|
Überwachung, Datenschutz und Spam: Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt?Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
12.08.2016, 21:15 | #1 |
| Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt? Hallo an alle Helfer, ich habe seit ca einer Woche ein Problem mit meinem Mailpostfach bei Arcor. Ich wurde letzte Woche Freitag von einer Freundin darauf hingewiesen, dass von der Mailadresse eine seltsame Mail auf Englisch (inkl. Link zum draufklicken) an sie versendet wurde. Beim prüfen meines Postfaches sind mir direkt 40+ automatische "Rückmails" von verschiedenen Stellen aufgefallen. Da sind besagte Mails vom im Spamfilter bei denen gelandet oder die angeschriebene Adresse war alt. Ich habe sofort das Passwort einmal geändert und auf meinem PC Avast einen Komplettscann durchführen lassen, mir wurden lediglich Trainer gemeldet die ich seit Jahren fürs Langeweilespielen nutze. Mehr nicht! Ich hab im Anschluss das Passwort erneut geändert und dachte, es wäre hoffentlich erledigt. Falsch gedacht, scheinbar hat es Mittwoch noch einmal eine Spamattacke über besagte Mailadresse gegeben. Ich war zu dem Zeitpunkt allerdings nicht zu Hause, von daher kann das doch eigentlich nicht über meinen PC gelaufen sein, oder? Wäre lieb wenn mir da jemand weiterhelfen könnte, ich bin da grad überfragt. lg Christine Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-08-2016 01 durchgeführt von Christine (2016-08-12 22:26:16) Gestartet von C:\Users\Christine\Downloads Windows 7 Professional Service Pack 1 (X64) (2013-07-21 15:11:39) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3173083529-4288186538-4166548144-500 - Administrator - Disabled) ASPNET (S-1-5-21-3173083529-4288186538-4166548144-1009 - Limited - Enabled) Christine (S-1-5-21-3173083529-4288186538-4166548144-1000 - Administrator - Enabled) => C:\Users\Christine Gast (S-1-5-21-3173083529-4288186538-4166548144-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3173083529-4288186538-4166548144-1006 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) µTorrent (HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\uTorrent) (Version: 3.3.2.30303 - BitTorrent Inc.) 64 Bit HP CIO Components Installer (Version: 7.2.4 - Hewlett-Packard) Hidden 7 Days to Die (HKLM\...\Steam App 251570) (Version: - The Fun Pimps) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated) Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Age of Empires II: HD Edition (HKLM-x32\...\Steam App 221380) (Version: - Hidden Path Entertainment, Ensemble Studios) ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.03.0000 - Ubisoft) Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden ANNO 1404 Venedig Entwickler-Tools (HKLM-x32\...\{13C1E98C-4434-4026-AADB-4A8A348B9402}) (Version: 1.00.0000 - Related Designs) Anno 2070 (HKLM\...\Steam App 48240) (Version: - Blue Byte) Apple Application Support (HKLM-x32\...\{A922C4B7-50E0-4787-A94C-59DBF3C65DBE}) (Version: 3.0 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{FE86CB0C-FCB3-4358-B4B0-B0A41E33B3DD}) (Version: 7.1.0.32 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) ArcaniA - Gothic 4 (HKLM-x32\...\{EE74D039-45D7-44E9-BF95-B9CFB015964F}_is1) (Version: - Nordic Games GmbH) Avast Free Antivirus (HKLM-x32\...\avast) (Version: 11.2.2262 - AVAST Software) Binary Domain (HKLM-x32\...\Steam App 203750) (Version: - Devil's Details) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Camtasia Studio 8 (HKLM-x32\...\{8F6F7194-0734-4CDA-8C04-6B766F2241A6}) (Version: 8.0.4.1060 - TechSmith Corporation) Cheat Engine 5.5 (HKLM-x32\...\Cheat Engine 5.5_is1) (Version: - Dark Byte) Cheat Engine 6.4 (HKLM-x32\...\Cheat Engine 6.4_is1) (Version: - Cheat Engine) Darksiders (HKLM-x32\...\Steam App 50620) (Version: - Vigil Games) DarksidersInstaller (HKLM-x32\...\{B93EEE50-9C8F-45DF-95E4-3D85A6E242F3}) (Version: 1.00.1000 - Ihr Firmenname) DarkStar One (HKLM\...\Steam App 12330) (Version: - Ascaron Entertainment ltd.) Der Herr der Ringe Online v03.07.00.8037 (HKLM-x32\...\12bbe590-c890-11d9-9669-0800200c9a66_is1) (Version: 03.07.00.8037 - Turbine, Inc.) Divinity II - Ego Draconis (HKLM-x32\...\Divinity II - Ego Draconis_is1) (Version: - dtp) Divinity II: Developer's Cut (HKLM\...\Steam App 219780) (Version: - Larian Studios) Don't Starve (HKLM-x32\...\Steam App 219740) (Version: - Klei Entertainment) Don't Starve Together Beta (HKLM-x32\...\Steam App 322330) (Version: - ) DOOM 3: BFG Edition (HKLM\...\Steam App 208200) (Version: - id Software) Dragon Age Toolset (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.01 - Electronic Arts, Inc.) Dragon Age: Origins - Ultimate Edition (HKLM-x32\...\Steam App 47810) (Version: - BioWare) Dragon Age: Origins (HKLM-x32\...\{AEC81925-9C76-4707-84A9-40696C613ED3}) (Version: 1.00 - Electronic Arts, Inc.) Dragon Keeper 2 (HKLM-x32\...\Dragon Keeper 2_is1) (Version: - My Real Games Ltd) Dragon's Prophet (HKLM-x32\...\{C31556D7-F2B9-4787-B223-F7A035067E89}_is1) (Version: 2.1.1381.25 - Infernum Productions AG) Dungeon Keeper 2 (HKLM-x32\...\Dungeon Keeper II) (Version: - ) Dungeons 2 (HKLM\...\Steam App 262280) (Version: - Realmforge Studios) Fallout 3 - Game of the Year Edition (HKLM-x32\...\Steam App 22370) (Version: - Bethesda Game Studios) Fallout: New Vegas (HKLM-x32\...\Steam App 22380) (Version: - Obsidian Entertainment) Fishdom 3 (HKLM-x32\...\Fishdom 3_is1) (Version: - My Real Games Ltd) Free Studio (HKLM-x32\...\Free Studio_is1) (Version: 6.6.6.328 - DVDVideoSoft Ltd.) Free YouTube to MP3 Converter version 3.12.41.623 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.41.623 - DVDVideoSoft Ltd.) Freemake Audio Converter Version 1.1.7 (HKLM-x32\...\Freemake Audio Converter_is1) (Version: 1.1.7 - Ellora Assets Corporation) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 52.0.2743.116 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Half-Life 2 (HKLM-x32\...\Steam App 220) (Version: - Valve) Half-Life 2: Deathmatch (HKLM\...\Steam App 320) (Version: - Valve) Half-Life 2: Episode One (HKLM-x32\...\Steam App 380) (Version: - Valve) Half-Life 2: Episode Two (HKLM-x32\...\Steam App 420) (Version: - Valve) Half-Life 2: Lost Coast (HKLM-x32\...\Steam App 340) (Version: - Valve) Half-Life Deathmatch: Source (HKLM\...\Steam App 360) (Version: - Valve) Hex-Editor MX (HKLM-x32\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft) How to Survive (HKLM-x32\...\Steam App 250400) (Version: - EKO Software) How to Survive 2 (HKLM\...\Steam App 360170) (Version: - EKO Software) HP Officejet Pro 8600 - Grundlegende Software für das Gerät (HKLM\...\{D2D05FDB-4EDA-462D-8DB6-E0B9AD4FA25F}) (Version: 28.0.1315.0 - Hewlett-Packard Co.) HP Officejet Pro 8600 Hilfe (HKLM-x32\...\{FDE820DD-CC88-4395-AD5C-801365B8F316}) (Version: 28.0.0 - Hewlett Packard) HP Photo Creations (HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\HP Photo Creations) (Version: 1.0.0.20332 - HP) HP Update (HKLM-x32\...\{6F1C00D2-25C2-4CBA-8126-AE9A6E2E9CD5}) (Version: 5.003.003.001 - Hewlett-Packard) I.R.I.S. OCR (HKLM-x32\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) ibb & obb (HKLM-x32\...\Steam App 95400) (Version: - Sparpweed) iTunes (HKLM\...\{0D924CB2-2EA4-4044-BAF7-770202D6BD0D}) (Version: 11.1.4.62 - Apple Inc.) Java 7 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217060FF}) (Version: 7.0.600 - Oracle) LEGO® The Lord of the Rings™ (HKLM\...\Steam App 214510) (Version: - Traveller's Tales) LOTRO Plugin Compendium (HKLM-x32\...\{3BF7818D-2482-4676-A237-915A11A97847}) (Version: 1.0.3 - Lunarwater) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Manager (x32 Version: 4.1.4.27792 - 2015 pdfforge GmbH. All rights reserved) Hidden Mass Effect (HKLM-x32\...\Steam App 17460) (Version: - BioWare) Mass Effect 2 (HKLM-x32\...\Steam App 24980) (Version: - BioWare) MegaTrainer eXperience V1.3.1.6 (HKLM-x32\...\MegaTrainer eXperience_is1) (Version: - ) Metro 2033 Redux (HKLM\...\Steam App 286690) (Version: - 4A GAMES) Metro: Last Light Redux (HKLM\...\Steam App 287390) (Version: - 4A Games) Microsoft .NET Framework 1.1 (HKLM-x32\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 4.6 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.00081 - Microsoft Corporation) Microsoft .NET Framework 4.6 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.00081 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{59E4543A-D49D-4489-B445-473D763C79AF}) (Version: 2.0.672.0 - Microsoft Corporation) Microsoft Office Language Pack 2010 - German/Deutsch (HKLM-x32\...\Office14.OMUI.de-de) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 3.0.40818.0 - Microsoft Corporation) Microsoft SQL Server 2005 (HKLM-x32\...\Microsoft SQL Server 2005) (Version: - Microsoft Corporation) Microsoft SQL Server Native Client (HKLM\...\{79BF7CB8-1E09-489F-9547-DB3EE8EA3F16}) (Version: 9.00.4035.00 - Microsoft Corporation) Microsoft SQL Server Setup Support Files (English) (HKLM-x32\...\{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}) (Version: 9.00.4035.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{86177DAE-38B1-49DD-912E-35CB703AB779}) (Version: 9.00.4035.00 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Mozilla Firefox 41.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0.2 (x86 de)) (Version: 41.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0.2.5765 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.61.13 - Black Tree Gaming) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.8.7 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 364.44 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 364.44 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 364.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 364.72 - NVIDIA Corporation) NVIDIA GeForce Experience 2.11.2.46 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.11.2.46 - NVIDIA Corporation) NVIDIA Grafiktreiber 364.72 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 364.72 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.4 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{B83FC356-B7C0-441F-8A4D-D71E088E7974}) (Version: 9.09.0428 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) OpenOffice 4.1.2 (HKLM-x32\...\{F5CAB1AF-7B1A-4CEC-B829-A3F699473AE1}) (Version: 4.12.9782 - Apache Software Foundation) Overlord (HKLM-x32\...\Steam App 11450) (Version: - Triumph Studios) Overlord II (HKLM-x32\...\Steam App 12810) (Version: - Triumph Studios) Overlord: Raising Hell (HKLM-x32\...\Steam App 12710) (Version: - Triumph Studios) Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.9 - Pando Networks Inc.) Patrician III (HKLM\...\Steam App 33570) (Version: - Ascaron Entertainment ltd.) Patrizier 4 (HKLM-x32\...\{25B473C3-2C62-482B-858F-94ED76880F79}) (Version: 1.0.0 - Kalypso Media) PDF Architect (HKLM-x32\...\{064A929A-4DE8-40CF-A901-BD40C14E4D25}) (Version: 1.1.83.9982 - pdfforge GmbH) PDF Architect 4 (HKLM-x32\...\PDF Architect 4) (Version: 4.0.34.26215 - pdfforge GmbH) PDF Architect 4 Create Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDF Architect 4 Edit Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDF Architect 4 View Module (Version: 4.1.4.27684 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.3.0 - pdfforge GmbH) Portal (HKLM-x32\...\Steam App 400) (Version: - Valve) PowerISO (HKLM-x32\...\PowerISO) (Version: 4.6 - PowerISO Computing, Inc.) ProtectDisc Driver, Version 11 (HKLM-x32\...\ProtectDisc Driver 11) (Version: 11.0.0.14 - ProtectDisc Software GmbH) Prototype(TM) (HKLM-x32\...\InstallShield_{9322A850-9091-4D0E-B252-3E82EDA3D94A}) (Version: 1.0 - Activision) Prototype(TM) (x32 Version: 1.0 - Activision) Hidden Royal Envoy 2 (HKLM-x32\...\Royal Envoy 2_is1) (Version: - My Real Games Ltd) S.T.A.L.K.E.R. - Call Of Pripyat [v1.6.01] (HKLM-x32\...\{406FB8A4-F539-48A9-809C-F94706F9C9F6}_is1) (Version: 1.6.01 - bitComposer Games) S.T.A.L.K.E.R. - Clear Sky [v1.00010] (HKLM-x32\...\S.T.A.L.K.E.R. - Clear Sky_is1) (Version: 1.00010 - Deep Silver) S.T.A.L.K.E.R. - Shadow of Chernobyl [v1.0006] (HKLM-x32\...\S.T.A.L.K.E.R. - Shadow of Chernobyl_is1) (Version: 1.0006 - THQ) SafeZone Stable 1.48.2066.101 (x32 Version: 1.48.2066.101 - Avast Software) Hidden Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.27.0 - SAMSUNG Electronics Co., Ltd.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Sheltered (HKLM\...\Steam App 356040) (Version: - Unicube) SHIELD Streaming (Version: 7.1.0280 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.11.2.46 - NVIDIA Corporation) Hidden Skyrim Creation Kit (HKLM-x32\...\Steam App 202480) (Version: - bgs.bethsoft.com) Skyrim Script Extender (SKSE) (HKLM-x32\...\Steam App 365720) (Version: - The SKSE Team) Speccy (HKLM\...\Speccy) (Version: 1.28 - Piriform) Spore (HKLM-x32\...\Steam App 17390) (Version: - Maxis™) Spore: Creepy & Cute Parts Pack (HKLM-x32\...\Steam App 17440) (Version: - Maxis™) Spore: Galactic Adventures (HKLM-x32\...\Steam App 24720) (Version: - EA - Maxis) Spotify (HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\Spotify) (Version: 1.0.20.94.g8f8543b3 - Spotify AB) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Team Fortress 2 (HKLM-x32\...\Steam App 440) (Version: - Valve) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TeamViewer 8 (HKLM-x32\...\TeamViewer 8) (Version: 8.0.19617 - TeamViewer) TerraTech (HKLM\...\Steam App 285920) (Version: - Payload Studios) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) The Great Art Race (HKLM\...\Steam App 33580) (Version: - Ascaron Entertainment ltd.) The Witcher 2: Assassins of Kings Enhanced Edition (HKLM-x32\...\Steam App 20920) (Version: - CD Projekt RED) The Witcher: Enhanced Edition (HKLM-x32\...\Steam App 20900) (Version: - CD Projekt RED) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT) Unity Web Player (HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\UnityWebPlayer) (Version: 5.3.6f1 - Unity Technologies ApS) VLC media player 2.0.7 (HKLM-x32\...\VLC media player) (Version: 2.0.7 - VideoLAN) Vulkan Run Time Libraries 1.0.5.1 (HKLM\...\VulkanRT1.0.5.1) (Version: 1.0.5.1 - LunarG, Inc.) Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1A3DC05D-5914-4FF1-B32D-02DD5E0D5150} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-02] (AVAST Software) Task: {237869C4-11A1-4F6D-A3E2-1C78D55CA7FC} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => %SystemRoot%\ehome\mcupdate [Argument = $(Arg0)] Task: {3703D630-5709-4BA9-927C-8AE46D7D9765} - System32\Tasks\SafeZone scheduled Autoupdate 1462255984 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software) Task: {3C34233A-0E22-4FD5-8846-E9FA1C0AAB3D} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-03] (AVAST Software) Task: {3F808812-F997-4D64-9C61-80CAB10ADCFD} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => %SystemRoot%\ehome\ehrec [Argument = /RestartRecording] Task: {6D70C825-B67A-4145-8173-CDEA54B4DB46} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {93E9EABA-E3D8-47BD-BF06-59912DD20E1A} - System32\Tasks\HP Photo Creations Communicator => C:\Users\Christine\AppData\Roaming\HP Photo Creations\Communicator.exe [2011-03-23] () Task: {9A15C2C1-A393-458D-8986-71EF9EA3C648} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated) Task: {B0B3767A-68C8-4A29-9C84-48846230B99C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\HP Photo Creations Communicator.job => C:\Users\Christine\AppData\Roaming\HP Photo Creations\Communicator.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Christine\AppData\Local\Microsoft\Windows\GameExplorer\{D87C5BE2-D4A8-48E2-84A4-E04833B7E6E8}\SupportTasks\1\Support.lnk -> hxxp://support.microsoft.com/ Shortcut: C:\Users\Christine\AppData\Local\Microsoft\Windows\GameExplorer\{D87C5BE2-D4A8-48E2-84A4-E04833B7E6E8}\SupportTasks\0\Weitere Spiele von Microsoft.lnk -> hxxp://www.microsoft.com/games/halo/ ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2013-07-21 17:28 - 2016-03-22 04:25 - 00133056 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2010-01-30 02:40 - 2010-01-30 02:40 - 04254560 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2016-02-28 23:41 - 2016-02-10 20:05 - 00073216 _____ () C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe 2016-05-03 08:09 - 2016-05-03 08:09 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-05-03 08:09 - 2016-05-03 08:09 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-08-11 19:04 - 2016-08-11 19:04 - 03016192 _____ () C:\Program Files\AVAST Software\Avast\defs\16081106\algo.dll 2016-05-03 08:09 - 2016-05-03 08:09 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2016-08-12 15:38 - 2016-08-12 15:38 - 03016192 _____ () C:\Program Files\AVAST Software\Avast\defs\16081201\algo.dll 2016-04-09 13:25 - 2016-03-24 07:35 - 00020536 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-05-03 08:09 - 2016-05-03 08:09 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-04-07 20:13 - 2016-03-29 00:06 - 00110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-04-07 20:13 - 2016-03-29 00:06 - 00253800 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2016-04-07 20:13 - 2016-03-29 00:06 - 00295272 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2016-04-07 20:13 - 2016-03-29 00:06 - 00104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-04-07 20:13 - 2016-03-29 00:06 - 00020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-04-07 20:13 - 2016-03-29 00:06 - 00044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2014-01-10 16:33 - 2016-08-03 00:08 - 00785920 _____ () F:\Spiele\Steam\SDL2.dll 2015-06-28 00:55 - 2016-08-03 00:10 - 04962816 _____ () F:\Spiele\Steam\v8.dll 2015-06-28 00:55 - 2016-08-03 00:09 - 01556992 _____ () F:\Spiele\Steam\icui18n.dll 2015-06-28 00:55 - 2016-08-03 00:09 - 01187840 _____ () F:\Spiele\Steam\icuuc.dll 2014-06-09 11:37 - 2016-08-03 02:00 - 02320160 _____ () F:\Spiele\Steam\video.dll 2014-10-15 20:56 - 2016-02-09 01:14 - 02549760 _____ () F:\Spiele\Steam\libavcodec-56.dll 2014-10-15 20:56 - 2016-02-09 01:14 - 00442880 _____ () F:\Spiele\Steam\libavutil-54.dll 2014-10-15 20:56 - 2016-02-09 01:14 - 00491008 _____ () F:\Spiele\Steam\libavformat-56.dll 2014-10-15 20:56 - 2016-02-09 01:14 - 00332800 _____ () F:\Spiele\Steam\libavresample-2.dll 2014-10-15 20:56 - 2016-02-09 01:14 - 00485888 _____ () F:\Spiele\Steam\libswscale-3.dll 2014-01-27 12:02 - 2016-08-03 01:59 - 00831776 _____ () F:\Spiele\Steam\bin\chromehtml.DLL 2016-03-09 22:24 - 2016-07-07 00:00 - 00266560 _____ () F:\Spiele\Steam\openvr_api.dll 2014-01-10 16:33 - 2016-06-14 21:14 - 49826080 _____ () F:\Spiele\Steam\bin\libcef.dll 2015-06-28 00:55 - 2015-09-25 01:56 - 00119208 _____ () F:\Spiele\Steam\winh264.dll 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2016-08-08 21:16 - 2016-08-03 02:24 - 01771336 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libglesv2.dll 2016-08-08 21:16 - 2016-08-03 02:23 - 00094024 _____ () C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\Services: AdobeARMservice => 3 MSCONFIG\Services: Apple Mobile Device => 3 MSCONFIG\Services: PDF Architect Helper Service => 2 MSCONFIG\Services: TeamViewer8 => 2 MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: iTunesHelper => "F:\itunes\iTunesHelper.exe" MSCONFIG\startupreg: KiesAirMessage => C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup MSCONFIG\startupreg: KiesPreload => C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: MSN Toolbar => "C:\Program Files (x86)\MSN Toolbar\Platform\4.0.0357.1\mswinext.exe" MSCONFIG\startupreg: PWRISOVM.EXE => C:\Program Files (x86)\PowerISO\PWRISOVM.EXE MSCONFIG\startupreg: Spotify Web Helper => "C:\Users\Christine\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{017AF7B8-BD87-46DD-A702-2DC62BB1BE83}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{795B11A3-D166-4C16-ACC5-2325ED858BB5}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{ADDF06C5-C9A1-4B15-9871-E8EABE095E74}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{0EE38871-5FE4-41DD-99BE-C58C2580DAD8}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{EB3FC963-B6FE-432F-911B-CDE0E7066F41}] => (Allow) C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe FirewallRules: [{79ACD68A-55E7-4CE5-83E3-FE16B07D4B75}] => (Allow) C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe FirewallRules: [{D5487764-A024-4B8D-BCCB-D1FFF691B7F9}] => (Allow) C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe FirewallRules: [{27F76F71-F1FD-4C85-A261-4E05F6F49C1B}] => (Allow) C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe FirewallRules: [{CC930443-28C6-4CC4-AF01-1905D4BF1C1D}] => (Allow) LPort=56650 FirewallRules: [{6AC24862-FC33-425D-B8EC-66A2CDF5422C}] => (Allow) LPort=56650 FirewallRules: [{3B733410-AFF7-4838-9F1F-4459ACA76097}] => (Allow) LPort=56650 FirewallRules: [{40C02929-521A-401E-ABE7-E927F11BD3CB}] => (Allow) LPort=56650 FirewallRules: [{11C0B25E-2E35-4E0E-BF02-599EE368F0ED}] => (Allow) C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe FirewallRules: [TCP Query User{76592DBC-BF09-49AC-9A12-28AADE8E0A9D}F:\spiele\turbine\der herr der ringe online\lotroclient.exe] => (Allow) F:\spiele\turbine\der herr der ringe online\lotroclient.exe FirewallRules: [UDP Query User{5BF1E851-7085-44ED-BD84-CE82C29DAC7B}F:\spiele\turbine\der herr der ringe online\lotroclient.exe] => (Allow) F:\spiele\turbine\der herr der ringe online\lotroclient.exe FirewallRules: [{0225F274-75E8-46B3-B5E4-A920C9E0CF92}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{D4B38BD2-B6D9-4E17-B2CE-EAAFCF7F983C}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{C407706A-63C5-46E4-9797-3352EF0AE189}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{C30C7EAB-7391-481A-88B7-B084AF9C0466}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{6D2AA836-2DCF-4880-9BAE-5786F834F44F}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{AE3D3EE7-BB4B-4813-AD40-5980593DB632}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{AD0BB5FA-6E7A-4251-9F65-DA2BFEF19E22}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{6D8A11B8-C1EC-44E9-BCF4-49865344C047}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{1F98FF87-EBAB-47A1-8C66-634ED294B757}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{EBC936C9-5A54-4D17-B0A9-3868FAFE2185}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{DCD98C9E-334B-4114-90D9-6DF15FE08429}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{80402D0C-72A3-47E3-88A9-51D5DB98BEB2}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{7F7F5199-FCED-4AC1-ABD6-B385851754D5}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe FirewallRules: [{5B6B4932-BE9C-404B-A0E6-4E24D37177D6}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{50B77FE9-064E-41FC-9F80-C0EB6E84ADF0}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer.exe FirewallRules: [{3B84868B-0CFB-48B1-A49A-84AD53F3C9DD}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{A1903B4F-6E95-4DE0-AA59-49FB20AEAB7A}] => (Allow) C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe FirewallRules: [{1C11174C-A30F-4DD9-945D-D123DA378A4C}] => (Block) F:\Spiele\Patr4\Patrician4.exe FirewallRules: [{57B7FC35-F21F-432E-AA70-E0C4DBAE0F51}] => (Block) F:\Spiele\Patr4\Patrician4.exe FirewallRules: [{E2523677-E707-4734-AB28-DBD6E7364336}] => (Allow) C:\Users\Christine\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{537AF1D7-D025-4EB4-88A1-D351A7AF5EAE}] => (Allow) C:\Users\Christine\AppData\Roaming\uTorrent\uTorrent.exe FirewallRules: [{1EAEBD26-75F1-4527-A202-A467BA3092CE}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Clear Sky\bin\xrEngine.exe FirewallRules: [{F7011313-0E67-4DFB-859E-FBE14D230733}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Clear Sky\bin\xrEngine.exe FirewallRules: [{D986F97D-57F8-49B9-BFFD-5729AB848315}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Clear Sky\bin\dedicated\xrEngine.exe FirewallRules: [{335D5435-F797-4FF3-86F6-D5444FC45DED}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Clear Sky\bin\dedicated\xrEngine.exe FirewallRules: [{FE90C426-684A-4686-BDC0-00C7545D0CE3}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe FirewallRules: [{784FC2C6-FF8D-4876-B24E-77B6EB583EF3}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe FirewallRules: [{D4AD5814-2837-45E7-B06B-C9B22F172DFC}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe FirewallRules: [{1B555547-5846-44AA-A903-42E946D26BF9}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe FirewallRules: [{89BED1FC-3BB3-48DE-BB03-278ED6215D96}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Call Of Pripyat\bin\xrEngine.exe FirewallRules: [{808DCFBB-64A4-4B2C-AF8E-1940D2C0A82F}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Call Of Pripyat\bin\xrEngine.exe FirewallRules: [{94E5B224-1036-4065-BA7F-B63BD419F14D}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Call Of Pripyat\bin\dedicated\xrEngine.exe FirewallRules: [{0FB19C89-782E-473C-8AEE-A6784044DB8D}] => (Allow) F:\Spiele\S.T.A.L.K.E.R. - Call Of Pripyat\bin\dedicated\xrEngine.exe FirewallRules: [{7F46438F-752C-4AB2-A5FB-A5C2DAE572AC}] => (Allow) F:\itunes\iTunes.exe FirewallRules: [{D6BDC188-BCC4-4A17-A7C0-EFC7D0DEA7FD}] => (Allow) F:\Spiele\Steam\Steam.exe FirewallRules: [{082F3855-43C7-41A0-BB46-AD6BB0BB668E}] => (Allow) F:\Spiele\Steam\Steam.exe FirewallRules: [{78BB4F9A-73FC-47A0-A3DA-5677E00D6B9D}] => (Allow) F:\Spiele\Steam\SteamApps\common\Fallout New Vegas\FalloutNVLauncher.exe FirewallRules: [{D1DDC0CB-0E82-4123-9C2C-EFB26F17C984}] => (Allow) F:\Spiele\Steam\SteamApps\common\Fallout New Vegas\FalloutNVLauncher.exe FirewallRules: [{07AFE3C5-D5DE-472E-BEA4-9F162D67F6EF}] => (Allow) F:\Spiele\Steam\SteamApps\common\The Witcher Enhanced Edition\System\witcher.exe FirewallRules: [{8BFABE11-5B18-49CD-8E2B-14AA1C4EB9A5}] => (Allow) F:\Spiele\Steam\SteamApps\common\The Witcher Enhanced Edition\System\witcher.exe FirewallRules: [{E9C74EF0-7E20-4FE4-9676-E2C363144E0C}] => (Allow) F:\Spiele\Steam\SteamApps\common\The Witcher Enhanced Edition\System\djinni!.exe FirewallRules: [{A72EAFA0-294B-40A4-B706-C1D888D1FD11}] => (Allow) F:\Spiele\Steam\SteamApps\common\The Witcher Enhanced Edition\System\djinni!.exe FirewallRules: [{F764EE59-6AFB-422E-AD33-2DD062CF045B}] => (Allow) F:\Spiele\Steam\SteamApps\common\the witcher 2\Launcher.exe FirewallRules: [{522D3193-9C3B-4051-B8FE-5EC23B78ACEE}] => (Allow) F:\Spiele\Steam\SteamApps\common\the witcher 2\Launcher.exe FirewallRules: [TCP Query User{0532B906-1FF9-4D9C-80A1-1256946FD631}F:\spiele\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) F:\spiele\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [UDP Query User{3793461F-8F86-4F2D-8323-CC16F1000EB4}F:\spiele\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) F:\spiele\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [{4FD5F429-CCA9-480A-9204-E167873661FB}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\FaxApplications.exe FirewallRules: [{E77FFBE6-2459-4DD9-B6FC-FFA6B5C4EA70}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\DigitalWizards.exe FirewallRules: [{9DD1810E-73CB-4ABD-9EBA-EE7779CFF4F1}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\SendAFax.exe FirewallRules: [{AFD7A7DC-D8EC-4DD0-91B2-79C49E4673E9}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\DeviceSetup.exe FirewallRules: [{996F5358-62ED-4DD0-AD46-775F29E74D75}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe FirewallRules: [{9685545C-BC11-4918-96BB-700AEAA5993F}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [TCP Query User{3420B39D-34A2-4D84-AFDC-AE9DFB217729}F:\spiele\turbine\der herr der ringe online\lotroclient.exe] => (Allow) F:\spiele\turbine\der herr der ringe online\lotroclient.exe FirewallRules: [UDP Query User{88B57F07-11C7-4BE7-93A7-F7AF0DAE7F9A}F:\spiele\turbine\der herr der ringe online\lotroclient.exe] => (Allow) F:\spiele\turbine\der herr der ringe online\lotroclient.exe FirewallRules: [{C041E13A-AD64-4938-AC10-6EA2039DC556}] => (Allow) C:\Users\Christine\AppData\Roaming\Spotify\spotify.exe FirewallRules: [{47BB9967-72A4-471E-85AA-698F8933971C}] => (Allow) C:\Users\Christine\AppData\Roaming\Spotify\spotify.exe FirewallRules: [{7C2EB13F-1D0F-4C7E-A67C-B0465A0DF6A8}] => (Allow) F:\Spiele\Dragon Age\bin_ship\daorigins.exe FirewallRules: [{D586BDE9-84F6-4649-8866-685423F9235D}] => (Allow) F:\Spiele\Dragon Age\bin_ship\daorigins.exe FirewallRules: [{70209621-26AF-43AC-BEB8-FBC495045716}] => (Allow) F:\Spiele\Dragon Age\DAOriginsLauncher.exe FirewallRules: [{96C54491-7182-4FA5-AEEA-7075DF2EE039}] => (Allow) F:\Spiele\Dragon Age\DAOriginsLauncher.exe FirewallRules: [{3B9FFFD2-30BC-454C-BA24-8E29317ABD57}] => (Allow) F:\Spiele\Dragon Age\bin_ship\daupdatersvc.service.exe FirewallRules: [{C57DD4D3-368C-4E65-9C60-D0AAFC244465}] => (Allow) F:\Spiele\Dragon Age\bin_ship\daupdatersvc.service.exe FirewallRules: [{7CE806CC-9718-4597-A6F4-BC37228E13CE}] => (Allow) F:\Spiele\Dragon's Prophet\dp_x86.exe FirewallRules: [{C9DF0D8F-4268-4FF7-8A20-5A912C9E6441}] => (Allow) F:\Spiele\Dragon's Prophet\dp_x64.exe FirewallRules: [{FC2D4C9A-31D6-4BFE-B775-88D4F60F558E}] => (Allow) F:\Spiele\Dragon's Prophet\dp_x86.exe FirewallRules: [{425C88DE-6ECC-4989-802D-742E5160449D}] => (Allow) F:\Spiele\Dragon's Prophet\launcher.exe FirewallRules: [{D49584D7-5A6E-4FB8-9C87-C1ED69ADBD40}] => (Allow) F:\Spiele\Dragon's Prophet\launcher.exe FirewallRules: [{278B3DFD-B788-496A-9BA2-543E7E0C0F7C}] => (Allow) F:\Spiele\Dragon's Prophet\dp_x64.exe FirewallRules: [{1E893302-664A-4989-99C2-7F5C6AF61316}] => (Allow) F:\Spiele\Steam\bin\steamwebhelper.exe FirewallRules: [{24BA8C09-D2CE-49D3-BB6B-DDC1F827EC56}] => (Allow) F:\Spiele\Steam\bin\steamwebhelper.exe FirewallRules: [{34DE2AA0-70A4-44EE-8874-69E78DDAFB9D}] => (Allow) F:\Spiele\Steam\SteamApps\common\ibbandobb\ibbobb.exe FirewallRules: [{E04C8F1E-7B0F-49F2-BC36-3C3147E2CE9F}] => (Allow) F:\Spiele\Steam\SteamApps\common\ibbandobb\ibbobb.exe FirewallRules: [{94E468F6-24BA-4275-A03D-1DDA4F4483A9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A788293A-1CD2-46CE-95AD-EAD2A2EE41CE}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{E9C83FFC-D1E3-4BD6-A508-C9007C93A746}C:\users\christine\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\christine\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{317B600D-997B-4F57-9D6F-5E4D6A36437F}C:\users\christine\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\christine\appdata\roaming\spotify\spotify.exe FirewallRules: [{02084E10-49E7-4B0E-9E1A-AC21DEED4929}] => (Block) F:\Spiele\Patr4\Patrician4.exe FirewallRules: [{E1E44E5D-38F5-4CF4-9DB5-3D2135A557B8}] => (Block) F:\Spiele\Patr4\Patrician4.exe FirewallRules: [{2ED3ACC4-4084-4388-BB87-CCEB4A8024C1}] => (Allow) F:\Spiele\Steam\SteamApps\common\Binary Domain\BinaryDomain.exe FirewallRules: [{02727AAB-5D86-40D7-A10D-0B26343BC027}] => (Allow) F:\Spiele\Steam\SteamApps\common\Binary Domain\BinaryDomain.exe FirewallRules: [{B3481427-4D37-4749-8074-5A80A7B7DFB3}] => (Allow) F:\Spiele\Steam\SteamApps\common\Binary Domain\BinaryDomainConfiguration.exe FirewallRules: [{1C9AFB84-2175-4945-8FBB-D14537CF4359}] => (Allow) F:\Spiele\Steam\SteamApps\common\Binary Domain\BinaryDomainConfiguration.exe FirewallRules: [{436EC7D3-D2D2-4780-9C21-6510341C21F5}] => (Block) F:\Spiele\Patr4\Patrician4.exe FirewallRules: [{7EA7D362-8F7F-4E1E-B0EE-F01D8D8AD17D}] => (Block) F:\Spiele\Patr4\Patrician4.exe FirewallRules: [{06863C3C-70BF-4BED-BA23-2DB3AF169045}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord\Overlord.exe FirewallRules: [{CB649930-FCCE-43B7-ABC9-A7F42410CE67}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord\Overlord.exe FirewallRules: [{9D7FD973-B5DC-4213-BC36-9D10118736F1}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord\Config.exe FirewallRules: [{0094F1AF-D95C-4C4A-9020-61546CED8423}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord\Config.exe FirewallRules: [{ED73A3A7-0D19-4569-BB5B-A3EA2326AF4A}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord II\Overlord2.exe FirewallRules: [{8FE5C4D4-FDF8-4D28-896D-822E0B7679A2}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord II\Overlord2.exe FirewallRules: [{77F09826-3F5D-48E7-AE61-7A509016B438}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord II\Config.exe FirewallRules: [{0B4FE506-119D-45EF-A454-962DB1E6EC49}] => (Allow) F:\Spiele\Steam\SteamApps\common\Overlord II\Config.exe FirewallRules: [{E79DCC68-5334-4992-BCD7-CC9BC8A1D5D9}] => (Allow) F:\Spiele\Ubisoft\Related Designs\ANNO 1404\Anno4.exe FirewallRules: [{072E1E9E-4CF0-4587-81DD-BFFDE567187F}] => (Allow) F:\Spiele\Ubisoft\Related Designs\ANNO 1404\Anno4.exe FirewallRules: [{C19A7AB6-D18B-49D0-B6DB-BECFF8F1AF8A}] => (Allow) F:\Spiele\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe FirewallRules: [{48CAAF19-9B00-46B8-AFFA-10C0102C0F28}] => (Allow) F:\Spiele\Ubisoft\Related Designs\ANNO 1404\tools\Anno4Web.exe FirewallRules: [TCP Query User{2D9A86A7-D748-4E24-BED9-AFEBA68DF6DD}F:\spiele\ubisoft\related designs\anno 1404\tools\worldeditor2.exe] => (Allow) F:\spiele\ubisoft\related designs\anno 1404\tools\worldeditor2.exe FirewallRules: [UDP Query User{3D0A8132-A418-472D-9716-93BD0B0E1DF9}F:\spiele\ubisoft\related designs\anno 1404\tools\worldeditor2.exe] => (Allow) F:\spiele\ubisoft\related designs\anno 1404\tools\worldeditor2.exe FirewallRules: [TCP Query User{07726A67-9E99-4CD5-8D7C-5D25381E0078}F:\spiele\ubisoft\related designs\anno 1404\tools\toolone.exe] => (Allow) F:\spiele\ubisoft\related designs\anno 1404\tools\toolone.exe FirewallRules: [UDP Query User{5F9A298F-F9E6-4357-B41F-0F3F64C970D1}F:\spiele\ubisoft\related designs\anno 1404\tools\toolone.exe] => (Allow) F:\spiele\ubisoft\related designs\anno 1404\tools\toolone.exe FirewallRules: [{A7BE2099-0C2B-4BD3-969B-25BAE3B21C64}] => (Allow) F:\Spiele\Steam\SteamApps\common\Darksiders\DarksidersPC.exe FirewallRules: [{B2D1DBAB-8C45-4210-BD33-4EB99A3C9E87}] => (Allow) F:\Spiele\Steam\SteamApps\common\Darksiders\DarksidersPC.exe FirewallRules: [{E36A4E37-692A-4FAD-A0A6-776A6DAF84A8}] => (Allow) F:\Spiele\Steam\SteamApps\common\Spore\SporeBin\SporeApp.exe FirewallRules: [{EB56377D-F0AF-4F44-AA90-1C61D3F221E9}] => (Allow) F:\Spiele\Steam\SteamApps\common\Spore\SporeBin\SporeApp.exe FirewallRules: [{3FF76FE8-0136-4CF1-9F3D-740626D691D5}] => (Allow) F:\Spiele\Steam\SteamApps\common\Spore\runme.exe FirewallRules: [{C30B2755-3D72-4C88-B214-062FA08618C6}] => (Allow) F:\Spiele\Steam\SteamApps\common\Spore\runme.exe FirewallRules: [{35EA38BC-C8AC-4D48-9CC0-F2CA802BAA04}] => (Allow) F:\Spiele\Steam\SteamApps\common\Spore\SporebinEP1\SporeApp.exe FirewallRules: [{D14E38E8-B848-4EDC-B39E-AD33782C0FC9}] => (Allow) F:\Spiele\Steam\SteamApps\common\Spore\SporebinEP1\SporeApp.exe FirewallRules: [{0D114363-7C56-45CB-989A-401D35502A2B}] => (Allow) F:\Spiele\Steam\SteamApps\common\Half-Life 2\hl2.exe FirewallRules: [{987CF0C9-2C12-4ADE-9F7E-BF3035D3E7B9}] => (Allow) F:\Spiele\Steam\SteamApps\common\Half-Life 2\hl2.exe FirewallRules: [{FF6E94BB-0DF7-4129-826D-00CFABC620CB}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive\HowToSurvive.exe FirewallRules: [{B68E396E-3FE9-4AA7-A3AF-533C80F04DD2}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive\HowToSurvive.exe FirewallRules: [{C249171F-2C05-404E-889B-F2D0BC5BF956}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive\Detect.exe FirewallRules: [{90F738BC-D127-42DC-A8E3-15DAB131BBF5}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive\Detect.exe FirewallRules: [{90C51878-7358-4775-A9C4-8C35339A764B}] => (Allow) F:\Spiele\Steam\SteamApps\common\Portal\hl2.exe FirewallRules: [{2FDA173F-6A5E-494B-8DC6-94BAEDAEB05E}] => (Allow) F:\Spiele\Steam\SteamApps\common\Portal\hl2.exe FirewallRules: [{303C5B2D-098B-48CC-8EC6-2CE8CD210D4D}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe FirewallRules: [{46A99689-87FE-48A5-8530-2A976C151198}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe FirewallRules: [{2E16A9B3-57B1-4834-AA18-7C6D70F9E481}] => (Allow) F:\Spiele\Steam\SteamApps\common\Age2HD\Launcher.exe FirewallRules: [{4B5C7AAA-2FB6-4942-B415-4E1BBFF65EBE}] => (Allow) F:\Spiele\Steam\SteamApps\common\Age2HD\Launcher.exe FirewallRules: [{53231F4C-B4EC-4071-84E6-7A37BB4422A1}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [{0A9D02BA-682C-4572-B561-C0FCA7572472}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [TCP Query User{04F4233D-A3A6-4CEE-9699-DBBD159BA815}F:\spiele\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe] => (Block) F:\spiele\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe FirewallRules: [UDP Query User{1447E5FB-8081-4567-916F-00E4592805B3}F:\spiele\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe] => (Block) F:\spiele\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe FirewallRules: [{4C17E481-7967-47E6-91EC-0D20B0E79277}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\DragonAgeToolset.exe FirewallRules: [{C5775476-B9E6-4ADE-9F39-C2CFB7180175}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\DragonAgeToolset.exe FirewallRules: [{FC94E334-1B43-41BA-8F49-49EACCE52F3D}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\RPU.exe FirewallRules: [{E9F9F931-D496-4322-84A2-C185772710C9}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\RPU.exe FirewallRules: [{5E77D0E2-AE77-435B-8E20-7FA7F32A4299}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\lightmapper\eclipseRay.exe FirewallRules: [{94402F4E-E678-49CC-8638-A7B2316C9322}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\lightmapper\eclipseRay.exe FirewallRules: [{48ED6276-4D15-495D-89AC-481ECF976204}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\GffEditor.exe FirewallRules: [{5B461750-25F8-47C0-9C67-840B09A9619C}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\GffEditor.exe FirewallRules: [{106D8D6E-BF69-41E9-932D-F6C97DC9A80F}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\ErfEditor.exe FirewallRules: [{509722B2-A3A4-40E4-A15B-CBE8444F24C9}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dragon Age Ultimate Edition\tools\ErfEditor.exe FirewallRules: [TCP Query User{D26CA311-B67C-4143-B906-8E5EE7F300F1}C:\windows\syswow64\regsvr32.exe] => (Allow) C:\windows\syswow64\regsvr32.exe FirewallRules: [UDP Query User{69DF2315-B83D-43AA-8BD1-9F4A39409607}C:\windows\syswow64\regsvr32.exe] => (Allow) C:\windows\syswow64\regsvr32.exe FirewallRules: [{4BABA325-BEDF-4BC0-B705-8A0732D3CA74}] => (Allow) F:\Spiele\Steam\SteamApps\common\Team Fortress 2\hl2.exe FirewallRules: [{81FA1249-B245-464E-B044-966846C02819}] => (Allow) F:\Spiele\Steam\SteamApps\common\Team Fortress 2\hl2.exe FirewallRules: [{86703AB1-CEEA-46A9-A93E-11CA9F721278}] => (Allow) F:\Spiele\Steam\SteamApps\common\Mass Effect 2\Binaries\MassEffect2.exe FirewallRules: [{ACD311B7-FA08-4366-8074-60EE2A2C9F66}] => (Allow) F:\Spiele\Steam\SteamApps\common\Mass Effect 2\Binaries\MassEffect2.exe FirewallRules: [{DC4DFC1C-8983-46BB-82E3-90DC833F2C5E}] => (Allow) F:\Spiele\Steam\SteamApps\common\Mass Effect 2\MassEffect2Launcher.exe FirewallRules: [{97180A5F-9595-429A-826A-A0261A93DF13}] => (Allow) F:\Spiele\Steam\SteamApps\common\Mass Effect 2\MassEffect2Launcher.exe FirewallRules: [{3CA50310-EB46-41EF-B49B-0A2D6CC388CC}] => (Allow) F:\Spiele\Steam\SteamApps\common\Mass Effect\Binaries\MassEffect.exe FirewallRules: [{0929D689-4916-48B5-8800-332A46E59703}] => (Allow) F:\Spiele\Steam\SteamApps\common\Mass Effect\Binaries\MassEffect.exe FirewallRules: [{9D2832EA-AC7F-4B38-A0FF-A882B1AA7026}] => (Allow) F:\Spiele\Steam\SteamApps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{8071652E-B4D8-48D0-A248-46B73E16E123}] => (Allow) F:\Spiele\Steam\SteamApps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{3E944090-8FD6-495D-B98F-C989285128FC}] => (Allow) F:\Spiele\Steam\SteamApps\common\Fallout 3 goty\FalloutLauncher.exe FirewallRules: [{27CD829B-C012-47F7-955D-9D545E82D6CC}] => (Allow) F:\Spiele\Steam\SteamApps\common\Fallout 3 goty\FalloutLauncher.exe FirewallRules: [{09456CAB-088D-4D6D-9770-AC7793E4104A}] => (Allow) F:\Spiele\Steam\SteamApps\common\Skyrim\skse_steam_boot.exe FirewallRules: [{37A5326F-F230-4531-8B98-EA507AC0A895}] => (Allow) F:\Spiele\Steam\SteamApps\common\Skyrim\skse_steam_boot.exe FirewallRules: [{B64867B5-B4EA-48FC-A603-B0FC31A88119}] => (Allow) F:\Spiele\Steam\SteamApps\common\Skyrim\CreationKit.exe FirewallRules: [{691239F4-CC83-4785-B5AE-0AFA46B1DF65}] => (Allow) F:\Spiele\Steam\SteamApps\common\Skyrim\CreationKit.exe FirewallRules: [{19751653-6B53-4B2E-B388-F4F25CC1A35A}] => (Allow) F:\Spiele\Steam\SteamApps\common\TerraTech Beta\TerraTechWin64.exe FirewallRules: [{D8167779-9B38-4BB5-9AD5-9BE9B521B4EB}] => (Allow) F:\Spiele\Steam\SteamApps\common\TerraTech Beta\TerraTechWin64.exe FirewallRules: [{806A6677-E971-4100-9E38-A101130B91CE}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [{85B3DEF4-BBB9-4052-B472-4B4DBBFB1E74}] => (Allow) C:\Program Files (x86)\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [{928E3423-DD2C-4B49-BAE7-C446425FBDB6}] => (Allow) F:\Spiele\Steam\SteamApps\common\Half-Life 2 Deathmatch\hl2.exe FirewallRules: [{1EFD021A-2C15-4C16-A770-4E0D485CFD1C}] => (Allow) F:\Spiele\Steam\SteamApps\common\Half-Life 2 Deathmatch\hl2.exe FirewallRules: [{5051F95F-0B9A-4424-A56B-EAC0F7611A6F}] => (Allow) F:\Spiele\Steam\SteamApps\common\Half-Life 1 Source Deathmatch\hl2.exe FirewallRules: [{39A95873-1FAF-4DC6-B6F8-78504731A291}] => (Allow) F:\Spiele\Steam\SteamApps\common\Half-Life 1 Source Deathmatch\hl2.exe FirewallRules: [{57C911A5-E75C-400B-84FC-EE85D5CD10A1}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{D713F7D0-9484-464E-9062-3BF8E77FAF1B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{80DBEB8B-A35E-4938-9FA7-DBED53597CBE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{86345FAE-1B6A-4DE2-9ADD-4D45FB286028}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{4BD9356F-0686-450D-8B60-E9E57966322D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{718DA26C-963E-4C50-BF15-6556897BC2E6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{EAF52E8C-3455-4BB9-AD12-FFC79BCF9BC3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{833F5DB7-2AFE-4009-AB6C-4A1DEA5FF504}] => (Allow) F:\Spiele\Steam\SteamApps\common\7 Days To Die\7DaysToDie_EAC.exe FirewallRules: [{6301592E-A27E-4F4D-97D9-3BC9B1B51643}] => (Allow) F:\Spiele\Steam\SteamApps\common\7 Days To Die\7DaysToDie_EAC.exe FirewallRules: [{2CD96377-600B-4CDB-A3F8-09FCF84A87A1}] => (Allow) F:\Spiele\Steam\SteamApps\common\7 Days To Die\7DaysToDie.exe FirewallRules: [{842002AC-0BBC-4FD1-83A5-D567B771726E}] => (Allow) F:\Spiele\Steam\SteamApps\common\7 Days To Die\7DaysToDie.exe FirewallRules: [{D64CACDD-2ACD-4350-9154-EF04173623D7}] => (Allow) F:\Spiele\Steam\SteamApps\common\dont_starve\bin\dontstarve_steam.exe FirewallRules: [{32FEB11F-3138-4C3B-9D59-387D643D997D}] => (Allow) F:\Spiele\Steam\SteamApps\common\dont_starve\bin\dontstarve_steam.exe FirewallRules: [{01160528-48FF-4B0D-9955-B98A3DE9513D}] => (Allow) F:\Spiele\Steam\SteamApps\common\7 Days To Die\7dLauncher.exe FirewallRules: [{34562B6B-6D8B-4A5E-BDEC-B65437B5E4DF}] => (Allow) F:\Spiele\Steam\SteamApps\common\7 Days To Die\7dLauncher.exe FirewallRules: [{1A6C5436-2F3E-4D11-8FD7-E997115DE878}] => (Allow) F:\Spiele\Steam\SteamApps\common\Sheltered\Sheltered.exe FirewallRules: [{B7193E5F-7597-4CAC-8FF0-E0A38BCE183F}] => (Allow) F:\Spiele\Steam\SteamApps\common\Sheltered\Sheltered.exe FirewallRules: [{7EF43B97-EEA8-4458-870C-DE3C1139E0F9}] => (Allow) F:\Spiele\Steam\SteamApps\common\divinity2_dev_cut\Autorun.exe FirewallRules: [{40C81249-665B-44F6-906D-13D081C531CE}] => (Allow) F:\Spiele\Steam\SteamApps\common\divinity2_dev_cut\Autorun.exe FirewallRules: [{F8D310ED-9C2A-4B17-8A42-F813B4078C5F}] => (Allow) F:\Spiele\Steam\SteamApps\common\Metro 2033 Redux\metro.exe FirewallRules: [{2FB31DFD-0B4C-4770-8317-15DBBD179A8A}] => (Allow) F:\Spiele\Steam\SteamApps\common\Metro 2033 Redux\metro.exe FirewallRules: [{63301F37-A564-4DBF-A83B-15B745A34CD4}] => (Allow) F:\Spiele\Steam\SteamApps\common\Metro Last Light Redux\metro.exe FirewallRules: [{1A5F92E0-3B0C-457F-AFFE-5B8A330D58DF}] => (Allow) F:\Spiele\Steam\SteamApps\common\Metro Last Light Redux\metro.exe FirewallRules: [{61F5AD8E-ED2F-4A4F-A91E-79CD51D04B0E}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive 2\Exe\HowToSurvive2.exe FirewallRules: [{F757EFD4-1F27-433F-85CA-DBABB0FE14D5}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive 2\Exe\HowToSurvive2.exe FirewallRules: [{9CAC1032-9DAB-4621-8489-5D94064A81EF}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive 2\Exe\Detect.exe FirewallRules: [{F462A5A8-7364-4DC9-BD70-A8379803137A}] => (Allow) F:\Spiele\Steam\SteamApps\common\How to Survive 2\Exe\Detect.exe FirewallRules: [{7AE8A655-203F-405B-9D0C-F19A2D468653}] => (Allow) F:\Spiele\Steam\SteamApps\common\Anno 2070\Anno5.exe FirewallRules: [{7D8F82B2-4359-4844-9790-121A81CE1BC6}] => (Allow) F:\Spiele\Steam\SteamApps\common\Anno 2070\Anno5.exe FirewallRules: [{7D168714-311F-41EC-8A56-84A277B68F1F}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe FirewallRules: [{2D3F774A-044F-498A-9285-BE22B68FD5BD}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe FirewallRules: [{4A0C54AA-7CF3-4897-A799-8C3D042525FE}] => (Allow) F:\Spiele\Steam\SteamApps\common\Anno 2070\Anno5.exe FirewallRules: [{6F1432F5-1C37-4FC2-BE89-816C1D531CC7}] => (Allow) F:\Spiele\Steam\SteamApps\common\Anno 2070\Anno5.exe FirewallRules: [{4A87FCCF-C781-4C49-B795-4F691647EC8E}] => (Allow) F:\Programme\Microsoft Office\Office14\GROOVE.EXE FirewallRules: [{A23C3F1C-D26B-4834-9F3A-FCF6A750F2AC}] => (Allow) F:\Programme\Microsoft Office\Office14\GROOVE.EXE FirewallRules: [{5DE67BBC-6081-4639-B960-270731F3C99F}] => (Allow) F:\Programme\Microsoft Office\Office14\ONENOTE.EXE FirewallRules: [{35655A22-AEB3-4900-B505-0B80C5D50E1E}] => (Allow) F:\Programme\Microsoft Office\Office14\ONENOTE.EXE FirewallRules: [{C5AC6BF8-0A04-40B0-A80F-52FB5148B555}] => (Allow) F:\Programme\Microsoft Office\Office14\outlook.exe FirewallRules: [TCP Query User{F55B92C3-7FEB-438B-9478-BCDC21C3E12A}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [UDP Query User{1A40DC69-5D3E-4E72-921B-1C59BE582508}C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe] => (Allow) C:\windows\microsoft.net\framework\v2.0.50727\vbc.exe FirewallRules: [{8E83233C-1FFB-4FFE-90E0-1F3CF16834EC}] => (Allow) F:\Spiele\Steam\SteamApps\common\DOOM 3 BFG Edition\Doom3BFG.exe FirewallRules: [{E7A77507-32EB-48B9-90BA-F70BFE92AC37}] => (Allow) F:\Spiele\Steam\SteamApps\common\DOOM 3 BFG Edition\Doom3BFG.exe FirewallRules: [{D8EDC20C-F39A-4B11-BD5F-4B673454967F}] => (Allow) F:\Spiele\Steam\SteamApps\common\LEGO Lord of the Rings\LEGOLOTR.exe FirewallRules: [{3D38515C-93D8-488F-92C6-6C1EEFDA64F7}] => (Allow) F:\Spiele\Steam\SteamApps\common\LEGO Lord of the Rings\LEGOLOTR.exe FirewallRules: [{B8948BF9-41B3-4CBF-9430-43EBBFC5FFD3}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{BF96DCB9-AFB8-49F0-8D33-0735650053A2}] => (Allow) F:\Spiele\Steam\SteamApps\common\Don't Starve Together Beta\bin\dontstarve_steam.exe FirewallRules: [{87BE4013-48E8-4D30-99D6-15B6CC0A58D2}] => (Allow) F:\Spiele\Steam\SteamApps\common\Don't Starve Together Beta\bin\dontstarve_steam.exe FirewallRules: [{DC63906E-8852-4EDB-BA71-CEA54BDCB143}] => (Block) %ProgramFiles% (x86)\MyRealGames.com\Fishdom 3\game.exe FirewallRules: [{06D031AA-8F8A-4E2A-A318-872F72E73B5B}] => (Block) %ProgramFiles% (x86)\MyRealGames.com\Royal Envoy 2\game.exe FirewallRules: [{4C8D59E2-8941-4CF2-B6EF-640DFE3DFB19}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dungeons2\Dungeons2.exe FirewallRules: [{6ED3E374-6BBB-4EF8-9C13-97E491B29D26}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dungeons2\Dungeons2.exe FirewallRules: [{E192686B-6320-4985-8098-664C70EBD920}] => (Allow) F:\Spiele\Steam\SteamApps\common\The Great Art Race\TGAR.exe FirewallRules: [{9D0F4AEB-3E66-492D-B353-0FEF4E47623A}] => (Allow) F:\Spiele\Steam\SteamApps\common\The Great Art Race\TGAR.exe FirewallRules: [{A7533C0D-213C-407B-BADB-327F6F33D932}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dungeons2\mono\bin\mono.exe FirewallRules: [{3585D036-EB0A-4C56-B30C-E79779712E5E}] => (Allow) F:\Spiele\Steam\SteamApps\common\Dungeons2\mono\bin\mono.exe FirewallRules: [{53F27F2F-B8C6-4CBA-B17F-64A68580FEDE}] => (Allow) F:\Spiele\Steam\SteamApps\common\DarkStar One\DarkStarOne.exe FirewallRules: [{3B90CB0E-6B4F-4F6E-8858-7D76413F3C9F}] => (Allow) F:\Spiele\Steam\SteamApps\common\DarkStar One\DarkStarOne.exe FirewallRules: [{7766F6FA-6F75-43C6-9756-22A1DD0C0618}] => (Allow) F:\Spiele\Steam\SteamApps\common\Patrician III\Patrician3.exe FirewallRules: [{67AFA84A-FC4C-4717-A034-D4F42F96537E}] => (Allow) F:\Spiele\Steam\SteamApps\common\Patrician III\Patrician3.exe ==================== Wiederherstellungspunkte ========================= 26-06-2016 00:20:41 DirectX wurde installiert 26-06-2016 00:30:00 DirectX wurde installiert 26-06-2016 13:37:00 DirectX wurde installiert 28-06-2016 19:44:20 Windows Update 03-07-2016 21:53:50 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 05-07-2016 18:06:56 Windows Update 12-07-2016 23:42:20 Windows Update 13-07-2016 00:24:44 Windows Update 19-07-2016 10:49:41 Windows Update 22-07-2016 15:45:55 Windows Update 23-07-2016 16:08:00 DirectX wurde installiert 23-07-2016 16:09:08 Installed Ubisoft Game Launcher 23-07-2016 16:21:15 DirectX wurde installiert 23-07-2016 23:32:37 DirectX wurde installiert 26-07-2016 10:22:50 Windows Update 31-07-2016 22:33:40 Installed Microsoft Office Professional Plus 2010 01-08-2016 19:56:26 Installed Microsoft Office Professional Plus 2010 01-08-2016 20:56:13 Installed Microsoft Office Professional Plus 2010 01-08-2016 22:13:33 Installed Microsoft Office Language Pack 2010 - German/Deutsch 02-08-2016 10:42:37 Windows Update 04-08-2016 22:00:30 DirectX wurde installiert 04-08-2016 22:01:39 DirectX wurde installiert 05-08-2016 15:26:49 Windows Update 05-08-2016 21:54:45 DirectX wurde installiert 07-08-2016 01:04:51 DirectX wurde installiert 07-08-2016 03:25:28 DirectX wurde installiert 07-08-2016 19:08:33 DirectX wurde installiert 08-08-2016 14:09:06 DirectX wurde installiert 08-08-2016 22:34:41 DirectX wurde installiert 09-08-2016 18:30:07 Windows Update 11-08-2016 01:20:53 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/12/2016 03:35:50 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/12/2016 06:10:30 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Dungeons2.exe, Version: 5.1.3.41786, Zeitstempel: 0x55eebede Name des fehlerhaften Moduls: libmonosgen-2.0.dll, Version: 0.0.0.0, Zeitstempel: 0x5566f77f Ausnahmecode: 0x40000015 Fehleroffset: 0x001e7f11 ID des fehlerhaften Prozesses: 0x1294 Startzeit der fehlerhaften Anwendung: 0xDungeons2.exe0 Pfad der fehlerhaften Anwendung: Dungeons2.exe1 Pfad des fehlerhaften Moduls: Dungeons2.exe2 Berichtskennung: Dungeons2.exe3 Error: (08/12/2016 05:14:11 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Dungeons2.exe, Version: 5.1.3.41786, Zeitstempel: 0x55eebede Name des fehlerhaften Moduls: libmonosgen-2.0.dll, Version: 0.0.0.0, Zeitstempel: 0x5566f77f Ausnahmecode: 0x40000015 Fehleroffset: 0x001e7f11 ID des fehlerhaften Prozesses: 0x1378 Startzeit der fehlerhaften Anwendung: 0xDungeons2.exe0 Pfad der fehlerhaften Anwendung: Dungeons2.exe1 Pfad des fehlerhaften Moduls: Dungeons2.exe2 Berichtskennung: Dungeons2.exe3 Error: (08/12/2016 04:47:01 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Dungeons2.exe, Version: 5.1.3.41786, Zeitstempel: 0x55eebede Name des fehlerhaften Moduls: libmonosgen-2.0.dll, Version: 0.0.0.0, Zeitstempel: 0x5566f77f Ausnahmecode: 0x40000015 Fehleroffset: 0x001e7f11 ID des fehlerhaften Prozesses: 0x1348 Startzeit der fehlerhaften Anwendung: 0xDungeons2.exe0 Pfad der fehlerhaften Anwendung: Dungeons2.exe1 Pfad des fehlerhaften Moduls: Dungeons2.exe2 Berichtskennung: Dungeons2.exe3 Error: (08/12/2016 03:41:06 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Dungeons2.exe, Version 5.1.3.41786 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: c20 Startzeit: 01d1f43a47044352 Endzeit: 512 Anwendungspfad: F:\Spiele\Steam\steamapps\common\Dungeons2\Dungeons2.exe Berichts-ID: d0cb7b43-602d-11e6-9770-001966886987 Error: (08/12/2016 03:11:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Dungeons2.exe, Version: 5.1.3.41786, Zeitstempel: 0x55eebede Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.23418, Zeitstempel: 0x5708a73e Ausnahmecode: 0xc0000005 Fehleroffset: 0x000222e2 ID des fehlerhaften Prozesses: 0x114c Startzeit der fehlerhaften Anwendung: 0xDungeons2.exe0 Pfad der fehlerhaften Anwendung: Dungeons2.exe1 Pfad des fehlerhaften Moduls: Dungeons2.exe2 Berichtskennung: Dungeons2.exe3 Error: (08/11/2016 07:04:33 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/11/2016 11:52:52 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/10/2016 08:39:24 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (08/10/2016 11:06:52 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (08/12/2016 03:34:26 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (08/11/2016 07:04:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Digital Wave Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/11/2016 07:04:07 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Digital Wave Update Service erreicht. Error: (08/11/2016 07:02:28 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (08/11/2016 11:52:48 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SQL Server (BWDATOOLSET)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/11/2016 11:52:48 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst SQL Server (BWDATOOLSET) erreicht. Error: (08/11/2016 11:50:12 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (08/11/2016 11:48:59 AM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. Error: (08/10/2016 08:39:14 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst NVIDIA Streamer Service erreicht. Error: (08/10/2016 08:36:45 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 6) (User: NT-AUTORITÄT) Description: Einige Funktionen zur Energieverwaltung im Leistungsstatus wurden im Prozessor aufgrund eines bekannten Firmwareproblems deaktiviert. Wenden Sie sich an den Computerhersteller, um aktualisierte Firmware zu erhalten. CodeIntegrity: =================================== Date: 2014-06-13 22:24:30.109 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\usp10.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz Prozentuale Nutzung des RAM: 67% Installierter physikalischer RAM: 3519.3 MB Verfügbarer physikalischer RAM: 1132.46 MB Summe virtueller Speicher: 7036.79 MB Verfügbarer virtueller Speicher: 3931.73 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.79 GB) (Free:103.32 GB) NTFS Drive d: (ANNO_1404) (CDROM) (Total:4.57 GB) (Free:0 GB) UDF Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive f: (1TB Volume) (Fixed) (Total:931.41 GB) (Free:325.37 GB) NTFS Drive h: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: EBE1EBE1) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 98049804) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 11-08-2016 01 durchgeführt von Christine (Administrator) auf CHRISTINE-PC (12-08-2016 22:25:26) Gestartet von C:\Users\Christine\Downloads Geladene Profile: Christine (Verfügbare Profile: Christine) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 10 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Microsoft Corporation) C:\Program Files (x86)\DAODB\MSSQL.1\MSSQL\Binn\sqlservr.exe () C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (pdfforge GmbH) C:\Program Files\PDF Architect 4\creator-ws.exe (© pdfforge GmbH.) C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe (pdfforge GmbH) C:\Program Files (x86)\PDF Architect\ConversionService.exe (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Valve Corporation) F:\Spiele\Steam\Steam.exe (Valve Corporation) F:\Spiele\Steam\bin\steamwebhelper.exe (Valve Corporation) F:\Spiele\Steam\bin\steamwebhelper.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2397752 2016-03-24] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => "C:\Windows\system32\rundll32.exe" C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7408312 2016-06-27] (AVAST Software) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [49208 2011-10-28] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-05-07] (Oracle Corporation) HKLM-x32\...\Run: [ProductUpdater] => C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe [73216 2016-02-10] () HKLM-x32\...\Run: [BCSSync] => F:\Programme\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation) HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\MountPoints2: I - I:\autorun.exe HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\MountPoints2: J - J:\setup.exe HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\MountPoints2: {15ec3314-f214-11e2-af0f-806e6f6e6963} - D:\0data\cbs.exe HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\...\MountPoints2: {bb175a06-01a8-11e3-bc11-001966886987} - J:\setup.exe HKU\S-1-5-21-3173083529-4288186538-4166548144-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-05-03] (AVAST Software) Startup: C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet Pro 8600.lnk [2016-08-12] ShortcutTarget: Tintenwarnungen überwachen - HP Officejet Pro 8600.lnk -> C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPStatusBL.dll (Hewlett-Packard Co.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{DAA11EBB-7C2E-4941-B15E-6B90A737F8FE}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-05-03] (AVAST Software) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation) BHO-x32: PDF Architect 4 Helper -> {38279E1A-7019-40C1-B579-E99DFB3312E8} -> C:\Program Files (x86)\PDF Architect 4\creator-ie-helper.dll [2016-05-04] (pdfforge GmbH) BHO-x32: PDF Architect Helper -> {3A2D5EBA-F86D-4BD3-A177-019765996711} -> C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll [2013-04-08] (pdfforge GmbH) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> F:\Programme\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2014-05-29] (Oracle Corporation) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-05-03] (AVAST Software) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll => Keine Datei BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> F:\Programme\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2014-05-29] (Oracle Corporation) Toolbar: HKLM - Kein Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Keine Datei Toolbar: HKLM - Kein Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Keine Datei Toolbar: HKLM-x32 - PDF Architect Toolbar - {25A3A431-30BB-47C8-AD6A-E1063801134F} - C:\Program Files (x86)\PDF Architect\PDFIEPlugin.dll Keine Datei Toolbar: HKLM-x32 - PDF Architect 4 Toolbar - {23FD9C33-A9E1-48A1-8404-E5925CF1C8E1} - C:\Program Files (x86)\PDF Architect 4\creator-ie-plugin.dll [2016-05-04] (pdfforge GmbH) FireFox: ======== FF ProfilePath: C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\nnfxf8fl.default FF DefaultSearchEngine: Google (avast) FF DefaultSearchUrl: hxxps://www.google.com/search/?trackid=sp-006 FF SearchEngineOrder.1: Google (avast) FF SelectedSearchEngine: Google (avast) FF Homepage: hxxps://www.google.com/?trackid=sp-006 FF Keyword.URL: hxxps://www.google.com/search/?trackid=sp-006 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-09-10] () FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-09-10] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> F:\itunes\Mozilla Plugins\npitunes.dll [2013-12-18] () FF Plugin-x32: @java.com/DTPlugin,version=10.60.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-05-29] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.60.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2014-05-29] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\3.0.40818.0\npctrl.dll [2009-08-17] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> F:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> F:\PROGRA~1\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-03-22] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-03-22] (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [2013-07-21] (Pando Networks) FF Plugin-x32: @rocketlife.com/RocketLife Secure Plug-In Layer;version=1.0.5 -> C:\Users\Christine\AppData\Roaming\Visan\plugins\npRLSecurePluginLayer.dll [2011-03-23] (RocketLife, LLP) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.31.5\npGoogleUpdate3.dll [2016-07-28] (Google Inc.) FF Plugin-x32: @videolan.org/vlc,version=2.0.7 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2013-06-07] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.) FF Plugin-x32: PDF Architect 4 -> C:\Program Files (x86)\PDF Architect 4\np-previewer.dll [2016-05-04] (pdfforge GmbH) FF Plugin HKU\S-1-5-21-3173083529-4288186538-4166548144-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Christine\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2016-07-14] (Unity Technologies ApS) FF Plugin HKU\S-1-5-21-3173083529-4288186538-4166548144-1000: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [2013-07-21] (Pando Networks) FF Plugin HKU\S-1-5-21-3173083529-4288186538-4166548144-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2016-07-23] () FF SearchPlugin: C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\nnfxf8fl.default\searchplugins\google-avast.xml [2015-01-03] FF Extension: Snap Links Plus - C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\nnfxf8fl.default\extensions\snaplinks@snaplinks.mozdev.org.xpi [2015-09-10] FF Extension: YouTube Unblocker - C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\nnfxf8fl.default\Extensions\youtubeunblocker@unblocker.yt [2015-09-10] [ist nicht signiert] FF Extension: HD Updater - C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\nnfxf8fl.default\Extensions\{008532f8-cf97-41d3-ad1f-57f1cc18ed0d}.xpi [2014-12-04] [ist nicht signiert] FF Extension: Adblock Plus - C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\nnfxf8fl.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-12-29] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-05-03] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-05-03] FF HKLM\...\Firefox\Extensions: [pdf_architect_4_conv@pdfarchitect.org] - C:\Program Files\PDF Architect 4\resources\pdfarchitect4firefoxextension FF Extension: PDF Architect 4 Creator - C:\Program Files\PDF Architect 4\resources\pdfarchitect4firefoxextension [2016-06-14] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt [2013-11-27] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Plugin: (Widevine Content Decryption Module) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.4.600\_platform_specific\win_x86\widevinecdmadapter.dll => Keine Datei CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\PepperFlash\pepflashplayer.dll () CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\ppGoogleNaClPluginChrome.dll => Keine Datei CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\52.0.2743.116\pdf.dll => Keine Datei CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll => Keine Datei CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll => Keine Datei CHR Plugin: (Java Deployment Toolkit 7.0.600.19) - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) CHR Plugin: (Java(TM) Platform SE 7 U60) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) CHR Plugin: (MSN® Toolbar) - C:\Program Files (x86)\MSN Toolbar\Platform\4.0.0357.1\npwinext.dll => Keine Datei CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\3.0.40818.0\npctrl.dll ( Microsoft Corporation) CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (Pando Web Plugin) - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) CHR Plugin: (VLC Web Plugin) - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) CHR Plugin: (Unity Player) - C:\Users\Christine\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll => Keine Datei CHR Plugin: (iTunes Application Detector) - F:\itunes\Mozilla Plugins\npitunes.dll () CHR Profile: C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-04] CHR Extension: (Google Drive) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-26] CHR Extension: (Adblock Plus) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-06-30] CHR Extension: (Google-Suche) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-27] CHR Extension: (Google Docs Offline) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-03-16] CHR Extension: (Cr!Box) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjodchcocbnbhfkjeapbdoflbiibnapp [2016-03-19] CHR Extension: (Avast Online Security) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2016-06-17] CHR Extension: (Snap Links Lite) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\idmmhhijggcmbeejedibpdcahpkneegg [2016-03-04] CHR Extension: (Galaxy Universe) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\iohokkiladcclojlifmnbnmlfjmbobfi [2015-12-11] CHR Extension: (Easy Check) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldopaogbegnhconlboidfjcmidndkbeg [2013-07-21] CHR Extension: (Video Downloader [FVD]) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfmhcpmkbdkbgbmkjoiopeeegenkdikp [2015-05-07] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-04-02] CHR Extension: (YouTube Unblocker) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\npnkeeiehehhefofiekoflfedgehcdhl [2014-05-29] [UpdateUrl: hxxp://www.unblocker.yt/addon/chrome/updates.xml] <==== ACHTUNG CHR Extension: (Google Mail) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-29] CHR Extension: (Chrome Media Router) - C:\Users\Christine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-08-02] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswwebrepchrome-sp.crx [2014-08-04] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-05-03] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [243296 2016-05-03] (AVAST Software) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2016-03-29] (Digital Wave Ltd.) S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [241936 2016-04-09] (EasyAntiCheat Ltd) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1164856 2016-03-24] (NVIDIA Corporation) S3 Microsoft SharePoint Workspace Audit Service; F:\Programme\Microsoft Office\Office14\GROOVE.EXE [30814400 2013-12-19] (Microsoft Corporation) R2 MSSQL$BWDATOOLSET; C:\Program Files (x86)\DAODB\MSSQL.1\MSSQL\Binn\sqlservr.exe [29263712 2008-11-25] (Microsoft Corporation) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-01-18] (Hewlett-Packard) [Datei ist nicht signiert] R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-03-24] (NVIDIA Corporation) S3 NvStreamNetworkSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe [3634232 2016-03-24] (NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-03-24] (NVIDIA Corporation) S3 PDF Architect 4; C:\Program Files\PDF Architect 4\ws.exe [2438368 2016-05-04] (pdfforge GmbH) S3 PDF Architect 4 CrashHandler; C:\Program Files\PDF Architect 4\crash-handler-ws.exe [1038048 2016-05-04] (pdfforge GmbH) R2 PDF Architect 4 Creator; C:\Program Files\PDF Architect 4\creator-ws.exe [851168 2016-05-04] (pdfforge GmbH) R2 PDF Architect 4 Manager; C:\ProgramData\pdfforge\PDF Architect 4 Manager\PDF Architect 4\Architect Manager.exe [972056 2016-05-18] (© pdfforge GmbH.) S4 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH) R2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH) R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-01-18] (Hewlett-Packard) [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-05-03] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-05-03] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [107792 2016-05-03] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-05-03] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-05-03] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-05-03] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [465792 2016-05-03] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [166432 2016-05-03] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [292704 2016-08-05] (AVAST Software) R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [88480 2013-12-26] () S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [46400 2013-12-26] () R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-08-12] (Malwarebytes) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-03-24] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [56384 2016-03-21] (NVIDIA Corporation) S3 dgderdrv; System32\drivers\dgderdrv.sys [X] U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-08-12 22:25 - 2016-08-12 22:25 - 00025116 _____ C:\Users\Christine\Downloads\FRST.txt 2016-08-12 22:25 - 2016-08-12 22:25 - 00000000 ____D C:\FRST 2016-08-12 22:24 - 2016-08-12 22:24 - 00001218 _____ C:\Users\Christine\Desktop\ScanMalware.txt 2016-08-12 22:02 - 2016-08-12 22:02 - 02393600 _____ (Farbar) C:\Users\Christine\Downloads\FRST64.exe 2016-08-12 22:00 - 2016-08-12 22:00 - 00000562 _____ C:\Users\Christine\Desktop\Malwarebytes.txt 2016-08-12 21:58 - 2016-08-04 14:45 - 00001595 _____ C:\Users\Christine\Desktop\protection-log-2016-08-04.xml 2016-08-12 21:56 - 2016-08-12 21:56 - 00001181 _____ C:\Users\Christine\Desktop\trojanerboard.txt 2016-08-12 21:26 - 2016-08-12 21:27 - 00004134 _____ C:\Users\Christine\Downloads\email_9197_20160812212612.eml 2016-08-11 20:58 - 2016-08-11 20:58 - 00000000 ____D C:\Users\Christine\AppData\Roaming\.mono 2016-08-11 20:58 - 2016-08-11 20:58 - 00000000 ____D C:\ProgramData\.mono 2016-08-11 20:03 - 2016-08-11 20:03 - 00000208 _____ C:\Users\Christine\Desktop\Patrician III.url 2016-08-11 20:03 - 2016-08-11 20:03 - 00000208 _____ C:\Users\Christine\Desktop\DarkStar One.url 2016-08-11 20:02 - 2016-08-11 20:02 - 00000208 _____ C:\Users\Christine\Desktop\The Great Art Race.url 2016-08-11 20:01 - 2016-08-11 20:01 - 00000209 _____ C:\Users\Christine\Desktop\Dungeons 2.url 2016-08-11 01:12 - 2016-07-08 17:37 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-08-11 01:12 - 2016-07-08 17:37 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-08-11 01:12 - 2016-07-08 17:32 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00343552 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-08-11 01:12 - 2016-07-08 17:32 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-08-11 01:12 - 2016-07-08 17:17 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2016-08-11 01:12 - 2016-07-08 17:17 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2016-08-11 01:12 - 2016-07-08 17:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2016-08-11 01:12 - 2016-07-08 17:03 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-08-11 01:12 - 2016-07-08 17:01 - 03218944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-08-11 01:12 - 2016-07-08 16:57 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-08-11 01:12 - 2016-07-08 16:56 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-08-11 01:12 - 2016-07-08 16:56 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-08-11 01:12 - 2016-07-08 16:55 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2016-08-11 01:12 - 2016-07-08 16:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-08-11 01:12 - 2016-07-08 16:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2016-08-11 00:54 - 2016-08-11 00:54 - 22440308 _____ C:\Users\Christine\Downloads\artworks.zip 2016-08-11 00:54 - 2016-08-11 00:54 - 10723272 _____ C:\Users\Christine\Downloads\screenshots.zip 2016-08-10 16:30 - 2016-08-10 16:30 - 00001220 _____ C:\Users\Christine\Desktop\Dragon Keeper 2.lnk 2016-08-10 16:27 - 2016-08-10 16:28 - 101886352 _____ (My Real Games Ltd ) C:\Users\Christine\Downloads\dragon-keeper-2.exe 2016-08-10 13:30 - 2016-08-10 13:30 - 00001206 _____ C:\Users\Christine\Desktop\Royal Envoy 2.lnk 2016-08-10 13:23 - 2016-08-10 13:25 - 188178138 _____ (My Real Games Ltd ) C:\Users\Christine\Downloads\royal-envoy-2.exe 2016-08-10 11:33 - 2016-08-10 11:33 - 01091008 _____ (Unity Technologies ApS) C:\Users\Christine\Downloads\UnityWebPlayer.exe 2016-08-05 11:26 - 2016-08-05 11:26 - 00000000 ____D C:\Users\Christine\AppData\Roaming\Warner Bros. Interactive Entertainment 2016-08-04 21:06 - 2016-08-04 21:06 - 00000209 _____ C:\Users\Christine\Desktop\LEGO The Lord of the Rings.url 2016-08-04 21:04 - 2016-08-04 21:04 - 00000209 _____ C:\Users\Christine\Desktop\DOOM 3 BFG Edition.url 2016-08-04 18:37 - 2016-08-04 18:37 - 00204757 _____ C:\Users\Christine\Documents\Scan0026.pdf 2016-08-04 18:34 - 2016-08-04 18:34 - 01585698 _____ C:\Users\Christine\Documents\Scan0025.pdf 2016-08-04 14:44 - 2016-08-12 22:01 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-08-04 14:44 - 2016-08-04 14:44 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-08-04 14:44 - 2016-08-04 14:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-08-04 14:44 - 2016-08-04 14:44 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2016-08-04 14:44 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-08-04 14:44 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-08-04 10:04 - 2016-08-04 10:04 - 22851472 _____ (Malwarebytes ) C:\Users\Christine\Downloads\mbam-setup-2.2.1.1043.exe 2016-08-04 10:04 - 2016-08-04 10:04 - 22851472 _____ (Malwarebytes ) C:\Users\Christine\Downloads\mbam-setup-2.2.1.1043 (1).exe 2016-08-04 10:03 - 2016-08-04 10:04 - 22851472 _____ (Malwarebytes ) C:\Users\Christine\Downloads\Nicht bestätigt 521002.crdownload 2016-08-03 22:05 - 2016-08-03 22:05 - 00058977 _____ C:\Users\Christine\Desktop\Cineplex Buchung.pdf 2016-08-02 22:25 - 2016-08-02 23:42 - 00000000 ____D C:\Users\Christine\Downloads\musik 2016-08-02 21:22 - 2016-08-04 14:43 - 00000000 ____D C:\Users\Christine\Downloads\1 2016-08-01 21:43 - 2016-08-04 14:43 - 00000000 ____D C:\Windows\AutoKMS 2016-08-01 21:02 - 2016-08-01 21:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SharePoint 2016-08-01 21:02 - 2016-08-01 21:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2016-08-01 21:01 - 2016-08-01 21:01 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services 2016-08-01 21:00 - 2016-08-01 21:00 - 00000000 ____D C:\Program Files (x86)\Microsoft Sync Framework 2016-08-01 21:00 - 2016-08-01 21:00 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2016-08-01 20:58 - 2016-08-01 20:58 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 8 2016-08-01 20:57 - 2016-08-01 20:57 - 00000000 ____D C:\Program Files\Microsoft Office 2016-08-01 20:57 - 2016-08-01 20:57 - 00000000 ____D C:\Program Files (x86)\Microsoft Analysis Services 2016-07-31 22:37 - 2016-07-31 22:37 - 00000000 ____D C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform 2016-07-31 22:35 - 2016-07-31 22:35 - 00000000 ____D C:\Users\Christine\AppData\Local\Microsoft Help 2016-07-31 20:34 - 2016-07-31 20:34 - 00192007 _____ C:\Users\Christine\Downloads\Anschreiben Vossen Frottierwaren .odt 2016-07-31 20:34 - 2016-07-31 20:34 - 00012390 _____ C:\Users\Christine\Downloads\Lebenslauf.odt 2016-07-29 09:49 - 2016-07-29 09:49 - 00072827 _____ C:\Users\Christine\Downloads\********-2016-07 Abrechnungen Brutto-Netto.pdf 2016-07-28 12:54 - 2016-07-28 12:54 - 01863446 _____ C:\Users\Christine\Documents\Scan0024.pdf 2016-07-28 12:53 - 2016-07-28 12:53 - 00855778 _____ C:\Users\Christine\Documents\Scan0023.pdf 2016-07-25 13:15 - 2016-07-25 13:15 - 00393520 _____ C:\Users\Christine\Documents\Scan0022.pdf 2016-07-25 13:14 - 2016-07-25 13:14 - 00853317 _____ C:\Users\Christine\Documents\Scan0021.pdf 2016-07-25 13:02 - 2016-07-25 13:02 - 04444622 _____ C:\Users\Christine\Documents\Scan0020.pdf 2016-07-25 12:57 - 2016-07-25 12:57 - 00853761 _____ C:\Users\Christine\Documents\Scan0019.pdf 2016-07-23 16:52 - 2015-11-21 08:51 - 04403712 _____ C:\Users\Christine\Desktop\Anno 2070 V2.00.7780 Trainer +4 MrAntiFun.EXE 2016-07-23 16:33 - 2016-07-23 16:40 - 00036892 _____ C:\Windows\SysWOW64\bassmod.dll 2016-07-23 16:30 - 2016-07-23 16:30 - 00000000 ____D C:\Users\Christine\Documents\ANNO 2070 2016-07-23 16:12 - 2016-07-23 16:20 - 00000000 ____D C:\Users\Christine\AppData\Local\Ubisoft Game Launcher 2016-07-23 16:11 - 2016-07-23 16:11 - 00000000 ____D C:\ProgramData\Solidshield 2016-07-23 16:09 - 2016-07-23 16:09 - 00000000 ____D C:\Program Files (x86)\Ubisoft 2016-07-22 07:05 - 2016-07-22 07:05 - 01531320 _____ C:\Users\Christine\Documents\Scan0018.pdf 2016-07-22 06:45 - 2016-08-03 21:24 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-07-22 06:45 - 2016-07-22 06:45 - 00002047 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2016-07-22 06:45 - 2016-07-22 06:45 - 00000000 ____D C:\Program Files (x86)\Adobe 2016-07-22 06:39 - 2016-07-22 06:39 - 01417127 _____ C:\Users\Christine\Documents\Scan0017.pdf 2016-07-22 06:37 - 2016-07-22 06:37 - 00366954 _____ C:\Users\Christine\Documents\Scan0016.pdf 2016-07-20 10:34 - 2016-07-20 10:34 - 02834275 _____ C:\Users\Christine\Documents\Scan0015.pdf 2016-07-20 10:31 - 2016-07-20 10:31 - 02425578 _____ C:\Users\Christine\Documents\Scan0014.pdf 2016-07-20 09:55 - 2016-07-20 09:55 - 00372291 _____ C:\Users\Christine\Documents\Scan0013.pdf 2016-07-18 10:21 - 2016-07-22 06:46 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2016-07-18 10:18 - 2016-07-18 10:18 - 00153595 _____ C:\Users\Christine\Documents\Scan0012.pdf 2016-07-18 10:17 - 2016-07-18 10:17 - 00721293 _____ C:\Users\Christine\Documents\Scan0011.pdf 2016-07-18 10:15 - 2016-07-18 10:15 - 00742763 _____ C:\Users\Christine\Documents\Scan0010.pdf 2016-07-18 10:13 - 2016-07-18 10:13 - 00754358 _____ C:\Users\Christine\Documents\Scan0009.pdf 2016-07-18 10:11 - 2016-07-18 10:11 - 00747213 _____ C:\Users\Christine\Documents\Scan0008.pdf 2016-07-18 10:10 - 2016-07-18 10:10 - 00746787 _____ C:\Users\Christine\Documents\Scan0007.pdf ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-08-12 22:14 - 2013-07-21 17:28 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-08-12 22:14 - 2013-07-21 17:28 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-08-12 22:01 - 2009-07-14 06:45 - 00034512 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-08-12 22:01 - 2009-07-14 06:45 - 00034512 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-08-12 21:39 - 2016-04-27 12:13 - 00000426 _____ C:\Windows\Tasks\HP Photo Creations Communicator.job 2016-08-12 21:27 - 2013-07-21 22:48 - 01811858 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2016-08-12 21:27 - 2011-04-12 09:43 - 00760786 _____ C:\Windows\system32\perfh007.dat 2016-08-12 21:27 - 2011-04-12 09:43 - 00173716 _____ C:\Windows\system32\perfc007.dat 2016-08-12 21:27 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-08-12 19:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2016-08-12 15:38 - 2013-07-21 17:27 - 00004182 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2016-08-12 15:34 - 2013-07-21 17:29 - 00000000 ____D C:\ProgramData\NVIDIA 2016-08-12 15:34 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-08-12 06:10 - 2013-08-18 22:02 - 00000000 ____D C:\Users\Christine\AppData\Local\CrashDumps 2016-08-11 20:58 - 2015-10-05 22:22 - 00000000 ____D C:\Users\Christine\AppData\Roaming\Kalypso Media 2016-08-11 20:03 - 2014-02-18 14:07 - 00000000 ____D C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2016-08-11 11:51 - 2009-07-14 06:45 - 00434992 _____ C:\Windows\system32\FNTCACHE.DAT 2016-08-11 01:29 - 2015-03-27 00:03 - 00000000 ____D C:\Windows\system32\MRT 2016-08-11 01:21 - 2015-03-27 00:02 - 147640136 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-08-11 01:19 - 2014-10-13 00:18 - 00000000 ____D C:\Users\Christine\Desktop\Spiele 2016-08-10 16:30 - 2016-04-19 22:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyRealGames.com 2016-08-10 16:30 - 2016-04-19 22:18 - 00000000 ____D C:\Program Files (x86)\MyRealGames.com 2016-08-10 13:44 - 2016-04-19 22:19 - 00000000 ____D C:\ProgramData\Playrix Entertainment 2016-08-10 11:33 - 2014-01-23 17:09 - 00000000 ____D C:\Users\Christine\AppData\Local\Unity 2016-08-08 21:16 - 2013-07-21 17:30 - 00002187 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-08-08 21:16 - 2013-07-21 17:30 - 00002175 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2016-08-05 10:23 - 2013-07-21 17:27 - 00292704 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys 2016-08-04 18:26 - 2013-08-28 10:43 - 00000000 ____D C:\Users\Christine\Documents\Dokumente 2016-08-04 14:44 - 2013-07-21 18:54 - 00000000 ____D C:\Users\Christine\AppData\Roaming\Malwarebytes 2016-08-04 14:44 - 2013-07-21 18:53 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-08-04 14:42 - 2013-07-21 17:11 - 00000000 ____D C:\Users\Christine 2016-08-02 21:33 - 2013-08-14 21:37 - 00000000 ____D C:\Users\Christine\AppData\Roaming\uTorrent 2016-08-02 19:03 - 2013-07-21 17:46 - 00114848 _____ C:\Users\Christine\AppData\Local\GDIPFONTCACHEV1.DAT 2016-08-01 22:15 - 2011-04-12 09:55 - 00000000 ____D C:\Windows\ShellNew 2016-08-01 22:15 - 2009-07-14 04:34 - 00000513 _____ C:\Windows\win.ini 2016-08-01 21:02 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\MSBuild 2016-08-01 20:58 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2016-08-01 13:04 - 2013-07-21 18:25 - 00000000 ____D C:\Users\Christine\Wallpaper 2016-07-28 22:09 - 2013-07-21 17:28 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2016-07-28 22:09 - 2013-07-21 17:28 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2016-07-26 14:24 - 2010-11-21 05:27 - 00504488 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2016-07-23 16:10 - 2015-11-08 01:53 - 00000000 ____D C:\Users\Christine\AppData\Roaming\Ubisoft 2016-07-23 16:09 - 2013-10-11 14:49 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2016-07-22 18:04 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2016-07-22 06:47 - 2014-07-14 19:59 - 00000000 ____D C:\Users\Christine\AppData\Local\Adobe 2016-07-22 06:44 - 2013-08-05 08:29 - 00000000 ____D C:\ProgramData\Adobe 2016-07-21 16:21 - 2009-07-14 07:13 - 01783624 _____ C:\Windows\system32\PerfStringBackup.INI 2016-07-19 17:51 - 2013-07-22 19:17 - 00000000 ____D C:\Users\Christine\AppData\Roaming\Adobe 2016-07-16 17:18 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-07-16 03:08 - 2013-07-23 22:00 - 00000000 ____D C:\Users\Christine\AppData\Roaming\vlc ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-07-26 23:30 - 2013-08-22 20:29 - 0004608 _____ () C:\Users\Christine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2013-07-21 22:49 - 2013-07-21 22:49 - 0000097 _____ () C:\Users\Christine\AppData\Local\fusioncache.dat 2014-09-07 13:30 - 2015-04-05 11:56 - 0007599 _____ () C:\Users\Christine\AppData\Local\Resmon.ResmonCfg 2014-04-14 22:18 - 2014-04-14 22:18 - 0000057 _____ () C:\ProgramData\Ament.ini 2013-08-05 08:04 - 2014-04-14 19:03 - 0006021 _____ () C:\ProgramData\hpzinstall.log Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\Users\Christine\epson325835eu.exe C:\Users\Christine\IE10_Blocker.cmd C:\Users\Christine\IE11_Blocker.cmd C:\Users\Christine\setup.exe Einige Dateien in TEMP: ==================== C:\Users\Christine\AppData\Local\Temp\CH.dll C:\Users\Christine\AppData\Local\Temp\Delete.exe C:\Users\Christine\AppData\Local\Temp\drm_dyndata_7370014.dll C:\Users\Christine\AppData\Local\Temp\FP_AX_MSI_INSTALLER.exe C:\Users\Christine\AppData\Local\Temp\jre-8u40-windows-au.exe C:\Users\Christine\AppData\Local\Temp\MSN5E2C.exe C:\Users\Christine\AppData\Local\Temp\Nexus Mod Manager-0.61.11.exe C:\Users\Christine\AppData\Local\Temp\Nexus Mod Manager-0.61.13.exe C:\Users\Christine\AppData\Local\Temp\Nexus Mod Manager-0.61.6.exe C:\Users\Christine\AppData\Local\Temp\nvSCPAPI.dll C:\Users\Christine\AppData\Local\Temp\nvStInst.exe C:\Users\Christine\AppData\Local\Temp\ose00000.exe C:\Users\Christine\AppData\Local\Temp\ose00001.exe C:\Users\Christine\AppData\Local\Temp\ose00002.exe C:\Users\Christine\AppData\Local\Temp\swt-win32-3349.dll C:\Users\Christine\AppData\Local\Temp\tmp377C.tmp.exe C:\Users\Christine\AppData\Local\Temp\tmp41A0.tmp.exe C:\Users\Christine\AppData\Local\Temp\tmp6316.tmp.exe C:\Users\Christine\AppData\Local\Temp\tmpA3F9.tmp.exe C:\Users\Christine\AppData\Local\Temp\xmlUpdater.exe C:\Users\Christine\AppData\Local\Temp\_isB9CD.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-08-06 12:35 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 12.08.2016 Suchlaufzeit: 22:01 Protokolldatei: ScanMalware.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.08.12.09 Rootkit-Datenbank: v2016.08.09.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Christine Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 321503 Abgelaufene Zeit: 22 Min., 23 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Geändert von chaotine (12.08.2016 um 22:01 Uhr) Grund: Logfiles hinzugefügt |
13.08.2016, 19:11 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt?Zitat:
Tun kann man dagegen garnix.
__________________ |
13.08.2016, 20:54 | #3 |
| Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt? Hallo Cosinus,
__________________das wäre an sich ja kein Problem sondern halt "nur" ärgerlich. In diesem Fall werden aber alle Kontakte des betroffenen E-Mail Kontos angeschrieben. Selbst solche, die nur erfasst sind weil ich irgendwann mal eine Mail bekommen habe in dessen Verteiler besagte Kontakte standen. Also hat da irgendwas die Daten des besagten Accounts ausgelesen. Müssen die dafür nicht ins Postfach reinkommen? Anders kann ich mir das nicht vorstellen. lg christine |
13.08.2016, 21:11 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt? Das wurde tw. hier bis zum Erbrechen schon durchdiskutiert. Siehe auch http://www.trojaner-board.de/180973-...ckt-wurde.html
__________________ Logfiles bitte immer in CODE-Tags posten |
13.08.2016, 22:03 | #5 |
| Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt? Hallo Cosinus, mir war tatsächlich nicht bewusst, dass es auch diese Variante gibt. Mailspoofing an sich kenne ich, auf meiner alten Arbeitsstelle wurde mein damaliger Arbeitgeber Opfer davon, allerdings gingen dort die Mails an uns unbekannte Empfänger. Als jetzt aber von meinem Postfach Mails an alle irgendwie mal erfassten Kontakte gingen war ich halt völlig verunsichert und dachte zuerst an einen Virus. Hab dann in meiner Panik nur im "Plagegeister"-Bereich geschaut, sorry falls ich dann jemandem auf die Nerven gefallen bin. Über das Mailpostfach laufen nämlich grad auch Bewerbungen, wird mir also nichts anderes übrig bleiben als das erstmal stillzulegen und auszuweichen. Denn wenn Antimalware jetzt im letzten Durchlauf nichts findet, dürfte mein PC doch sauber sein oder? |
14.08.2016, 14:11 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt?Zitat:
2. wenn du Ursache kennst und damit weißt, dass der Spam weder über deinen Rechner, noch über deine Internetleitung oder Postfach ging, hat diese Frage mit deinem eigentlich Thema eigentlich nichts mehr zu tun
__________________ --> Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt? |
Themen zu Spamversand über Arcor, nicht sicher ob durch Virus oder extern gehackt? |
anschluss, automatische, avast, direkt, englisch, erneut, falsch, freitag, freundin, gehackt, gelaufen, geändert, jahre, link, mailadresse, mittwoch, officejet, passwort, problem, prüfen, scan, seltsame, spamfilter, verschiedene, virus, woche |