|
Plagegeister aller Art und deren Bekämpfung: Hohe CPU Last durch Systemunterbrechungen im LeerlaufWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.04.2019, 19:00 | #16 |
| Hohe CPU Last durch Systemunterbrechungen im Leerlauf Addition.txt Teil2 Code:
ATTFilter ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\sharepoint.com -> hxxps://studentsunimarburgde-files.sharepoint.com ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2017-05-20 06:56 - 000000054 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 audiorealism.se 2015-11-20 21:10 - 2017-02-24 11:18 - 000000438 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\Windows\System32;C:\Windows;C:\Windows\System32\wbem;C:\Program Files (x86)\Common Files\microsoft shared\Windows Live;C:\Program Files (x86)\Intel\iCLS Client;C:\Program Files\Intel\iCLS Client;C:\Windows\System32\WindowsPowerShell\v1.0;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin;C:\Program Files\Common Files\Intel\WirelessCommon;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\ProgramData\chocolatey\bin;C:\Windows\System32;C:\Windows;C:\Windows\System32\wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft Network Monitor 3\;C:\Program Files (x86)\NoteBook FanControl\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\Windows Kits\8.1\Windows Performance Toolkit\;C:\Program Files (x86)\AOMEI Backupper;C:\Program Files\Mplus Demo\;C:\Windows\System32\OpenSSH\;C:\Program Files\IBM\SPSS\Statistics\25\JRE\bin;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Program Files (x86)\Gpg4win\..\GnuPG\bin HKU\S-1-5-21-1797424801-1697860181-827185483-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\steaf\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Speed Launcher => 1427318992 MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized MSCONFIG\startupreg: EaseUS EPM tray => C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.8\bin\EpmNews.exe MSCONFIG\startupreg: iTunesHelper => "C:\Program Files\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: KeePass 2 PreLoad => "C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe" --preload MSCONFIG\startupreg: Kies3PDLR.exe => C:\Program Files (x86)\Samsung\Kies3\FirmwareUpdate\Kies3PDLR.exe Run Kies3 MSCONFIG\startupreg: KiesPDLR.exe => C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe Run MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe MSCONFIG\startupreg: MusicManager => "C:\Users\steaf\AppData\Local\Programs\Google\MusicManager\MusicManager.exe" MSCONFIG\startupreg: PDFPrint => C:\Program Files (x86)\PDF24\pdf24.exe MSCONFIG\startupreg: Samsung Link => "C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe" MSCONFIG\startupreg: SandboxieControl => "C:\Program Files\Sandboxie\SbieCtrl.exe" MSCONFIG\startupreg: Sidebar => C:\Program Files\Windows Sidebar\sidebar.exe /autoRun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: Unified Remote V3 => "C:\Program Files (x86)\Unified Remote 3\RemoteServerWin.exe" MSCONFIG\startupreg: VirtualCloneDrive => "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0" HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "DptfPolicyLpmServiceHelper" HKLM\...\StartupApproved\Run: => "emsisoft anti-malware" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "WindowsDefender" HKLM\...\StartupApproved\Run32: => "KeePass 2 PreLoad" HKLM\...\StartupApproved\Run32: => "PDFPrint" HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows" HKLM\...\StartupApproved\Run32: => "Lightshot" HKLM\...\StartupApproved\Run32: => "VirtualCloneDrive" HKLM\...\StartupApproved\Run32: => "DSATray" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "Akamai NetSession Interface" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "Unified Remote V3" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "Novation Automap Server" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "SmartSwitchPDLR.exe" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "Amazon Music" HKU\S-1-5-21-1797424801-1697860181-827185483-1000\...\StartupApproved\Run: => "Amazon Music Helper" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SNMP-In-UDP] => (Allow) %SystemRoot%\system32\snmp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [SNMP-Out-UDP] => (Allow) %SystemRoot%\system32\snmp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [SNMP-In-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [SNMP-Out-UDP-NoScope] => (Allow) %SystemRoot%\system32\snmp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{449509EF-F1D0-4BBE-B2BA-613E510B6096}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [UDP Query User{FDB59EA2-54BB-4E5B-AB34-0275D6E6F0E0}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe (Nullsoft Inc. -> Nullsoft, Inc.) FirewallRules: [TCP Query User{66AAA4A9-E51A-4C7F-8A5F-F37B7A129B8A}C:\program files (x86)\winamp\winamp.exe] => (Block) C:\program files (x86)\winamp\winamp.exe (Nullsoft Inc. -> Nullsoft, Inc.) FirewallRules: [{64D84E1E-A0DF-4EAD-ACB3-52F58DCFEE05}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{8DB1F404-C289-498A-AF56-93C908755F0D}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{1B77A164-5B6F-4659-95A4-6DD7A360F1DE}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{9A54C578-83D8-4967-97C1-1BA1159E46BD}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [UDP Query User{0243AB06-59BE-4722-8BB0-2AF1E8AC9A1A}C:\users\steaf\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\steaf\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [TCP Query User{E09DDAEA-C93E-422E-88A9-8D75309C0AD2}C:\users\steaf\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\steaf\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [{947C29DD-BD89-428C-BD3D-B249E4D11B10}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{E4C8D378-F371-4D18-BBF8-05DE4FB049BA}] => (Allow) F:\Steam\steamapps\common\Batman Arkham Origins\Online\Binaries\Win32\BatmanOriginsOnline.exe Keine Datei FirewallRules: [{E4B5FB19-F1AF-415D-B05F-86508B9BB22D}] => (Allow) F:\Steam\steamapps\common\Batman Arkham Origins\Online\Binaries\Win32\BatmanOriginsOnline.exe Keine Datei FirewallRules: [{1D88B8FA-C4DF-4641-940F-47F23E554588}] => (Allow) F:\Steam\steamapps\common\Batman Arkham Origins\SinglePlayer\Binaries\Win32\BatmanOrigins.exe Keine Datei FirewallRules: [{B40829B8-303F-4B1A-8D00-3DF05EC70978}] => (Allow) F:\Steam\steamapps\common\Batman Arkham Origins\SinglePlayer\Binaries\Win32\BatmanOrigins.exe Keine Datei FirewallRules: [{46E6C006-9B9C-456B-9B7F-BB8D7ED3BB6D}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{BDD0A93E-4D0C-451A-8422-4A059174FFD8}] => (Allow) F:\Steam\steamapps\common\SOMA\ModLauncher.exe Keine Datei FirewallRules: [{39A5C39C-4E12-410B-969C-A44C4E38B45B}] => (Allow) F:\Steam\steamapps\common\SOMA\ModLauncher.exe Keine Datei FirewallRules: [{DE772139-F923-42CB-A880-798604046792}] => (Allow) F:\Steam\steamapps\common\SOMA\Soma.exe Keine Datei FirewallRules: [{E1B3460A-5FE1-49AF-97C9-93F752536C85}] => (Allow) F:\Steam\steamapps\common\SOMA\Soma.exe Keine Datei FirewallRules: [{353E54E8-D322-4133-B861-318E94631E28}] => (Allow) F:\Steam\steamapps\common\The Turing Test\TheTuringTest\Binaries\Win64\TheTuringTest.exe Keine Datei FirewallRules: [{7B440CF5-CF2A-49DB-89FB-572A350C49FB}] => (Allow) F:\Steam\steamapps\common\The Turing Test\TheTuringTest\Binaries\Win64\TheTuringTest.exe Keine Datei FirewallRules: [{EFECE994-23EA-486E-A2EC-B8258C3A8471}] => (Allow) F:\Steam\steamapps\common\Bud Spencer & Terence Hill - Slaps And Beans\snb.exe Keine Datei FirewallRules: [{BB631820-4E60-4BF4-8CDB-6FF56B4911DA}] => (Allow) F:\Steam\steamapps\common\Bud Spencer & Terence Hill - Slaps And Beans\snb.exe Keine Datei FirewallRules: [{328F4B8A-3E26-4E22-9502-2EAE06E5D0CF}] => (Allow) F:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe Keine Datei FirewallRules: [{F0D85509-DA22-4CB5-8FDB-E0557473B4B4}] => (Allow) F:\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe Keine Datei FirewallRules: [{BC0CC741-A631-47BC-8936-451E5A15A77B}] => (Allow) F:\Steam\steamapps\common\QUBE Directors Cut\Binaries\Win32\QUBEGame.exe Keine Datei FirewallRules: [{ECE83658-9E90-41A0-BA22-367DB1DC15A1}] => (Allow) F:\Steam\steamapps\common\QUBE Directors Cut\Binaries\Win32\QUBEGame.exe Keine Datei FirewallRules: [{326B5594-608F-404D-A243-2B829CB9C96F}] => (Allow) F:\Steam\steamapps\common\ValveTestApp207490\Rayman Origins.exe Keine Datei FirewallRules: [{E0AD1CAD-8076-4555-9F43-8577FB122A85}] => (Allow) F:\Steam\steamapps\common\ValveTestApp207490\Rayman Origins.exe Keine Datei FirewallRules: [{6A510D78-9BA7-40EC-804F-51BF9E742E6F}] => (Allow) F:\Steam\steamapps\common\Rayman Legends\Rayman Legends.exe Keine Datei FirewallRules: [{486EA15D-C200-46C5-A3C0-EC8D61A8FADF}] => (Allow) F:\Steam\steamapps\common\Rayman Legends\Rayman Legends.exe Keine Datei FirewallRules: [{BFDB6CA7-48AC-41DE-8FA9-44E4805E0D54}] => (Allow) F:\Steam\steamapps\common\Portal 2\portal2.exe Keine Datei FirewallRules: [{13581271-B2D7-483D-85DF-DCDE57575A22}] => (Allow) F:\Steam\steamapps\common\Portal 2\portal2.exe Keine Datei FirewallRules: [{F928F135-6008-4999-8DD3-C71B707AF864}] => (Allow) F:\Steam\steamapps\common\Batman Arkham City GOTY\Binaries\Win32\BatmanAC.exe Keine Datei FirewallRules: [{4D1367DD-FB52-4C2C-9BC7-9C49FBCC036C}] => (Allow) F:\Steam\steamapps\common\Batman Arkham City GOTY\Binaries\Win32\BatmanAC.exe Keine Datei FirewallRules: [{D75EF793-3DE2-4E08-AAF4-3DDD27AC4FB8}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{52EEF295-E02C-48EB-8E74-BF1C5481D366}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{85D5812E-2E77-41C2-B707-499E3886324E}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{F8348059-49FB-46DE-83E5-97AC944649F0}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Portal 2\portal2.exe Keine Datei FirewallRules: [{B4188E0B-1ADF-46F9-9230-7662E2921965}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Portal 2\portal2.exe Keine Datei FirewallRules: [UDP Query User{E4D07DD0-718C-453B-BC9D-AD02A01918A6}D:\spielen\steamlibrary\steamapps\common\liminal\suspiciousgame\binaries\win64\suspiciousgame-win64-shipping.exe] => (Allow) D:\spielen\steamlibrary\steamapps\common\liminal\suspiciousgame\binaries\win64\suspiciousgame-win64-shipping.exe Keine Datei FirewallRules: [TCP Query User{41B9A61A-665F-4842-9108-FE56A211268F}D:\spielen\steamlibrary\steamapps\common\liminal\suspiciousgame\binaries\win64\suspiciousgame-win64-shipping.exe] => (Allow) D:\spielen\steamlibrary\steamapps\common\liminal\suspiciousgame\binaries\win64\suspiciousgame-win64-shipping.exe Keine Datei FirewallRules: [{E11C1D25-F885-4E1C-AE4F-7BEEEDE52E06}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{44686BE2-645D-4EDA-B083-A293C5073902}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{79C0D14C-2C1F-41E0-812D-C81C0400B409}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{499F6F41-879D-40CA-BC0C-C386BDF97A5A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{7C3CACA6-BB0A-47B1-BC93-690298810809}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{A3B3AB01-CC6A-4767-A425-D86FDEBC0368}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{4BD27E39-1F57-4153-8A38-10F13A4973B7}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{1FE0BD34-8B80-4E39-8C29-0E27AAEA81C7}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [UDP Query User{8DC4E81B-B848-4F81-A7E1-AD3CA4ABCEC4}C:\users\steaf\downloads\argyll_v2.0.1\bin\dispcal.exe] => (Allow) C:\users\steaf\downloads\argyll_v2.0.1\bin\dispcal.exe Keine Datei FirewallRules: [TCP Query User{5FF99048-082D-490E-81C4-D638B5D3E21A}C:\users\steaf\downloads\argyll_v2.0.1\bin\dispcal.exe] => (Allow) C:\users\steaf\downloads\argyll_v2.0.1\bin\dispcal.exe Keine Datei FirewallRules: [UDP Query User{E4074B12-3AE2-47C1-95D3-595F2B58B2FE}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{87CC67B3-A242-4C5F-A6EB-58F653FACC8C}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{A5A66549-5828-4666-AFC6-BA03C3B181F3}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{997561D0-5A48-48AE-AFC9-2A2835FEA243}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [{83782469-8541-42FC-911C-7AAA4DB32043}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{41ADA6DF-6FDB-49D2-84B4-54A5F8D37AE8}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{E74745FF-1050-4484-B049-02C3824EFF15}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Super Indie Karts\SuperIndieKarts.exe () [Datei ist nicht signiert] FirewallRules: [{FA802073-F217-455B-A768-33DC159E0D1C}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Super Indie Karts\SuperIndieKarts.exe () [Datei ist nicht signiert] FirewallRules: [{44BC6432-A6DC-43EE-9003-70C74F31076A}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{76A76D60-EAE9-4923-98CD-76C209076242}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [UDP Query User{414DEEC7-A492-4653-BB52-F3C9AF0D0727}C:\program files\samsung\samsung link\samsung link tray agent.exe] => (Allow) C:\program files\samsung\samsung link\samsung link tray agent.exe (Samsung Electronics CO., LTD. -> Copyright 2013 SAMSUNG) FirewallRules: [TCP Query User{9C2EEA6B-A5EE-4C09-92D0-A29935543FEA}C:\program files\samsung\samsung link\samsung link tray agent.exe] => (Allow) C:\program files\samsung\samsung link\samsung link tray agent.exe (Samsung Electronics CO., LTD. -> Copyright 2013 SAMSUNG) FirewallRules: [{7AD2E960-1A82-4553-8B45-BC9F8A6D070D}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Batman Arkham City GOTY\Binaries\Win32\BatmanAC.exe Keine Datei FirewallRules: [{03EEAE92-D9F6-4DA1-B6ED-F1430E140AE0}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Batman Arkham City GOTY\Binaries\Win32\BatmanAC.exe Keine Datei FirewallRules: [{CD64EB90-CAE4-4163-B2A0-3216EF9EB258}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{DA47809E-B3C8-4AA3-AAA8-817FB07D7F12}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{D76298E5-0424-470A-87A7-2C9B528FF0B8}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{5FF5C001-2215-43B0-A1F9-65BFECBA9BAE}] => (Allow) C:\Users\steaf\AppData\Local\Apowersoft\Online Video Converter\Online Video Converter.exe (Apowersoft Ltd -> Apowersoft) FirewallRules: [{BCDDCD71-A005-4851-936C-55D0051FB5FB}] => (Allow) C:\Users\steaf\AppData\Local\Apowersoft\Online Video Converter\Online Video Converter.exe (Apowersoft Ltd -> Apowersoft) FirewallRules: [UDP Query User{0BCE7F9E-E42E-4C4B-A893-6727E7C76E5C}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [TCP Query User{5C301BC7-2690-436D-9364-61EBF8D09478}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{D56DA6FD-D33A-4E95-A7FE-3E977467BD28}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{A6A09218-0EE6-4CF3-A70F-B5CE1331D207}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{504369F5-BFC7-46E0-BD86-231705F8FAD6}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{B6BC1F5B-B893-487D-AA37-6DFF16D1750D}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{D3D1156E-4F45-4B20-B201-0F1BB7A71709}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{393B333A-1D7B-4326-A1EF-3BAF42B20434}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{AEA72716-ADC1-449F-B61E-80FC211B8736}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [UDP Query User{C712F6BA-D1BB-4912-ADA8-289D8637C608}C:\program files (x86)\soulseekns\slsk.exe] => (Allow) C:\program files (x86)\soulseekns\slsk.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{5F9A6AF1-E188-4814-A06E-65431D75E448}C:\program files (x86)\soulseekns\slsk.exe] => (Allow) C:\program files (x86)\soulseekns\slsk.exe () [Datei ist nicht signiert] FirewallRules: [{FAD0BC54-6A12-4518-BBF5-284A591F8DEA}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{79D4DD44-D474-45B8-A7B1-2244E5BE2D3B}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\25\WinWrapIDE.exe (IBM -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [{091B6EBB-E383-4312-8A2E-398F8784F41C}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\25\WinWrapIDE.exe (IBM -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [{6C94BD60-463D-4033-8060-E62B1764C714}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\25\stats.com (IBM -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [{C3EE287E-BC5A-4497-8172-B1BFBC240281}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\25\stats.com (IBM -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [{8831F335-FD0A-417C-AE48-8E27582FA517}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\25\stats.exe (IBM -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [{F83E7737-8E99-4D79-BF3E-97D611267BE5}] => (Allow) C:\Program Files\IBM\SPSS\Statistics\25\stats.exe (IBM -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [{ABF28215-F600-42C7-882E-EBD4602DDC6B}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{C9763DB6-2506-4FA4-9D70-0E558A0BD460}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{E63007B9-DE63-4B1F-A6A8-BA0DE57C4D84}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{80324AF1-5B2E-4C6D-8EE8-B22A2BFDBC09}] => (Allow) C:\Program Files (x86)\EaseUS\System GoBack Free\bin\Agent.exe Keine Datei FirewallRules: [{00806236-56E5-4394-9AD4-547162F6F596}] => (Allow) C:\Program Files (x86)\EaseUS\System GoBack Free\bin\TodoBackupService.exe Keine Datei FirewallRules: [{8F1CA16F-4BFC-4C48-B7B7-6E2AEB001D23}] => (Allow) C:\Program Files (x86)\EaseUS\System GoBack Free\bin\TodoBackupService.exe Keine Datei FirewallRules: [TCP Query User{5478EF0E-7F6E-4C80-8AFB-E0583B3757BA}C:\program files (x86)\awaremote server\awaremote server.exe] => (Allow) C:\program files (x86)\awaremote server\awaremote server.exe (GeB Development) [Datei ist nicht signiert] FirewallRules: [UDP Query User{3820269D-2259-4B69-9AE0-9493B636178D}C:\program files (x86)\awaremote server\awaremote server.exe] => (Allow) C:\program files (x86)\awaremote server\awaremote server.exe (GeB Development) [Datei ist nicht signiert] FirewallRules: [TCP Query User{33087943-66D7-4403-BE3B-8CE8F820B5C0}C:\program files\ibm\spss\statistics\22\stats.exe] => (Block) C:\program files\ibm\spss\statistics\22\stats.exe (International Business Machines Corporation -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{010E3DBB-7031-49BF-B972-F7E5BEAA40A9}C:\program files\ibm\spss\statistics\22\stats.exe] => (Block) C:\program files\ibm\spss\statistics\22\stats.exe (International Business Machines Corporation -> IBM Corp.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{B13C92E8-A4DF-4593-9CDD-76134E54FB0C}C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe] => (Allow) C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe FirewallRules: [UDP Query User{8067D93B-B257-4364-BF99-C6B8D0C1268A}C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe] => (Allow) C:\program files\ibm\spss\statistics\22\jre\bin\javaw.exe FirewallRules: [{B4B97BD3-4643-40A1-A936-36E9EA443738}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{6C65BD7F-6E96-41E7-84DA-8E6EEB4AF691}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{337BEE20-9BCD-4F5F-A505-959CD2F9F7EE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{AB106110-2D8F-4F8C-87FA-3AD937A8F6A2}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [TCP Query User{C0268310-ACDB-4ECB-9677-60DE577FF989}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe (Nullsoft Inc. -> Nullsoft, Inc.) FirewallRules: [UDP Query User{751E9CBC-87DF-441F-9511-713BB1B5AA78}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe (Nullsoft Inc. -> Nullsoft, Inc.) FirewallRules: [{C01B2A87-0C87-436F-B7A6-1E5E243A2BD5}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{C81538CD-B387-4992-A073-2FF69CF4C66E}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [TCP Query User{36B55C7F-C913-4580-B05A-BB454E2E6312}C:\program files (x86)\easeus\system goback free\bin\tbconsoleui.exe] => (Allow) C:\program files (x86)\easeus\system goback free\bin\tbconsoleui.exe Keine Datei FirewallRules: [UDP Query User{094DEA76-2437-4702-B38E-3A5A6A01DE0E}C:\program files (x86)\easeus\system goback free\bin\tbconsoleui.exe] => (Allow) C:\program files (x86)\easeus\system goback free\bin\tbconsoleui.exe Keine Datei FirewallRules: [{E23C43BD-FEEF-44C0-B5DB-D7F79D37222A}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{1A5F81FF-749A-40DB-8101-57323366C047}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{6FA7BF4B-AFD4-4AEE-8BE5-B0D7D46B1159}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{C042F9A5-453E-44DF-A446-CCB3BFAE26AB}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{B69E1249-34EE-4D7D-91B4-EC309D18BB94}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [TCP Query User{75091B2C-AC27-4F72-A18D-1F751EBE827C}C:\program files (x86)\awaremote server\awaremote server.exe] => (Block) C:\program files (x86)\awaremote server\awaremote server.exe (GeB Development) [Datei ist nicht signiert] FirewallRules: [UDP Query User{0BBC1808-913D-4721-B5BA-C4FABA1D9D72}C:\program files (x86)\awaremote server\awaremote server.exe] => (Block) C:\program files (x86)\awaremote server\awaremote server.exe (GeB Development) [Datei ist nicht signiert] FirewallRules: [{BE63E25C-80A8-4502-A4CF-83ACECD00D2D}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{29752DC6-C154-4CC8-9C85-FF22A99846CA}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{FF24BB57-E86A-4341-9205-C67C9EFE8D44}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{4D1C7833-AD1C-45BE-A9D4-5C5592BC10CD}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{054E0C5E-6232-437D-9359-8ADCD8B3CC91}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{540A4B1C-AAEB-493D-A9B3-9F6B4D591770}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{4D2C0158-374C-450E-AAB4-7729F8877965}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Thimbleweed Park\ThimbleweedPark.exe () [Datei ist nicht signiert] FirewallRules: [{4C1DFC7E-B418-4907-A1DA-66661356B36F}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Thimbleweed Park\ThimbleweedPark.exe () [Datei ist nicht signiert] FirewallRules: [{79DAB43D-1B43-42B1-9587-0DA6DE1D5358}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{B1B23273-196C-4A3A-856E-208C0491C90B}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{1870D889-8D73-4120-9543-03AEC66C72C4}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{5B8A6507-8816-4010-8B01-B155F4478E5F}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{EC3C0C25-8F73-44ED-83D3-E16A8FE10D55}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{2F74827C-1087-4E4F-B23C-736B5C44D0D8}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Bud Spencer & Terence Hill - Slaps And Beans\snb.exe Keine Datei FirewallRules: [{134093D6-AE61-4FE4-B261-72EBBA223204}] => (Allow) D:\Spielen\SteamLibrary\SteamApps\common\Bud Spencer & Terence Hill - Slaps And Beans\snb.exe Keine Datei FirewallRules: [{284B0730-8975-490F-BCAA-1E09231F89D8}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{613FF099-F95D-45A9-BF48-6511234CC898}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{18532E9D-478B-474E-B93B-DF2DD20053E7}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{8165A57E-99B6-4888-BFC0-D3D9B38FC14D}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{3EDEF7E3-093E-4A43-AA4C-3C19332A021D}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [TCP Query User{9DF8D94A-6FDE-452F-A57E-00108AF6CA1C}C:\users\steaf\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\steaf\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{AAC864A2-9B8A-42A3-99A1-A8DAD84DC5D6}C:\users\steaf\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\steaf\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [TCP Query User{5B764302-44E2-4023-B0F4-3ECBA1FAC2F8}C:\users\steaf\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\steaf\appdata\roaming\utorrent\utorrent.exe Keine Datei FirewallRules: [UDP Query User{AFDC2698-C11F-4A3B-BA37-890B5D971D61}C:\users\steaf\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\steaf\appdata\roaming\utorrent\utorrent.exe Keine Datei FirewallRules: [{181BF43B-16E4-4198-9EF7-1FE4301E14D9}] => (Block) C:\users\steaf\appdata\roaming\utorrent\utorrent.exe Keine Datei FirewallRules: [{D8C96D2E-E60E-4BD0-8994-224E2E199DF8}] => (Block) C:\users\steaf\appdata\roaming\utorrent\utorrent.exe Keine Datei FirewallRules: [TCP Query User{EF844C50-E88B-4B1E-818E-E744AB2C0CD9}F:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) F:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{6D4CA81B-40C4-476A-AB3A-C414DA06EE81}F:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) F:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [{D9744CFA-6983-42C6-9B86-991018FAC8AF}] => (Block) F:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [{5871AC37-10A0-4FD7-B227-1D56A13DC282}] => (Block) F:\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{AB160752-941D-426F-B3C9-0F441B6FBCA1}F:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) F:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{F7E6C1D3-CA9B-45F7-A885-1CEB459BAAFD}F:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) F:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [{60AF695F-80EE-4999-AE01-FD9384D60B2E}] => (Block) F:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [{A5C87DB7-6D4B-4D38-A1B5-175709ED622C}] => (Block) F:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [{38774A13-2E60-4A0C-85F2-939D38E90B61}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{C5A4A518-5687-4A9B-A625-9EE8A3923182}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{EDE99E33-9B0C-4D11-AFE0-161DFD023BD0}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{D6E291BC-4779-480B-BED3-E63205DF2A25}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{64DEB42E-A006-40B3-A813-F876A9C15A65}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{D76A6F53-8F89-4B35-8BCB-CE30EDEE1DA6}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{4D3E9653-DA85-4641-B239-B9842A62E310}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{99E23A06-59BA-42D2-AC4F-C5A0252CF7C0}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{0745F26A-9596-4910-BA73-DBDECA29A3D7}] => (Allow) F:\Steam\steamapps\common\Broforce\Broforce_beta.exe Keine Datei FirewallRules: [{C7D1D820-985D-4EDB-BAF9-8EB8FFC8EB3B}] => (Allow) F:\Steam\steamapps\common\Broforce\Broforce_beta.exe Keine Datei FirewallRules: [{DD2BEE0D-6F18-473A-933C-736A22E9B50E}] => (Allow) F:\Steam\steamapps\common\Magicka\Magicka.exe Keine Datei FirewallRules: [{306F3D56-8853-4D72-B294-D4AE30426832}] => (Allow) F:\Steam\steamapps\common\Magicka\Magicka.exe Keine Datei FirewallRules: [{4A03A13E-1F18-4292-A441-5D61AB80B2FD}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{080E9C42-8881-414B-A684-742081D6A7A4}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{BAF053FA-0940-4AF6-933E-5B5E6AD3431A}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{F56986C8-5A9F-4603-A646-270DE417708B}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{639E1C24-B08B-4311-BC3A-17CC9BAD27B7}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{C27BBE7B-40B0-4B80-B101-2B3392C9EDC2}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{5677EF8B-DBA6-40E7-9E49-E4416C20E0B7}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{500148F7-6433-4F43-84D1-DE1A71DCE074}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{A73EE458-6570-4A50-86D8-CA22FD38D114}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> ) FirewallRules: [{5BA1EC2F-30EC-4727-A8B0-5148153DD038}] => (Block) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> ) FirewallRules: [{9C0FF910-5EF9-4D10-835E-9F79C68BD9B9}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> ) FirewallRules: [{FFCC6775-786C-4794-9268-E31BA451ED47}] => (Allow) C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe (Intel(R) Software Development Products -> ) FirewallRules: [{DAD88AE1-350F-46C3-84A8-D816EE651F4F}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{8311A738-1AFD-43B6-93E6-21D48E6CC478}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd) FirewallRules: [{78458FDC-DDC8-410E-AF73-63087FC61EC1}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{6000A4D4-E76E-485B-B6BE-07B2A75924FB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{25EEC551-B92F-448A-B09A-C5A227FE92E2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E8710E09-8CF8-4169-BB4E-063EF615C209}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{426B1ADA-35E4-452E-9BBC-65DC99685D1C}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{334F3AD5-1F79-409C-8A58-58AA75343809}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{DCD7265B-FC8B-4961-ABCA-118A30F4FCB4}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{563BA50A-A817-4BCA-90F5-FCDD205DC974}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{F5E2BD34-D251-471B-9C81-77FC8AFC4544}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{C7D7D5DB-0ADE-4F60-8CFF-802D90D78395}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{D7F09483-7BFC-47D7-B744-283EFD28E376}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{413EEC19-09A7-4A36-902B-F9386B11F579}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{838B564F-4DB1-4D3F-9A19-ED08DF395CFB}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{FBDC8145-84E3-49EC-99D2-F1E8F4CA3E47}] => (Allow) F:\Steam\steamapps\common\The Turing Test\TheTuringTest\Binaries\Win64\TheTuringTest.exe Keine Datei FirewallRules: [{67A690DA-E098-44F7-B9F2-0FD9CBB54D4B}] => (Allow) F:\Steam\steamapps\common\The Turing Test\TheTuringTest\Binaries\Win64\TheTuringTest.exe Keine Datei FirewallRules: [{DB6F3B1B-AFC1-4E7A-87DD-AC352F05FCB6}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{9E96E29B-D018-4E80-9189-97A0A41B28B8}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{DA596020-F6CF-48A2-B629-21840E61D94B}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{9BBB740A-A5EB-4B6A-A5A4-A43305822372}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{23A57FD5-F7ED-4E19-A713-94F6DC3F38C7}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{498A745E-0CFD-4D9B-A8C8-11641697F11D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{856B9D4F-0E82-4B57-B90A-2704033FA466}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{701A0BCF-6A6C-4FFD-B013-52BC351B2EC3}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{79564026-09A0-4F40-A5DF-5F737C8E1B02}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{158EED58-9CBF-4710-BEAD-D9514B4D7D56}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1E5B6310-0547-4644-9D1E-D6E3E35BED73}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{AD027264-D2A5-4C7E-B459-98B782B53226}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{B178080B-FC8E-48EA-936A-85A620A5C578}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{B51E8307-A3EB-4F22-9AE4-7CA6F7141200}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8C424EEB-A550-462B-A4FD-3314B913EAE9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9C5F41E0-8E6E-44AD-80A2-4F3591A6CD4D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E3FDE9C8-21ED-4264-860E-E888EDD772EB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.104.197.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{0D7B16DC-F73A-4CF2-9154-A3CEE0E26E2C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) FirewallRules: [{63A06D83-B55F-4311-BAF6-2FF9099BDB97}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{54824D42-AF1B-420C-BD6D-2C0B6757AA39}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) FirewallRules: [{443B2C2B-CB04-434A-AB44-CCB46E1FD816}] => (Allow) C:\Program Files (x86)\Tobias Erichsen\rtpMIDI\rtpMIDISvc.exe (Tobias Erichsen -> Tobias Erichsen) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Intel(R) Display-Audio Description: Intel(R) Display-Audio Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: Intel(R) Corporation Service: IntcDAud Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (04/17/2019 07:55:25 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Error: (04/17/2019 07:55:24 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Error: (04/17/2019 07:55:17 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Error: (04/17/2019 07:55:16 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Error: (04/17/2019 07:52:17 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Error: (04/17/2019 07:52:16 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Error: (04/17/2019 07:47:13 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Error: (04/17/2019 07:47:12 PM) (Source: DPTF) (EventID: 256) (User: ) Description: Intel(R) Dynamic Platform and Thermal Framework : ESIF(8.1.10603.192) TYPE: ERROR DPTF Build Version: 8.1.10603.192 DPTF Build Date: Aug 7 2015 10:44:44 Source File: ..\..\..\..\Sources\Policies\ConfigTdpPolicy\ConfigTdpPolicy.cpp @ line 183 Executing Function: ConfigTdpPolicy::onDomainPowerControlCapabilityChanged Message: dataLength is invalid. Participant: TCPU [1] Domain: PKG [0] Policy: ConfigTDP Policy [0] Systemfehler: ============= Error: (04/17/2019 07:38:57 PM) (Source: DCOM) (EventID: 10016) (User: STEAFBOOK) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "steafbook\steaf" (SID: S-1-5-21-1797424801-1697860181-827185483-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (04/17/2019 07:38:57 PM) (Source: DCOM) (EventID: 10016) (User: STEAFBOOK) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "steafbook\steaf" (SID: S-1-5-21-1797424801-1697860181-827185483-1000) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (04/17/2019 07:38:34 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (04/17/2019 07:37:29 PM) (Source: DCOM) (EventID: 10001) (User: STEAFBOOK) Description: Ein DCOM-Server konnte nicht gestartet werden: ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r!App.AppX0kb1wv51yacfv58jnrprgtyj3c0t775x.mca als Nicht verfügbar/Nicht verfügbar. Fehler: "0" Aufgetreten beim Start dieses Befehls: "C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe" -ServerName:App.AppX9n879r3et3x3b24eqasexpgc3412rn2m.mca Error: (04/17/2019 07:36:47 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (04/17/2019 07:36:47 PM) (Source: SNMP) (EventID: 1500) (User: ) Description: Beim Zugreifen auf den Registrierungsschlüssel SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration ist ein Fehler aufgetreten. Error: (04/17/2019 07:36:44 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Error: (04/17/2019 07:36:31 PM) (Source: VBoxNetLwf) (EventID: 12) (User: ) Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden. Windows Defender: =================================== Date: 2019-04-17 13:11:00.276 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.279.342.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.15800.1 Fehlercode: 0x80070643 Fehlerbeschreibung: Schwerwiegender Fehler bei der Installation. CodeIntegrity: =================================== Date: 2019-04-17 10:19:47.183 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-04-16 01:13:15.850 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2019-04-16 01:13:15.739 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2019-04-16 01:13:15.551 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2019-04-16 01:13:15.208 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements. Date: 2019-04-16 01:13:15.154 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements. Date: 2019-04-16 01:13:15.115 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements. Date: 2019-04-16 01:13:11.167 Description: Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume1\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-3517U CPU @ 1.90GHz Prozentuale Nutzung des RAM: 59% Installierter physikalischer RAM: 9933.56 MB Verfügbarer physikalischer RAM: 4005.2 MB Summe virtueller Speicher: 20173.56 MB Verfügbarer virtueller Speicher: 13597.89 MB ==================== Laufwerke ================================ Drive c: (SYS) (Fixed) (Total:119.82 GB) (Free:17.31 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (DATA) (Fixed) (Total:321.84 GB) (Free:75.36 GB) NTFS \\?\Volume{0bee7dc0-ba51-43fb-8a78-5dd6122f8761}\ () (Fixed) (Total:0 GB) (Free:0 GB) \\?\Volume{0be1236f-6d8e-284d-5211-ce986ad2afca}\ () (Fixed) (Total:0 GB) (Free:0 GB) \\?\Volume{000185f0-0000-0000-0040-b9f41d000000}\ () (Fixed) (Total:0 GB) (Free:0 GB) ==================== MBR & Partitionstabelle ================== ==================== Ende von Addition.txt ============================ |
17.04.2019, 19:44 | #17 |
/// TB-Ausbilder | Hohe CPU Last durch Systemunterbrechungen im Leerlauf Hinweis: Der Suchlauf mit ESET kann länger ( >> 2 Stunden) dauern.
__________________Schritt 1
Schritt 2 Downloade Dir bitte ESET Online Scanner auf deinen Desktop (Bebilderte Anleitung).
Gibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Wie sieht es mit der CPU-Auslastung aus? Bitte poste mit deiner nächsten Antwort
|
18.04.2019, 06:44 | #18 |
| Hohe CPU Last durch Systemunterbrechungen im Leerlauf Ergebnis von Schritt 1
__________________Fixlog.txt Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.04.2019 durchgeführt von steaf (17-04-2019 21:57:44) Run:2 Gestartet von D:\Downloads Geladene Profile: steaf (Verfügbare Profile: steaf & Admin & TRAKTOR & DefaultAppPool) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Windows\System32\Tasks_Migrated\Driver Booster SkipUAC (steaf) C:\Windows\System32\Tasks_Migrated\RegInOut on user logon - steaf DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\SWDUMon Reboot: ***************** C:\Windows\System32\Tasks_Migrated\Driver Booster SkipUAC (steaf) => erfolgreich verschoben C:\Windows\System32\Tasks_Migrated\RegInOut on user logon - steaf => erfolgreich verschoben HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\SWDUMon => erfolgreich entfernt Das System musste neu gestartet werden. ==== Ende von Fixlog 21:57:44 ==== Esetscanlog Code:
ATTFilter 22:03:12 # product=EOS # version=8 # esetonlinescanner_deu.exe=3.0.17.0 # country="Germany" # lang=1031 22:03:58 # product=EOS # version=8 # flags=0 # av=1 # fw=7 # admin=1 # esetonlinescanner_deu.exe=3.0.17.0 # EOSSerial=217837328919d448ac29ccdf12c2954d # engine=0 # end=finished # bannerClicked=0 # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=false # sfx_checked=false # utc_time=2019-04-17 20:03:58 # local_time=2019-04-17 22:03:58 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.17763 NT # compatibility_mode_1='Kaspersky Internet Security' # compatibility_mode=1323 16777213 100 100 342 23452178 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 88 32023 18534932 0 0 # scanned=0 # found=0 # cleaned=0 # scan_time=0 # stats_enabled=1924344488 # scan_type=309 22:04:03 # product=EOS # version=8 # esetonlinescanner_deu.exe=3.0.17.0 # country="Germany" # lang=1031 22:05:16 Updating 22:05:16 Update Init 22:05:28 Update Download 22:06:45 esets_scanner_reload returned 0 22:06:45 g_uiModuleBuild: 41088 22:06:45 Update Finalize 22:06:45 Call m_esets_charon_send 22:06:45 Call m_esets_charon_destroy 22:06:45 Updated modules version: 41088 22:07:02 Call m_esets_charon_setup_create 22:07:02 Call m_esets_charon_create 22:07:02 m_esets_charon_create OK 22:07:02 Call m_esets_charon_start_send_thread 22:07:02 Call m_esets_charon_setup_set 22:07:02 m_esets_charon_setup_set OK 22:07:02 Scanner engine: 41088 07:37:37 # product=EOS # version=8 # flags=0 # av=0 # fw=7 # admin=1 # esetonlinescanner_deu.exe=3.0.17.0 # EOSSerial=217837328919d448ac29ccdf12c2954d # engine=41088 # end=finished # bannerClicked=0 # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # sfx_checked=true # utc_time=2019-04-18 05:37:36 # local_time=2019-04-18 07:37:36 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.17763 NT # compatibility_mode=crash # scanned=685900 # found=21 # cleaned=21 # scan_time=10610 # stats_enabled=0 # scan_type=2 sh=1B0A6152B3B55BA88383877124FE672CAA3C49B6 ft=1 fh=00000000001abf20 vn="Variante von Win32/Conduit.SearchProtect.H potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir" sh=D78FA46AA1417C4DA01AD529088AB19AFB54D0DC ft=1 fh=00000000001fdd20 vn="Variante von Win32/Conduit.SearchProtect.H potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir" sh=7CD6AE927556348C67165367314E3FFB02DB66D0 ft=1 fh=00000000003dad20 vn="Variante von Win32/Conduit.SearchProtect.I potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir" sh=B74EB565E08FE37F79F088A7421B3E811F86B3B1 ft=1 fh=000000000018f920 vn="Variante von Win64/Conduit.SearchProtect.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir" sh=68DBC64889E9288D79837821172C834514DCB40E ft=1 fh=0000000000572f20 vn="Variante von Win32/Conduit.SearchProtect.H potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir" sh=DD7B4815392369F822A35CFE9A3CA54DB29BECDF ft=1 fh=00000000000ef720 vn="Variante von Win32/Conduit.SearchProtect.H potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir" sh=6CF03DFFF9F88D277E0362DFFDB609917865314F ft=1 fh=00000000002d6720 vn="Variante von Win64/Conduit.SearchProtect.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir" sh=F20346FB90D72FA1060E97D399010836AA5E988B ft=1 fh=000000000013d720 vn="Variante von Win64/Conduit.SearchProtect.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir" sh=7D83659669FF4BE8CEB87C9085D606D1377A49F9 ft=1 fh=00000000002bc920 vn="Win32/Conduit.SearchProtect.AD potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir" sh=A2CF2D9375DE8386AB060334942A5A7BA2F468DD ft=0 fh=00000000000004e2 vn="Win32/Conduit.SearchProtect.AW potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\bubble\bubble.html.vir" sh=5000823CF255A9ECADF866C739EB18D670A99406 ft=0 fh=0000000000000931 vn="JS/Conduit.SearchProtect.E potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\bubble\bubble.js.vir" sh=FB4F640F4EE18BC321DA48BC6616638B3BA314B9 ft=0 fh=00000000000027c7 vn="JS/Conduit.SearchProtect.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\libs\main.js.vir" sh=FC6086E60909E2E17482435C3D1FE2B91C05DCF9 ft=0 fh=0000000000000cd7 vn="JS/Conduit.SearchProtect.I potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\libs\SPDialogAPI.js.vir" sh=FF2612163B7D9EA6341AF8B2A51A090FFC018313 ft=0 fh=0000000000000c07 vn="Win32/Conduit.SearchProtect.AZ potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\protection\protection.html.vir" sh=9FC1ECD07D6CF20F356B316ED276428EDEE5C6A0 ft=0 fh=00000000000012cd vn="JS/Conduit.SearchProtect.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\protection\protection.js.vir" sh=38969ADEC321F3BF02298E9648E9B7ED810E81CA ft=0 fh=0000000000001f22 vn="Win32/Conduit.SearchProtect.AO potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\settings\settings.html.vir" sh=9CCA16A4BDEEE819CF03C00983ECC8C36A2ACD9D ft=0 fh=00000000000027c7 vn="JS/Conduit.SearchProtect.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\settings\settings.js.vir" sh=9F6299A3D85C02281B8B4186FCDB7CD132870712 ft=0 fh=0000000000000c8d vn="Win32/Conduit.SearchProtect.AN potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\uninstall\uninstall.html.vir" sh=5371851B5F3A71502E33D1420BDF42289CE5C998 ft=0 fh=000000000000120f vn="JS/Conduit.SearchProtect.D potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\uninstall\uninstall.js.vir" sh=790F9CCCF29480AE479152F5D16DAAA941CDF7B2 ft=0 fh=0000000000001f5e vn="Win32/Conduit.SearchProtect.AQ potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\dialogs\settings.html.vir" sh=05FF92BFB54B2B3CEE8031952C2151D6CAD5E4A9 ft=1 fh=000000000001f200 vn="Variante von Win32/HackTool.Crack.BQ potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Spielen\steam_api.dll" 07:37:38 Call m_esets_charon_send 07:37:38 Call m_esets_charon_destroy also Browserprobleme gibt es keine. Hohe Auslastung durch Systemunterbrechungen gibt es allerdings noch immer. |
18.04.2019, 16:26 | #19 | ||
/// TB-Ausbilder | Hohe CPU Last durch Systemunterbrechungen im Leerlauf Was genau meinst du "Systemunterbrechungen"? Kannst du das bitte genauer beschreiben. Zitat:
Cracks, Keygens und andere illegale Software Zitat von Microsoft: Zitat:
|
19.04.2019, 10:44 | #20 |
| Hohe CPU Last durch Systemunterbrechungen im Leerlauf Also, wenn ich den Taskmanager öffne und unter "Prozesse" in der Spalte "CPU" schaue (absteigend sortiert) dann erscheint dort im Leerlauf ein Prozess, der 79% der CPU Auslastung verursacht. Dieser Prozess, oder was auch immer das ist, nennt sich "Systemunterbrechungen". (siehe angehängter Screenshot) Zum Thema Cracks und Keygens bin ich mir keiner Schuld bewusst. Ich nutze die offizielle und ungecrackte Steam-Anwendung und all meine Spiele habe ich ebenfalls gekauft. Geändert von steaf (19.04.2019 um 10:50 Uhr) |
19.04.2019, 11:18 | #21 |
/// TB-Ausbilder | Hohe CPU Last durch Systemunterbrechungen im Leerlauf Ich tippe auf ein Treiberproblem (was ich so im Internet dazu finde), das die hohe Auslastung verursacht. Du kannst hier ein neues Thema erstellen, wenn du das möchtest. Malware wird es nicht sein. Wir haben ja etwas Adware entfernt, aber dein Problem besteht ja weiterhin. Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
22.04.2019, 13:37 | #22 |
/// TB-Ausbilder | Hohe CPU Last durch Systemunterbrechungen im Leerlauf Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Hohe CPU Last durch Systemunterbrechungen im Leerlauf |
auslastung, cpu, cpu auslastung, einiger, feststellen, gen, grund, hohe, hohe cpu, hohe cpu auslastung, leerlauf, liste, platz, schnell, sobald, sofort, sorge, sorgen, stelle, systemunterbrechungen, taskma, taskmanager, teilweise, ungewöhnlich, verschwinden |