HKLM-x32\...\1207666353_is1) (Version: 2.5 - GOG.com)
D3D11 Renderer Clockwork Edition Gothic II (HKLM-x32\...\D3D11 Renderer Clockwork Edition Gothic II) (Version: 17.7.13 - Clockwork Origins)
Darkest Dungeon (HKLM-x32\...\1450711444_is1) (Version: 24839 - GOG.com)
Discord (HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\Discord) (Version: 0.0.309 - Discord Inc.)
Divine Divinity (HKLM-x32\...\1207658805_is1) (Version: 2.1.0.32 - GOG.com)
Documentation Manager (HKLM\...\{EC7D2299-EAEC-498A-947B-ADC4495AA6D6}) (Version: 22.20.0.6 - Intel Corporation) Hidden
Duke Nukem 3D (HKLM-x32\...\1207658730_is1) (Version: 1.5 - GOG.com)
Dungeon Siege (HKLM-x32\...\1185868626_is1) (Version: 1.11.1 - GOG.com)
Dungeon Siege II (HKLM-x32\...\1837106902_is1) (Version: 2.3 - GOG.com)
Fallout (HKLM-x32\...\1_is1) (Version: 2.1.0.18 - GOG.com)
Fallout 2 (HKLM-x32\...\2_is1) (Version: 2.1.0.17 - GOG.com)
FTL: Advanced Edition (HKLM-x32\...\1207659102_is1) (Version: 1.6.13b - GOG.com)
GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com)
GOG.com Revenant (HKLM\...\{de903e80-fb76-4869-9559-cfe58fd73986}.sdb) (Version: - )
GOTHIC2 - Die Nacht des Raben - 'System-Paket' (HKLM-x32\...\GOTHIC2 - Die Nacht des Raben - 'System-Paket') (Version: 1.8 - World of Gothic RU © 2019)
Heroes of Might and Magic 3 Complete (HKLM-x32\...\1207658787_is1) (Version: 4.0 - GOG.com)
HoMM III Compatibility Database (HKLM\...\{62a24b39-0106-4990-90ea-3a09e9dda7a6}.sdb) (Version: - )
Inquisitor (HKLM-x32\...\1207659095_is1) (Version: 1.10.18 - GOG.com)
Intel Driver && Support Assistant (HKLM-x32\...\{F0E9774D-C5A1-4C83-89F9-191E1334D476}) (Version: 21.1.5.2 - Intel) Hidden
Intel(R) Computing Improvement Program (HKLM\...\{848F0123-CF5D-4192-90EC-A6574D8B1796}) (Version: 2.4.06522 - Intel Corporation)
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000020-0220-1031-84C8-B8D95FA3C8C3}) (Version: 22.20.0.3 - Intel Corporation)
Intel® Driver & Support Assistant (HKLM-x32\...\{3f5ceda7-9b48-4fa4-af57-8feaf8ab1e46}) (Version: 21.1.5.2 - Intel)
Intel® Software Installer (HKLM-x32\...\{76cc8e2a-8308-43d3-a3c3-423d2a1ca435}) (Version: 22.20.0.6 - Intel Corporation) Hidden
Legend of Grimrock II (HKLM-x32\...\1207666193_is1) (Version: 2.2.4 - GOG.com)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 88.0.705.81 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.141.63 - )
Microsoft OneDrive (HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\OneDriveSetup.exe) (Version: 21.016.0124.0003 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.27.29112 (HKLM-x32\...\{0f770e99-3916-4b0c-8f9b-83822826bcbf}) (Version: 14.27.29112.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29112 (HKLM-x32\...\{be826f5f-eda5-45a2-a3fe-c2cb5c1b9842}) (Version: 14.27.29112.0 - Microsoft Corporation)
Mozilla Firefox 86.0 (x64 de) (HKLM\...\Mozilla Firefox 86.0 (x64 de)) (Version: 86.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 84.0.2 - Mozilla)
Nefarius Virtual Gamepad Emulation Bus Driver (HKLM\...\{93D91F60-7C94-4A79-863F-EA713D2EB3F3}) (Version: 1.17.333.0 - Nefarius Software Solutions e.U.)
Neverwinter Nights Diamond Edition (HKLM-x32\...\1207658890_is1) (Version: 2.1.0.21 - GOG.com)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.9.2 - Notepad++ Team)
Nox (HKLM-x32\...\1207658964_is1) (Version: 2.1.0.20 - GOG.com)
OpenAL (HKLM-x32\...\OpenAL) (Version: - )
OpenOffice 4.1.8 (HKLM-x32\...\{3C1972F6-E411-4B54-AD4C-EF24894301D6}) (Version: 4.18.9803 - Apache Software Foundation)
Planescape Torment (HKLM-x32\...\1207658887_is1) (Version: 2.1.0.9 - GOG.com)
Revenant (HKLM-x32\...\1207665803_is1) (Version: 1.22L - GOG.com)
RogueKiller Version 14.8.5.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 14.8.5.0 - Adlice Software)
Star Wars - Knights of the Old Republic (HKLM-x32\...\1207666283_is1) (Version: 1.03 - GOG.com)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
The Bard's Tale (HKLM-x32\...\1207659164_is1) (Version: 2.0(A) - GOG.com)
Vampire: The Masquerade - Bloodlines (HKLM-x32\...\1207659240_is1) (Version: 1.2 (UP 10.2) - GOG.com)
VLC Plus Player (HKLM\...\VLC Plus Player) (Version: 3.0.12 - Aller Media e.K.) <==== ACHTUNG
Vortex (HKLM\...\57979c68-f490-55b8-8fed-8b017a5af2fe) (Version: 1.3.22 - Black Tree Gaming Ltd.)
Packages:
=========
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3282.0_x64__8j3eq9eme6ctt [2021-01-19] (INTEL CORP) [Startup Task]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-02-01] (Microsoft Studios) [MS Ad]
SmartAudio 2 -> C:\Program Files\WindowsApps\22094SynapticsIncorporate.SmartAudio2_1.1.53.0_x86__qt57b6kdvhcfw [2021-01-17] (Synaptics Hong Kong Limited, Taiwan Branch (H.K.))
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0 [2021-02-20] (Spotify AB) [Startup Task]
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.8.0_x86__xpfg3f7e9an52 [2021-02-23] (New Work SE)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-6124546-3072521897-2909788600-1001_Classes\CLSID\{233525e0-5434-46ef-b464-fd7e45e2e145}\localserver32 -> C:\Program Files (x86)\Intel\Driver and Support Assistant\DSATray.exe (IDSA Production signing key 2021 -> Intel)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2020-12-31] (Notepad++ -> )
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-03-04] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-03-04] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2021-03-04 17:42 - 2021-03-04 17:42 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll
2021-01-18 21:11 - 2019-02-21 17:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2021-01-17 17:06 - 2021-01-17 17:06 - 042499072 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3282.0_x64__8j3eq9eme6ctt\IGCC.dll
2020-12-15 14:37 - 2020-12-15 14:37 - 001950208 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\Program Files\Intel\SUR\QUEENCREEK\x64\sqlite3.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
SearchScopes: HKU\S-1-5-21-6124546-3072521897-2909788600-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\localhost -> localhost
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-6124546-3072521897-2909788600-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Adrian\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
MSCONFIG\Services: AJRouter => 3
MSCONFIG\Services: AppReadiness => 3
MSCONFIG\Services: Browser => 3
HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\StartupApproved\Run: => "GogGalaxy"
HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-6124546-3072521897-2909788600-1001\...\StartupApproved\Run: => "Steam"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{257E01BC-0C0E-4440-814A-5D85A01A392B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{86532B91-37A9-4E60-AC73-59F0179172E4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{6D86CF33-B0E2-4296-BA52-BB2DFB46E2AC}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{0B5835E6-CB1F-48C7-98F1-7B76103BFB80}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{CC707351-8545-4296-B176-B4CD2E304A6C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{02225B9B-9903-4BDA-86E6-5ED4541A3EAA}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{445AF3FD-F5A3-40C1-AC9D-70C12EAB25C4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe (Bethesda Softworks -> Bethesda Softworks, Obsidian Entertainment)
FirewallRules: [{1C307464-E5B2-4E36-982E-4431F75D15DE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe (Bethesda Softworks -> Bethesda Softworks, Obsidian Entertainment)
FirewallRules: [{6A016A34-D584-49C3-A158-C611EF2DC65A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warlock - Master of the Arcane\Game.exe (Ino-Co Plus) [Datei ist nicht signiert]
FirewallRules: [{7962F7E3-5322-42A2-BC0F-94A18EC00A19}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warlock - Master of the Arcane\Game.exe (Ino-Co Plus) [Datei ist nicht signiert]
FirewallRules: [{993AC3CC-9D80-4962-BE14-AD245E6AD13C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe () [Datei ist nicht signiert]
FirewallRules: [{BEF85223-A20B-4F7A-A1E0-CD31E20E5F6E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe () [Datei ist nicht signiert]
FirewallRules: [{705382D7-958C-4D90-8F74-8ECD466C2A0E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Morrowind\Morrowind Launcher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{3AD65DA7-2D4C-426B-B9E9-22D7D54E67DD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Morrowind\Morrowind Launcher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{39C53C5F-AF60-4E1D-9D63-2F278B16C7D1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic II\system\Gothic2.exe (Piranha Bytes) [Datei ist nicht signiert]
FirewallRules: [{4DE49750-A45E-4D42-A6D3-839B744342D1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Gothic II\system\Gothic2.exe (Piranha Bytes) [Datei ist nicht signiert]
FirewallRules: [{34CBC8BD-BD20-4179-93BC-8A3AA3F67971}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Shadowrun Dragonfall Director's Cut\Dragonfall.exe () [Datei ist nicht signiert]
FirewallRules: [{CF12C679-2777-41E4-BAE8-3048D72BB438}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Shadowrun Dragonfall Director's Cut\Dragonfall.exe () [Datei ist nicht signiert]
FirewallRules: [{69AAD466-3CA5-4E52-9523-6E90D9DE1A76}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Shadowrun Hong Kong\SRHK.exe () [Datei ist nicht signiert]
FirewallRules: [{8E7B79FB-CB52-4990-9809-AD22D2D93C9A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Shadowrun Hong Kong\SRHK.exe () [Datei ist nicht signiert]
FirewallRules: [{82414C63-668F-4128-9EC5-1EA57A1F96E0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Shadowrun Returns\Shadowrun.exe () [Datei ist nicht signiert]
FirewallRules: [{381EFF8B-5B72-43F5-9495-6BC6872F7D73}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Shadowrun Returns\Shadowrun.exe () [Datei ist nicht signiert]
FirewallRules: [{915602CE-4B3A-4531-A13F-5D0A2B174860}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Confrontation\Confrontation.exe (Cyanide) [Datei ist nicht signiert]
FirewallRules: [{39FFFF06-4B95-4027-BCD8-17F2178B7342}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Confrontation\Confrontation.exe (Cyanide) [Datei ist nicht signiert]
FirewallRules: [{9B0EECC9-3219-438B-8FE1-079D71896B53}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\You Have to Win the Game\TheGame.exe () [Datei ist nicht signiert]
FirewallRules: [{92EF45D2-27F9-4F47-908A-19A2E09EC0FA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\You Have to Win the Game\TheGame.exe () [Datei ist nicht signiert]
FirewallRules: [{A5E86885-CBDB-4BDB-8F00-2EEC81E74B16}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jade Empire\JadeEmpireLauncher.exe (BioWare Corp. -> BioWare Corp.)
FirewallRules: [{6066C8D8-9EBA-4F7D-BD17-87359FD4EA90}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jade Empire\JadeEmpireLauncher.exe (BioWare Corp. -> BioWare Corp.)
FirewallRules: [{2733532E-C3EB-42FD-9702-57CF4D80BC09}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jade Empire\JadeEmpireConfig.exe (BioWare Corp.) [Datei ist nicht signiert]
FirewallRules: [{AE100EF2-7CB4-4DB2-9F94-E8237D8A0C30}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Jade Empire\JadeEmpireConfig.exe (BioWare Corp.) [Datei ist nicht signiert]
FirewallRules: [{A2A07779-8A55-4DD0-92A0-B723CE00CE0F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A4607197-6113-45E1-80BF-563BD87F1E7A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{57672265-0F62-4EEB-BA25-7F01465B2793}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{DC20FF59-860A-4DC9-BB27-CDC80EEF4302}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{9CD0C077-CBD0-410E-883F-C99733F4A90B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{87DB2603-7779-4D70-A1FA-35D03765D83C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{C2F64CDF-688E-4A43-99AE-4B484AC0B94B}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) System Usage Report -> )
FirewallRules: [{A6D0F1B6-AFB5-4CAB-A363-FDAB2AD444D8}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) System Usage Report -> )
FirewallRules: [{2FE3379B-F5E1-4AF1-A237-1ACBCCA0D7AF}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) System Usage Report -> )
FirewallRules: [{27619E51-C0A9-404F-BC8D-820BC369D1AB}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) System Usage Report -> )
FirewallRules: [{36ECBA26-A7CA-4916-AE16-2992C830D50A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{CC4CAE3F-E8B3-4758-B874-CA708E30EB47}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{E86A0D6A-89EE-44EB-8DA4-6E4AEDC14348}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{D2237C99-3CBE-40AE-8692-7C62B83DF1A4}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{BFF341E3-984F-4369-8C85-B43DC0C005CB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{0D713EC8-82B7-48B3-938A-2BFB85EEC8BF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{0915FD1A-1F5C-4E33-81F0-BEDD615EBA22}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{2C34D8C3-70BC-4BD2-A1A6-2A41DE35AF31}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{064E5ACB-1DBA-4EAF-8911-2CE20D4C6A9F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Legacy of Kain Soul Reaver 2\sr2.exe () [Datei ist nicht signiert]
FirewallRules: [{3B2AF456-3461-4763-82B5-0AE1DDBBF02F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Legacy of Kain Soul Reaver 2\sr2.exe () [Datei ist nicht signiert]
FirewallRules: [{B5F6FD21-C1E9-463D-8CC0-AB862312AB4E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\legacy_kain_defiance\defiance.exe (Eidos Inc.) [Datei ist nicht signiert]
FirewallRules: [{D8D84D0B-6791-497C-A61B-D0F08E59CCEC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\legacy_kain_defiance\defiance.exe (Eidos Inc.) [Datei ist nicht signiert]
FirewallRules: [{8EBA660D-9EC9-4F55-8E65-0C44E68829EC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Legacy of Kain Soul Reaver\kain2.exe () [Datei ist nicht signiert]
FirewallRules: [{F3212B9A-4D4A-4877-8D08-BDB95055ECF9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Legacy of Kain Soul Reaver\kain2.exe () [Datei ist nicht signiert]
FirewallRules: [{467670FB-83DE-48CA-A8E6-8DCD6A234D9E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Blood Omen 2 Legacy of Kain\bo2.exe () [Datei ist nicht signiert]
FirewallRules: [{988223E6-0789-41FC-8006-6AB7400505CE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Blood Omen 2 Legacy of Kain\bo2.exe () [Datei ist nicht signiert]
==================== Wiederherstellungspunkte =========================
20-02-2021 18:42:46 Windows Modules Installer
22-02-2021 15:28:22 Installed Nefarius Virtual Gamepad Emulation Bus Driver
==================== Fehlerhafte Geräte im Gerätemanager ============
Name:
Description:
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: PCI-Datensammlungs- und Signalverarbeitungscontroller
Description: PCI-Datensammlungs- und Signalverarbeitungscontroller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: PCI-Datensammlungs- und Signalverarbeitungscontroller
Description: PCI-Datensammlungs- und Signalverarbeitungscontroller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: PCI-Speichercontroller
Description: PCI-Speichercontroller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (03/04/2021 06:07:33 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-QBI6881)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.
Error: (03/04/2021 05:40:11 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-QBI6881)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.
Error: (03/04/2021 05:10:35 PM) (Source: Microsoft Security Client) (EventID: 3002) (User: )
Description: Event-ID 3002
Error: (03/04/2021 05:10:34 PM) (Source: Microsoft Security Client) (EventID: 2002) (User: )
Description: Event-ID 2002
Error: (03/04/2021 05:10:34 PM) (Source: Microsoft Security Client) (EventID: 2003) (User: )
Description: Event-ID 2003
Error: (03/04/2021 05:07:47 PM) (Source: Microsoft Security Client) (EventID: 3002) (User: )
Description: Event-ID 3002
Error: (03/04/2021 05:07:47 PM) (Source: Microsoft Security Client) (EventID: 2002) (User: )
Description: Event-ID 2002
Error: (03/04/2021 05:07:47 PM) (Source: Microsoft Security Client) (EventID: 2003) (User: )
Description: Event-ID 2003
Systemfehler:
=============
Error: (03/04/2021 06:02:34 PM) (Source: Netwtw04) (EventID: 5010) (User: )
Description: Intel(R) Dual Band Wireless-AC 3165 : Der Netzwerkadapter hat einen ungültigen Wert an den Treiber zurückgegeben.
5010 - Driver DBG_ASSERT - instead of BSOD
Error: (03/04/2021 06:00:10 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}
Error: (03/04/2021 06:00:10 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1115" in DCOM, als der Dienst "wuauserv" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{E60687F7-01A1-40AA-86AC-DB1CBF673334}
Error: (03/04/2021 05:40:06 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Intel® SGX AESM" wurde nicht richtig gestartet.
Error: (03/04/2021 05:34:57 PM) (Source: Netwtw04) (EventID: 5010) (User: )
Description: Intel(R) Dual Band Wireless-AC 3165 : Der Netzwerkadapter hat einen ungültigen Wert an den Treiber zurückgegeben.
5010 - Driver DBG_ASSERT - instead of BSOD
Error: (03/04/2021 05:33:28 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\Windows\system32\IntelIHVRouter04.dll
Error: (03/04/2021 04:34:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "RogueKiller RTP" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (03/04/2021 04:34:12 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 2 Mal passiert.
Windows Defender:
================
Date: 2021-03-04 16:03:10
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0
Name: PUA:Win32/Presenoker
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Windows\Temp\e0089558-b3e2-ddc3-c5b7-0adcca4078e6\cfa34b20-fb08-1a81-9669-5c8c289c5ab8.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Program Files (x86)\nodejs\node.exe
Sicherheitsversion: AV: 1.331.2333.0, AS: 1.331.2333.0, NIS: 1.331.2333.0
Modulversion: AM: 1.1.17800.5, NIS: 1.1.17800.5
Date: 2021-03-04 15:46:37
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:Win32/Uwasson.A!ml&threatid=251745&enterprise=0
Name: Program:Win32/Uwasson.A!ml
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\Adrian\Downloads\audacity-2-4-2.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-QBI6881\Adrian
Prozessname: C:\Program Files\Mozilla Firefox\firefox.exe
Sicherheitsversion: AV: 1.331.2333.0, AS: 1.331.2333.0, NIS: 1.331.2333.0
Modulversion: AM: 1.1.17800.5, NIS: 1.1.17800.5
Date: 2021-03-02 10:13:01
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {0311AA42-6B20-4793-A3F6-426BC0CE6076}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-02-28 19:06:52
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {73B6379D-78CC-4BD3-B948-B60198ABFD43}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-02-28 16:51:37
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {1833CAA5-6E95-40E7-A539-E15AF4538E57}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2021-03-04 18:00:14
Description:
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x8007045b
Fehlerbeschreibung: Der Computer wird heruntergefahren.
Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu.
CodeIntegrity:
===============
Date: 2021-03-04 17:53:02
Description:
Windows blocked file \Device\HarddiskVolume3\Windows\System32\scrobj.dll which has been disallowed for protected processes.
==================== Speicherinformationen ===========================
BIOS: LENOVO 8VCN16WW 12/19/2018
Hauptplatine: LENOVO LNVNB161216
Prozessor: Intel(R) Core(TM) i3-7020U CPU @ 2.30GHz
Prozentuale Nutzung des RAM: 55%
Installierter physikalischer RAM: 7613.93 MB
Verfügbarer physikalischer RAM: 3420.81 MB
Summe virtueller Speicher: 9341.93 MB
Verfügbarer virtueller Speicher: 5130.93 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:930.74 GB) (Free:780.26 GB) NTFS
\\?\Volume{e39f0125-b14a-42d3-b492-a00fe64f5d31}\ () (Fixed) (Total:0.5 GB) (Free:0.08 GB) NTFS
\\?\Volume{180b117e-a9fb-4672-927d-456f2052aef1}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ====================
==================== Ende von Addition.txt ======================= |