Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-09-2019 durchgeführt von Lars (12-09-2019 15:07:06) Gestartet von C:\Users\Lars\Downloads Windows 10 Pro Version 1903 18362.329 (X64) (2019-06-14 16:44:04) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2622322856-2501119864-4181705078-500 - Administrator - Enabled) => C:\Users\Administrator DefaultAccount (S-1-5-21-2622322856-2501119864-4181705078-503 - Limited - Disabled) Gast (S-1-5-21-2622322856-2501119864-4181705078-501 - Limited - Disabled) Lars (S-1-5-21-2622322856-2501119864-4181705078-1001 - Administrator - Enabled) => C:\Users\Lars WDAGUtilityAccount (S-1-5-21-2622322856-2501119864-4181705078-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Acronis True Image (HKLM-x32\...\{4FC35DD9-82DB-496D-AE43-43B7DE0A2CF8}) (Version: 23.5.17750 - Acronis) Hidden Acronis True Image (HKLM-x32\...\{4FC35DD9-82DB-496D-AE43-43B7DE0A2CF8}Visible) (Version: 23.5.17750 - Acronis) Adobe Acrobat Reader DC MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AC0F074E4100}) (Version: 19.012.20034 - Adobe Systems Incorporated) CCleaner (HKLM\...\CCleaner) (Version: 5.61 - Piriform) Greenshot 1.2.10.6 (HKLM\...\Greenshot_is1) (Version: 1.2.10.6 - Greenshot) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.6.1194 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{B294CE94-FE0F-4427-910C-180AF9FCFED1}) (Version: 1.0.1.620 - Intel Corporation) Microsoft OneDrive (HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\OneDriveSetup.exe) (Version: 19.152.0801.0007 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) Mozilla Firefox 69.0 (x64 de) (HKLM\...\Mozilla Firefox 69.0 (x64 de)) (Version: 69.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.0.1 - Mozilla) Remote Desktop Manager Free (HKLM-x32\...\{3B57FF3F-9887-4ECD-AD94-2EB8C3B09883}) (Version: 2019.1.30.0 - Devolutions inc.) TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.4.2669 - TeamViewer) Vivaldi (HKLM-x32\...\Vivaldi) (Version: 2.7.1628.33 - Vivaldi Technologies AS.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) WinSCP 5.15.2 (HKLM-x32\...\winscp3_is1) (Version: 5.15.2 - Martin Prikryl) Packages: ========= Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-14] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-08-14] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-08-14] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe [2019-08-30] (Microsoft Studios) [MS Ad] Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.0.22483.0_x64__8wekyb3d8bbwe [2019-09-10] (Microsoft Corporation) Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_19.10825.4121.0_x64__8wekyb3d8bbwe [2019-09-12] (Microsoft Corporation) Microsoft-Remotedesktop -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-09-08] (Microsoft Corporation) Network Speed Test -> C:\Program Files\WindowsApps\Microsoft.NetworkSpeedTest_1.0.0.23_x64__8wekyb3d8bbwe [2019-08-14] (Microsoft Research) Office Lens -> C:\Program Files\WindowsApps\Microsoft.OfficeLens_16.0.31091.0_x64__8wekyb3d8bbwe [2019-08-14] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2019-09-10 12:21 - 2019-09-12 15:04 - 000035328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll 2019-09-06 18:22 - 2019-09-06 18:22 - 001936896 _____ (Greenshot) [Datei ist nicht signiert] C:\windows\assembly\NativeImages_v4.0.30319_64\GreenshotPlugin\038aa79ec21c887a77a6ef1c2e0a54b4\GreenshotPlugin.ni.dll 2019-06-14 19:16 - 2019-02-21 18:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll 2019-09-06 18:22 - 2019-09-06 18:22 - 000740352 _____ (The Apache Software Foundation) [Datei ist nicht signiert] C:\windows\assembly\NativeImages_v4.0.30319_64\log4net\bc8710bccffe27f987124ecdd4b07282\log4net.ni.dll 2019-03-25 20:30 - 2019-03-25 20:30 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll 2019-03-25 20:30 - 2019-03-25 20:30 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll 2019-03-25 20:30 - 2019-03-25 20:30 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\.DEFAULT\...\adanak.net -> www.adanak.net IE restricted site: HKU\.DEFAULT\...\adexchangeprediction.com -> www.adexchangeprediction.com IE restricted site: HKU\.DEFAULT\...\advancemark.info -> www.advancemark.info IE restricted site: HKU\.DEFAULT\...\albrechto.co -> www.albrechto.co IE restricted site: HKU\.DEFAULT\...\batbrowse.com -> www.batbrowse.com IE restricted site: HKU\.DEFAULT\...\betterbrowse.net -> www.betterbrowse.net IE restricted site: HKU\.DEFAULT\...\browsebeyond.net -> www.browsebeyond.net IE restricted site: HKU\.DEFAULT\...\browsepax.co -> www.browsepax.co IE restricted site: HKU\.DEFAULT\...\buenosearch.com -> www.buenosearch.com IE restricted site: HKU\.DEFAULT\...\cashfiesta.com -> www.cashfiesta.com IE restricted site: HKU\.DEFAULT\...\co.id -> essenza.co.id IE restricted site: HKU\.DEFAULT\...\cracksall.com -> cracksall.com IE restricted site: HKU\.DEFAULT\...\crankweb.com -> www.crankweb.com IE restricted site: HKU\.DEFAULT\...\crimsolite.co -> crimsolite.co IE restricted site: HKU\.DEFAULT\...\divapton.biz -> www.divapton.biz IE restricted site: HKU\.DEFAULT\...\dlappzonenorth.com -> www.dlappzonenorth.com IE restricted site: HKU\.DEFAULT\...\doughgo.biz -> www.doughgo.biz IE restricted site: HKU\.DEFAULT\...\enhancetronic.net -> www.enhancetronic.net IE restricted site: HKU\.DEFAULT\...\errorfound.xyz -> www.errorfound.xyz IE restricted site: HKU\.DEFAULT\...\explainidentifycoding.info -> www.explainidentifycoding.info Da befinden sich 63 mehr Seiten. IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\adexchangeprediction.com -> www.adexchangeprediction.com IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\advancemark.info -> www.advancemark.info IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\albrechto.co -> www.albrechto.co IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\batbrowse.com -> www.batbrowse.com IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\betterbrowse.net -> www.betterbrowse.net IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\browsebeyond.net -> www.browsebeyond.net IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\browsepax.co -> www.browsepax.co IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\buenosearch.com -> www.buenosearch.com IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\cashfiesta.com -> www.cashfiesta.com IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\co.id -> essenza.co.id IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\cracksall.com -> cracksall.com IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\crankweb.com -> www.crankweb.com IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\crimsolite.co -> crimsolite.co IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\divapton.biz -> www.divapton.biz IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\dlappzonenorth.com -> www.dlappzonenorth.com IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\doughgo.biz -> www.doughgo.biz IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\enhancetronic.net -> www.enhancetronic.net IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\errorfound.xyz -> www.errorfound.xyz IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\explainidentifycoding.info -> www.explainidentifycoding.info IE restricted site: HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\fassurun.co -> www.fassurun.co Da befinden sich 62 mehr Seiten. ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 06:49 - 2019-09-12 14:15 - 000000938 ____R C:\windows\system32\drivers\etc\hosts 2019-06-14 19:30 - 2019-09-12 15:04 - 000000437 _____ C:\windows\system32\drivers\etc\hosts.ics 172.17.58.225 Lars-PC.mshome.net # 2024 9 2 10 13 4 22 319 ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\ProgramData\chocolatey\bin;C:\Program Files (x86)\Common Files\Acronis\VirtualFile\;C:\Program Files (x86)\Common Files\Acronis\VirtualFile64\;C:\Program Files (x86)\Common Files\Acronis\FileProtector\;C:\Program Files (x86)\Common Files\Acronis\FileProtector64\;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\Control Panel\Desktop\\Wallpaper -> c:\users\lars\documents\sonstiges\desktophintergrund.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2622322856-2501119864-4181705078-1001\...\StartupApproved\Run: => "Skype for Desktop" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [VIRT-MIGL-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [VIRT-REMOTEDESKTOP-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{E754C860-2359-41C6-B35D-68090BF685C2}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> ) FirewallRules: [{E580E739-DEE4-474B-9944-443476019A16}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{850C631C-79B9-4A95-959D-3284ED132314}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> ) FirewallRules: [{399B9754-B431-496B-8AEB-35E539ABCBC6}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) FirewallRules: [{27F50F0D-EA77-4206-908C-D344BB6567A3}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> ) FirewallRules: [{B3CBA215-3A85-4E76-AC09-AAA4049978A6}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> ) FirewallRules: [{5FA9D277-7308-4826-957E-D005D7C77B9F}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> ) FirewallRules: [{7FF9443B-B524-4D31-AFD1-8AD18417D477}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> ) FirewallRules: [{10FA1F09-FFBB-418D-8918-EF99FAA949C9}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> ) FirewallRules: [{242710BA-8307-4700-A23A-99F0B8D18D03}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{3CF6D4F4-90E7-4F02-B310-FC198D76CD6D}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> ) FirewallRules: [{5BE4F5AA-C906-4F77-BAA6-8282BAC15042}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> ) FirewallRules: [{A44BD722-8010-4F8E-A09B-8FC0C6C12099}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> ) FirewallRules: [{645E5F5F-0DD1-4285-A0E8-1EAA4B1962EC}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> ) FirewallRules: [{0E55FBF6-5091-46B2-8CA5-44D9393AEB13}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{A4D80D23-5D20-4C60-9813-42DDEE06A185}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{D3F4D88D-2163-48AB-BFBE-D295CAA1B398}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{16C313B2-5940-46F7-888D-25EA289FE176}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{97D39571-8E0A-4841-A12B-06D37E7C66CF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{0D26FC25-BBA2-4E33-A574-C82B3EDF9772}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{767366CA-C7B6-4EB6-A02A-2CA454ECCC68}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{46E5D62F-30DD-477C-B4E1-732ED64A24A4}] => (Allow) C:\Program Files\Vivaldi\Application\vivaldi.exe (Vivaldi Technologies AS -> Vivaldi Technologies AS) FirewallRules: [HNS Container Networking - DNS (UDP-In) - 6F05A945-06CA-4DD1-87A1-060525449095 - 0] => (Allow) LPort=53 ==================== Wiederherstellungspunkte ========================= 22-08-2019 20:06:35 Installed The Psychedelic Screen Saver. 30-08-2019 16:07:36 Geplanter Prüfpunkt 03-09-2019 13:32:08 Removed The Psychedelic Screen Saver. 10-09-2019 12:21:14 Driver Booster : High Definition Audio-Gerät 12-09-2019 13:48:53 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/12/2019 03:03:20 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2622322856-2501119864-4181705078-1001}/">. Error: (09/12/2019 03:02:15 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2622322856-2501119864-4181705078-1001}/">. Error: (09/12/2019 02:47:49 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2622322856-2501119864-4181705078-1001}/">. Error: (09/12/2019 02:29:53 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2622322856-2501119864-4181705078-1001}/">. Error: (09/12/2019 02:29:02 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (09/12/2019 02:29:02 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (09/12/2019 02:28:33 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2622322856-2501119864-4181705078-1001}/">. Error: (09/12/2019 02:27:26 PM) (Source: Windows Search Service) (EventID: 1019) (User: ) Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-2622322856-2501119864-4181705078-1001}/">. Systemfehler: ============= Error: (09/12/2019 02:22:14 PM) (Source: DCOM) (EventID: 10010) (User: LARS-PC) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/12/2019 02:22:14 PM) (Source: DCOM) (EventID: 10010) (User: LARS-PC) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/12/2019 02:22:13 PM) (Source: DCOM) (EventID: 10010) (User: LARS-PC) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/12/2019 10:19:59 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am ‎11.‎09.‎2019 um 22:57:13 unerwartet heruntergefahren. Error: (09/12/2019 10:19:51 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten. Error: (09/11/2019 02:57:13 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am ‎11.‎09.‎2019 um 03:43:31 unerwartet heruntergefahren. Error: (09/11/2019 02:57:05 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten. Error: (09/10/2019 12:02:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Benutzererfahrung und Telemetrie im verbundenen Modus" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2019-09-12 13:53:00.193 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {4EB2E98A-D0D8-49B0-91AF-2AC4A7AF8DBC} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: LARS-PC\Lars Date: 2019-09-12 13:52:46.125 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B3139A35-BA8F-4237-944A-8F305FD35806} Überprüfungstyp: Antimalware Überprüfungsparameter: Vollständige Überprüfung Benutzer: LARS-PC\Lars Date: 2019-09-10 16:24:46.382 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {310FE6EA-7E31-43D5-88F8-D207FA25B6C1} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-09-10 16:02:34.386 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E63DBE25-8AA4-4583-A65F-BF9022B29F72} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-09-09 12:46:47.694 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {0F1DB336-9092-4503-B51B-C367183FE5CC} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-09-03 13:54:11.689 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.301.419.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.16300.1 Fehlercode: 0x8024001e Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2019-08-14 11:47:20.382 Description: Bei Windows Defender Antivirus ist ein Fehler beim Laden der Sicherheitsinformationen aufgetreten. Es wird versucht, zu einer als fehlerfrei bekannten Version zurückzukehren. Sicherheitsversion versucht: Aktuell Fehlercode: 0x80070003 Fehlerbeschreibung: Das System kann den angegebenen Pfad nicht finden. tSicherheitsversion: 0.0.0.0;0.0.0.0 Modulversion: 0.0.0.0 Date: 2019-08-02 13:22:31.266 Description: Bei Windows Defender Antivirus ist ein Fehler beim Laden der Sicherheitsinformationen aufgetreten. Es wird versucht, zu einer als fehlerfrei bekannten Version zurückzukehren. Sicherheitsversion versucht: Aktuell Fehlercode: 0x80070003 Fehlerbeschreibung: Das System kann den angegebenen Pfad nicht finden. tSicherheitsversion: 0.0.0.0;0.0.0.0 Modulversion: 0.0.0.0 Date: 2019-07-23 10:19:38.486 Description: Das Windows Defender Antivirus-Modul wurde aufgrund eines unerwarteten Fehlers beendet. Fehlertyp: Absturz Ausnahmecode: 0xc0000005 Ressource: process:pid:7248,ProcessStart:132083030780452718 CodeIntegrity: =================================== Date: 2019-09-06 19:35:20.300 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-09-06 19:35:20.289 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-09-06 19:35:20.055 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-09-06 19:35:20.030 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-09-06 19:35:20.003 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-09-06 19:35:19.980 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-09-06 19:35:19.749 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2019-09-06 19:35:19.721 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 0601 04/23/2014 Motherboard: ASUSTeK COMPUTER INC. MAXIMUS VII RANGER Prozessor: Intel(R) Core(TM) i7-4790K CPU @ 4.00GHz Prozentuale Nutzung des RAM: 10% Installierter physikalischer RAM: 32709.77 MB Verfügbarer physikalischer RAM: 29355.57 MB Summe virtueller Speicher: 37573.77 MB Verfügbarer virtueller Speicher: 34078.32 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:1843.78 GB) (Free:1688.99 GB) NTFS Drive d: (Volume) (Fixed) (Total:2794.52 GB) (Free:2726.69 GB) NTFS \\?\Volume{1fdb7ea9-27df-41da-a94a-eba5e7378154}\ (Recovery) (Fixed) (Total:18.63 GB) (Free:18.12 GB) NTFS \\?\Volume{dc087f9e-db3c-4628-b979-1bcd7934fa90}\ (BOOT) (Fixed) (Total:0.48 GB) (Free:0.46 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 2794.5 GB) (Disk ID: 6E7515C1) Partition: GPT. ======================================================== Disk: 1 (Size: 1863 GB) (Disk ID: C72791BE) Partition: GPT. ==================== Ende von Addition.txt ============================