Professional Documents
Culture Documents
2022
durchgeführt von sufffi (Administrator) auf DESKTOP-QG2LG1G (Micro-Star
International Co., Ltd. MS-7C98) (30-07-2022 11:34:29)
Gestartet von C:\Users\sufffi\Downloads
Geladene Profile: sufffi
Plattform: Microsoft Windows 10 Pro Version 21H2 19044.1865 (X64) Sprache: Deutsch
(Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen.
Die Datei wird nicht verschoben.)
(A. & M. Neuber Software -> Neuber Software - www.neuber.com) C:\Program Files
(x86)\Security Task Manager\SpyProtector.exe
(C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\
EpicGamesLauncher.exe ->) (Epic Games Inc. -> Epic Games, Inc.) C:\Program Files
(x86)\Epic Games\Launcher\Engine\Binaries\Win64\EpicWebHelper.exe <3>
(C:\Program Files (x86)\Steam\steam.exe ->) (Valve Corp. -> Valve Corporation) C:\
Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe <7>
(C:\Program Files\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s r.o. -> ESET) C:\
Program Files\ESET\ESET Security\eguiProxy.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia
Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA
GeForce Experience\NVIDIA Share.exe <3>
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia
Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\
nvsphelper64.exe
(C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MsMpEng.exe ->)
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\
Windows Defender\Platform\4.18.2205.7-0\MpCopyAccelerator.exe
(dllhost.exe ->) (Valve Corp. -> Valve Corporation) C:\Program Files (x86)\Steam\
steam.exe
(Epic Games Inc. -> Epic Games, Inc.) C:\Program Files (x86)\Epic Games\Launcher\
Portal\Binaries\Win64\EpicGamesLauncher.exe
(explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\
Application\chrome.exe <9>
(Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\
NVIDIA Web Helper.exe
(services.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\
ekrn.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\
DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\
DriverStore\FileRepository\lms.inf_amd64_fddb643595e0b8d0\LMS.exe
(services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel
Corporation) C:\Windows\System32\DriverStore\FileRepository\
dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
(services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\
Microsoft Update Health Tools\uhssvc.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\
ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\
ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\NisSrv.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\
NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\
DriverStore\FileRepository\nv_dispi.inf_amd64_c43eff7079c4c90c\Display.NvContainer\
NVDisplay.Container.exe <2>
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\
Windows\System32\DriverStore\FileRepository\
realtekservice.inf_amd64_eb52bf0d4dccfcf3\RtkAudUService64.exe
(services.exe ->) (VMware, Inc. -> ) C:\Program Files (x86)\VMware\VMware
Workstation\vmware-hostd.exe
(services.exe ->) (VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\Common
Files\VMware\USB\vmware-usbarbitrator64.exe
(services.exe ->) (VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\VMware\
VMware Workstation\vmware-authd.exe
(services.exe ->) (VMware, Inc. -> VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe
(services.exe ->) (VMware, Inc. -> VMware, Inc.) C:\Windows\SysWOW64\vmnetdhcp.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\
dllhost.exe <3>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\
UtcDecoderHost.exe
(VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\VMware\VMware Workstation\
vmware-tray.exe
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den
Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry
entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet
wird.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die
Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder
auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Edge:
=======
Edge Profile: C:\Users\sufffi\AppData\Local\Microsoft\Edge\User Data\Default [2022-
07-30]
Edge Notifications: Default -> hxxps://www.onworks.net
Edge Extension: (Fedora kostenloser Online-Linux-Server) - C:\Users\sufffi\AppData\
Local\Microsoft\Edge\User Data\Default\Extensions\afklibafmpfkdmjjfpmlbjjjaoihjgcp
[2022-07-29]
Edge Extension: (Ubuntu kostenloser Online-Linux-Server) - C:\Users\sufffi\AppData\
Local\Microsoft\Edge\User Data\Default\Extensions\halfhhnbpmdlppkmbgnhljeepllcikec
[2022-07-29]
Edge Extension: (Fake Data - A form filler you won't hate) - C:\Users\sufffi\
AppData\Local\Microsoft\Edge\User Data\Default\Extensions\
kaabapeemblncdbnnkpajpbjebhochob [2022-07-29]
Edge Extension: (AdGuard Werbeblocker) - C:\Users\sufffi\AppData\Local\Microsoft\
Edge\User Data\Default\Extensions\pdffkfellgipmhklpdmokmckkkfcopbh [2022-07-28]
Chrome:
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\sufffi\AppData\Local\Google\Chrome\User Data\Default [2022-
07-30]
CHR Extension: (AdGuard Werbeblocker) - C:\Users\sufffi\AppData\Local\Google\
Chrome\User Data\Default\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2022-07-28]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\sufffi\AppData\Local\Google\
Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-03-30]
CHR Profile: C:\Users\sufffi\AppData\Local\Google\Chrome\User Data\Guest Profile
[2022-07-30]
CHR Profile: C:\Users\sufffi\AppData\Local\Google\Chrome\User Data\Profile 1 [2022-
07-29]
CHR Extension: (AdGuard Werbeblocker) - C:\Users\sufffi\AppData\Local\Google\
Chrome\User Data\Profile 1\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg [2022-05-30]
CHR Extension: (Youtube smart phone control) - C:\Users\sufffi\AppData\Local\
Google\Chrome\User Data\Profile 1\Extensions\mondcdfmmhjiedhgchekbfekojflncfg
[2022-05-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\sufffi\AppData\Local\Google\
Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-05-30]
CHR Profile: C:\Users\sufffi\AppData\Local\Google\Chrome\User Data\Profile 3 [2022-
07-29]
CHR Extension: (Google Docs Offline) - C:\Users\sufffi\AppData\Local\Google\Chrome\
User Data\Profile 3\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2022-07-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\sufffi\AppData\Local\Google\
Chrome\User Data\Profile 3\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-07-29]
CHR Profile: C:\Users\sufffi\AppData\Local\Google\Chrome\User Data\Profile 4 [2022-
07-29]
CHR Extension: (Google Docs Offline) - C:\Users\sufffi\AppData\Local\Google\Chrome\
User Data\Profile 4\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2022-07-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\sufffi\AppData\Local\Google\
Chrome\User Data\Profile 4\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-07-29]
CHR Profile: C:\Users\sufffi\AppData\Local\Google\Chrome\User Data\System Profile
[2022-07-30]
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry
entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet
wird.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry
entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet
wird.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry
entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet
wird.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner
verschoben.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner
verschoben.)
Windows-Start-Manager
---------------------
Bezeichner {bootmgr}
device partition=\Device\HarddiskVolume1
path \EFI\MICROSOFT\BOOT\BOOTMGFW.EFI
description Windows Boot Manager
locale de-DE
inherit {globalsettings}
flightsigning Yes
default {current}
resumeobject {0eb734e2-af7d-11ec-ab8a-b68328853783}
displayorder {current}
toolsdisplayorder {memdiag}
timeout 30
Firmwareanwendung (101fffff)
----------------------------
Bezeichner {f092ce32-d4e6-11ec-9cad-806e6f6e6963}
description UEFI:CD/DVD Drive
Firmwareanwendung (101fffff)
----------------------------
Bezeichner {f092ce33-d4e6-11ec-9cad-806e6f6e6963}
description UEFI:Removable Device
Firmwareanwendung (101fffff)
----------------------------
Bezeichner {f092ce34-d4e6-11ec-9cad-806e6f6e6963}
description UEFI:Network Device
Firmwareanwendung (101fffff)
----------------------------
Bezeichner {fd8e4f13-afd2-11ec-a97d-b4f3648b17bc}
description USB Entry for Windows To Go
Windows-Startladeprogramm
-------------------------
Bezeichner {current}
device partition=C:
path \WINDOWS\system32\winload.efi
description Windows 10
locale de-DE
inherit {bootloadersettings}
recoverysequence {62c53816-af56-11ec-ae92-85c348c3b7d6}
displaymessageoverride Recovery
recoveryenabled Yes
isolatedcontext Yes
allowedinmemorysettings 0x15000075
osdevice partition=C:
systemroot \WINDOWS
resumeobject {0eb734e2-af7d-11ec-ab8a-b68328853783}
nx OptIn
numproc 20
bootmenupolicy Standard
hypervisorlaunchtype Auto
usefirmwarepcisettings No
Windows-Startladeprogramm
-------------------------
Bezeichner {62c53816-af56-11ec-ae92-85c348c3b7d6}
device ramdisk=[C:]\Recovery\WindowsRE\Winre.wim,{62c53817-af56-
11ec-ae92-85c348c3b7d6}
path \windows\system32\winload.efi
description Windows Recovery Environment
locale de-de
inherit {bootloadersettings}
displaymessage Recovery
osdevice ramdisk=[C:]\Recovery\WindowsRE\Winre.wim,{62c53817-af56-
11ec-ae92-85c348c3b7d6}
systemroot \windows
nx OptIn
bootmenupolicy Standard
winpe Yes
Windows-Speichertestprogramm
----------------------------
Bezeichner {memdiag}
device partition=\Device\HarddiskVolume1
path \EFI\Microsoft\Boot\memtest.efi
description Windows-Speicherdiagnose
locale de-DE
inherit {globalsettings}
badmemoryaccess Yes
EMS-Einstellungen
-----------------
Bezeichner {emssettings}
bootems No
Debuggereinstellungen
---------------------
Bezeichner {dbgsettings}
debugtype Local
RAM-Defekte
-----------
Bezeichner {badmemory}
Globale Einstellungen
---------------------
Bezeichner {globalsettings}
inherit {dbgsettings}
{emssettings}
{badmemory}
Startladeprogramm-Einstellungen
-------------------------------
Bezeichner {bootloadersettings}
inherit {globalsettings}
{hypervisorsettings}
Hypervisoreinstellungen
-----------------------
Bezeichner {hypervisorsettings}
hypervisordebugtype Serial
hypervisordebugport 1
hypervisorbaudrate 115200
Ger„teoptionen
--------------
Bezeichner {62c53817-af56-11ec-ae92-85c348c3b7d6}
description Windows Recovery
ramdisksdidevice partition=C:
ramdisksdipath \Recovery\WindowsRE\boot.sdi