|
Plagegeister aller Art und deren Bekämpfung: Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.02.2017, 17:22 | #1 |
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Guten Tag. Seit heute morgen spielt mein Rechner (Windows 7, 64 Bit) verrückt, Programme hängen sich regelmäßig auf, IE und Firefox stürzen ab/ ,frieren ein, nachdem sie eine leere Startseite zeigen. Einmal jedoch sah ich die Adresse "Siteken.com" in der Adressliste, welche anscheinend unter Adware fällt. Scan mit Malwarebytes blieb erfolglos. Die vom Trojaner Board geforderte Software für die Logs habe ich nicht installiert, sonst hätte ich eine gepostet.Da ich mit dem Rechner sowieso nicht auf Internetseiten kann, ist er aktuell auch nicht mit dem Internet verbunden (Benutze Grad das Tablet) Habe gestern Abend ein Sandboxie und ein Flash Player Update heruntergeladen, das wären meine Verdächtigen. Mein nächster Schritt wäre jetzt, nen Zweit-PC zum runterladen des Programms zu nutzen, Log erstellen und hochladen, aber befürchte ein Überspringen des Virus. Eure Meinung/Anweisung? |
09.02.2017, 16:41 | #2 | ||
/// Malwareteam | Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehrMein Name ist Rafael und ich werde dir bei der Bereinigung helfen. Damit ich dir optimal helfen kann, halte dich bitte an folgende Regeln:
Zitat:
Zitat:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
09.02.2017, 19:50 | #3 |
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Hier die Logs
__________________Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-02-2017 durchgeführt von M4n1ac (09-02-2017 19:03:49) Gestartet von C:\Users\M4n1ac\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2014-01-11 15:48:46) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1163649783-3005948264-3112436867-500 - Administrator - Disabled) Gast (S-1-5-21-1163649783-3005948264-3112436867-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1163649783-3005948264-3112436867-1002 - Limited - Enabled) M4n1ac (S-1-5-21-1163649783-3005948264-3112436867-1000 - Administrator - Enabled) => C:\Users\M4n1ac ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Flash Player 14 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 14.0.0.176 - Adobe Systems Incorporated) Adobe Reader XI (11.0.19) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.19 - Adobe Systems Incorporated) Age of Empires II: HD Edition (HKLM\...\Steam App 221380) (Version: - Skybox Labs) Age of Empires® III: Complete Collection (HKLM-x32\...\Steam App 105450) (Version: - Ensemble Studios) ANNO 2070 (HKLM-x32\...\{B48E264C-C8CD-4617-B0BE-46E977BAD694}) (Version: 1.0.0.0 - Ubisoft) Assassin's Creed Revelations (HKLM-x32\...\Steam App 201870) (Version: - Ubisoft Montreal) Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) Audiosurf (HKLM-x32\...\Steam App 12900) (Version: - Dylan Fitterer) Banished (HKLM-x32\...\Steam App 242920) (Version: - Shining Rock Software LLC) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Besiege (HKLM-x32\...\Steam App 346010) (Version: - Spiderling Studios) BioShock Infinite (HKLM-x32\...\Steam App 8870) (Version: - Irrational Games) Blade & Soul (HKLM-x32\...\InstallShield_{C3F383C1-D050-4A40-843F-8171A6A02C3A}) (Version: 1.0.63.237 - NC Interactive, LLC) Blade & Soul (x32 Version: 1.0.63.237 - NC Interactive, LLC) Hidden Blitzkrieg Mod version 4.8.6.0 (HKLM-x32\...\{81EC7B6D-B297-4820-B5BE-5A2373725158}_is1) (Version: 4.8.6.0 - Blitzkrieg Mod Team) Borderlands (HKLM-x32\...\Steam App 8980) (Version: - Gearbox Software) Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version: - Gearbox Software) Bowmaster Prelude (HKLM-x32\...\Bowmaster Prelude) (Version: 1.0.0.1 - Shmehao Network Co., Ltd.) Call of Duty(R) 4 - Modern Warfare(TM) (HKLM-x32\...\InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}) (Version: 1.7 - Activision) Call of Duty(R) 4 - Modern Warfare(TM) (x32 Version: 1.00.0000 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch (x32 Version: 1.4 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.5 Multiplayer Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.5 Patch (x32 Version: 1.5 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch (x32 Version: 1.6 - Activision) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch (x32 Version: - ) Hidden Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch (x32 Version: 1.7 - Activision) Hidden Call of Duty: Modern Warfare 2 - Multiplayer (HKLM-x32\...\Steam App 10190) (Version: - Infinity Ward) Call of Juarez Gunslinger (HKLM-x32\...\Steam App 204450) (Version: - Techland) CCleaner (HKLM\...\CCleaner) (Version: 4.14 - Piriform) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.3.01095 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (x32 Version: 4.3.01095 - Cisco Systems, Inc.) Hidden Cities: Skylines (HKLM-x32\...\Steam App 255710) (Version: - Colossal Order) Company of Heroes (New Steam Version) (HKLM-x32\...\Steam App 228200) (Version: - Relic) Company of Heroes: The Great War 1918 (HKLM\...\Steam App 314420) (Version: - Relic Entertainment) Cossacks - Back To War (HKLM-x32\...\Cossacks : Back To War) (Version: - ) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Cry of Fear (HKLM-x32\...\Steam App 223710) (Version: - Team Psykskallar) Cultures - 8th Wonder of the World (HKLM-x32\...\Steam App 351870) (Version: - Funatics Software) Cultures - Northland (HKLM-x32\...\Steam App 351860) (Version: - Funatics Software) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dead by Daylight (HKLM\...\Steam App 381210) (Version: - Behaviour Digital Inc.) Democracy 3 (HKLM-x32\...\Steam App 245470) (Version: - Positech Games) Depth (HKLM-x32\...\Steam App 274940) (Version: - Digital Confectioners) Deus Ex: Human Revolution - Director's Cut (HKLM-x32\...\Steam App 238010) (Version: - Eidos Montreal) Die Gilde 2 - Gold Edition (HKLM-x32\...\Die Gilde 2 - Gold Edition) (Version: V 1.20 - JoWood) Die Gilde 2 Venedig (HKLM-x32\...\{30F7A307-E595-40F6-8842-B36C7747E978}) (Version: 1.0.0 - JoWood) Die Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.67.2 - Electronic Arts) Dino D-Day (HKLM\...\Steam App 70000) (Version: - 800 North and Digital Ranch) Dishonored (HKLM-x32\...\Steam App 205100) (Version: 1.0 - Bethesda Softworks) Evolve (HKLM\...\{670B1B49-9FD3-4827-9B41-471EFF580AA8}) (Version: 1.8.18 - Echobit, LLC) Fallout 4 (HKLM-x32\...\Steam App 377160) (Version: - Bethesda Game Studios) Far Cry® 3 (HKLM-x32\...\Steam App 220240) (Version: - Ubisoft Montreal, Massive Entertainment, and Ubisoft Shanghai) Far Cry® 3 Blood Dragon (HKLM-x32\...\Steam App 233270) (Version: - Ubisoft Montreal) Floris Mod Pack 2.54 (HKLM-x32\...\Floris Mod Pack_is1) (Version: - ) Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Free Audio Converter (HKLM-x32\...\Free Audio Converter_is1) (Version: 5.0.99.823 - Digital Wave Ltd) Free YouTube Download (HKLM-x32\...\Free YouTube Download_is1) (Version: 4.1.29.1027 - Digital Wave Ltd) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.1.28.831 - Digital Wave Ltd) Gameforge Live 2.0.6 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.6 - Gameforge) GameRanger (HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\...\GameRanger) (Version: - GameRanger Technologies) Garry's Mod (HKLM-x32\...\Steam App 4000) (Version: - Facepunch Studios) Guns of Icarus Online (HKLM-x32\...\Steam App 209080) (Version: - Muse Games) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes & Generals (HKLM-x32\...\Heroes & Generals) (Version: 1.0.6.1 - Reto-Moto) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Hotline Miami (HKLM-x32\...\Steam App 219150) (Version: - Dennaton Games) Hotline Miami 2: Wrong Number (HKLM-x32\...\Steam App 274170) (Version: - Dennaton Games) Insurgency (HKLM-x32\...\Steam App 222880) (Version: - New World Interactive) Java 7 Update 71 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417071FF}) (Version: 7.0.710 - Oracle) Katawa Shoujo (HKLM-x32\...\Katawa Shoujo) (Version: - ) Kerbal Space Program (HKLM-x32\...\Steam App 220200) (Version: - Squad) Knights of Honor (HKLM-x32\...\Steam App 25830) (Version: - Black Sea Studios Ltd) Left 4 Dead 2 (HKLM-x32\...\Steam App 550) (Version: - Valve) Logitech GamePanel Software 3.06.109 (HKLM\...\{A1E85B9A-AFAD-4D38-AF01-6B020DD5213A}) (Version: 3.06.109 - Logitech Inc.) Mafia II (HKLM-x32\...\Steam App 50130) (Version: - 2K Czech) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Mass Effect™ (HKLM-x32\...\{44A570EE-FD93-4086-8997-2C38DFDE0019}) (Version: 1.2.20608.0 - Electronic Arts) Maulwurfjagd 2 (HKLM-x32\...\Maulwurfjagd 2) (Version: - ) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Age of Empires (HKLM-x32\...\Age of Empires) (Version: - ) Microsoft Age of Empires Expansion (HKLM-x32\...\Age of Empires Expansion 1.0) (Version: - ) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 (HKLM-x32\...\{f144e08f-9cbe-4f09-9a8c-f2b858b7ee7f}) (Version: 14.0.24210.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24210 (HKLM-x32\...\{23658c02-145e-483d-ba6b-1eb82c580529}) (Version: 14.0.24210.0 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Mount & Blade: Warband (HKLM-x32\...\Steam App 48700) (Version: - TaleWorlds Entertainment) Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Mumble 1.2.15 (HKLM-x32\...\{3320748F-375E-4A80-BD48-EC42124FB502}) (Version: 1.2.15 - Thorvald Natvig) NCSOFT Game Launcher (HKLM-x32\...\NCLauncher_NCWest) (Version: - NCSOFT) Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.55.8 - Black Tree Gaming) No More Room in Hell (HKLM-x32\...\Steam App 224260) (Version: - No More Room in Hell Team) North and South First Manassas (HKLM-x32\...\{2C8737F2-E5C2-4A78-A4F8-1CFB00C9E289}_is1) (Version: 1.0.0 - Hinkel, Parrot, Wuestenkrieger, Nytech) NVIDIA 3D Vision Controller-Treiber 347.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 347.09 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 347.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 347.52 - NVIDIA Corporation) NVIDIA GeForce Experience 2.2.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.2.2 - NVIDIA Corporation) NVIDIA Grafiktreiber 347.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.52 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.33.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.33.0 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation) Omerta - City of Gangsters (HKLM-x32\...\Steam App 208520) (Version: - Haemimont Games) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) Orcs Must Die! Unchained (HKLM-x32\...\{8EBA33AF-48E0-4207-A4EE-96029415AD76}_is1) (Version: - Gameforge 4D GmbH) Origin (HKLM-x32\...\Origin) (Version: 10.3.5.6379 - Electronic Arts, Inc.) Painkiller: Black Edition (HKLM-x32\...\Steam App 39530) (Version: - People Can Fly) Patch 4.211 (HKLM-x32\...\{74A84478-70A5-4F7A-966C-FA2771FF91A5}_is1) (Version: - RUNEFORGE Games Studios) PDF24 Creator 6.3.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Plague Inc: Evolved (HKLM-x32\...\Steam App 246620) (Version: - Ndemic Creations) Plants vs. Zombies: Game of the Year (HKLM-x32\...\Steam App 3590) (Version: - PopCap Games, Inc.) Portal 2 (HKLM-x32\...\Steam App 620) (Version: - Valve) POSTAL 2 (HKLM-x32\...\Steam App 223470) (Version: - Running With Scissors) Prison Architect (HKLM-x32\...\Steam App 233450) (Version: - Introversion Software) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.72.410.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7037 - Realtek Semiconductor Corp.) Renowned Explorers: International Society (HKLM-x32\...\Steam App 296970) (Version: - Abbey Games) Reus (HKLM-x32\...\Steam App 222730) (Version: - Abbey Games) RimWorld (HKLM\...\Steam App 294100) (Version: - Ludeon Studios) Risen 2 - Dark Waters (HKLM-x32\...\Steam App 40390) (Version: - Piranha Bytes) Rising Storm/Red Orchestra 2 Multiplayer (HKLM-x32\...\Steam App 35450) (Version: - Tripwire Interactive) Robocraft (HKLM\...\Steam App 301520) (Version: - Freejam) S.T.A.L.K.E.R. - Shadow of Chernobyl (HKLM-x32\...\S.T.A.L.K.E.R. - Shadow of Chernobyl_is1) (Version: 1.0000 - THQ) Saints Row IV (HKLM-x32\...\Steam App 206420) (Version: - Deep Silver Volition) Sakura Spirit (HKLM-x32\...\Steam App 313740) (Version: - Winged Cloud) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.4.16061.19 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.4.16061.19 - Samsung Electronics Co., Ltd.) Hidden Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.59.0 - Samsung Electronics Co., Ltd.) SHIELD Streaming (Version: 4.0.1000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 17.12.8 - NVIDIA Corporation) Hidden Sid Meier's Civilization V (HKLM-x32\...\Steam App 8930) (Version: - 2K Games, Inc.) Silent Hunter 5: Battle of the Atlantic (HKLM-x32\...\Steam App 48110) (Version: - Ubisoft Entertainment) Sir, You Are Being Hunted (HKLM-x32\...\Steam App 242880) (Version: - ) Skype™ 7.24 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.24.104 - Skype Technologies S.A.) Spore (HKLM\...\Steam App 17390) (Version: - Maxis™) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Stronghold 2 (HKLM\...\Steam App 40960) (Version: - FireFly Studios) Stronghold Crusader Extreme HD (HKLM\...\Steam App 16700) (Version: - Firefly Studios) Stronghold Crusader HD (HKLM\...\Steam App 40970) (Version: - FireFly Studios) Stronghold Legends (HKLM\...\Steam App 40980) (Version: - FireFly Studios) Subnautica (HKLM-x32\...\Steam App 264710) (Version: - Unknown Worlds Entertainment) Sun ODF Plugin for Microsoft Office 3.2 (HKLM-x32\...\{BD136CE7-6666-4273-A056-8D92F8625AAB}) (Version: 3.2.9483 - Sun Microsystems) Sunless Sea (HKLM-x32\...\Steam App 304650) (Version: - Failbetter Games) SWFPlayer 2.6.2.0 (HKLM-x32\...\SWFPlayer_is1) (Version: 2.6.2.0 - Michael Faust, Alpha Interactive) Team Fortress 2 (HKLM-x32\...\Steam App 440) (Version: - Valve) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH) Terraria (HKLM-x32\...\Steam App 105600) (Version: - Re-Logic) The Elder Scrolls V: Skyrim Special Edition (HKLM\...\Steam App 489830) (Version: - Bethesda Game Studios) The Forest (HKLM-x32\...\Steam App 242760) (Version: - Endnight Games Ltd) The Guild 2 - Renaissance (HKLM-x32\...\{THEGUILDREN-0010-2010-300520102330}_is1) (Version: - JoWooD Entertainment AG) The Long Dark (HKLM-x32\...\Steam App 305620) (Version: - Hinterland Studio Inc.) The Lord of the Rings: War in the North (HKLM-x32\...\Steam App 32800) (Version: - Snowblind Studios) The Witcher 2: Assassins of Kings Enhanced Edition (HKLM-x32\...\Steam App 20920) (Version: - CD Projekt RED) Thea: The Awakening (HKLM\...\Steam App 378720) (Version: - MuHa Games) This War of Mine (HKLM-x32\...\Steam App 282070) (Version: - 11 bit studios) Thrustmaster Force Feedback Driver (HKLM-x32\...\{8F5A0981-5CDC-41D0-BCA2-AD3B777FC358}) (Version: 3.FFD.2007 - Thrustmaster) Tiger Knight: Empire War (HKLM\...\Steam App 534500) (Version: - NetDragon Websoft Holdings Limited) Tomb Raider (HKLM-x32\...\Steam App 203160) (Version: - Crystal Dynamics) Total War: ROME II - Emperor Edition (HKLM-x32\...\Steam App 214950) (Version: - Creative Assembly) Total War: SHOGUN 2 (HKLM-x32\...\Steam App 34330) (Version: - The Creative Assembly) Tropico 2: Die Pirateninsel (HKLM-x32\...\{1A2000AF-79DE-47FB-8411-BA22F981917F}) (Version: - ) Tropico 5 (HKLM-x32\...\Steam App 245620) (Version: - Haemimont Games) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT) Uplay (HKLM-x32\...\Uplay) (Version: 4.8 - Ubisoft) Verdun (HKLM-x32\...\Steam App 242860) (Version: - M2H) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) War Thunder (HKLM-x32\...\Steam App 236390) (Version: - Gaijin Entertainment) Warframe (HKLM-x32\...\Steam App 230410) (Version: - Digital Extremes) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation) World of Guns: Gun Disassembly (HKLM-x32\...\Steam App 262410) (Version: - Noble Empire Corp.) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warships (HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version: - Wargaming.net) XCOM: Enemy Unknown (HKLM-x32\...\Steam App 200510) (Version: - Firaxis Games) Zombie Panic Source (HKLM-x32\...\Steam App 17500) (Version: - Zombie Panic Team) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0866F37F-1DE0-4B67-BD2E-AF221ACAB3C7} - System32\Tasks\{CA9A632F-E2D7-4314-BDB6-3D9A5047BC7C} => C:\Program Files (x86)\Tropico2\Tropico2.exe Task: {1BE56411-05F8-4F6E-9FEC-C83E42B27C9D} - System32\Tasks\{104CD57E-EEED-4BA9-BAB3-9D8410CA09D2} => C:\Program Files (x86)\Tropico2\Tropico2.exe Task: {40BC29C5-B515-4050-8D04-7722A4B2CA6E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-12-19] (Adobe Systems Incorporated) Task: {5A934E9F-85CE-486E-A1B4-CC69232EA093} - System32\Tasks\{A07D70B0-E774-4302-960F-8E9F6620DCDF} => D:\AUTORUN\NULLPROG.EXE Task: {7021EA96-9387-467F-8483-325D729AEA98} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-05-20] (Piriform Ltd) Task: {7240DEE8-9A8D-40A3-A883-A85D4B2ADE2C} - System32\Tasks\{9C977FE8-6BEF-4369-B9F1-623616B313DD} => D:\Tropico2.exe Task: {79D86ED3-2449-43CF-ABF1-9FF191653A37} - System32\Tasks\{2BFEC281-CF46-4BB0-8FA1-CC53E6A3A785} => pcalua.exe -a D:\AUTORUN\AUTORUN.EXE -d D:\ Task: {B186E1C4-A690-4609-AB8A-DF355BDBE1ED} - System32\Tasks\{D23A02E2-5052-43B9-9AA6-D7619CAC992E} => C:\Program Files (x86)\Tropico2\Tropico2.exe Task: {FFB3CF7B-39E3-41A2-A1C8-B6CCE9CB5653} - System32\Tasks\{5D26CC94-3282-4E51-8F3E-29D065742A77} => C:\Programme\Tropico2\Tropico2.exe [2003-05-15] (Frog City Software, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\M4n1ac\Zeug\BloodFrontier\BloodFrontier.lnk -> C:\Program Files (x86)\BloodFrontier\bloodfrontier.bat (Keine Datei) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-01-11 17:44 - 2015-02-05 20:07 - 00117576 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-07-10 12:37 - 2016-07-10 12:37 - 00073728 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2016-10-19 18:46 - 2016-10-27 12:31 - 00114664 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2016-10-19 18:46 - 2016-10-27 12:31 - 00108008 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2016-10-19 18:46 - 2016-10-27 12:31 - 00024040 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2016-10-19 18:46 - 2016-10-27 12:31 - 00048104 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\startupreg: Akamai NetSession Interface => "C:\Users\M4n1ac\AppData\Local\Akamai\netsession_win.exe" MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized MSCONFIG\startupreg: EvolveClient => "C:\Program Files\Echobit\Evolve\EvolveClient.exe" -autorun MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: ShadowPlay => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: World of Warships => "C:\Games\World_of_Warships\WargamingGameUpdater.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{6D847318-3D55-4999-B1A5-00AFD83F89AD}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{87D7F395-F9A4-4528-9449-B8705C9BC59F}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{26CD8917-553E-4F43-B719-1183575345A5}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{96D9F052-4831-4B85-AE4B-ED85221D0ABA}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{6C244D95-E3EC-43A1-9469-7A66CF43AEB2}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{3AD9D544-1C40-4D77-9E82-9C71B56CCD44}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{1A2B7AF8-DE78-42AE-A606-AC9317872958}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{B5892994-1DCF-4D4A-A2EA-D03DF556C216}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [TCP Query User{7EBEC83F-4100-4E02-8474-7D574DB4A4AA}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe] => C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe FirewallRules: [UDP Query User{D66A6C9C-FC84-4FC9-B529-4153B96444BF}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe] => C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe FirewallRules: [TCP Query User{1343E505-7652-48B2-BCD0-34E417170113}E:\backup-dateien\warthunder\warthunder\launcher.exe] => E:\backup-dateien\warthunder\warthunder\launcher.exe FirewallRules: [UDP Query User{05DBBFCF-5726-4C8C-A86F-AAD2BBB2BC7B}E:\backup-dateien\warthunder\warthunder\launcher.exe] => E:\backup-dateien\warthunder\warthunder\launcher.exe FirewallRules: [{CD5EA1EB-6D7E-4C6D-8013-B039DA2F4162}] => C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{D678876A-F98E-4289-90C8-EBFD92B05AE1}C:\program files (x86)\steam\steamapps\common\orcs must die 2\build\game\orcsmustdie2.exe] => C:\program files (x86)\steam\steamapps\common\orcs must die 2\build\game\orcsmustdie2.exe FirewallRules: [UDP Query User{091E1017-A857-43F2-865E-EE4996F206F4}C:\program files (x86)\steam\steamapps\common\orcs must die 2\build\game\orcsmustdie2.exe] => C:\program files (x86)\steam\steamapps\common\orcs must die 2\build\game\orcsmustdie2.exe FirewallRules: [{DE7C0812-A021-4DE9-A2EA-994EA354B46F}] => C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{F93B824C-DC5F-460C-9C73-E8252AFCE3DF}] => C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{8A2ECDBA-A592-4042-ADFC-9BE9F0FBCD84}] => C:\Program Files (x86)\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{5589EB6F-54E7-4195-BD3C-E7B0307CE17B}] => C:\Program Files (x86)\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{BECA22FA-FBBB-4BDC-B477-3FEF0EB3C544}] => C:\Program Files (x86)\Steam\SteamApps\common\Total War SHOGUN 2\Shogun2.exe FirewallRules: [{2E8752EC-612D-4044-A5E7-E206D1D5076E}] => C:\Program Files (x86)\Steam\SteamApps\common\Total War SHOGUN 2\Shogun2.exe FirewallRules: [{8991DD9F-B326-454C-9E0C-596BE5EC7925}] => C:\Program Files (x86)\Steam\SteamApps\common\dota 2 beta\dota.exe FirewallRules: [{9D61E6A5-68FC-46BE-AFD2-C663F86370F3}] => C:\Program Files (x86)\Steam\SteamApps\common\dota 2 beta\dota.exe FirewallRules: [TCP Query User{8CDCC6D5-ACF9-4948-A565-27F90FD455C5}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe] => C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe FirewallRules: [UDP Query User{407DFBE3-328C-42D1-952F-333BF6E7084E}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe] => C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\udk.exe FirewallRules: [{3AC00597-A4F9-404C-956A-8DF2981A7663}] => C:\Program Files (x86)\Steam\SteamApps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [{562B526F-6768-44B7-817F-B2CBD45640B6}] => C:\Program Files (x86)\Steam\SteamApps\common\Sid Meier's Civilization V\Launcher.exe FirewallRules: [TCP Query User{D9DC951D-6591-4B6B-BB38-2AF7A24F9C52}E:\backup-dateien\world_of_tanks\wotlauncher.exe] => E:\backup-dateien\world_of_tanks\wotlauncher.exe FirewallRules: [UDP Query User{54FA4567-4871-448D-9B71-BA13335C15FA}E:\backup-dateien\world_of_tanks\wotlauncher.exe] => E:\backup-dateien\world_of_tanks\wotlauncher.exe FirewallRules: [{238F4838-CC75-4BDA-BDAC-DE28F7AB62EB}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{BD80F2ED-A0FE-4C75-B1B8-9BC8E75436EE}] => C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{AE103B60-91FE-40EC-B9F3-114A6D170B9A}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{5B75AE96-21AE-47FF-880B-3FFFD2BBEDEC}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{4D2D2CBF-70D0-4793-92F1-E8F535567BD9}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{DE2E3D7F-5CE9-4B7A-A8EB-98383ED066BD}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{1F240295-BC8A-4CF9-8DDA-9BAE8D77C920}] => C:\Program Files (x86)\Steam\SteamApps\common\GarrysMod\hl2.exe FirewallRules: [{339C2D17-8626-4F51-8901-4B14410E979B}] => C:\Program Files (x86)\Steam\SteamApps\common\GarrysMod\hl2.exe FirewallRules: [{A5FCD726-13FA-4FFD-9CA6-76FDD9072BFA}] => C:\Program Files (x86)\Steam\SteamApps\common\the witcher 2\Launcher.exe FirewallRules: [{F1A6ED52-2408-44C2-A36C-D159ACA2803C}] => C:\Program Files (x86)\Steam\SteamApps\common\the witcher 2\Launcher.exe FirewallRules: [TCP Query User{143A474B-152A-42DE-80ED-3C33F967C189}C:\program files (x86)\steam\steamapps\common\the incredible adventures of van helsing\vanhelsing_x64.exe] => C:\program files (x86)\steam\steamapps\common\the incredible adventures of van helsing\vanhelsing_x64.exe FirewallRules: [UDP Query User{EA5A0D8B-9079-465A-9493-2F6167DDC599}C:\program files (x86)\steam\steamapps\common\the incredible adventures of van helsing\vanhelsing_x64.exe] => C:\program files (x86)\steam\steamapps\common\the incredible adventures of van helsing\vanhelsing_x64.exe FirewallRules: [{92AA4669-1890-4D99-B60E-97B214AD8BD9}] => C:\Program Files (x86)\Steam\SteamApps\common\Plants Vs Zombies\PlantsVsZombies.exe FirewallRules: [{E6F522E5-8AB1-4A22-B58B-886974E7D321}] => C:\Program Files (x86)\Steam\SteamApps\common\Plants Vs Zombies\PlantsVsZombies.exe FirewallRules: [{FF14B83B-B512-472E-88A8-78F860A89E1D}] => C:\Program Files (x86)\Steam\SteamApps\common\Reus\Reus.exe FirewallRules: [{9BE95961-1A97-45E8-BAD1-A0F3B829F328}] => C:\Program Files (x86)\Steam\SteamApps\common\Reus\Reus.exe FirewallRules: [{54B1EF76-E8E0-4AC6-89D3-151AF934CEA7}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir_alpha.exe FirewallRules: [{E66AA4AE-DCE0-4721-A0E9-E5A82413CD37}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir_alpha.exe FirewallRules: [{95D83565-177C-4503-A8E2-E7DB0F69067F}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir_alpha.exe FirewallRules: [{5D470E54-2586-406C-AF6B-EE86640B1EA7}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir_alpha.exe FirewallRules: [{F902C9BC-1FAB-43B2-86B0-3D4DC78A1497}] => C:\Program Files (x86)\Steam\SteamApps\common\War Thunder\launcher.exe FirewallRules: [{DBA5039E-E9AE-4F68-A44F-F49530082C4E}] => C:\Program Files (x86)\Steam\SteamApps\common\War Thunder\launcher.exe FirewallRules: [TCP Query User{24AE5F22-91C1-4C94-8374-C1E6FCC1FF60}C:\program files (x86)\steam\steamapps\common\war thunder\aces.exe] => C:\program files (x86)\steam\steamapps\common\war thunder\aces.exe FirewallRules: [UDP Query User{506B0ED1-B026-4A88-B859-32850514421B}C:\program files (x86)\steam\steamapps\common\war thunder\aces.exe] => C:\program files (x86)\steam\steamapps\common\war thunder\aces.exe FirewallRules: [TCP Query User{F813B1FA-6D8E-4724-B033-07A4A921E657}C:\program files (x86)\world_of_tanks\wotlauncher.exe] => C:\program files (x86)\world_of_tanks\wotlauncher.exe FirewallRules: [UDP Query User{DB35C8B5-0B08-4844-8154-CDD7BFBFF764}C:\program files (x86)\world_of_tanks\wotlauncher.exe] => C:\program files (x86)\world_of_tanks\wotlauncher.exe FirewallRules: [TCP Query User{ACCC06EE-1873-4132-80C0-AFF93E273DCB}C:\program files (x86)\world_of_tanks\worldoftanks.exe] => C:\program files (x86)\world_of_tanks\worldoftanks.exe FirewallRules: [UDP Query User{9C5C3286-589F-4E25-AD82-CF1B22E187D6}C:\program files (x86)\world_of_tanks\worldoftanks.exe] => C:\program files (x86)\world_of_tanks\worldoftanks.exe FirewallRules: [{5E6D4915-8FB4-4A06-ABC3-228C936F94F2}] => C:\Program Files (x86)\Steam\SteamApps\common\Team Fortress 2\hl2.exe FirewallRules: [{CEA32064-EE0A-43AE-83D8-79C33546EF24}] => C:\Program Files (x86)\Steam\SteamApps\common\Team Fortress 2\hl2.exe FirewallRules: [TCP Query User{8F861621-D5E8-4C9B-8528-13E16D3DBABD}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{9ABCFD0E-C1A0-430B-9281-19BCF2BB4BA6}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [{30BA1EC0-56D0-49BE-9358-80BA3D551897}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir_beta.exe FirewallRules: [{7015CB60-A916-4F13-BD46-C711DEEEF789}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir_beta.exe FirewallRules: [{B969AF76-A29F-49C9-A222-3CFA668886FD}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir_beta.exe FirewallRules: [{BE7F951E-EE17-49CB-87B8-E5C83C109335}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir_beta.exe FirewallRules: [{0DFFD2FE-1586-45B6-89A2-8C6B02F3EF5B}] => C:\Program Files (x86)\Steam\SteamApps\common\Red Orchestra 2\Binaries\Win32\ROGame.exe FirewallRules: [{2CD4A934-E9BC-4886-86FD-6FB901FE01CA}] => C:\Program Files (x86)\Steam\SteamApps\common\Red Orchestra 2\Binaries\Win32\ROGame.exe FirewallRules: [{F072DAA8-C821-43DB-8A35-F9F0EC3514DA}] => C:\Program Files (x86)\Steam\SteamApps\common\Call of Duty Modern Warfare 2\iw4mp.exe FirewallRules: [{059A2705-26C8-4199-B9E2-F753B7C4B4E6}] => C:\Program Files (x86)\Steam\SteamApps\common\Call of Duty Modern Warfare 2\iw4mp.exe FirewallRules: [{31E033AA-D05A-4800-A3F2-3568752C5400}] => C:\Program Files (x86)\Heroes & Generals\live\hng.exe FirewallRules: [{2BFE271A-D44D-461B-A55C-0A4DA8C709A3}] => C:\Program Files (x86)\Heroes & Generals\live\hng.exe FirewallRules: [{3D20774C-6C42-4860-8712-D540EC400ED1}] => C:\Program Files (x86)\Steam\SteamApps\common\Omerta\OmertaSteam.exe FirewallRules: [{5F8BEB80-7FAB-4446-B6EF-3F5E96606E2C}] => C:\Program Files (x86)\Steam\SteamApps\common\Omerta\OmertaSteam.exe FirewallRules: [{BB0822DA-C81B-47AA-9400-68C5DA2A1F57}] => C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{DE92A055-9A84-4703-82B9-79C2BB4362F1}] => C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{E0E225BC-3645-4020-8CFA-827A7AAE4FF8}] => C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [{A14ECC5E-0B9A-4FB3-A392-EB0FA5B3770D}] => C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [TCP Query User{8417D560-3018-469E-BC61-160BC6E2D6E7}C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [UDP Query User{22565FD4-123A-418C-BB05-A4EEAB0208E7}C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [{DB1F3A63-49F7-4951-BA07-322D3F27280E}] => C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [{FE4F03CE-5D97-4715-B46C-0BF2F2822AF9}] => C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [{F99FB1EF-4B37-4D6B-8585-1A5158809085}] => C:\Program Files (x86)\Steam\SteamApps\common\Tropico 5\Tropico5Steam.exe FirewallRules: [{7D37CC6B-F221-4F96-866A-3D4AE0F2D0EB}] => C:\Program Files (x86)\Steam\SteamApps\common\Tropico 5\Tropico5Steam.exe FirewallRules: [{83092198-1175-43DD-ACEE-03573F77875F}] => C:\Program Files (x86)\Steam\SteamApps\common\Sniper Elite V2\bin\SniperEliteV2.exe FirewallRules: [{FF0F55ED-AEA9-4F92-90D9-365BB7A2BD63}] => C:\Program Files (x86)\Steam\SteamApps\common\Sniper Elite V2\bin\SniperEliteV2.exe FirewallRules: [TCP Query User{845A952A-7313-4336-B8D5-B1ECFFCC3FCA}C:\program files (x86)\steam\steamapps\common\thehunter\game\thehunter.exe] => C:\program files (x86)\steam\steamapps\common\thehunter\game\thehunter.exe FirewallRules: [UDP Query User{41AE4983-1C60-4117-A4C9-06333CE008A0}C:\program files (x86)\steam\steamapps\common\thehunter\game\thehunter.exe] => C:\program files (x86)\steam\steamapps\common\thehunter\game\thehunter.exe FirewallRules: [{761BA17D-77DF-4DB9-BB21-D28C33C0BD4B}] => C:\program files (x86)\steam\steamapps\common\thehunter\game\thehunter.exe FirewallRules: [{03465761-4A16-417A-A016-1DBFCA84A326}] => C:\program files (x86)\steam\steamapps\common\thehunter\game\thehunter.exe FirewallRules: [{E47BA4B6-28CB-4C54-83C7-62F8A4EFE91F}] => C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe FirewallRules: [{022A89F5-3DF5-4E2E-B74A-F5B0243B0BFD}] => C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe FirewallRules: [{57F9EC55-ED04-4FBC-BA03-B65F1CA16333}] => C:\ProgramData\Turbine\The Lord of the Rings Online\lotroclient.exe FirewallRules: [{2E624C53-F386-41E8-B165-3A247D7B7993}] => C:\ProgramData\Turbine\The Lord of the Rings Online\lotroclient.exe FirewallRules: [{D080779D-3A01-42C7-9C52-930B9F2ED104}] => C:\ProgramData\Turbine\The Lord of the Rings Online\TurbineLauncher.exe FirewallRules: [{7D8D44F7-9923-41A2-8A88-98A6A087D472}] => C:\ProgramData\Turbine\The Lord of the Rings Online\TurbineLauncher.exe FirewallRules: [TCP Query User{9CAFCE81-D31B-4076-A6BC-BD69E5B81576}C:\users\m4n1ac\appdata\local\akamai\netsession_win.exe] => C:\users\m4n1ac\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{2F67210E-FAF5-4C4D-A637-B4FEE5D9804F}C:\users\m4n1ac\appdata\local\akamai\netsession_win.exe] => C:\users\m4n1ac\appdata\local\akamai\netsession_win.exe FirewallRules: [{B92A6756-8695-4442-908C-A9D7330B9EC2}] => C:\users\m4n1ac\appdata\local\akamai\netsession_win.exe FirewallRules: [{36D4FE8B-05B7-42A3-998A-26717331B096}] => C:\users\m4n1ac\appdata\local\akamai\netsession_win.exe FirewallRules: [{C636F838-7961-4F8E-91C8-625499ABA496}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir.exe FirewallRules: [{2C56CE23-766A-4EB2-A8AA-EE0FCA1B026B}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir.exe FirewallRules: [{8AD978DF-1141-4E39-9235-70BA0A3EEAE9}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir.exe FirewallRules: [{C7C579F1-3FE9-4364-AF88-3AACAB6D7087}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir.exe FirewallRules: [{DB15986D-4959-4129-A655-7710BD136608}] => C:\Program Files (x86)\Steam\SteamApps\common\PlagueInc\PlagueIncEvolved.exe FirewallRules: [{6A1B4F1E-A946-4EB9-BE1B-BA6845EFF623}] => C:\Program Files (x86)\Steam\SteamApps\common\PlagueInc\PlagueIncEvolved.exe FirewallRules: [{AFF312D0-2799-41A5-9391-2A0A2F11E343}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{248C9604-7EB9-48A2-A19E-0964745E67DE}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{2C453E7E-E67E-4308-8054-B39CE47141D8}] => C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{7556D5D0-5811-48BD-A267-766B4014BF7D}] => C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{1D408D49-766E-43B8-8C90-CD29A6C3F628}] => C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{486B858D-A827-4D47-A03D-05097C0E732B}] => C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{785EC40F-7D97-4475-AE19-8C0178B39B45}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3.exe FirewallRules: [{2391AA3C-9D62-4540-BC68-3C4A57A868A3}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3.exe FirewallRules: [{AA8C492C-82CB-4326-B258-BC465FF08162}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3_d3d11.exe FirewallRules: [{8069FC58-7672-46F4-91F5-F381862F8909}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3_d3d11.exe FirewallRules: [{51D8EBB8-28F2-4E7D-9BEC-98FF44433EEC}] => C:\Program Files (x86)\Steam\SteamApps\common\Portal 2\portal2.exe FirewallRules: [{71F3E129-2186-47F0-9B4B-FC8C1ABF383A}] => C:\Program Files (x86)\Steam\SteamApps\common\Portal 2\portal2.exe FirewallRules: [TCP Query User{3643BB7B-4908-4B49-85CD-008BDAC47FA6}C:\program files (x86)\steam\steamapps\common\lord of the rings online\lotroclient.exe] => C:\program files (x86)\steam\steamapps\common\lord of the rings online\lotroclient.exe FirewallRules: [UDP Query User{5D815E24-4BA2-4B54-8F84-957BF77AC29A}C:\program files (x86)\steam\steamapps\common\lord of the rings online\lotroclient.exe] => C:\program files (x86)\steam\steamapps\common\lord of the rings online\lotroclient.exe FirewallRules: [{850971E0-642A-4669-A253-FDA70AE7E923}] => C:\program files (x86)\steam\steamapps\common\lord of the rings online\lotroclient.exe FirewallRules: [{FEFF4243-F8ED-4070-974E-3EA0FE69168D}] => C:\program files (x86)\steam\steamapps\common\lord of the rings online\lotroclient.exe FirewallRules: [{069786C2-232A-4109-900F-C8B87D612AA4}] => C:\ProgramData\Battle.net\Agent\Agent.3182\Agent.exe FirewallRules: [{71E2F03F-A2B7-4327-AED3-789A0EC44019}] => C:\ProgramData\Battle.net\Agent\Agent.3182\Agent.exe FirewallRules: [{2729792E-6C1A-4371-946F-8385872CD5A7}] => C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{8BCBB0A9-328E-45C8-AC23-9762F33E52A4}] => C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{70B28565-655F-4D5F-BA5F-356804FF08B5}] => C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{8FB3EF4B-E767-4A1A-8E56-18268FBC266E}] => C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{462496FC-CF1E-417C-B749-F54D7E21C692}] => C:\ProgramData\Battle.net\Agent\Agent.3235\Agent.exe FirewallRules: [{92B112C7-A270-48BE-8D5A-6F51C8319455}] => C:\ProgramData\Battle.net\Agent\Agent.3235\Agent.exe FirewallRules: [{D5DED1FE-42D2-40EC-89C6-0882A58923C0}] => C:\Program Files (x86)\Steam\SteamApps\common\Silent Hunter 5\sh5.exe FirewallRules: [{C4075DBE-425D-4B23-A73E-A9FE1BC1AF34}] => C:\Program Files (x86)\Steam\SteamApps\common\Silent Hunter 5\sh5.exe FirewallRules: [{65F864F6-AD98-496E-A005-667BA6D3E50B}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{DBEB3345-6627-48A4-ABF9-7ED454CB2949}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{D7D4E49E-9BF9-4EA7-80EE-E5ABFDB52F9D}] => C:\Program Files (x86)\Steam\SteamApps\common\theHunter\launcher\launcher.exe FirewallRules: [{39617D9A-1529-497C-98BB-500D93C709B9}] => C:\Program Files (x86)\Steam\SteamApps\common\theHunter\launcher\launcher.exe FirewallRules: [{073E8508-4F5E-4026-BA62-98289C88BE64}] => C:\ProgramData\Battle.net\Agent\Agent.3286\Agent.exe FirewallRules: [{042ABF60-AE1A-4AEC-83A8-AD8AB2B5836C}] => C:\ProgramData\Battle.net\Agent\Agent.3286\Agent.exe FirewallRules: [TCP Query User{E2FEE284-DB98-4C32-9C5E-E225AB90CEDF}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{999CC64D-62D5-4B80-B5EF-67B83CBC4A90}C:\program files (x86)\java\jre7\bin\javaw.exe] => C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{AA08BC8E-02B1-47B4-897C-5C699919311B}C:\users\m4n1ac\zeug\bloodfrontier\bin\bfclient.exe] => C:\users\m4n1ac\zeug\bloodfrontier\bin\bfclient.exe FirewallRules: [UDP Query User{12CF1A1A-D307-4420-966C-53825472594A}C:\users\m4n1ac\zeug\bloodfrontier\bin\bfclient.exe] => C:\users\m4n1ac\zeug\bloodfrontier\bin\bfclient.exe FirewallRules: [{294DF368-8FB3-4D2A-BB37-2A6BB450486B}] => C:\users\m4n1ac\zeug\bloodfrontier\bin\bfclient.exe FirewallRules: [{C3DF3CCA-2469-403B-BFA5-0BC5217BB69A}] => C:\users\m4n1ac\zeug\bloodfrontier\bin\bfclient.exe FirewallRules: [{604DEDF9-2204-45C5-9CDE-D08BD93DD019}] => C:\Program Files (x86)\Steam\SteamApps\common\Age Of Empires 3\bin\age3.exe FirewallRules: [{E2DF1547-546C-4F96-AD0E-BCB03D4C5D7C}] => C:\Program Files (x86)\Steam\SteamApps\common\Age Of Empires 3\bin\age3.exe FirewallRules: [{1EE9C3A6-279F-4EFD-B4B7-1DA2144D68E7}] => C:\Program Files (x86)\Steam\SteamApps\common\Age Of Empires 3\bin\age3x.exe FirewallRules: [{A0B6485E-780D-4E10-8D0A-357578B09F20}] => C:\Program Files (x86)\Steam\SteamApps\common\Age Of Empires 3\bin\age3x.exe FirewallRules: [{5CCFBC1C-6B21-4B7F-868B-5315858F8A2B}] => C:\Program Files (x86)\Steam\SteamApps\common\Age Of Empires 3\bin\age3y.exe FirewallRules: [{A78F2EAF-E716-4729-9FA7-FB58FAE7B45E}] => C:\Program Files (x86)\Steam\SteamApps\common\Age Of Empires 3\bin\age3y.exe FirewallRules: [{74C88422-D424-405A-90FC-66C742EF16B4}] => C:\ProgramData\Battle.net\Agent\Agent.3286\Agent.exe FirewallRules: [{BBB8FB38-FC98-4F01-9D94-70FADBC531B8}] => C:\ProgramData\Battle.net\Agent\Agent.3286\Agent.exe FirewallRules: [{7C51C9BD-BA41-4979-8867-D530FBD1C188}] => C:\ProgramData\Battle.net\Agent\Agent.3372\Agent.exe FirewallRules: [{0A5D2D3A-5DE7-4F5A-A5C0-4EA3680E72A9}] => C:\ProgramData\Battle.net\Agent\Agent.3372\Agent.exe FirewallRules: [TCP Query User{FE30BBA0-5F0F-4EE3-B131-96AAB1204847}C:\program files (x86)\hearthstone\hearthstone.exe] => C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{CE700757-D111-4DFA-A0FA-971AB50A91B5}C:\program files (x86)\hearthstone\hearthstone.exe] => C:\program files (x86)\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{94EBCC99-A178-419E-80F9-35AE760CBE2E}C:\programdata\battle.net\agent\agent.3427\agent.exe] => C:\programdata\battle.net\agent\agent.3427\agent.exe FirewallRules: [UDP Query User{98DBD792-AD61-4B34-AA39-741F7B31EB5E}C:\programdata\battle.net\agent\agent.3427\agent.exe] => C:\programdata\battle.net\agent\agent.3427\agent.exe FirewallRules: [TCP Query User{DCCD7B7D-7488-41E4-B455-2C2943B89BEC}C:\program files (x86)\steam\steamapps\common\far cry 3\bin\farcry3_d3d11.exe] => C:\program files (x86)\steam\steamapps\common\far cry 3\bin\farcry3_d3d11.exe FirewallRules: [UDP Query User{8FE9A931-E166-44A1-BC28-9E7F021F4295}C:\program files (x86)\steam\steamapps\common\far cry 3\bin\farcry3_d3d11.exe] => C:\program files (x86)\steam\steamapps\common\far cry 3\bin\farcry3_d3d11.exe FirewallRules: [{E85E36D5-C9B9-4DFA-8C60-E4B0B8B30FBC}] => C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\Anno5.exe FirewallRules: [{8E8245DD-89A7-4667-ADF7-5C3A4E56E9AB}] => C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\Anno5.exe FirewallRules: [{54133CAB-0CDB-4ACF-8D87-0320781D5264}] => C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\AutoPatcher.exe FirewallRules: [{7284B00D-040B-44A8-9599-1687611311E0}] => C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\AutoPatcher.exe FirewallRules: [{B2E4BE87-A200-463B-BC12-40999BE447F6}] => C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\InitEngine.exe FirewallRules: [{F518ADA1-0AF6-4119-9E96-73402735B113}] => C:\Program Files (x86)\Ubisoft\Related Designs\ANNO 2070\InitEngine.exe FirewallRules: [{6D4608CF-F92B-41AD-8A63-B190FFB09114}] => C:\Program Files (x86)\Steam\SteamApps\common\Knights of Honor\KoH.exe FirewallRules: [{DDE52860-FF12-4DA5-A25A-B112281DF30C}] => C:\Program Files (x86)\Steam\SteamApps\common\Knights of Honor\KoH.exe FirewallRules: [{66233D92-2485-4687-A208-AA8EFCC3A755}] => C:\Program Files (x86)\Steam\SteamApps\common\Assassin's Creed Revelations\ACRSP.exe FirewallRules: [{2DAEAEEF-480F-4582-B8AE-D23043479131}] => C:\Program Files (x86)\Steam\SteamApps\common\Assassin's Creed Revelations\ACRSP.exe FirewallRules: [{52D81DA2-7C4D-4AE1-BD31-90BA6EBFEB81}] => C:\Program Files (x86)\Steam\SteamApps\common\Assassin's Creed Revelations\ACRMP.exe FirewallRules: [{5FC23260-D2BD-46F3-BED2-074A9BC73153}] => C:\Program Files (x86)\Steam\SteamApps\common\Assassin's Creed Revelations\ACRMP.exe FirewallRules: [TCP Query User{96008450-990A-4C19-9410-B093E4A41859}C:\program files (x86)\steam\steamapps\common\assassin's creed revelations\acrpr.exe] => C:\program files (x86)\steam\steamapps\common\assassin's creed revelations\acrpr.exe FirewallRules: [UDP Query User{0B3ECED9-010C-49DB-9936-9EAD6EB1AB1F}C:\program files (x86)\steam\steamapps\common\assassin's creed revelations\acrpr.exe] => C:\program files (x86)\steam\steamapps\common\assassin's creed revelations\acrpr.exe FirewallRules: [{36892321-1DAA-4ABD-A087-7EF30233C8F5}] => C:\ProgramData\Battle.net\Agent\Agent.3454\Agent.exe FirewallRules: [{D7E8CDFE-B9F2-4BCE-A7D2-CFEABA357009}] => C:\ProgramData\Battle.net\Agent\Agent.3454\Agent.exe FirewallRules: [{10890C5F-BC66-4FCC-AE00-1808EB88008D}] => C:\ProgramData\Battle.net\Agent\Agent.3478\Agent.exe FirewallRules: [{ACD24109-A82D-4348-8644-3C5AFD7CC4DA}] => C:\ProgramData\Battle.net\Agent\Agent.3478\Agent.exe FirewallRules: [{B10FFADA-B32E-41E6-A2F1-E922852D910F}] => C:\ProgramData\Battle.net\Agent\Agent.3507\Agent.exe FirewallRules: [{F5F6651D-2CB1-4B63-9E14-C505EF207154}] => C:\ProgramData\Battle.net\Agent\Agent.3507\Agent.exe FirewallRules: [{50676736-13D3-4126-9E2D-5BDDEEE816FF}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir.exe FirewallRules: [{CF672A7F-B234-43DF-AB06-E9752C65745D}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x64\sir.exe FirewallRules: [{52B48E0F-6766-4155-BCF0-26AFBE4036EF}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir.exe FirewallRules: [{576F1267-49C9-4685-9339-A2C86066D462}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\x86\sir.exe FirewallRules: [{68D9BFA9-2569-4BC7-A568-E5C34D8A652D}] => C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [{F2AD2B73-FD8E-4C56-A744-4B6BC4FD2971}] => C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [TCP Query User{5F6F9F4E-F960-4FF9-A51D-863A0687BFC1}C:\program files\java\jre7\bin\javaw.exe] => C:\program files\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{9B8FA568-31C1-45AA-9AFF-87B27D330BA5}C:\program files\java\jre7\bin\javaw.exe] => C:\program files\java\jre7\bin\javaw.exe FirewallRules: [{581D7859-EC49-45CE-A22A-85EDDC411B13}] => C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{BF1DC279-FB68-4CD2-996A-BCCF13DB0D21}] => C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{859FCF70-1B22-4747-BFD4-9A010A384EBD}] => C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{FF273A5A-6E1E-4BD1-A1B7-EF2F7A15693C}] => C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [TCP Query User{BC5C1DD8-1FDE-48D8-AABD-E36C8B5BD14E}C:\program files (x86)\electronic arts\eadm\core.exe] => C:\program files (x86)\electronic arts\eadm\core.exe FirewallRules: [UDP Query User{97FB6A9A-8FCD-4488-AEED-DB37F3F6C91D}C:\program files (x86)\electronic arts\eadm\core.exe] => C:\program files (x86)\electronic arts\eadm\core.exe FirewallRules: [{581A7153-9373-4A1E-8871-73DEA15C8F62}] => C:\Program Files (x86)\Steam\SteamApps\common\Audiosurf\engine\QuestViewer.exe FirewallRules: [{3CD5C9D4-6583-44F3-A154-A6109D017CE4}] => C:\Program Files (x86)\Steam\SteamApps\common\Audiosurf\engine\QuestViewer.exe FirewallRules: [{900C93C5-6DA0-44A2-AC6A-38F1002D7FD7}] => C:\Program Files (x86)\Steam\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [{A57EC0ED-1948-4EA7-9E88-DF9CB0BE7479}] => C:\Program Files (x86)\Steam\SteamApps\common\Mafia II\pc\mafia2.exe FirewallRules: [TCP Query User{7C9691A0-6F57-47A0-8FE4-F882C7949E1A}C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe] => C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe FirewallRules: [UDP Query User{AB4DF885-DA75-49A1-A91A-91D8E9A44FF5}C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe] => C:\program files (x86)\gameforgelive\games\deu_deu\tera\tera-launcher.exe FirewallRules: [{EAE12DA9-93D5-46F2-ABA3-4C0E34C20259}] => C:\ProgramData\Battle.net\Agent\Agent.3632\Agent.exe FirewallRules: [{4FD7F130-9814-4B85-B43A-64EBD8F8E742}] => C:\ProgramData\Battle.net\Agent\Agent.3632\Agent.exe FirewallRules: [{947955F6-9517-4581-A020-EBCC68B7F0E9}] => C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [{92FC20F2-666C-468C-AF32-618EBE3F2B8B}] => C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [TCP Query User{A841F122-3541-4FB3-92F5-EC9F6A9B49CB}C:\program files (x86)\steam\steamapps\common\total war rome ii\rome2.exe] => C:\program files (x86)\steam\steamapps\common\total war rome ii\rome2.exe FirewallRules: [UDP Query User{C394970A-25A9-47AE-ABE8-4A5B778A754A}C:\program files (x86)\steam\steamapps\common\total war rome ii\rome2.exe] => C:\program files (x86)\steam\steamapps\common\total war rome ii\rome2.exe FirewallRules: [{2FAD887E-849C-4D54-8913-4A7D09F422B7}] => C:\Program Files (x86)\Steam\SteamApps\common\War in the North\witn.exe FirewallRules: [{3934B822-AF83-4870-BF3A-2BCD3C142D50}] => C:\Program Files (x86)\Steam\SteamApps\common\War in the North\witn.exe FirewallRules: [{665325A0-1D93-403C-AFD6-5859A5707A6D}] => C:\Program Files (x86)\Steam\SteamApps\common\Dishonored\Binaries\Win32\Dishonored.exe FirewallRules: [{F5C371B1-6364-4545-8A74-0CD8E7FD1DB3}] => C:\Program Files (x86)\Steam\SteamApps\common\Dishonored\Binaries\Win32\Dishonored.exe FirewallRules: [{3663F3FA-E461-4B7B-BD92-EFAFADB456F1}] => C:\Program Files (x86)\Steam\SteamApps\common\Democracy 3\Democracy3.exe FirewallRules: [{8773DF36-F0A8-49F9-A046-564D6A9F6E87}] => C:\Program Files (x86)\Steam\SteamApps\common\Democracy 3\Democracy3.exe FirewallRules: [TCP Query User{0267DC64-35F0-403B-B316-15359EFE1B19}C:\program files (x86)\electronic arts\eadm\core.exe] => C:\program files (x86)\electronic arts\eadm\core.exe FirewallRules: [UDP Query User{21CF1B94-2295-435B-87F6-0DCB4EE2971D}C:\program files (x86)\electronic arts\eadm\core.exe] => C:\program files (x86)\electronic arts\eadm\core.exe FirewallRules: [{E28FC9B3-2B7E-4160-B3CF-BE79C6B3B585}] => C:\Program Files (x86)\Steam\SteamApps\common\Depth\Binaries\Win32\DepthGame.exe FirewallRules: [{E7A85945-6209-477E-8A00-AC310E9EF0F1}] => C:\Program Files (x86)\Steam\SteamApps\common\Depth\Binaries\Win32\DepthGame.exe FirewallRules: [{E1581463-12F4-43DF-82F2-39C173FA5678}] => C:\Program Files (x86)\Steam\SteamApps\common\Sakura Spirit\Sakura Spirit.exe FirewallRules: [{2E945E43-795A-403D-94E7-93ECC94CE871}] => C:\Program Files (x86)\Steam\SteamApps\common\Sakura Spirit\Sakura Spirit.exe FirewallRules: [{6FB6003F-0885-4B66-AA2B-1F154A13F9E2}] => C:\Program Files (x86)\Steam\SteamApps\common\Cry of Fear\CoFLaunchApp.exe FirewallRules: [{C892DCB6-BB0D-4B17-B586-60729F56C678}] => C:\Program Files (x86)\Steam\SteamApps\common\Cry of Fear\CoFLaunchApp.exe FirewallRules: [{FF42F959-533C-4CFB-BC7C-29D33517C50D}] => C:\Program Files (x86)\Steam\SteamApps\common\Source SDK Base 2007\hl2.exe FirewallRules: [{BCC06A29-60D8-44FD-BDCA-BE811D959C65}] => C:\Program Files (x86)\Steam\SteamApps\common\Source SDK Base 2007\hl2.exe FirewallRules: [{47D94C5F-EA0C-47C9-946A-D59AA50A56C6}] => C:\ProgramData\Battle.net\Agent\Agent.3668\Agent.exe FirewallRules: [{C92D52CD-6307-4CFE-8954-5BD33AA18883}] => C:\ProgramData\Battle.net\Agent\Agent.3668\Agent.exe FirewallRules: [{5D88DFC1-F45C-49E5-8168-CC75814443A0}] => C:\ProgramData\Battle.net\Agent\Agent.3669\Agent.exe FirewallRules: [{C26C5FA0-390E-4442-8994-C6C50BA4618E}] => C:\ProgramData\Battle.net\Agent\Agent.3669\Agent.exe FirewallRules: [{59FE5062-6475-4B8F-9031-7741B7E05C08}] => C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{5228EA14-8A7F-4017-B615-A77E0E815C2F}] => C:\ProgramData\Battle.net\Agent\Agent.3688\Agent.exe FirewallRules: [{C641634B-C9D4-4856-9DC7-9379A9ECD8C5}] => C:\Program Files (x86)\Steam\SteamApps\common\nmrih\sdk\hl2.exe FirewallRules: [{FF8C1160-5725-407F-BA28-03F78AF69341}] => C:\Program Files (x86)\Steam\SteamApps\common\nmrih\sdk\hl2.exe FirewallRules: [{8F2F4051-65F1-4972-9A44-A1D4BD154898}] => C:\Program Files (x86)\Steam\SteamApps\common\EvolveBeta\Bin64_SteamRetail\StaticLauncher64.exe FirewallRules: [{F7EF36F5-80F0-49BD-A52C-18BDF0660519}] => C:\Program Files (x86)\Steam\SteamApps\common\EvolveBeta\Bin64_SteamRetail\StaticLauncher64.exe FirewallRules: [{BBA94D6B-4936-400A-8AB7-C3A43207FE84}] => C:\ProgramData\Battle.net\Agent\Agent.3689\Agent.exe FirewallRules: [{0F2EDF60-BB15-4CD8-BD50-EF698C75DB75}] => C:\ProgramData\Battle.net\Agent\Agent.3689\Agent.exe FirewallRules: [{763C1077-9527-4FE6-84A4-8B2CFD70036F}] => C:\ProgramData\Battle.net\Agent\Agent.3715\Agent.exe FirewallRules: [{0F9C6409-4445-4B06-81E4-C27286A3AEB4}] => C:\ProgramData\Battle.net\Agent\Agent.3715\Agent.exe FirewallRules: [{29B39839-2944-4E38-9CE5-72AA7FE88998}] => C:\Program Files (x86)\Steam\SteamApps\common\theHunter\launcher\launcher.exe FirewallRules: [{2D39FE3E-C0C4-4AAF-B667-2386699BA9D2}] => C:\Program Files (x86)\Steam\SteamApps\common\theHunter\launcher\launcher.exe FirewallRules: [{A7554758-87B5-47AD-9D46-5E4157CF69B9}] => C:\Program Files (x86)\Steam\SteamApps\common\TheLongDark\tld.exe FirewallRules: [{AED29556-924D-4A13-BA39-2A6803AB69E1}] => C:\Program Files (x86)\Steam\SteamApps\common\TheLongDark\tld.exe FirewallRules: [TCP Query User{8819E5F8-C6CA-4591-B973-72876F64E2E8}C:\program files (x86)\steam\steamapps\common\postal2complete\sharethepain\system\postal2mp.exe] => C:\program files (x86)\steam\steamapps\common\postal2complete\sharethepain\system\postal2mp.exe FirewallRules: [UDP Query User{BA5E8D6F-EA81-4FA6-BA41-4237CE3EBE6E}C:\program files (x86)\steam\steamapps\common\postal2complete\sharethepain\system\postal2mp.exe] => C:\program files (x86)\steam\steamapps\common\postal2complete\sharethepain\system\postal2mp.exe FirewallRules: [TCP Query User{E4FBEB9D-2603-46F3-9A60-D54BCCC97BA7}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{A007DECE-2108-401E-93D2-8E7FC02D49D7}C:\program files (x86)\mozilla firefox\firefox.exe] => C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{9151040A-D0DF-47A8-8DB5-8278DD8497B3}] => C:\Program Files (x86)\Steam\SteamApps\common\Cities_Skylines\Cities.exe FirewallRules: [{BBF2DCF0-6F2E-49B5-978B-A584955D268E}] => C:\Program Files (x86)\Steam\SteamApps\common\Cities_Skylines\Cities.exe FirewallRules: [{CBB7CE53-80FB-4E68-B028-639EA0F90EF9}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3 Blood Dragon\bin\FC3BDUpdaterSteam.exe FirewallRules: [{8C09AB33-E3AD-4790-B9AC-7230A427ADE1}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3 Blood Dragon\bin\FC3BDUpdaterSteam.exe FirewallRules: [{D349EB62-7324-4A30-B173-14F270C09279}] => C:\Program Files (x86)\Steam\SteamApps\common\CoJ Gunslinger\CoJGunslinger.exe FirewallRules: [{5C0C05EB-B71E-4167-B64F-284A9A071944}] => C:\Program Files (x86)\Steam\SteamApps\common\CoJ Gunslinger\CoJGunslinger.exe FirewallRules: [{87963AF3-9693-4E09-B821-4189840E8D88}] => C:\Program Files (x86)\Steam\SteamApps\common\Borderlands\Binaries\Borderlands.exe FirewallRules: [{5738A0C0-41E1-4190-895D-2A3D17AE1CE4}] => C:\Program Files (x86)\Steam\SteamApps\common\Borderlands\Binaries\Borderlands.exe FirewallRules: [{08F4A8BB-6BDE-4D08-A687-C57524E32E0F}] => C:\Program Files (x86)\Steam\SteamApps\common\POSTAL2Complete\System\Launcher.exe FirewallRules: [{F1966F53-806C-42A1-9F37-703DC687E9A8}] => C:\Program Files (x86)\Steam\SteamApps\common\POSTAL2Complete\System\Launcher.exe FirewallRules: [{D0B5E334-D2B0-4BDD-818F-36D0CEEC7A6C}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3 Blood Dragon\bin\fc3_blooddragon.exe FirewallRules: [{7994A154-FFCB-430E-BB67-7021E59CD98F}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3 Blood Dragon\bin\fc3_blooddragon.exe FirewallRules: [{BEBC3030-2F8E-45A8-BE86-B296D647F4B5}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3 Blood Dragon\bin\fc3_blooddragon_d3d11.exe FirewallRules: [{125F264C-7148-471D-BFFC-52FD1FFF1BEE}] => C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3 Blood Dragon\bin\fc3_blooddragon_d3d11.exe FirewallRules: [{0648B263-825F-4170-A0A6-4FB499C88A7E}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{19A250F8-201A-4AE7-9964-5CB9A4333FB2}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{AD82C4CB-50A7-4119-BD76-0CC2E8AA2B09}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{4B5679CB-C531-46F7-9A32-078AC2A6B747}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{857013E8-B0F6-43BB-B9C2-42A7491B9F60}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{66A9C599-2232-40B5-BCAE-9D05691CF2BF}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{F5B07E67-81C5-45CB-A886-5182C0A7DBF7}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{BFC48EC2-4F43-4B0F-8402-EAC8DA070ABC}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{93AB1FF2-F31F-441B-89D4-0BCB66DEB956}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.exe FirewallRules: [{8C3483E7-C899-4858-986B-C04810319F7B}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{D6C2417A-0588-43BA-8611-6A7A7946F3CF}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{875772B8-D96D-4719-A18A-895AB8E2219E}] => C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{4265A99A-FE8D-44F9-A724-2EDE15110344}] => C:\Program Files (x86)\GameforgeLive\gfl_client.exe FirewallRules: [{EE7565C5-3E85-454B-A45E-B887D9ADE185}] => C:\Program Files (x86)\GameforgeLive\Games\DEU_deu\Orcs Must Die! Unchained\OMDU.exe FirewallRules: [{FBD3078E-53B8-4A14-BDC7-9D22DE825E8B}] => C:\Program Files (x86)\GameforgeLive\Games\DEU_deu\Orcs Must Die! Unchained\Dashboard\Bin\SpitfireDashboard.exe FirewallRules: [{5ADA7DD8-971D-4F6B-90A1-07A7A3FA82C7}] => C:\Program Files (x86)\GameforgeLive\Games\DEU_deu\Orcs Must Die! Unchained\Binaries\Win64\SpitfireGame.exe FirewallRules: [{BA8BBBD0-19A8-445F-B055-DB27283DEBDA}] => C:\Program Files (x86)\Steam\SteamApps\common\POSTAL2Complete\System\Postal2.exe FirewallRules: [{75B81D1B-E2F2-49B3-8C66-460063234482}] => C:\Program Files (x86)\Steam\SteamApps\common\POSTAL2Complete\System\Postal2.exe FirewallRules: [{2CA6A768-5735-4143-B6AB-1205173AB53D}] => C:\Program Files (x86)\Steam\SteamApps\common\Risen 2\system\Risen2.exe FirewallRules: [{207823B1-B853-441B-8839-A94838AF3489}] => C:\Program Files (x86)\Steam\SteamApps\common\Risen 2\system\Risen2.exe FirewallRules: [{96BDDDFF-D0B9-46F9-BAA1-2AAABE3B7DF1}] => C:\Program Files (x86)\Steam\SteamApps\common\Tomb Raider\TombRaider.exe FirewallRules: [{E6F2E357-726D-48B8-A826-05355C69373F}] => C:\Program Files (x86)\Steam\SteamApps\common\Tomb Raider\TombRaider.exe FirewallRules: [{81D2216F-B72B-446C-8B69-2BB78625D498}] => C:\Program Files (x86)\Steam\SteamApps\common\Verdun\Verdun.exe FirewallRules: [{375815F3-6814-48F3-BDE1-652154CF0A97}] => C:\Program Files (x86)\Steam\SteamApps\common\Verdun\Verdun.exe FirewallRules: [{37001AEC-6823-4268-8301-650D4B99BB7B}] => C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{1FDDB032-A2DF-4BB3-9770-F2F3EB3518D2}] => LPort=2869 FirewallRules: [{B56365CA-7C38-4A45-9F77-3774D40B6E9D}] => LPort=1900 FirewallRules: [{C08BCBB0-5E44-47CC-AFB8-B0ADBF33FD39}] => C:\Program Files (x86)\Steam\SteamApps\common\Terraria\Terraria.exe FirewallRules: [{4CD8364B-4A40-483D-9442-843A65039756}] => C:\Program Files (x86)\Steam\SteamApps\common\Terraria\Terraria.exe FirewallRules: [{E82631E6-F8EC-40BD-86DD-B562D9CF25D7}] => C:\Program Files (x86)\Steam\SteamApps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe FirewallRules: [{5AB4C851-CEE3-4F64-AEF4-21159EFF2385}] => C:\Program Files (x86)\Steam\SteamApps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe FirewallRules: [TCP Query User{1E9AFDC9-B596-4CEB-9EA0-F6BCDDA83A7A}C:\program files (x86)\heroes of the storm\versions\base35360\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base35360\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{5BF6BBC5-291D-4C0E-8F81-6A8704EF9625}C:\program files (x86)\heroes of the storm\versions\base35360\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base35360\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{4903218F-2E1D-42AD-85BF-4C16F5E6E65E}C:\program files (x86)\heroes of the storm\versions\base35634\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base35634\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{D231B61B-3F8E-448A-B4AF-9DA0FF7F5864}C:\program files (x86)\heroes of the storm\versions\base35634\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base35634\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{1D8DE7F6-2D3D-49E7-A107-154C3A8758C5}C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{489C3D79-4341-4801-B769-5B5243B98207}C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe FirewallRules: [{DF373D4D-778B-4EC4-B73E-42959CEB884E}] => C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\GunsOfIcarusOnline.exe FirewallRules: [{17D5F396-7BBB-45F2-9A4F-2745313FDE82}] => C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\GunsOfIcarusOnline.exe FirewallRules: [{A2B2D222-CF6B-4BD6-A122-B33BA5079383}] => C:\Program Files (x86)\Steam\SteamApps\common\Prison Architect\Prison Architect.exe FirewallRules: [{E1CAC5E8-CBDB-4E4E-9E0D-748A70E57776}] => C:\Program Files (x86)\Steam\SteamApps\common\Prison Architect\Prison Architect.exe FirewallRules: [{77A7D62C-F94B-4A11-8977-EA5785492ED9}] => C:\Program Files (x86)\Steam\SteamApps\common\Besiege\Besiege.exe FirewallRules: [{BCB55ADA-5804-48D1-8379-E2643BB5C945}] => C:\Program Files (x86)\Steam\SteamApps\common\Besiege\Besiege.exe FirewallRules: [{902A2497-698F-4528-8447-81CB2567674A}] => C:\Program Files (x86)\Steam\SteamApps\common\insurgency2\insurgency.exe FirewallRules: [{B87431A6-B6DB-4DBC-9B25-5F11D54C3BF6}] => C:\Program Files (x86)\Steam\SteamApps\common\insurgency2\insurgency.exe FirewallRules: [{27CFEC32-C017-4535-ADAD-9AA04DDA0635}] => C:\Program Files (x86)\Steam\SteamApps\common\Depth\Binaries\Win64\DepthGame.exe FirewallRules: [{641D42CF-ECA4-4D63-A5C1-A08E42D6E537}] => C:\Program Files (x86)\Steam\SteamApps\common\Depth\Binaries\Win64\DepthGame.exe FirewallRules: [TCP Query User{2E66E8EF-4C28-4741-BEE8-FE3DC970B0E2}C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{CCE0D880-DA6E-455D-8EA8-63A82E28DF95}C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe FirewallRules: [{49DFE687-BEF9-4FB8-ADA7-44CBF80B0FEC}] => C:\Program Files (x86)\Steam\SteamApps\common\Subnautica\Subnautica.exe FirewallRules: [{D2F254E5-3378-48A4-9938-6B15DC2C302D}] => C:\Program Files (x86)\Steam\SteamApps\common\Subnautica\Subnautica.exe FirewallRules: [{9931EB8C-5EBF-4C04-BD0D-12807B09A3CB}] => C:\Program Files (x86)\Steam\SteamApps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe FirewallRules: [{04716B8D-4C53-4E65-A9E7-DC21D10CFCE0}] => C:\Program Files (x86)\Steam\SteamApps\common\Dirty Bomb\Binaries\Win32\ShooterGame-Win32-Shipping.exe FirewallRules: [{0E3C8A35-2B54-48EF-AA45-64C8F09CB01F}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures Northland\Game.exe FirewallRules: [{4CA1978D-AB96-45CC-8E4A-60314F8684CF}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures Northland\Game.exe FirewallRules: [{E14F19BD-0C91-4181-9466-513A278CC20C}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures Northland\Editor.exe FirewallRules: [{685BD003-4920-4C89-97E3-7D69D1FA2515}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures Northland\Editor.exe FirewallRules: [{07A03C14-DDD7-43B4-BFA0-1DA7EB83EEA0}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures 8th Wonder\Game.exe FirewallRules: [{049E483D-00A4-4BF3-91C7-FE861767AC8E}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures 8th Wonder\Game.exe FirewallRules: [{A15BB567-FC49-4082-B73D-EDE3FDADF97F}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures 8th Wonder\Editor.exe FirewallRules: [{E8DFA533-6E6C-487D-9DC4-CEABA9BBDBF7}] => C:\Program Files (x86)\Steam\SteamApps\common\Cultures 8th Wonder\Editor.exe FirewallRules: [{0282D913-EF3E-470D-9C98-764A73B654FD}] => C:\Program Files (x86)\Steam\SteamApps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [{D42FC95B-F2A8-49AC-A603-EC0DC00B2C33}] => C:\Program Files (x86)\Steam\SteamApps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [TCP Query User{DABA0E34-39D8-4F3E-A3D2-294C81EC429C}C:\program files (x86)\heroes of the storm\versions\base37117\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base37117\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{EF5A109C-BE28-4FC9-A61F-A3A6270DB619}C:\program files (x86)\heroes of the storm\versions\base37117\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base37117\heroesofthestorm_x64.exe FirewallRules: [{7713D9CE-A361-464D-B00D-725AE591740A}] => C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [{62963E5A-2126-4A67-9C2E-4309B7886783}] => C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [TCP Query User{333D04E0-1B5F-41B9-8CED-EA7ED55566CC}C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{A476D607-92EF-49B4-8EE2-74B943EB108A}C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{3E8D0B10-ACAC-45A9-8BDF-43DCEADD307F}C:\games\world_of_warships\wowslauncher.exe] => C:\games\world_of_warships\wowslauncher.exe FirewallRules: [UDP Query User{0B7C5C6E-B42C-42BF-9941-3FF1A2EB3E1C}C:\games\world_of_warships\wowslauncher.exe] => C:\games\world_of_warships\wowslauncher.exe FirewallRules: [TCP Query User{E7ED5856-EE2A-4A22-A68E-84A11117AACE}C:\program files (x86)\heroes of the storm\versions\base37569\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base37569\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{D7CBF16B-4668-46C1-8662-9FBA2BAC3B8E}C:\program files (x86)\heroes of the storm\versions\base37569\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base37569\heroesofthestorm_x64.exe FirewallRules: [{C61DD790-F350-4CB3-ABA0-F337ED397AA3}] => C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe FirewallRules: [{251ECFA6-3D3E-46B5-BFED-6D1023BD34D4}] => C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe FirewallRules: [{7A01F0AC-99FB-4CC5-B669-DA8CCD8CDEE4}] => C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe FirewallRules: [{3682751C-7085-4245-B60C-7A64DEAE32CE}] => C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe FirewallRules: [{36661CCA-B866-400D-B20D-C04E030FDAA3}] => C:\Program Files (x86)\Steam\SteamApps\common\This War of Mine\This War of Mine.exe FirewallRules: [{082B5281-0578-4501-8444-086A067E6D6A}] => C:\Program Files (x86)\Steam\SteamApps\common\This War of Mine\This War of Mine.exe FirewallRules: [{030CE21F-1EE9-4982-81D5-E57408A61C3A}] => C:\Program Files (x86)\Steam\SteamApps\common\Painkiller Black Edition\Bin\Painkiller.exe FirewallRules: [{5B60D0F8-B567-4982-988E-E7FA25F6CAEF}] => C:\Program Files (x86)\Steam\SteamApps\common\Painkiller Black Edition\Bin\Painkiller.exe FirewallRules: [{C94F4318-8840-46D5-9ACC-395F4E6F6E58}] => C:\Program Files (x86)\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe FirewallRules: [{36FB9732-443D-4B0C-9E45-127BE3E73926}] => C:\Program Files (x86)\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe FirewallRules: [TCP Query User{18E2A198-056B-4B7E-B8BA-98C23E6F5319}C:\program files (x86)\heroes of the storm\versions\base39271\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base39271\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{37B515F0-63BD-4B19-8598-072B2B764610}C:\program files (x86)\heroes of the storm\versions\base39271\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base39271\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{BBB2C46F-FFDB-4C0B-8718-272050DF4584}C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{F2C43E45-D7B4-432A-9519-19285D3CA356}C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe FirewallRules: [{7C13415B-D477-4D2D-B618-32F13FB9CCAF}] => C:\Program Files (x86)\Steam\SteamApps\common\This War of Mine\Storyteller.exe FirewallRules: [{86D3F67A-E62D-43BB-A1E4-10EB13DC8442}] => C:\Program Files (x86)\Steam\SteamApps\common\This War of Mine\Storyteller.exe FirewallRules: [{21D25514-6773-4784-A08E-5A5FA6716A1B}] => C:\Program Files (x86)\Steam\SteamApps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [{428DD4FC-58AF-4AB7-B465-FC36FC66F966}] => C:\Program Files (x86)\Steam\SteamApps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [{FC08A59B-7293-4C8D-A92E-9BCDE511BD1F}] => C:\Program Files (x86)\Steam\SteamApps\common\EvolveGame\Bin64_SteamRetail\Evolve.exe FirewallRules: [{7468725F-24DD-4E6A-A75F-F1A644A005C1}] => C:\Program Files (x86)\Steam\SteamApps\common\EvolveGame\Bin64_SteamRetail\Evolve.exe FirewallRules: [{FE41A775-57A7-4693-8D57-32A5C6921FF7}] => C:\Program Files (x86)\Steam\SteamApps\common\MountBlade Warband\mb_warband.exe FirewallRules: [{73AFDB5F-5841-4CC2-85F8-C357131C2B3A}] => C:\Program Files (x86)\Steam\SteamApps\common\MountBlade Warband\mb_warband.exe FirewallRules: [{FA935590-6D94-4425-A918-8D9F1760C670}] => C:\Program Files (x86)\Steam\SteamApps\common\Kerbal Space Program\KSP.exe FirewallRules: [{10676C96-FFEF-48D9-89CD-EC15F4C9F4D7}] => C:\Program Files (x86)\Steam\SteamApps\common\Kerbal Space Program\KSP.exe FirewallRules: [{1AE1EFC4-3EEF-4CD6-8C54-8E5F044FEC25}] => C:\Program Files (x86)\Steam\SteamApps\common\The Forest\TheForest.exe FirewallRules: [{B08B9444-B2C2-48CB-B234-B06A9366E658}] => C:\Program Files (x86)\Steam\SteamApps\common\The Forest\TheForest.exe FirewallRules: [{7B1F15E0-3F38-4BF1-8682-478B0255B3CC}] => C:\Program Files (x86)\Steam\SteamApps\common\Banished\Application-steam-x64.exe FirewallRules: [{C984C365-38EE-4E49-95BD-72E87B67D7A1}] => C:\Program Files (x86)\Steam\SteamApps\common\Banished\Application-steam-x64.exe FirewallRules: [{29C28804-2425-469A-9A44-8290DC2473FF}] => C:\Program Files (x86)\Steam\SteamApps\common\Hotline Miami 2\HotlineMiami2.exe FirewallRules: [{AAB488C0-A585-49D3-9958-1A15E0B503D0}] => C:\Program Files (x86)\Steam\SteamApps\common\Hotline Miami 2\HotlineMiami2.exe FirewallRules: [{EB738C8C-6748-4013-B06D-5F18858F5FF9}] => C:\Program Files (x86)\Steam\SteamApps\common\hotline_miami\HotlineMiami.exe FirewallRules: [{42DE74BB-2059-44FC-AC3C-556C27789104}] => C:\Program Files (x86)\Steam\SteamApps\common\hotline_miami\HotlineMiami.exe FirewallRules: [{A192B0A7-5EC6-4202-8A69-4AC92494D468}] => C:\Program Files (x86)\Steam\SteamApps\common\SunlessSea\Sunless Sea.exe FirewallRules: [{5AFAB20D-0187-43FA-BB12-3D7155803921}] => C:\Program Files (x86)\Steam\SteamApps\common\SunlessSea\Sunless Sea.exe FirewallRules: [TCP Query User{B7467C95-1A0F-424B-8457-49B76E2DB373}C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{00D2C31B-B10E-46F2-A44F-103E11002358}C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe] => C:\program files (x86)\heroes of the storm\versions\base39951\heroesofthestorm_x64.exe FirewallRules: [{E8BDA2DB-076E-4A4B-B277-3A3879CB304B}] => C:\Program Files (x86)\Steam\SteamApps\common\XCom-Enemy-Unknown\Binaries\Win32\XComGame.exe FirewallRules: [{AAA89B4E-35F1-45DC-9C43-0B766FB1F04C}] => C:\Program Files (x86)\Steam\SteamApps\common\XCom-Enemy-Unknown\Binaries\Win32\XComGame.exe FirewallRules: [TCP Query User{5964A25B-4144-44D5-865A-2DB411F3C6FD}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [UDP Query User{4314B652-D25F-4882-97B5-D8A712D26761}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe FirewallRules: [{076482AC-A170-4550-A006-B363A2A30F33}] => C:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\RelicCOH.exe FirewallRules: [{5F897185-1E5A-4270-995D-44541F52BB41}] => C:\Program Files (x86)\Steam\SteamApps\common\Company of Heroes Relaunch\RelicCOH.exe FirewallRules: [{9E7ADAB8-2DCC-415C-ADE2-39F8B1ED31C2}] => C:\Program Files (x86)\Steam\SteamApps\common\WOG\disasm.exe FirewallRules: [{38D5916A-B621-466C-9CA1-D2D7346494E2}] => C:\Program Files (x86)\Steam\SteamApps\common\WOG\disasm.exe FirewallRules: [TCP Query User{93463E88-71AD-4148-A014-876034D3AAD8}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{A404D399-D54B-440A-B91E-623D4305323F}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [{A591055F-2667-4CF3-A64C-1C60D59EB7EB}] => C:\Program Files (x86)\Steam\SteamApps\common\Prison Architect\Prison Architect Safe Mode.exe FirewallRules: [{A0367568-0F8C-4EAD-A3B9-AA384C6E00EC}] => C:\Program Files (x86)\Steam\SteamApps\common\Prison Architect\Prison Architect Safe Mode.exe FirewallRules: [{258A4436-ED5A-43D6-9C49-FA190604276F}] => C:\Program Files (x86)\Steam\SteamApps\common\Age2HD\Launcher.exe FirewallRules: [{5F40B380-CA4F-49B0-9FC9-0EE859B3420E}] => C:\Program Files (x86)\Steam\SteamApps\common\Age2HD\Launcher.exe FirewallRules: [{6C633AB0-E1B8-4480-B82A-967CB9F83E8B}] => C:\Program Files (x86)\Steam\SteamApps\common\Metro Last Light\MetroLL.exe FirewallRules: [{55A386FA-3971-48A1-B601-72D20CECD8B6}] => C:\Program Files (x86)\Steam\SteamApps\common\Metro Last Light\MetroLL.exe FirewallRules: [{1DC04BEA-BB6D-4D3F-8336-F289D32E43FE}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\launcher\sir.exe FirewallRules: [{6C43D425-C869-4ECC-8651-A13DC2FC3032}] => C:\Program Files (x86)\Steam\SteamApps\common\SirYouAreBeingHunted\launcher\sir.exe FirewallRules: [{A3B962D7-1A34-435D-80CA-579556981F76}] => C:\Program Files (x86)\Steam\SteamApps\common\Kerbal Space Program\KSP_x64.exe FirewallRules: [{CEC58D96-6E5B-4965-B127-674C09BF7605}] => C:\Program Files (x86)\Steam\SteamApps\common\Kerbal Space Program\KSP_x64.exe FirewallRules: [{1F507D67-16E1-4DDC-8ACB-1CBE3698228A}] => C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{3FBC942E-17FD-40C8-B9D6-14C063E2F742}] => C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{81239124-8DE0-43C3-96B8-99D5DC9E2911}] => C:\Program Files (x86)\Steam\SteamApps\common\Thea The Awakening\Thea.exe FirewallRules: [{38153DB1-7AF0-4310-A5E6-08C094FDC80C}] => C:\Program Files (x86)\Steam\SteamApps\common\Thea The Awakening\Thea.exe FirewallRules: [{45956546-3650-4250-AC91-75ED89B017A0}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Crusader Extreme\Stronghold_Crusader_Extreme.exe FirewallRules: [{6DA54A57-6D03-4970-BEBA-005285F9CC7E}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Crusader Extreme\Stronghold_Crusader_Extreme.exe FirewallRules: [{B1D6B8C3-FEEF-4192-943A-ABB86A1A9131}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Crusader Extreme\Stronghold Crusader.exe FirewallRules: [{CAF41CF5-1B71-4C88-958E-BE460B1222C5}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Crusader Extreme\Stronghold Crusader.exe FirewallRules: [{0904E3D8-EC0E-4CD8-B919-C7D15F763EC2}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold 2\Stronghold2.exe FirewallRules: [{1FC527BC-0982-4C3A-8826-C072B10B73AC}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold 2\Stronghold2.exe FirewallRules: [{6ED037BA-FAA4-41EF-97E7-1DEDDEC14157}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Legends\StrongholdLegends.exe FirewallRules: [{B8B359D8-A11C-409F-BB92-CDE5EE8EBB11}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Legends\StrongholdLegends.exe FirewallRules: [{C9333253-F788-4F01-9947-BE95F4C71037}] => C:\Program Files (x86)\Steam\SteamApps\common\RimWorld\RimWorldWin.exe FirewallRules: [{468EEC71-6BDD-43EE-94C9-88081385CFC0}] => C:\Program Files (x86)\Steam\SteamApps\common\RimWorld\RimWorldWin.exe FirewallRules: [TCP Query User{25EB1CF3-34D6-4CA4-AA58-290CB410C62D}C:\program files (x86)\microsoft games\age of empires\empiresx.exe] => C:\program files (x86)\microsoft games\age of empires\empiresx.exe FirewallRules: [UDP Query User{DCC120F1-89DC-4B9B-91BA-1994EDC30D4A}C:\program files (x86)\microsoft games\age of empires\empiresx.exe] => C:\program files (x86)\microsoft games\age of empires\empiresx.exe FirewallRules: [{8D531B87-093B-4DA9-ADBC-36C937F5D78D}] => C:\Program Files\Echobit\Evolve\EvoSvc.exe FirewallRules: [{582FCDBE-EEDC-4943-BD8E-23A2794FC422}] => C:\Program Files\Echobit\Evolve\EvolveClient.exe FirewallRules: [{353D972B-531D-43DD-B3E1-BEC7C07FBA94}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Legends\FFLauncher.exe FirewallRules: [{FFC2275D-4FA5-48EC-93B6-43AB701125C8}] => C:\Program Files (x86)\Steam\SteamApps\common\Stronghold Legends\FFLauncher.exe FirewallRules: [{8E4A7459-FB3E-47D6-9273-AFC0B48D8A98}] => C:\Program Files (x86)\Steam\SteamApps\common\Saints Row IV\SaintsRowIV.exe FirewallRules: [{053B4DD1-B549-4B1C-98E4-CCB4A9BBF62C}] => C:\Program Files (x86)\Steam\SteamApps\common\Saints Row IV\SaintsRowIV.exe FirewallRules: [{3544713D-5EF5-49DB-937A-7CED4D1D4300}] => C:\Program Files (x86)\Steam\SteamApps\common\Total War Rome II\launcher\launcher.exe FirewallRules: [{77BB1BF8-F34C-480F-9291-2FA04822733F}] => C:\Program Files (x86)\Steam\SteamApps\common\Total War Rome II\launcher\launcher.exe FirewallRules: [{ED83ED2B-0B5E-4FAF-B385-619EDA167518}] => C:\Program Files (x86)\Steam\SteamApps\common\Skyrim Special Edition\SkyrimSELauncher.exe FirewallRules: [{49F7961B-9354-4A58-9158-13F0EFC9006F}] => C:\Program Files (x86)\Steam\SteamApps\common\Skyrim Special Edition\SkyrimSELauncher.exe FirewallRules: [{559CB8EF-A661-4F76-A1E7-7AC6EC332C01}] => C:\Program Files (x86)\Steam\SteamApps\common\Robocraft\Robocraft.exe FirewallRules: [{03F0E60C-4EBC-4134-AABD-BC10FD8171B9}] => C:\Program Files (x86)\Steam\SteamApps\common\Robocraft\Robocraft.exe FirewallRules: [{CC485715-BE35-4999-B2E4-007CF22CDDD5}] => C:\Program Files (x86)\Steam\SteamApps\common\Spore\SporeBin\SporeApp.exe FirewallRules: [{EAAD3AE7-C9DD-41E5-9CDF-400F9F0E8E3D}] => C:\Program Files (x86)\Steam\SteamApps\common\Spore\SporeBin\SporeApp.exe FirewallRules: [{4985162F-5031-4BE3-BA71-8D0F6DB6C2DC}] => C:\Program Files (x86)\Steam\SteamApps\common\Dino D-Day\dinodday.exe FirewallRules: [{707EDCE0-D6DE-4753-80D5-AED4C4798402}] => C:\Program Files (x86)\Steam\SteamApps\common\Dino D-Day\dinodday.exe FirewallRules: [{6E193B2F-3E22-4A13-AC5D-860CDA4A8461}] => C:\Program Files (x86)\Steam\SteamApps\common\Renowned Explorers\win64\abbeycore_win32_steam.exe FirewallRules: [{5F369BD5-1E7D-422F-9396-0A9F87086685}] => C:\Program Files (x86)\Steam\SteamApps\common\Renowned Explorers\win64\abbeycore_win32_steam.exe FirewallRules: [{4A88CE59-C31F-4DC4-BD95-F4AF2354FFD7}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{47A9F595-5244-49AC-A8EC-128D72F94B9E}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{20120898-0982-40F6-A809-FC001A190E02}] => C:\Program Files (x86)\Steam\SteamApps\common\Dead by Daylight\DeadByDaylight.exe FirewallRules: [{1F0F1B5A-E9C3-4850-ADC7-93E19EB65C64}] => C:\Program Files (x86)\Steam\SteamApps\common\Dead by Daylight\DeadByDaylight.exe FirewallRules: [TCP Query User{29A8AEB6-361C-46AA-9636-1CB073F32291}C:\program files (x86)\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => C:\program files (x86)\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe FirewallRules: [UDP Query User{8E383ECE-887D-48D5-AAA9-3EF3258AD83B}C:\program files (x86)\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => C:\program files (x86)\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe FirewallRules: [{584E42E3-BEEB-4ABA-AAFA-F84FB55DB43B}] => C:\Program Files (x86)\Origin Games\Mass Effect\Binaries\MassEffect.exe FirewallRules: [{4BB80FD8-FD0B-48AB-8421-32935F9B978A}] => C:\Program Files (x86)\Origin Games\Mass Effect\Binaries\MassEffect.exe FirewallRules: [{8E484016-CA7D-4D1F-A07F-9D0180F0DDC7}] => C:\Program Files (x86)\Steam\SteamApps\common\TigerKnight_EW\frontend\bin\frontend.exe FirewallRules: [{52964810-B6A7-4BB4-ADE4-B663FF794492}] => C:\Program Files (x86)\Steam\SteamApps\common\TigerKnight_EW\frontend\bin\frontend.exe FirewallRules: [{CAA723F1-5977-4E63-809A-7C10A309B159}] => C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\workshop\Workshop.exe FirewallRules: [{2B55106B-ED7A-4457-B53C-259695752882}] => C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\workshop\Workshop.exe FirewallRules: [TCP Query User{F61AA602-BFC3-46FF-BF9F-49855034A6B8}C:\program files\dc++\dcplusplus.exe] => C:\program files\dc++\dcplusplus.exe FirewallRules: [UDP Query User{446B964D-BD40-4AE0-BF73-8538E0DD07E6}C:\program files\dc++\dcplusplus.exe] => C:\program files\dc++\dcplusplus.exe FirewallRules: [TCP Query User{3FC31A46-63AB-49E2-B014-21608C4BD276}C:\users\m4n1ac\age of empires iii\age3.exe] => C:\users\m4n1ac\age of empires iii\age3.exe FirewallRules: [UDP Query User{C07BCB5B-D5DA-48F9-905E-1313B59B2E38}C:\users\m4n1ac\age of empires iii\age3.exe] => C:\users\m4n1ac\age of empires iii\age3.exe FirewallRules: [{7588830D-E679-47DE-97F0-2700420CF7AF}] => E:\COD4\iw3mp.exe FirewallRules: [{9D8EA534-9B6B-4E34-8C02-D10BB02F1967}] => E:\COD4\iw3mp.exe ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: SM-Bus-Controller Description: SM-Bus-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: USB (Universal Serial Bus)-Controller Description: USB (Universal Serial Bus)-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (02/08/2017 05:43:29 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Aus einem der folgenden Gründe kann nicht auf die Datei "C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001F.ci" zugegriffen werden: Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten Speichertreibern, oder der Datenträger fehlt. Das Programm Microsoft Windows Search-Indexerstellung wurde wegen dieses Fehlers geschlossen. Programm: Microsoft Windows Search-Indexerstellung Datei: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001001F.ci Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. Benutzeraktion 1. Öffnen Sie die Datei erneut. Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 2. Wenn Sie weiterhin nicht auf die Datei zugreifen können und - diese sich im Netzwerk befindet, dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt. Zusätzliche Daten Fehlerwert: C0000185 Datenträgertyp: 3 Error: (02/08/2017 05:43:29 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: SearchIndexer.exe, Version: 7.0.7601.17610, Zeitstempel: 0x4dc0d019 Name des fehlerhaften Moduls: TQUERY.DLL, Version: 7.0.7601.17610, Zeitstempel: 0x4dc0e17a Ausnahmecode: 0xc0000006 Fehleroffset: 0x0000000000034a88 ID des fehlerhaften Prozesses: 0x1070 Startzeit der fehlerhaften Anwendung: 0x01d2822a1e17c663 Pfad der fehlerhaften Anwendung: C:\Windows\system32\SearchIndexer.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\TQUERY.DLL Berichtskennung: b7811992-ee1d-11e6-9d8f-448a5b2abea7 Error: (02/08/2017 05:40:25 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Aus einem der folgenden Gründe kann nicht auf die Datei "C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci" zugegriffen werden: Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten Speichertreibern, oder der Datenträger fehlt. Das Programm Microsoft Windows Search-Indexerstellung wurde wegen dieses Fehlers geschlossen. Programm: Microsoft Windows Search-Indexerstellung Datei: C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. Benutzeraktion 1. Öffnen Sie die Datei erneut. Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 2. Wenn Sie weiterhin nicht auf die Datei zugreifen können und - diese sich im Netzwerk befindet, dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt. Zusätzliche Daten Fehlerwert: C0000185 Datenträgertyp: 3 Error: (02/08/2017 05:40:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: SearchIndexer.exe, Version: 7.0.7601.17610, Zeitstempel: 0x4dc0d019 Name des fehlerhaften Moduls: TQUERY.DLL, Version: 7.0.7601.17610, Zeitstempel: 0x4dc0e17a Ausnahmecode: 0xc0000006 Fehleroffset: 0x0000000000034a88 ID des fehlerhaften Prozesses: 0xe0c Startzeit der fehlerhaften Anwendung: 0x01d28220ee87e80b Pfad der fehlerhaften Anwendung: C:\Windows\system32\SearchIndexer.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\TQUERY.DLL Berichtskennung: 49cfd012-ee1d-11e6-9d8f-448a5b2abea7 Error: (02/08/2017 04:55:48 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Aus einem der folgenden Gründe kann nicht auf die Datei "C:\Windows\Prefetch\SC.EXE-945D79AE.pf" zugegriffen werden: Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten Speichertreibern, oder der Datenträger fehlt. Das Programm Hostprozess für Windows-Dienste wurde wegen dieses Fehlers geschlossen. Programm: Hostprozess für Windows-Dienste Datei: C:\Windows\Prefetch\SC.EXE-945D79AE.pf Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. Benutzeraktion 1. Öffnen Sie die Datei erneut. Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 2. Wenn Sie weiterhin nicht auf die Datei zugreifen können und - diese sich im Netzwerk befindet, dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt. Zusätzliche Daten Fehlerwert: C0000185 Datenträgertyp: 3 Error: (02/08/2017 04:55:48 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_SysMain, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3c1 Name des fehlerhaften Moduls: sysmain.dll, Version: 6.1.7601.18933, Zeitstempel: 0x55a6a1d1 Ausnahmecode: 0xc0000006 Fehleroffset: 0x000000000000fbb7 ID des fehlerhaften Prozesses: 0x3b8 Startzeit der fehlerhaften Anwendung: 0x01d2821fdcae391e Pfad der fehlerhaften Anwendung: C:\Windows\System32\svchost.exe Pfad des fehlerhaften Moduls: c:\windows\system32\sysmain.dll Berichtskennung: 0e7f1d91-ee17-11e6-9d8f-448a5b2abea7 Error: (02/08/2017 04:47:25 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm IEXPLORE.EXE, Version 11.0.9600.18205 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: dfc Startzeit: 01d2822247a72e61 Endzeit: 16 Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Berichts-ID: Error: (02/08/2017 04:44:44 PM) (Source: Application Error) (EventID: 1005) (User: ) Description: Aus einem der folgenden Gründe kann nicht auf die Datei "C:\Windows\SysWOW64\nvwgf2um.dll" zugegriffen werden: Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der gespeicherten Datei bzw. den auf dem Computer installierten Speichertreibern, oder der Datenträger fehlt. Das Programm Internet Explorer wurde wegen dieses Fehlers geschlossen. Programm: Internet Explorer Datei: C:\Windows\SysWOW64\nvwgf2um.dll Der Fehlerwert ist im Abschnitt "Zusätzliche Dateien" aufgelistet. Benutzeraktion 1. Öffnen Sie die Datei erneut. Diese Situation ist eventuell ein temporäres Problem, das selbstständig behoben wird, wenn das Programm erneut ausgeführt wird. 2. Wenn Sie weiterhin nicht auf die Datei zugreifen können und - diese sich im Netzwerk befindet, dann sollte der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass eine Verbindung mit dem Server hergestellt werden kann. - diese sich auf einem Wechseldatenträger, wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger richtig in den Computer eingelegt ist. 3. Überprüfen und reparieren Sie das Dateisystem, indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK /F ein, und drücken Sie die EINGABETASTE. 4. Stellen Sie die Datei von einer Sicherungskopie wieder her, wenn das Problem weiterhin besteht. 5. Überprüfen Sie, ob andere Dateien auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist, ist der Datenträger eventuell beschädigt. Wenden Sie sich an den Administrator oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten, wenn es sich um eine Festplatte handelt. Zusätzliche Daten Fehlerwert: C0000185 Datenträgertyp: 3 Error: (02/08/2017 04:44:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 11.0.9600.18205, Zeitstempel: 0x56a1b6f6 Name des fehlerhaften Moduls: nvwgf2um.dll, Version: 9.18.13.4752, Zeitstempel: 0x54d3aea2 Ausnahmecode: 0xc0000006 Fehleroffset: 0x00690f10 ID des fehlerhaften Prozesses: 0x9bc Startzeit der fehlerhaften Anwendung: 0x01d2822228c39313 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE Pfad des fehlerhaften Moduls: C:\Windows\system32\nvwgf2um.dll Berichtskennung: 82b6d695-ee15-11e6-9d8f-448a5b2abea7 Error: (02/08/2017 04:34:58 PM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Systemfehler: ============= Error: (02/09/2017 06:58:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (02/09/2017 06:58:41 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Origin Web Helper Service erreicht. Error: (02/09/2017 06:58:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "chip 1-click download service" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (02/08/2017 05:43:29 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/08/2017 05:42:05 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden. Error: (02/08/2017 05:42:05 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden. Error: (02/08/2017 05:42:05 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden. Error: (02/08/2017 05:42:05 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden. Error: (02/08/2017 05:42:05 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden. Error: (02/08/2017 05:42:05 PM) (Source: atapi) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort1 gefunden. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 33% Installierter physikalischer RAM: 8120.07 MB Verfügbarer physikalischer RAM: 5415.09 MB Summe virtueller Speicher: 16238.34 MB Verfügbarer virtueller Speicher: 13857.32 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:931.41 GB) (Free:99.11 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 38E06DBE) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Vielleicht noch wichtig zu erwähnen: Ich habe Firefox (meinen Standardbrowser) gelöscht, in der Hoffnung, dass es hilft (hat es natürlich nicht). Schonmal danke für deine Zeit. |
09.02.2017, 19:51 | #4 |
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehrCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-02-2017 durchgeführt von M4n1ac (Administrator) auf M4N1AC-PC (09-02-2017 19:02:25) Gestartet von C:\Users\M4n1ac\Desktop Geladene Profile: M4n1ac (Verfügbare Profile: M4n1ac) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\LGDevAgt.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (NVIDIA Corporation) C:\Users\M4n1ac\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDClock.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Program Files\Windows Media Player\WMPSideShowGadget.exe (Microsoft Corporation) C:\Windows\System32\taskmgr.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2585928 2015-01-16] (NVIDIA Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7199448 2013-09-05] (Realtek Semiconductor) HKLM\...\Run: [Launch LgDeviceAgent] => C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe [415816 2010-08-03] (Logitech Inc.) HKLM\...\Run: [Launch LCDMon] => C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe [2412616 2010-08-03] (Logitech Inc.) HKLM\...\Run: [Launch LGDCore] => C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe [4725320 2010-08-03] (Logitech Inc.) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [189480 2014-02-06] (Geek Software GmbH) HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2881824 2017-01-19] (Valve Corporation) HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\...\Run: [EA Core] => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-01-14] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{0AD43B37-7176-4BBD-9E5E-A1FFDAE681FF}: [DhcpNameServer] 192.168.179.1 Tcpip\..\Interfaces\{6B9D258D-1407-4067-95E1-E522B47C6C1E}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.siteken.com HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2014-11-09] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-11-09] (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\z7pq1ff0.default-1486157794281 [2017-02-08] FF Extension: (uBlock Origin) - C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\z7pq1ff0.default-1486157794281\Extensions\uBlock0@raymondhill.net.xpi [2017-02-04] FF Extension: (NoScript) - C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\z7pq1ff0.default-1486157794281\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-02-04] FF ProfilePath: C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\4aobx470.default-1486547216688 [2017-02-08] FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-11-09] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-11-09] (Oracle Corporation) FF Plugin-x32: @live.heroesandgenerals.com/npretox -> C:\Program Files (x86)\Heroes & Generals\live\npretox-1.0.6.1\npretoxlive-1.0.6.1.dll [Keine Datei] FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-02-05] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-02-05] (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2016-12-17] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1163649783-3005948264-3112436867-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2016-12-23] () ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [437224 2016-10-27] (Digital Wave Ltd.) S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [395024 2016-12-25] (EasyAntiCheat Ltd) S3 EvoSvc; C:\Program Files\Echobit\Evolve\EvoSvc.exe [1583488 2016-09-11] (Echobit LLC) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2015-01-16] (NVIDIA Corporation) S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [3916368 2016-01-09] (INCA Internet Co., Ltd.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1706312 2015-01-16] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [21833544 2015-01-16] (NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2119176 2017-01-19] (Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2181648 2017-01-19] (Electronic Arts) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-01-08] (DEVGURU Co., LTD.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S2 chip1click; "C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 EvolveVirtualAdapter; C:\Windows\System32\DRIVERS\evolve.sys [21656 2016-09-11] (Echobit, LLC) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19784 2015-01-16] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2014-11-22] (NVIDIA Corporation) S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [12400 2016-11-01] (Macrovision Europe Ltd) [Datei ist nicht signiert] S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-11-19] (Cisco Systems, Inc.) S3 wdm_usb; C:\Windows\System32\DRIVERS\usb2ser.sys [159936 2016-08-16] (MBB) S3 MSICDSetup; \??\D:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-02-09 19:02 - 2017-02-09 19:03 - 00011212 _____ C:\Users\M4n1ac\Desktop\FRST.txt 2017-02-09 19:00 - 2017-02-09 19:02 - 00000000 ____D C:\FRST 2017-02-09 19:00 - 2017-02-09 18:55 - 02421248 ____N (Farbar) C:\Users\M4n1ac\Desktop\FRST64.exe 2017-02-08 12:17 - 2017-02-08 12:18 - 00262144 _____ C:\Windows\Minidump\020817-12979-01.dmp 2017-02-08 12:17 - 2017-02-08 12:17 - 663162498 _____ C:\Windows\MEMORY.DMP 2017-02-08 12:17 - 2017-02-08 12:17 - 00296840 _____ C:\Windows\system32\FNTCACHE.DAT 2017-02-08 11:27 - 2017-02-08 11:27 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\ElevatedDiagnostics 2017-02-08 11:20 - 2017-02-08 11:20 - 00065200 _____ C:\Users\M4n1ac\AppData\Local\GDIPFONTCACHEV1.DAT 2017-02-06 00:55 - 2017-02-06 11:00 - 00000000 ____D C:\Program Files\Common Files\McAfee 2017-02-06 00:55 - 2017-02-06 11:00 - 00000000 ____D C:\Program Files (x86)\McAfee 2017-02-06 00:55 - 2017-02-06 01:13 - 00000000 ____D C:\ProgramData\McAfee 2017-02-04 15:37 - 2017-02-08 16:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision 2017-02-04 15:37 - 2017-02-04 15:37 - 00000273 _____ C:\Windows\game.ini 2017-02-04 02:10 - 2017-02-04 02:11 - 00000000 ____D C:\Users\M4n1ac\Age of Empires III 2017-02-03 23:25 - 2017-02-03 23:25 - 00000000 ____D C:\Users\Public\Shylocks Datenbunker 2017-02-03 22:36 - 2017-02-03 22:36 - 00000000 ____D C:\Users\M4n1ac\Desktop\Alte Firefox-Daten 2017-02-02 23:20 - 2017-02-02 23:20 - 00022421 _____ C:\Users\M4n1ac\Documents\TurnerFragen.odt 2017-02-02 18:55 - 2017-02-06 11:58 - 00014644 _____ C:\Users\M4n1ac\Documents\TurnerPowerPoint.odp 2017-02-02 18:55 - 2017-02-06 00:39 - 00024102 _____ C:\Users\M4n1ac\Documents\Turner.odt 2017-02-02 03:23 - 2017-02-02 03:23 - 00000079 _____ C:\Users\M4n1ac\Documents\mnbstats.txt 2017-01-23 18:28 - 2017-01-23 18:28 - 00130175 _____ C:\Users\M4n1ac\Documents\ZGKM2.odt 2017-01-23 17:18 - 2017-01-23 17:18 - 02272693 _____ C:\Users\M4n1ac\Downloads\Li_Working_Separately.pdf 2017-01-23 17:18 - 2017-01-23 17:18 - 01120765 _____ C:\Users\M4n1ac\Downloads\Freeman_Local_Global.pdf 2017-01-22 22:14 - 2016-12-25 19:51 - 00395024 _____ (EasyAntiCheat Ltd) C:\Windows\SysWOW64\EasyAntiCheat.exe 2017-01-19 16:00 - 2017-01-19 16:00 - 00000000 ____D C:\Users\M4n1ac\Documents\BioWare 2017-01-19 16:00 - 2017-01-19 16:00 - 00000000 ____D C:\ProgramData\Electronic Arts 2017-01-19 15:58 - 2017-01-19 15:59 - 00001332 _____ C:\Users\Public\Desktop\Mass Effect.lnk 2017-01-19 15:58 - 2017-01-19 15:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mass Effect 2017-01-19 15:05 - 2017-01-19 15:14 - 00000000 ____D C:\Program Files (x86)\Origin Games 2017-01-19 15:03 - 2017-01-19 15:03 - 00000000 ____D C:\Program Files (x86)\Origin 2017-01-19 15:00 - 2017-01-19 15:00 - 00000000 ____D C:\Users\M4n1ac\.Origin 2017-01-19 14:59 - 2017-01-19 15:10 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Origin 2017-01-19 14:31 - 2017-01-20 04:37 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\Origin 2017-01-19 14:30 - 2017-01-20 04:37 - 00000000 ____D C:\ProgramData\Origin 2017-01-17 18:15 - 2017-01-17 18:15 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\TeamSpeak 3 2017-01-17 18:15 - 2017-01-17 18:15 - 00000000 ____D C:\Users\M4n1ac\.TeamSpeak 3 2017-01-17 18:15 - 2017-01-17 18:15 - 00000000 ____D C:\Users\M4n1ac\.QtWebEngineProcess 2017-01-16 18:55 - 2017-01-16 18:55 - 00001017 _____ C:\Users\M4n1ac\Documents\VerdunTraining.txt 2017-01-16 16:18 - 2017-01-16 16:18 - 00017056 _____ C:\Users\M4n1ac\Downloads\Sitzungskalender FW-P REK 2017 - Stand 13.12.16.pdf 2017-01-16 15:28 - 2017-01-16 15:28 - 00076813 _____ C:\Users\M4n1ac\Documents\Unbenannt (9).wma 2017-01-15 19:14 - 2017-01-15 19:14 - 00211513 _____ C:\Users\M4n1ac\Documents\Unbenannt (8).wma 2017-01-15 19:12 - 2017-01-15 19:12 - 00189063 _____ C:\Users\M4n1ac\Documents\Unbenannt (7).wma 2017-01-15 19:07 - 2017-01-15 19:07 - 00081303 _____ C:\Users\M4n1ac\Documents\Unbenannt (6).wma 2017-01-15 19:07 - 2017-01-15 19:07 - 00040893 _____ C:\Users\M4n1ac\Documents\Unbenannt (5).wma 2017-01-14 15:00 - 2017-01-14 15:00 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\CrashReportClient 2017-01-11 22:04 - 2017-01-11 22:04 - 00000619 _____ C:\Users\M4n1ac\Documents\VerdunMedaillen.txt 2017-01-10 23:41 - 2017-01-26 15:24 - 00025286 _____ C:\Users\M4n1ac\Documents\ZGKM1.odt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-02-09 18:58 - 2014-01-11 17:52 - 00000000 ____D C:\Program Files (x86)\Steam 2017-02-09 18:58 - 2014-01-11 17:44 - 00000000 ____D C:\ProgramData\NVIDIA 2017-02-09 18:58 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-02-08 16:39 - 2014-08-22 22:18 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-02-08 16:35 - 2009-07-14 05:45 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-02-08 16:35 - 2009-07-14 05:45 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-02-08 16:23 - 2014-04-17 22:33 - 00000000 ____D C:\Program Files\Sandboxie 2017-02-08 16:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2017-02-08 13:27 - 2014-01-11 16:48 - 00000000 ____D C:\Users\M4n1ac 2017-02-08 13:25 - 2009-07-14 18:58 - 00699416 _____ C:\Windows\system32\perfh007.dat 2017-02-08 13:25 - 2009-07-14 18:58 - 00149556 _____ C:\Windows\system32\perfc007.dat 2017-02-08 13:25 - 2009-07-14 06:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI 2017-02-08 13:25 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2017-02-08 12:23 - 2014-01-11 18:46 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2017-02-08 12:23 - 2014-01-11 18:46 - 00000000 ____D C:\Windows\system32\Macromed 2017-02-08 12:17 - 2016-04-06 02:45 - 00000000 ____D C:\Windows\Minidump 2017-02-08 11:15 - 2014-07-14 20:42 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\TS3Client 2017-02-08 10:46 - 2016-11-18 18:07 - 00000000 ____D C:\Users\M4n1ac\AppData\LocalLow\Mozilla 2017-02-07 20:57 - 2016-04-06 20:03 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\Mumble 2017-02-06 00:47 - 2014-08-24 04:32 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Adobe 2017-02-06 00:45 - 2014-01-11 18:46 - 00802904 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-02-06 00:45 - 2014-01-11 18:46 - 00144472 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-02-06 00:39 - 2014-08-04 19:34 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Battle.net 2017-02-05 21:49 - 2014-08-04 19:34 - 00000000 ____D C:\Program Files (x86)\Battle.net 2017-02-05 01:28 - 2014-05-08 11:03 - 00000000 ____D C:\Users\M4n1ac\Downloads\Lustig 2017-02-05 01:19 - 2014-12-03 14:53 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\vlc 2017-02-04 16:59 - 2014-01-11 17:25 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2017-02-03 23:25 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2017-02-03 22:48 - 2016-01-13 15:43 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Downloaded Installations 2017-02-03 17:57 - 2014-03-11 20:08 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\.minecraft 2017-02-03 17:50 - 2016-03-16 15:00 - 00000000 ____D C:\Program Files (x86)\Minecraft 2017-02-03 02:08 - 2016-12-08 20:18 - 00856294 _____ C:\Users\M4n1ac\Downloads\Turner_The New Neurosociology.pdf 2017-01-31 01:06 - 2016-01-13 02:32 - 00000000 ____D C:\Users\M4n1ac\Documents\Mount&Blade Warband Savegames 2017-01-25 21:27 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2017-01-13 12:48 - 2014-01-11 18:45 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2017-01-12 22:58 - 2014-12-25 15:41 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2017-01-10 03:30 - 2017-01-09 04:09 - 00000091 _____ C:\Users\M4n1ac\Documents\mccords.txt ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-06-07 23:10 - 2014-06-07 23:10 - 0000098 _____ () C:\Users\M4n1ac\AppData\Roaming\LauncherSettings_live.cfg 2014-06-07 22:36 - 2014-06-07 22:36 - 0000039 _____ () C:\Users\M4n1ac\AppData\Roaming\TheHunterSettings_steam_live.cfg 2014-08-19 17:33 - 2014-06-20 17:33 - 0000032 ____R () C:\ProgramData\hash.dat Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\hash.dat ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-02-02 09:40 ==================== Ende von FRST.txt ============================ |
09.02.2017, 20:28 | #5 |
/// Malwareteam | Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Schritt 1 Lade dir folgendes Programm herunter und installiere es: Malwarebytes Anti-Malware
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Bitte starte wieder FRST, setze den Haken bei Addition und drücke auf Untersuchen. Poste bitte wieder die beiden Textdateien, die so entstehen. Bitte poste in deiner nächsten Antwort also:
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
09.02.2017, 22:14 | #6 |
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr AdwCleaner hat was gefunden und gelöscht. Rechner hakt nach wie vor...nachdem explorer.exe abgeschmiert ist, war das haken weg. Wie auch immer, hier die Logs FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-02-2017 durchgeführt von M4n1ac (Administrator) auf M4N1AC-PC (09-02-2017 21:26:44) Gestartet von C:\Users\M4n1ac\Desktop Geladene Profile: M4n1ac (Verfügbare Profile: M4n1ac) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\WMPSideShowGadget.exe (NVIDIA Corporation) C:\Users\M4n1ac\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\LGDevAgt.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDCountdown.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDPop3.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDClock.exe (Logitech Inc.) C:\Program Files\Logitech\GamePanel Software\Applets\LCDRSS.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2585928 2015-01-16] (NVIDIA Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7199448 2013-09-05] (Realtek Semiconductor) HKLM\...\Run: [Launch LgDeviceAgent] => C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe [415816 2010-08-03] (Logitech Inc.) HKLM\...\Run: [Launch LCDMon] => C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe [2412616 2010-08-03] (Logitech Inc.) HKLM\...\Run: [Launch LGDCore] => C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe [4725320 2010-08-03] (Logitech Inc.) HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [2780112 2017-01-20] (Malwarebytes) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [189480 2014-02-06] (Geek Software GmbH) HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [2881824 2017-01-19] (Valve Corporation) HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\...\Run: [EA Core] => "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-01-14] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{0AD43B37-7176-4BBD-9E5E-A1FFDAE681FF}: [DhcpNameServer] 192.168.179.1 Tcpip\..\Interfaces\{6B9D258D-1407-4067-95E1-E522B47C6C1E}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Software\Microsoft\Internet Explorer\Main,Start Page = HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2014-11-09] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-11-09] (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\z7pq1ff0.default-1486157794281 [2017-02-08] FF Extension: (uBlock Origin) - C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\z7pq1ff0.default-1486157794281\Extensions\uBlock0@raymondhill.net.xpi [2017-02-04] FF Extension: (NoScript) - C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\z7pq1ff0.default-1486157794281\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-02-04] FF ProfilePath: C:\Users\M4n1ac\AppData\Roaming\Mozilla\Firefox\Profiles\4aobx470.default-1486547216688 [2017-02-08] FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2014-11-09] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2014-11-09] (Oracle Corporation) FF Plugin-x32: @live.heroesandgenerals.com/npretox -> C:\Program Files (x86)\Heroes & Generals\live\npretox-1.0.6.1\npretoxlive-1.0.6.1.dll [Keine Datei] FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2013-02-05] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-02-05] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-02-05] (NVIDIA Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2016-12-17] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1163649783-3005948264-3112436867-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2016-12-23] () ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [437224 2016-10-27] (Digital Wave Ltd.) S3 EasyAntiCheat; C:\Windows\SysWOW64\EasyAntiCheat.exe [395024 2016-12-25] (EasyAntiCheat Ltd) S3 EvoSvc; C:\Program Files\Echobit\Evolve\EvoSvc.exe [1583488 2016-09-11] (Echobit LLC) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2015-01-16] (NVIDIA Corporation) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4355024 2017-01-20] (Malwarebytes) S3 npggsvc; C:\Windows\SysWOW64\GameMon.des [3916368 2016-01-09] (INCA Internet Co., Ltd.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1706312 2015-01-16] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [21833544 2015-01-16] (NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2119176 2017-01-19] (Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [2181648 2017-01-19] (Electronic Arts) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-01-08] (DEVGURU Co., LTD.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S2 chip1click; "C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77416 2017-01-20] () R3 EvolveVirtualAdapter; C:\Windows\System32\DRIVERS\evolve.sys [21656 2016-09-11] (Echobit, LLC) R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [176584 2017-02-09] (Malwarebytes) R3 MBAMFarflt; C:\Windows\system32\drivers\farflt.sys [110536 2017-02-09] (Malwarebytes) R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [43968 2017-02-09] (Malwarebytes) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [251848 2017-02-09] (Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [81696 2017-02-09] (Malwarebytes) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19784 2015-01-16] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2014-11-22] (NVIDIA Corporation) S4 secdrv; C:\Windows\SysWow64\Drivers\secdrv.sys [12400 2016-11-01] (Macrovision Europe Ltd) [Datei ist nicht signiert] S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-11-19] (Cisco Systems, Inc.) S3 wdm_usb; C:\Windows\System32\DRIVERS\usb2ser.sys [159936 2016-08-16] (MBB) S3 MSICDSetup; \??\D:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-02-09 21:18 - 2017-02-09 21:18 - 00001260 _____ C:\Users\M4n1ac\Desktop\MalwareBytesLog.txt 2017-02-09 20:55 - 2017-02-09 21:24 - 00110536 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2017-02-09 20:55 - 2017-02-09 20:55 - 00176584 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys 2017-02-09 20:55 - 2017-02-09 20:55 - 00001867 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2017-02-09 20:55 - 2017-02-09 20:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2017-02-09 20:55 - 2017-02-09 20:55 - 00000000 ____D C:\Program Files\Malwarebytes 2017-02-09 20:55 - 2017-01-20 07:47 - 00077416 _____ C:\Windows\system32\Drivers\mbae64.sys 2017-02-09 20:54 - 2017-02-09 20:50 - 04015056 ____N C:\Users\M4n1ac\Desktop\AdwCleaner_6.043.exe 2017-02-09 20:54 - 2017-02-09 20:48 - 55566792 ____N (Malwarebytes ) C:\Users\M4n1ac\Desktop\mb3-setup-consumer-3.0.6.1469.exe 2017-02-09 19:27 - 2017-02-09 19:27 - 00023803 _____ C:\Users\M4n1ac\Desktop\FRST.ott 2017-02-09 19:25 - 2017-02-09 19:25 - 00044404 _____ C:\Users\M4n1ac\Desktop\Addition.ott 2017-02-09 19:19 - 2017-02-09 19:25 - 00044404 _____ C:\Users\M4n1ac\Desktop\OpenDocument Text (neu).odt 2017-02-09 19:03 - 2017-02-09 19:05 - 00108613 _____ C:\Users\M4n1ac\Desktop\Addition.txt 2017-02-09 19:02 - 2017-02-09 21:27 - 00012166 _____ C:\Users\M4n1ac\Desktop\FRST.txt 2017-02-09 19:00 - 2017-02-09 21:26 - 00000000 ____D C:\FRST 2017-02-09 19:00 - 2017-02-09 18:55 - 02421248 ____N (Farbar) C:\Users\M4n1ac\Desktop\FRST64.exe 2017-02-08 12:17 - 2017-02-08 12:18 - 00262144 _____ C:\Windows\Minidump\020817-12979-01.dmp 2017-02-08 12:17 - 2017-02-08 12:17 - 663162498 _____ C:\Windows\MEMORY.DMP 2017-02-08 12:17 - 2017-02-08 12:17 - 00296840 _____ C:\Windows\system32\FNTCACHE.DAT 2017-02-08 11:27 - 2017-02-08 11:27 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\ElevatedDiagnostics 2017-02-08 11:20 - 2017-02-08 11:20 - 00065200 _____ C:\Users\M4n1ac\AppData\Local\GDIPFONTCACHEV1.DAT 2017-02-06 00:55 - 2017-02-06 11:00 - 00000000 ____D C:\Program Files\Common Files\McAfee 2017-02-06 00:55 - 2017-02-06 11:00 - 00000000 ____D C:\Program Files (x86)\McAfee 2017-02-06 00:55 - 2017-02-06 01:13 - 00000000 ____D C:\ProgramData\McAfee 2017-02-04 15:37 - 2017-02-09 20:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision 2017-02-04 15:37 - 2017-02-04 15:37 - 00000273 _____ C:\Windows\game.ini 2017-02-04 02:10 - 2017-02-04 02:11 - 00000000 ____D C:\Users\M4n1ac\Age of Empires III 2017-02-03 23:25 - 2017-02-03 23:25 - 00000000 ____D C:\Users\Public\Shylocks Datenbunker 2017-02-03 22:36 - 2017-02-03 22:36 - 00000000 ____D C:\Users\M4n1ac\Desktop\Alte Firefox-Daten 2017-02-02 23:20 - 2017-02-02 23:20 - 00022421 _____ C:\Users\M4n1ac\Documents\TurnerFragen.odt 2017-02-02 18:55 - 2017-02-06 11:58 - 00014644 _____ C:\Users\M4n1ac\Documents\TurnerPowerPoint.odp 2017-02-02 18:55 - 2017-02-06 00:39 - 00024102 _____ C:\Users\M4n1ac\Documents\Turner.odt 2017-02-02 03:23 - 2017-02-02 03:23 - 00000079 _____ C:\Users\M4n1ac\Documents\mnbstats.txt 2017-01-23 18:28 - 2017-01-23 18:28 - 00130175 _____ C:\Users\M4n1ac\Documents\ZGKM2.odt 2017-01-23 17:18 - 2017-01-23 17:18 - 02272693 _____ C:\Users\M4n1ac\Downloads\Li_Working_Separately.pdf 2017-01-23 17:18 - 2017-01-23 17:18 - 01120765 _____ C:\Users\M4n1ac\Downloads\Freeman_Local_Global.pdf 2017-01-22 22:14 - 2016-12-25 19:51 - 00395024 _____ (EasyAntiCheat Ltd) C:\Windows\SysWOW64\EasyAntiCheat.exe 2017-01-19 16:00 - 2017-01-19 16:00 - 00000000 ____D C:\Users\M4n1ac\Documents\BioWare 2017-01-19 16:00 - 2017-01-19 16:00 - 00000000 ____D C:\ProgramData\Electronic Arts 2017-01-19 15:58 - 2017-01-19 15:59 - 00001332 _____ C:\Users\Public\Desktop\Mass Effect.lnk 2017-01-19 15:58 - 2017-01-19 15:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mass Effect 2017-01-19 15:05 - 2017-01-19 15:14 - 00000000 ____D C:\Program Files (x86)\Origin Games 2017-01-19 15:03 - 2017-01-19 15:03 - 00000000 ____D C:\Program Files (x86)\Origin 2017-01-19 15:00 - 2017-01-19 15:00 - 00000000 ____D C:\Users\M4n1ac\.Origin 2017-01-19 14:59 - 2017-01-19 15:10 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Origin 2017-01-19 14:31 - 2017-01-20 04:37 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\Origin 2017-01-19 14:30 - 2017-01-20 04:37 - 00000000 ____D C:\ProgramData\Origin 2017-01-17 18:15 - 2017-01-17 18:15 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\TeamSpeak 3 2017-01-17 18:15 - 2017-01-17 18:15 - 00000000 ____D C:\Users\M4n1ac\.TeamSpeak 3 2017-01-17 18:15 - 2017-01-17 18:15 - 00000000 ____D C:\Users\M4n1ac\.QtWebEngineProcess 2017-01-16 18:55 - 2017-01-16 18:55 - 00001017 _____ C:\Users\M4n1ac\Documents\VerdunTraining.txt 2017-01-16 16:18 - 2017-01-16 16:18 - 00017056 _____ C:\Users\M4n1ac\Downloads\Sitzungskalender FW-P REK 2017 - Stand 13.12.16.pdf 2017-01-16 15:28 - 2017-01-16 15:28 - 00076813 _____ C:\Users\M4n1ac\Documents\Unbenannt (9).wma 2017-01-15 19:14 - 2017-01-15 19:14 - 00211513 _____ C:\Users\M4n1ac\Documents\Unbenannt (8).wma 2017-01-15 19:12 - 2017-01-15 19:12 - 00189063 _____ C:\Users\M4n1ac\Documents\Unbenannt (7).wma 2017-01-15 19:07 - 2017-01-15 19:07 - 00081303 _____ C:\Users\M4n1ac\Documents\Unbenannt (6).wma 2017-01-15 19:07 - 2017-01-15 19:07 - 00040893 _____ C:\Users\M4n1ac\Documents\Unbenannt (5).wma 2017-01-14 15:00 - 2017-01-14 15:00 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\CrashReportClient 2017-01-11 22:04 - 2017-01-11 22:04 - 00000619 _____ C:\Users\M4n1ac\Documents\VerdunMedaillen.txt 2017-01-10 23:41 - 2017-01-26 15:24 - 00025286 _____ C:\Users\M4n1ac\Documents\ZGKM1.odt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2017-02-09 21:25 - 2014-01-11 17:52 - 00000000 ____D C:\Program Files (x86)\Steam 2017-02-09 21:24 - 2014-08-22 22:18 - 00251848 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2017-02-09 21:24 - 2014-08-22 22:18 - 00081696 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2017-02-09 21:24 - 2014-02-28 22:59 - 00043968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2017-02-09 21:23 - 2014-01-11 17:44 - 00000000 ____D C:\ProgramData\NVIDIA 2017-02-09 21:23 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2017-02-09 21:22 - 2014-02-28 23:29 - 00000000 ____D C:\AdwCleaner 2017-02-09 20:55 - 2014-02-28 22:59 - 00000000 ____D C:\ProgramData\Malwarebytes 2017-02-09 20:50 - 2009-07-14 05:45 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2017-02-09 20:50 - 2009-07-14 05:45 - 00014928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2017-02-08 16:23 - 2014-04-17 22:33 - 00000000 ____D C:\Program Files\Sandboxie 2017-02-08 16:20 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2017-02-08 13:27 - 2014-01-11 16:48 - 00000000 ____D C:\Users\M4n1ac 2017-02-08 13:25 - 2009-07-14 18:58 - 00699416 _____ C:\Windows\system32\perfh007.dat 2017-02-08 13:25 - 2009-07-14 18:58 - 00149556 _____ C:\Windows\system32\perfc007.dat 2017-02-08 13:25 - 2009-07-14 06:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI 2017-02-08 13:25 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2017-02-08 12:23 - 2014-01-11 18:46 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2017-02-08 12:23 - 2014-01-11 18:46 - 00000000 ____D C:\Windows\system32\Macromed 2017-02-08 12:17 - 2016-04-06 02:45 - 00000000 ____D C:\Windows\Minidump 2017-02-08 11:15 - 2014-07-14 20:42 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\TS3Client 2017-02-08 10:46 - 2016-11-18 18:07 - 00000000 ____D C:\Users\M4n1ac\AppData\LocalLow\Mozilla 2017-02-07 20:57 - 2016-04-06 20:03 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\Mumble 2017-02-06 00:47 - 2014-08-24 04:32 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Adobe 2017-02-06 00:45 - 2014-01-11 18:46 - 00802904 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2017-02-06 00:45 - 2014-01-11 18:46 - 00144472 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2017-02-06 00:39 - 2014-08-04 19:34 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Battle.net 2017-02-05 21:49 - 2014-08-04 19:34 - 00000000 ____D C:\Program Files (x86)\Battle.net 2017-02-05 01:28 - 2014-05-08 11:03 - 00000000 ____D C:\Users\M4n1ac\Downloads\Lustig 2017-02-05 01:19 - 2014-12-03 14:53 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\vlc 2017-02-04 16:59 - 2014-01-11 17:25 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2017-02-03 23:25 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2017-02-03 22:48 - 2016-01-13 15:43 - 00000000 ____D C:\Users\M4n1ac\AppData\Local\Downloaded Installations 2017-02-03 17:57 - 2014-03-11 20:08 - 00000000 ____D C:\Users\M4n1ac\AppData\Roaming\.minecraft 2017-02-03 17:50 - 2016-03-16 15:00 - 00000000 ____D C:\Program Files (x86)\Minecraft 2017-02-03 02:08 - 2016-12-08 20:18 - 00856294 _____ C:\Users\M4n1ac\Downloads\Turner_The New Neurosociology.pdf 2017-01-31 01:06 - 2016-01-13 02:32 - 00000000 ____D C:\Users\M4n1ac\Documents\Mount&Blade Warband Savegames 2017-01-25 21:27 - 2009-07-14 06:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2017-01-13 12:48 - 2014-01-11 18:45 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2017-01-12 22:58 - 2014-12-25 15:41 - 00004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2017-01-10 03:30 - 2017-01-09 04:09 - 00000091 _____ C:\Users\M4n1ac\Documents\mccords.txt ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-06-07 23:10 - 2014-06-07 23:10 - 0000098 _____ () C:\Users\M4n1ac\AppData\Roaming\LauncherSettings_live.cfg 2014-06-07 22:36 - 2014-06-07 22:36 - 0000039 _____ () C:\Users\M4n1ac\AppData\Roaming\TheHunterSettings_steam_live.cfg 2014-08-19 17:33 - 2014-06-20 17:33 - 0000032 ____R () C:\ProgramData\hash.dat Dateien, die verschoben oder gelöscht werden sollten: ==================== C:\ProgramData\hash.dat ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2017-02-02 09:40 ==================== Ende von FRST.txt ============================ |
09.02.2017, 22:17 | #7 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Addition: Code:
ATTFilter
Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 09.02.17 Scan-Zeit: 20:56 Protokolldatei: MalwareBytesLog.txt Administrator: Ja -Softwaredaten- Version: 3.0.6.1469 Komponentenversion: 1.0.50 Version des Aktualisierungspakets: 1.0.1221 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: M4n1ac-PC\M4n1ac -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 318391 Abgelaufene Zeit: 17 Min., 18 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) AdwCleaner: Code:
ATTFilter # AdwCleaner v6.043 - Bericht erstellt am 09/02/2017 um 21:21:07 # Aktualisiert am 27/01/2017 von Malwarebytes # Datenbank : 2017-02-09.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64) # Benutzername : M4n1ac - M4N1AC-PC # Gestartet von : C:\Users\M4n1ac\Desktop\AdwCleaner_6.043.exe # Modus: Suchlauf # Unterstützung : https://www.malwarebytes.com/support ***** [ Dienste ] ***** Keine schädlichen Dienste gefunden. ***** [ Ordner ] ***** Ordner Gefunden: C:\Users\M4n1ac\AppData\Local\DriverTuner ***** [ Dateien ] ***** Keine schädlichen Dateien gefunden. ***** [ DLL ] ***** Keine infizierten DLLs gefunden. ***** [ WMI ] ***** Keine schädlichen Schlüssel gefunden. ***** [ Verknüpfungen ] ***** Keine infizierten Verknüpfungen gefunden. ***** [ Aufgabenplanung ] ***** Keine schädlichen Aufgaben gefunden. ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden: HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Software\DriverTuner Schlüssel Gefunden: HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Software\DriverTuner_Init Schlüssel Gefunden: HKCU\Software\DriverTuner Schlüssel Gefunden: HKCU\Software\DriverTuner_Init Schlüssel Gefunden: [x64] HKCU\Software\DriverTuner Schlüssel Gefunden: [x64] HKCU\Software\DriverTuner_Init Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964 Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Daten Gefunden: HKU\S-1-5-21-1163649783-3005948264-3112436867-1000\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.siteken.com Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.siteken.com Daten Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.siteken.com Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9} ***** [ Internetbrowser ] ***** Keine schädlichen Elemente in Firefox basierten Browsern gefunden. Keine schädlichen Elemente in Chrome basierten Browsern gefunden. ************************* C:\AdwCleaner\AdwCleaner[R0].txt - [3028 Bytes] - [28/02/2014 23:29:30] C:\AdwCleaner\AdwCleaner[S0].txt - [2514 Bytes] - [28/02/2014 23:29:55] C:\AdwCleaner\AdwCleaner[S1].txt - [2496 Bytes] - [01/02/2016 21:16:58] C:\AdwCleaner\AdwCleaner[S2].txt - [2782 Bytes] - [09/02/2017 21:21:07] ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2855 Bytes] ########## |
10.02.2017, 19:53 | #8 |
/// Malwareteam | Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Schritt: 1 Folge mal bitte dieser Anleitung: Zustand der Festplatte herausfinden - so gehts - Anleitungen
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
11.02.2017, 12:41 | #9 |
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehrCode:
ATTFilter ---------------------------------------------------------------------------- CrystalDiskInfo 7.0.5 (C) 2008-2016 hiyohiyo Crystal Dew World : hxxp://crystalmark.info/ ---------------------------------------------------------------------------- OS : Windows 7 Home Premium SP1 [6.1 Build 7601] (x64) Date : 2017/02/11 12:09:04 -- Controller Map ---------------------------------------------------------- + ATA Channel 3 (3) [ATA] - HL-DT-ST DVDRAM GH24NSB0 ATA Device + ATA Channel 5 (5) [ATA] - WDC WD10EZEX-00BN5A0 ATA Device + Standard AHCI 1.0 Serieller-ATA-Controller [ATA] - ATA Channel 3 (3) - ATA Channel 5 (5) -- Disk List --------------------------------------------------------------- (1) WDC WD10EZEX-00BN5A0 : 1000,2 GB [0/1/0, pd1] - wd ---------------------------------------------------------------------------- (1) WDC WD10EZEX-00BN5A0 ---------------------------------------------------------------------------- Model : WDC WD10EZEX-00BN5A0 Firmware : 01.01A01 Serial Number : WD-WMC3F0929782 Disk Size : 1000,2 GB (8,4/137,4/1000,2/1000,2) Buffer Size : Unbekannt Queue Depth : 32 # of Sectors : 1953525168 Rotation Rate : 7200 RPM Interface : Serial ATA Major Version : ACS-2 Minor Version : ACS-3 Revision 3b Transfer Mode : SATA/600 | SATA/600 Power On Hours : 12180 Std. Power On Count : 2335 mal Temperature : 26 C (78 F) Health Status : Vorsicht Features : S.M.A.R.T., 48bit LBA, NCQ APM Level : ---- AAM Level : ---- Drive Letter : C: -- S.M.A.R.T. -------------------------------------------------------------- ID Cur Wor Thr RawValues(6) Attribute Name 01 200 200 _51 000000000836 Lesefehlerrate ↓ 03 173 169 _21 000000000904 Mittl. Anlaufzeit ↓ 04 _98 _98 __0 000000000920 Start/Stopp-Zyklen d. Spindel 05 200 200 140 000000000000 Anz. wiederzugewiesener Sektoren ↓ 07 200 200 __0 000000000000 Anz. Suchfehler 09 _84 _84 __0 000000002F94 Betriebsstunden 0A 100 100 __0 000000000000 Anz. misslungener Spindelanläufe ↓ 0B 100 100 __0 000000000000 Anz. notwendiger Rekalibrierungen ↓ 0C _98 _98 __0 00000000091F Anz. Geräte-Einschaltvorgänge C0 200 200 __0 000000000022 Ausschaltungsabbrüche ↓ C1 200 200 __0 000000000968 Laden/Entladen-Zyklen ↓ C2 117 _93 __0 00000000001A Temperatur ↓ C4 200 200 __0 000000000000 Wiederzuweisungsereignisse ↓ C5 200 200 __0 000000000002 Aktuell schwebende Sektoren ↓ C6 200 200 __0 000000000001 Nicht korrigierbare Sektoren ↓ C7 200 200 __0 000000000000 UltraDMA-CRC-Fehler ↓ C8 200 200 __0 000000000001 Schreibfehlerrate ↓ -- IDENTIFY_DEVICE --------------------------------------------------------- 0 1 2 3 4 5 6 7 8 9 000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 010: 2020 2020 2057 442D 574D 4333 4630 3932 3937 3832 020: 0000 0000 0000 3031 2E30 3141 3031 5744 4320 5744 030: 3130 455A 4558 2D30 3042 4E35 4130 2020 2020 2020 040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00 050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110 060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 070: 0000 0000 0000 0000 0000 001F 970E 0006 0044 0040 080: 03FE 001F 746B 7D61 4123 7469 BC41 4123 207F 003A 090: 003A 0000 FFFE 0000 0000 0000 0000 0000 0000 0000 100: 6DB0 7470 0000 0000 0000 0000 6003 0000 5001 4EE0 110: 590A BCD0 0000 0000 0000 0000 0000 0000 0000 4018 120: 4018 0000 0000 0000 0000 0000 0000 0000 0029 0000 130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000 150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 200: 0000 0000 0000 0000 0000 0000 3035 0000 0000 0000 210: 0000 0000 0000 0000 0000 0000 0000 1C20 0000 0000 220: 0000 0000 107E 0000 0000 0000 0000 0000 0000 0000 230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000 240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 250: 0000 0000 0000 0000 0000 1DA5 -- SMART_READ_DATA --------------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 2F 00 C8 C8 36 08 00 00 00 00 00 03 27 010: 00 AD A9 04 09 00 00 00 00 00 04 32 00 62 62 20 020: 09 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00 030: 00 00 07 2E 00 C8 C8 00 00 00 00 00 00 00 09 32 040: 00 54 54 94 2F 00 00 00 00 00 0A 32 00 64 64 00 050: 00 00 00 00 00 00 0B 32 00 64 64 00 00 00 00 00 060: 00 00 0C 32 00 62 62 1F 09 00 00 00 00 00 C0 32 070: 00 C8 C8 22 00 00 00 00 00 00 C1 32 00 C8 C8 68 080: 09 00 00 00 00 00 C2 22 00 75 5D 1A 00 00 00 00 090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 32 0A0: 00 C8 C8 02 00 00 00 00 00 00 C6 30 00 C8 C8 01 0B0: 00 00 00 00 00 00 C7 32 00 C8 C8 00 00 00 00 00 0C0: 00 00 C8 08 00 C8 C8 01 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 82 00 A8 2A 01 7B 170: 03 00 01 00 02 72 05 00 00 00 00 00 00 00 00 00 180: 00 00 01 02 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 A4 -- SMART_READ_THRESHOLD ---------------------------------------------------- +0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F 000: 10 00 01 33 C8 C8 00 00 00 00 00 00 00 00 03 15 010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00 030: 00 00 07 00 C8 C8 00 00 00 00 00 00 00 00 09 00 040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00 050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00 060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00 070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00 080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00 0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 01 00 00 0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 0C0: 00 00 C8 00 C8 C8 00 00 00 00 00 00 00 00 00 00 0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0C Geändert von Lappalie (11.02.2017 um 12:46 Uhr) |
12.02.2017, 15:41 | #10 | |
/// Malwareteam | Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehrZitat:
Hier ist Hardware defekt, da hilft nichts außer die betroffenen Komponenten austauschen. So schnell wie möglich Daten auf eine externe Festplatte sichern, hier ist nix zu retten mit Software.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
12.02.2017, 15:51 | #11 |
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Gut, dann danke ich dir trotzdem vielmals für die Hilfe. Kann ich das System denn solange gefahrlos benutzen oder sind zusätzlich noch Viren drauf? |
12.02.2017, 16:02 | #12 |
/// Malwareteam | Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Nichts was dir gefährlich sein könnte. Aber je länger du mit dieser Festplatte noch was machst, umso wahrscheinlicher geht sie ganz kaputt und kann Daten verlieren.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
12.02.2017, 16:15 | #13 |
| Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr Verstanden. Dann sichere ich meine Daten so schnell wie möglich und besorge mir ne neue Festplatte. |
12.02.2017, 17:01 | #14 |
/// Malwareteam | Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr alles klar
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
Themen zu Windows 7 : Browser funktionieren nicht ("Siteken") , Programme Versagen mehr und mehr |
.com, adware, board, browser, firefox, flash player, funktionieren, guten, hängen, internetseite, malwarebytes, nutzen, player, programme, rechner, scan, seite, seiten, siteken, software, startseite, trojaner, trojaner board, update, windows, windows 7, windows 7 64 bit enterprise |