|
Log-Analyse und Auswertung: profylaktische Logauswertung gesuchtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.05.2019, 14:28 | #1 |
| profylaktische Logauswertung gesucht Hi Forum, ich wollte mal sicherheitshalber mein System checken lassen, da ich seit 1 Monat einen Ping habe der immer mal wieder von 30ms nach oben rutscht auf 100! Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 11-05.2019 durchgeführt von windo (Administrator) auf DESKTOP-TVRTL4H (ASUS All Series) (11-05-2019 15:09:24) Gestartet von C:\Users\windo\Downloads Geladene Profile: windo & DefaultAppPool (Verfügbare Profile: windo & DefaultAppPool) Platform: Windows 10 Pro Version 1803 17134.706 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_1.16.1012.0_x64__8wekyb3d8bbwe\GameBar.exe () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19031.11411.0_x64__8wekyb3d8bbwe\Video.UI.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atieclxx.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atiesrxx.exe (Alex Dragokas -> Stanislav Polshyn & Trend Micro Inc.) [Datei ist nicht signiert] C:\Users\windo\Desktop\HiJackThis\HiJackThis_v2.8.0.4.exe (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPUF.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe (AVM Computersysteme Vertriebs GmbH -> AVM Berlin) C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\SBZ.exe (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe (Intel(R) Intel Network Drivers -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe (Intel(R) Intel Network Drivers -> Intel(R) Corporation) C:\Program Files\Intel\NCS2\WMIProv\ncs2prov.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Logitech Inc -> Logitech Inc.) C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (MHJ-Software) [Datei ist nicht signiert] C:\Program Files (x86)\MHJ-Software\SPS-VISU-V4_9x\MhjService.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\MsMpEng.exe (Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\NisSrv.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\rempl\sedsvc.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\regedit.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\inetsrv\inetinfo.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\inetsrv\w3wp.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mqsvc.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mqtgsvc.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\schtasks.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) C:\Windows\SysWOW64\CtHdaSvc.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe (Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) S:\Steam\Steam.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [16293496 2016-09-29] (Logitech Inc -> Logitech Inc.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9269352 2019-03-06] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-03-24] (Apple Inc. -> Apple Inc.) HKLM\...\Run: [MsmqIntCert] => "C:\WINDOWS\System32\regsvr32.exe" /s "C:\WINDOWS\System32\mqrt.dll" HKLM-x32\...\Run: [UpdReg] => C:\Windows\UpdReg.EXE [90112 2000-05-11] (Creative Technology Ltd.) [Datei ist nicht signiert] HKLM-x32\...\Run: [Sound Blaster Z-Series Control Panel] => C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\SBZ.exe [877056 2014-11-24] (Creative Technology Ltd) [Datei ist nicht signiert] HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [944088 2017-09-05] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-12-16] (Oracle America, Inc. -> Oracle Corporation) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [NvLedServiceHost] => C:\Program Files (x86)\NVIDIA Corporation\LED Visualizer\NvLedServiceHost.exe RunStartup HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [GalaxyClient] => [X] HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [VPN Unlimited] => "C:\Program Files (x86)\VPN Unlimited\vpn-unlimited-launcher.exe" HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [AnyTransToolHelper] => C:\Program Files (x86)\iMobie\AnyTrans\AnyTransToolHelper.exe [200192 2018-12-06] (iMobie Inc. -> iMobie Inc.) HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\Run: [ApplePhotoStreams] => C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\MountPoints2: E - "E:\SETUP.EXE" HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\MountPoints2: {187ee70c-67fe-11e8-8df3-08626634081b} - "K:\pushinst.exe" HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Drivers32: [VIDC.FPS1] => c:\windows\system32\frapsv64.dll [105984 2017-12-22] (Beepa P/L) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2017-12-22] (Beepa P/L) [Datei ist nicht signiert] HKLM\Software\...\AppCompatFlags\Custom\RCT.exe: [{54b81f3c-0af8-4e32-8048-950f50bda9a5}.sdb] -> GOG.com Rollercoaster Tycoon Deluxe HKLM\Software\...\AppCompatFlags\InstalledSDB\{54b81f3c-0af8-4e32-8048-950f50bda9a5}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{54b81f3c-0af8-4e32-8048-950f50bda9a5}.sdb [2015-12-18] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\74.0.3729.131\Installer\chrmstp.exe [2019-05-06] (Google LLC -> Google Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {09FBF74E-AA09-485D-8891-E1190D03CB12} - System32\Tasks\Driver Booster SkipUAC (windo) => C:\Program Files (x86)\IObit\Driver Booster\5.5.1\DriverBooster.exe Task: {19E9320B-205B-4FB9-96E2-7D53C40C94E2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2017-01-06] (Google Inc -> Google Inc.) Task: {24E5941B-4300-4F14-B786-54F913252612} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {39871007-528D-4EE2-B47A-5E9FE1CCE7FF} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [468992 2019-03-27] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] Task: {3C071257-E911-464F-B2E8-CED0959EAE08} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {3C102CB8-7FB8-46E2-8371-AACD5FC49776} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2181768 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {56E1DD19-E620-47D9-A584-B83129506532} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {8306430F-C549-4C04-B36A-4DE6930250BD} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [148008 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {98468D14-32AD-4691-9580-4E2F3A3586B1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {99D9BC89-ADA1-4B12-AD34-46DE74499CDB} - System32\Tasks\DB Bigupgrade Task ( One Time ) => C:\Program Files (x86)\IObit\Driver Booster\5.5.1\BigUpgrade.exe Task: {9A529BD7-98CA-4304-9139-DC90A1BF3EE1} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe [1146048 2018-05-28] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) Task: {A2B9C4B9-B7F9-49CF-B076-3092C05402EB} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe [468992 2019-03-27] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] Task: {A6A5AB9B-68D7-45D9-A2A6-EAEBA871CE03} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2017-01-06] (Google Inc -> Google Inc.) Task: {AB1D47E9-61E8-4A1D-B1FA-895C8CB5AF47} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\dvrcmd.exe Task: {B047ABCD-6ED4-4CDD-A3E9-F557A3BA7F76} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [148008 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {BD94C84F-E9A1-4E2E-B313-3413B52C6F37} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [855352 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation) Task: {C6530FC9-EAF8-43D1-8A87-FE94057E5E37} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [58760 2019-03-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) Task: {C94B68D1-80BA-40B8-8364-EB8474D50F06} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2181768 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {C9549022-5093-4E58-BDC2-D281E0DA3711} - System32\Tasks\Microsoft\Windows\rempl\shell-usoscan => C:\Program Files\rempl\remsh.exe Task: {D08108A3-A946-4DCC-A851-E11F3B96CB71} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6164624 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {DFA960B6-7112-47C6-9428-9E60BFB42C22} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.) Task: {E6584E83-5B96-41D1-A01F-6583ED7191C4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [480352 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {EC34799B-9A22-4D0F-9034-EB6954F4F14D} - System32\Tasks\StartCNBM => C:\Program Files\AMD\CNext\CNext\cncmd.exe [58760 2019-03-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) Task: {F10C99AA-7028-4B05-A2EB-969E3F21387D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [25906688 2019-04-19] (Microsoft Corporation -> Microsoft Corporation) Task: {F2A101B5-1BCF-4586-8D16-4EA44A728355} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6164624 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Task: {FB5DFE7A-4F84-45F2-9CA6-E72F92B849B9} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [25906688 2019-04-19] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{e50fbe8f-a3c3-44ee-9301-5506ad755fde}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-04-03] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\ssv.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\jp2ssv.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-04-28] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF DefaultProfile: edappw6j.default FF ProfilePath: C:\Users\windo\AppData\Roaming\Mozilla\Firefox\Profiles\edappw6j.default [2017-01-06] FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\dtplugin\npDeployJava1.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.201.2 -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\plugin2\npjp2.dll [2019-02-28] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-04-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-28] (Google Inc -> Google LLC) FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2016-06-01] (VideoLAN -> VideoLAN) Chrome: ======= CHR DefaultProfile: Profile 2 CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault [2017-01-06] <==== ACHTUNG CHR Extension: (ProxFlow) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\aakchaleigkohafkfjfjbblobjifikek [2017-01-06] CHR Extension: (Google Docs) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\aohghmighlieiainnegkcijnfilokake [2017-01-06] CHR Extension: (Google Drive) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-06] CHR Extension: (Turn Off the Lights) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\bfbmjmiodbnnpllbbbfblcplfjjepjdn [2017-01-06] CHR Extension: (YouTube) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-06] CHR Extension: (Adblock Plus) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-01-06] CHR Extension: (Google-Suche) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2017-01-06] CHR Extension: (Kaspersky Protection) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\eahebamiopdhefndnmappcihfajigkka [2017-01-06] CHR Extension: (Google Docs Offline) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-06] CHR Extension: (Ad,Block Plus) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\gojdigjopnhgodnciccmjddabckjanko [2017-01-06] CHR Extension: (Turn Off the Lights) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\labjanboighjienkhiabgpefblkbmemd [2017-01-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-06] CHR Extension: (Google Mail) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\BACKUpDefault\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-01-06] CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default [2017-01-06] CHR Extension: (Google Docs) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-01-06] CHR Extension: (Google Drive) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-01-06] CHR Extension: (YouTube) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-01-06] CHR Extension: (Adblock Plus) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2017-01-06] CHR Extension: (Google Tabellen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-01-06] CHR Extension: (Google Docs Offline) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-01-06] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-01-06] CHR Extension: (Google Mail) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-01-06] CHR Extension: (Chrome Media Router) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-01-06] CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 1 [2018-08-26] CHR Profile: C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2 [2019-05-11] CHR Extension: (Turn Off the Lights) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\bfbmjmiodbnnpllbbbfblcplfjjepjdn [2019-05-10] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-04-22] CHR Extension: (Download with JDownloader) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\jfpmbokkdeapjommajdfmmheiiakdlgo [2018-11-10] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-05-12] CHR Extension: (Chrome Media Router) - C:\Users\windo\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-05-06] Opera: ======= OPR StartupUrls: "hxxp://www.google.de/" OPR Session Restore: -> ist aktiviert. OPR Extension: (Adblock Plus) - C:\Users\windo\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2017-01-06] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD External Events Utility; C:\WINDOWS\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atiesrxx.exe [508208 2019-04-03] (Advanced Micro Devices, Inc. -> AMD) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-03-08] (Apple Inc. -> Apple Inc.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe [936728 2017-01-06] (ASUSTeK Computer Inc. -> ) R2 AUEPLauncher; C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe [43008 2019-03-26] (AMD) [Datei ist nicht signiert] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8361960 2019-02-19] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11084584 2019-04-19] (Microsoft Corporation -> Microsoft Corporation) R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [423424 2012-10-08] (Creative Technology Ltd) [Datei ist nicht signiert] R2 CtHdaSvc; C:\WINDOWS\sysWow64\CtHdaSvc.exe [122848 2019-03-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [781440 2018-07-31] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2018-07-12] (FUTUREMARK INC -> Futuremark) S3 GalaxyClientService; G:\Galaxy\GalaxyClient\GOG Galaxy\GalaxyClientService.exe [791112 2019-05-06] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7172680 2019-01-04] (GOG Sp. z o.o. -> GOG.com) R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373744 2016-11-01] (Intel(R) pGFX -> Intel Corporation) R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [17408 2019-05-11] (Microsoft Windows -> Microsoft Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [974632 2016-02-19] (Intel(R) Trusted Connect Service -> Intel(R) Corporation) S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335360 2016-03-18] (Intel Corporation) [Datei ist nicht signiert] R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [8704 2016-03-18] (Intel Corporation) [Datei ist nicht signiert] R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [209184 2016-05-25] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 LogiRegistryService; C:\Program Files\Logitech Gaming Software\Drivers\APOService\LogiRegistryService.exe [193656 2016-09-29] (Logitech Inc -> Logitech Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes) R2 MhjService; C:\Program Files (x86)\MHJ-Software\SPS-VISU-V4_9x\MhjService.exe [11776 2012-10-29] (MHJ-Software) [Datei ist nicht signiert] R2 MSMQTriggers; C:\WINDOWS\system32\mqtgsvc.exe [163328 2019-05-11] (Microsoft Windows -> Microsoft Corporation) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [66872 2018-09-24] (Even Balance, Inc. -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5074120 2019-03-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 VSStandardCollectorService150; C:\Program Files (x86)\Microsoft Visual Studio\Shared\Common\DiagnosticsHub.Collection.Service\StandardCollector.Service.exe [157480 2018-08-02] (Microsoft Corporation -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-04-28] (Microsoft Corporation -> Microsoft Corporation) S2 VPNUnlimitedService; C:\Program Files (x86)\VPN Unlimited\vpn-unlimited-daemon.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [67352 2018-09-19] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atikmdag.sys [52888368 2019-04-03] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atikmpag.sys [590128 2019-04-03] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [103680 2018-09-19] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20640 2019-02-28] (WDKTestCert build,131474841775766162 -> Apple Inc.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2019-02-28] (WDKTestCert build,131474841775766162 -> Apple Inc.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2017-01-06] (ASUSTeK Computer Inc. -> ) R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [107496 2018-07-17] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices) S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [14120 2017-09-05] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin) R3 cthda; C:\WINDOWS\system32\drivers\cthda.sys [1074952 2019-03-06] (Creative Technology Ltd -> Creative Technology Ltd) R3 cthdb; C:\WINDOWS\system32\DRIVERS\cthdb.sys [42760 2019-03-06] (Creative Technology Ltd -> Creative Technology Ltd) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 e1dexpress; C:\WINDOWS\System32\DriverStore\FileRepository\e1d68x64.inf_amd64_9b64147bed2d44a1\e1d68x64.sys [567872 2019-02-28] (Intel(R) INTELND1820 -> Intel Corporation) S3 ETDSMBus; C:\WINDOWS\System32\drivers\ETDSMBus.sys [31816 2018-08-26] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.) R3 fwuac430mu; C:\WINDOWS\system32\DRIVERS\fwuac430mu.sys [1977184 2017-09-05] (WDKTestCert avm,131363019685864847 -> AVM GmbH) S3 Hamachi; C:\WINDOWS\system32\DRIVERS\Hamdrv.sys [45680 2019-02-11] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.) R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-08-26] (Martin Malik - REALiX -> REALiX(tm)) R2 LGCoreTemp; C:\Program Files\Logitech Gaming Software\Drivers\LgCoreTemp\lgcoretemp.sys [14184 2015-06-21] (Logitech -> Logitech) R3 LGJoyXlCore; C:\WINDOWS\system32\drivers\LGJoyXlCore.sys [67736 2016-09-29] (Logitech Inc -> Logitech Inc.) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [275232 2019-05-11] (Malwarebytes Corporation -> Malwarebytes) R3 mt7612US; C:\WINDOWS\System32\drivers\mt7612US.sys [377864 2017-01-06] (Windows Central Build Account - X -> MediaTek Inc.) S3 Netaapl; C:\WINDOWS\System32\drivers\netaapl64.sys [23040 2016-12-21] (Microsoft Windows Hardware Compatibility Publisher -> Apple Inc.) S3 RtlWlanu_OldIC; C:\WINDOWS\System32\drivers\rtwlanu_oldIC.sys [3814400 2018-04-12] (Microsoft Windows -> Realtek Semiconductor Corporation ) R2 speedfan; C:\WINDOWS\SysWOW64\speedfan.sys [28664 2012-12-29] (SOKNO S.R.L. -> Almico Software) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) R3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2017-07-28] (Valve Corp. -> ) R3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2017-07-21] (Valve Corp. -> ) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [40664 2013-08-22] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2016-12-21] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46472 2019-04-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [344544 2019-04-28] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-04-28] (Microsoft Windows -> Microsoft Corporation) S3 cpuz143; \??\C:\WINDOWS\temp\cpuz143\cpuz143_x64.sys [X] S3 cpuz147; \??\C:\WINDOWS\temp\cpuz147\cpuz147_x64.sys [X] S3 NvStUSB; \SystemRoot\system32\DRIVERS\nvstusb.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-05-11 15:09 - 2019-05-11 15:09 - 000037209 _____ C:\Users\windo\Downloads\FRST.txt 2019-05-11 15:09 - 2019-05-11 15:09 - 000000000 ____D C:\FRST 2019-05-11 15:08 - 2019-05-11 15:08 - 002430976 _____ (Farbar) C:\Users\windo\Downloads\FRST64.exe 2019-05-11 15:06 - 2019-05-11 15:07 - 000000000 ____D C:\Users\windo\Desktop\HiJackThis 2019-05-11 15:06 - 2019-05-11 15:06 - 001334288 _____ (CHIP Digital GmbH) C:\Users\windo\Downloads\HijackThis - CHIP-Installer.exe 2019-05-11 15:06 - 2019-05-11 15:06 - 000275232 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2019-05-11 15:06 - 2019-05-11 15:06 - 000001922 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-05-11 15:06 - 2019-05-11 15:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-05-11 15:06 - 2019-05-11 15:06 - 000000000 ____D C:\ProgramData\Malwarebytes 2019-05-11 15:06 - 2019-02-01 12:20 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2019-05-11 15:06 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2019-05-11 15:05 - 2019-05-11 15:06 - 063332120 _____ (Malwarebytes ) C:\Users\windo\Downloads\mb3-setup-consumer-3.7.1.2839-1.0.586-1.0.10544.exe 2019-05-11 14:55 - 2019-05-11 14:55 - 000000020 ___SH C:\Users\DefaultAppPool\ntuser.ini 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Vorlagen 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Startmenü 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Netzwerkumgebung 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Lokale Einstellungen 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Eigene Dateien 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Druckumgebung 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Videos 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Musik 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Bilder 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Verlauf 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Anwendungsdaten 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 _SHDL C:\Users\DefaultAppPool\Anwendungsdaten 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\WINDOWS\SysWOW64\BestPractices 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\WINDOWS\system32\msmq 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\WINDOWS\system32\BestPractices 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\Users\DefaultAppPool 2019-05-11 14:55 - 2019-05-11 14:55 - 000000000 ____D C:\inetpub 2019-05-11 14:55 - 2019-04-10 22:06 - 000000000 ____D C:\Users\DefaultAppPool\AppData\Local\LogMeIn Hamachi 2019-05-11 14:55 - 2018-08-07 14:00 - 000000000 ____D C:\Users\DefaultAppPool\AppData\Local\D3DSCache 2019-05-11 13:30 - 2019-05-11 13:30 - 000000000 ___HD C:\OneDriveTemp 2019-05-07 02:32 - 2019-05-07 02:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Inc 2019-05-07 02:31 - 2019-05-07 02:31 - 161014535 _____ (Advanced Micro Devices, Inc. ) C:\Users\windo\Downloads\AMD_FreeSync_Demo_0_9_1_setup.exe 2019-05-07 02:31 - 2019-05-07 02:31 - 000000000 ____D C:\FreeSync 2019-05-07 02:24 - 2019-05-07 02:24 - 000008514 _____ C:\Users\windo\Downloads\Drivers-G2590PX_1_0.7z 2019-05-07 02:07 - 2019-05-07 02:07 - 000000000 ____D C:\Users\windo\AppData\Local\CallOfCthulhu 2019-05-06 23:42 - 2019-05-07 01:24 - 000000000 ____D C:\Users\windo\Documents\Anno 1800 2019-05-06 23:42 - 2019-05-06 23:42 - 000000724 _____ C:\Users\Public\Desktop\Call of Cthulhu.lnk 2019-05-06 23:42 - 2019-05-06 23:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Call of Cthulhu 2019-05-06 22:21 - 2019-05-06 22:21 - 000004676 _____ C:\Users\windo\Downloads\Call_of_Cthulhu-6tsxdhpoe6law.dlc 2019-05-06 22:21 - 2019-05-06 22:21 - 000004676 _____ C:\Users\windo\Downloads\Call_of_Cthulhu-6tsxdhpoe6law (1).dlc 2019-05-01 18:25 - 2019-05-01 18:25 - 000001048 _____ C:\Users\windo\Downloads\SekiroFpsUnlockAndMore.xml 2019-05-01 18:24 - 2019-05-01 18:24 - 000424448 _____ (uberhalit) C:\Users\windo\Downloads\SekiroFPSUnlockerAndMore_v1.2.3.2-13-1-2-3-2-1556300725.exe 2019-04-28 14:59 - 2019-04-28 14:59 - 000003160 _____ C:\WINDOWS\System32\Tasks\StartCN 2019-04-28 14:59 - 2019-04-28 14:59 - 000003074 _____ C:\WINDOWS\System32\Tasks\StartDVR 2019-04-28 14:59 - 2019-04-28 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Settings 2019-04-28 14:59 - 2019-04-28 14:59 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Problem Report Wizard 2019-04-28 14:54 - 2019-04-28 14:54 - 026495000 _____ (AMD Inc.) C:\Users\windo\Downloads\radeon-software-adrenalin-2019-19.4.1-minimalsetup-190403_64bit.exe 2019-04-25 12:23 - 2019-04-25 12:23 - 000000000 ____D C:\Users\windo\AppData\LocalLow\Bennett Foddy 2019-04-25 12:23 - 2019-04-25 12:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Getting Over It with Bennett Foddy 2019-04-25 11:46 - 2019-04-25 12:19 - 000000000 ____D C:\Users\windo\AppData\Roaming\Shadow 2019-04-25 11:46 - 2019-04-25 11:46 - 000002267 _____ C:\Users\windo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Shadow.lnk 2019-04-25 11:45 - 2019-04-25 11:46 - 069033816 _____ (Blade) C:\Users\windo\Downloads\ShadowSetup.exe 2019-04-17 02:17 - 2019-04-17 02:17 - 001254594 _____ C:\Users\windo\Downloads\190220_Jahreswagen_März_Rechenbeispiele_final.pdf 2019-04-15 16:49 - 2019-04-15 16:49 - 000006532 _____ C:\Users\windo\Downloads\Tropico_6_El_Prez_Edition_Incl._Update_2_MULTi2_-_x.X.RIDDICK.X.x-pgrmnppt5zopl.dlc 2019-04-15 16:49 - 2019-04-15 16:49 - 000003920 _____ C:\Users\windo\Downloads\Tropico_6_El_Prez_Edition_Incl._Update_2_MULTi2_-_x.X.RIDDICK.X.x-pgrmnppt5zopl.ccf 2019-04-15 16:49 - 2019-04-15 16:49 - 000001680 _____ C:\Users\windo\Downloads\Tropico_6_El_Prez_Edition_Incl._Update_2_MULTi2_-_x.X.RIDDICK.X.x-pgrmnppt5zopl.rsdf ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-05-11 15:09 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-05-11 15:06 - 2018-08-21 17:15 - 000000000 ____D C:\Program Files\Malwarebytes 2019-05-11 15:06 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-05-11 15:05 - 2018-05-12 16:46 - 001850514 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-05-11 15:05 - 2018-04-12 18:14 - 000796074 _____ C:\WINDOWS\system32\perfh007.dat 2019-05-11 15:05 - 2018-04-12 18:14 - 000166660 _____ C:\WINDOWS\system32\perfc007.dat 2019-05-11 15:05 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2019-05-11 15:01 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\inetsrv 2019-05-11 14:59 - 2019-02-25 13:42 - 000003112 _____ C:\WINDOWS\System32\Tasks\AMDLinkUpdate 2019-05-11 14:59 - 2018-09-29 14:47 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2019-05-11 14:59 - 2018-08-07 13:19 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin 2019-05-11 14:59 - 2018-05-12 16:42 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-05-11 14:59 - 2018-05-12 16:36 - 000412712 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-05-11 14:59 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-05-11 14:59 - 2017-01-06 03:23 - 000000000 __SHD C:\Users\windo\IntelGraphicsProfiles 2019-05-11 14:58 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-05-11 14:55 - 2018-06-13 11:57 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsnap.dll 2019-05-11 14:55 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv 2019-05-11 14:55 - 2018-04-12 01:35 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqsnap.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqutil.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000266240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000217600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqtrig.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisRtl.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisRtl.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqtrig.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqrt.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa.tlb 2019-05-11 14:55 - 2018-04-12 01:35 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa30.tlb 2019-05-11 14:55 - 2018-04-12 01:35 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa20.tlb 2019-05-11 14:55 - 2018-04-12 01:35 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\admwprox.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\ahadmin.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqise.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\admwprox.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqise.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqoa10.tlb 2019-05-11 14:55 - 2018-04-12 01:35 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ahadmin.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisreset.exe 2019-05-11 14:55 - 2018-04-12 01:35 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\infoadmn.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisreset.exe 2019-05-11 14:55 - 2018-04-12 01:35 - 000015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wamregps.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000014848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mqcertui.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\cngkeyhelper.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\iisrstap.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wamregps.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\infoctrs.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cngkeyhelper.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iisrstap.dll 2019-05-11 14:55 - 2018-04-12 01:35 - 000009096 _____ C:\WINDOWS\SysWOW64\msmqtrc.mof 2019-05-11 14:55 - 2018-04-12 01:34 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\infoadmn.dll 2019-05-11 14:55 - 2018-04-12 01:34 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\infoctrs.dll 2019-05-11 14:55 - 2018-04-12 01:33 - 001409536 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqqm.dll 2019-05-11 14:55 - 2018-04-12 01:33 - 000564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqutil.dll 2019-05-11 14:55 - 2018-04-12 01:33 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.dll 2019-05-11 14:55 - 2018-04-12 01:33 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqrt.dll 2019-05-11 14:55 - 2018-04-12 01:33 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mqac.sys 2019-05-11 14:55 - 2018-04-12 01:33 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqtgsvc.exe 2019-05-11 14:55 - 2018-04-12 01:33 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqlogmgr.dll 2019-05-11 14:55 - 2018-04-12 01:33 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa.tlb 2019-05-11 14:55 - 2018-04-12 01:33 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa30.tlb 2019-05-11 14:55 - 2018-04-12 01:33 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa20.tlb 2019-05-11 14:55 - 2018-04-12 01:33 - 000054272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqbkup.exe 2019-05-11 14:55 - 2018-04-12 01:33 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqoa10.tlb 2019-05-11 14:55 - 2018-04-12 01:33 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqsvc.exe 2019-05-11 14:55 - 2018-04-12 01:33 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mqcertui.dll 2019-05-11 14:55 - 2018-04-12 01:33 - 000009096 _____ C:\WINDOWS\system32\msmqtrc.mof 2019-05-11 14:29 - 2018-08-26 12:22 - 000000000 ____D C:\ProgramData\ProductData 2019-05-11 14:29 - 2017-01-06 02:24 - 000000000 ____D C:\Users\windo\AppData\Local\GameSpy 2019-05-11 14:28 - 2017-01-06 02:29 - 000000000 ____D C:\Users\windo\AppData\Roaming\Apple Computer 2019-05-11 14:27 - 2018-05-12 16:38 - 000000000 ____D C:\Users\windo 2019-05-11 14:27 - 2017-01-06 02:25 - 000000000 ____D C:\Users\windo\AppData\Local\LogMeIn Hamachi 2019-05-11 14:27 - 2017-01-06 02:24 - 000000000 ____D C:\Users\windo\AppData\Local\Apple Inc 2019-05-11 14:26 - 2017-01-06 00:59 - 000000000 ___RD C:\Users\windo\OneDrive 2019-05-11 14:23 - 2015-07-31 00:42 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2019-05-11 13:33 - 2018-05-12 16:42 - 000004170 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{BB3954F1-854B-4F8E-A66F-FD77BBA4CCD3} 2019-05-11 13:30 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-05-10 21:54 - 2017-01-06 12:50 - 000000000 ____D C:\Users\windo\Documents\Outlook-Dateien 2019-05-10 21:53 - 2018-05-12 16:36 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-05-10 17:18 - 2018-05-19 09:04 - 000000000 ____D C:\Users\windo\AppData\Local\D3DSCache 2019-05-10 17:08 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-05-07 15:51 - 2018-07-21 14:39 - 000000000 ____D C:\Users\windo\AppData\Local\Ubisoft Game Launcher 2019-05-07 00:05 - 2017-01-06 02:25 - 000000000 ____D C:\Users\windo\AppData\Local\JDownloader v2.0 2019-05-06 22:41 - 2019-01-05 00:05 - 000000000 ____D C:\neu 2019-05-06 22:40 - 2019-03-07 19:49 - 000000000 ____D C:\Users\windo\AppData\Roaming\11bitstudios 2019-05-06 12:37 - 2017-01-06 01:13 - 000002303 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-05-01 16:33 - 2018-01-30 00:18 - 000000000 ____D C:\Users\windo\AppData\Local\Packages 2019-04-28 15:01 - 2018-05-12 18:42 - 000000000 ____D C:\Users\windo\AppData\Local\PlaceholderTileLogoFolder 2019-04-28 14:59 - 2019-02-25 13:42 - 000003304 _____ C:\WINDOWS\System32\Tasks\StartCNBM 2019-04-28 14:59 - 2018-09-20 18:02 - 000000000 ____D C:\Program Files\AMD 2019-04-28 14:58 - 2018-09-20 18:04 - 000000000 ____D C:\Users\windo\AppData\LocalLow\AMD 2019-04-28 14:57 - 2018-09-20 18:03 - 000000000 ____D C:\Program Files (x86)\VulkanRT 2019-04-28 14:54 - 2018-09-14 18:40 - 000000060 _____ C:\ProgramData\SoftwareUpdateTemp.xml 2019-04-28 14:54 - 2018-08-07 13:17 - 000000000 ____D C:\AMD 2019-04-28 13:07 - 2018-05-23 15:26 - 000000000 ____D C:\Program Files\Microsoft Office 2019-04-28 13:07 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2019-04-28 13:03 - 2018-03-01 22:31 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-04-28 13:01 - 2018-08-20 15:22 - 000000000 ____D C:\ProgramData\Samsung 2019-04-22 19:54 - 2017-01-06 01:17 - 000000000 ____D C:\ProgramData\Package Cache 2019-04-11 23:08 - 2018-04-12 18:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender 2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2019-04-11 23:08 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2017-01-07 03:30 - 2016-12-17 12:08 - 021270765 _____ () C:\Users\windo\SPS-VISU-V4_945.exe 2017-01-07 03:30 - 2016-10-04 11:29 - 113096899 _____ () C:\Users\windo\WinSPS-S7-V6.exe 2018-07-05 14:10 - 2018-07-05 14:10 - 000000000 _____ () C:\Users\windo\AppData\Local\D26599.tmp 2018-07-05 14:10 - 2018-07-05 14:10 - 000000000 _____ () C:\Users\windo\AppData\Local\D2C994.tmp 2017-01-06 02:26 - 2016-04-09 19:58 - 001065984 _____ () C:\Users\windo\AppData\Local\file__0.localstorage 2017-01-06 02:26 - 2018-09-29 14:25 - 000000093 _____ () C:\Users\windo\AppData\Local\fusioncache.dat 2017-01-06 19:06 - 2017-01-06 19:06 - 000000291 _____ () C:\Users\windo\AppData\Local\ledConfiguration.config 2017-01-06 02:26 - 2017-01-25 01:37 - 000000600 _____ () C:\Users\windo\AppData\Local\PUTTY.RND 2017-01-06 02:26 - 2014-12-08 00:49 - 000002435 _____ () C:\Users\windo\AppData\Local\recently-used.xbel 2017-01-06 02:26 - 2018-08-19 12:35 - 000007602 _____ () C:\Users\windo\AppData\Local\Resmon.ResmonCfg ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ Geändert von Jemall88 (11.05.2019 um 14:34 Uhr) |
11.05.2019, 14:29 | #2 |
| profylaktische Logauswertung gesucht Er hat mir immer einen Fehler gebracht wenn ich beide Codes in einen Post schreibe ?!
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-05.2019 durchgeführt von windo (11-05-2019 15:10:16) Gestartet von C:\Users\windo\Downloads Windows 10 Pro Version 1803 17134.706 (X64) (2018-05-12 14:42:34) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-134747137-2872416608-2524427657-500 - Administrator - Disabled) ASPNET (S-1-5-21-134747137-2872416608-2524427657-1004 - Limited - Enabled) DefaultAccount (S-1-5-21-134747137-2872416608-2524427657-503 - Limited - Disabled) Gast (S-1-5-21-134747137-2872416608-2524427657-501 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-134747137-2872416608-2524427657-504 - Limited - Disabled) windo (S-1-5-21-134747137-2872416608-2524427657-1001 - Administrator - Enabled) => C:\Users\windo ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark (HKLM\...\{1F3F2DD9-EE3C-4803-A287-49C9FFB0E7EB}) (Version: 2.5.5029.0 - UL) Hidden 3DMark (HKLM-x32\...\{21e80113-175b-4eb9-8f9e-49fdc5e68235}) (Version: 2.5.5029.0 - UL) 3DMark 11 (HKLM\...\{FD67BFA0-E205-47AA-BA09-123B3B72DB5E}) (Version: 1.0.132.0 - Futuremark) Hidden 3DMark 11 (HKLM-x32\...\{f9e83b9c-ab7e-4005-8f32-4ea69703a5e4}) (Version: 1.0.132.0 - Futuremark) 3DMark Vantage (HKLM-x32\...\{C40C3C3D-97CF-44B5-836C-766E374464B3}) (Version: 1.1.3 - Futuremark) 3DMark06 (HKLM-x32\...\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}) (Version: 1.2.1 - Futuremark Corporation) Age of Empires II HD - ElAmigos Version 5.7.1 (HKLM-x32\...\{C588BAD3-2F6B-4D2F-8662-10C10E881192}_is1) (Version: 5.7.1 - Ensemble Studios) AIDA64 Extreme v5.97 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 5.97 - FinalWire Ltd.) AMD FreeSync(TM) Demo 0.9.1 (HKLM\...\FreeSync_is1) (Version: - ) AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.4.1 - Advanced Micro Devices, Inc.) Anno 1800 (HKLM-x32\...\Uplay Install 4553) (Version: - Ubisoft) AnyTrans (HKLM-x32\...\AnyTrans) (Version: - iMobie Inc.) Apple Application Support (32-Bit) (HKLM-x32\...\{9F7041CB-8398-4691-B8CB-0D52273BB3D9}) (Version: 7.4 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{6E7DF4EE-1976-4215-9D81-755AFC95687D}) (Version: 7.4 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{BA2A6DBB-B09A-43D8-84F3-21C1537B47D9}) (Version: 12.2.0.15 - Apple Inc.) Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.) AquaMark3 (HKLM-x32\...\AquaMark3) (Version: - ) Ashen MULTi11 1.0 (HKLM-x32\...\Ashen MULTi11 1.0) (Version: 1.0 - x.X.RIDDICK.X.x) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 06.20.10 - AVM Berlin) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Branding64 (HKLM\...\{EE2AFCE4-0238-4DE0-A140-1647021627C1}) (Version: 1.00.0001 - Advanced Micro Devices, Inc.) Hidden Call of Cthulhu MULTi10 - ElAmigos Version 1.0 u2 (HKLM-x32\...\{10C0C238-A776-419C-BA3D-2FD5A9B9E2EA}_is1) (Version: 1.0 u2 - Focus Home Interactive) Call of Pripyat Complete v1.0.2 (HKLM-x32\...\Call of Pripyat Complete_is1) (Version: - ) Clear Sky Complete (HKLM-x32\...\{Clear Sky Complete v1.1}}_is1) (Version: - ) ClickOnce Bootstrapper Package for Microsoft .NET Framework (HKLM-x32\...\{D256A5B9-68DA-4F6C-A447-A93E5639A46D}) (Version: 4.7.03083 - Microsoft Corporation) Hidden CopyTrans Control Center deinstallieren (HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\CopyTrans Suite) (Version: 4.017 - WindSolutions) Core Temp 1.12.1 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.12.1 - ALCPU) CPUID CPU-Z 1.86 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.86 - CPUID, Inc.) Crysis(R) (HKLM-x32\...\{000E79B7-E725-4F01-870A-C12942B7F8E4}) (Version: 1.00.0000 - Electronic Arts) CrystalDiskInfo 7.8.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.8.0 - Crystal Dew World) Devil May Cry 5 Deluxe Edition MULTi12 1.0 (HKLM-x32\...\Devil May Cry 5 Deluxe Edition MULTi12 1.0) (Version: 1.0 - x.X.RIDDICK.X.x) DH Driver Cleaner Professional Edition (HKLM-x32\...\Driver Cleaner Pro) (Version: Version 1.5 - Ruud Ketelaars) Diablo II (HKLM-x32\...\Diablo II) (Version: - ) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) DiagnosticsHub_CollectionService (HKLM\...\{440C5592-4EA5-4772-B256-969D66068843}) (Version: 15.9.28016 - Microsoft Corporation) Hidden Divinity Original Sin 2 Definitive Edition MULTi2 3.6.28.9969 (HKLM-x32\...\Divinity Original Sin 2 Definitive Edition MULTi2 3.6.28.9969) (Version: 3.6.28.9969 - x.X.RIDDICK.X.x) Dolby Digital Live Pack (HKLM-x32\...\Dolby Digital Live Pack) (Version: 3.03 - Creative Technology Limited) DTS Connect Pack (HKLM-x32\...\DTS Connect Pack) (Version: 1.00 - Creative Technology Limited) Entity Framework 6.2.0 Tools for Visual Studio 2017 (HKLM-x32\...\{B843915F-00A1-44B1-994C-1AE0A6400AE3}) (Version: 6.2.61807.0 - Microsoft Corporation) Hidden Epic Games Launcher (HKLM-x32\...\{86F434AF-1A92-4BDB-93CD-31BF0ED78C9C}) (Version: 1.1.144.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Fraps (HKLM-x32\...\Fraps) (Version: - ) Free Video to iPhone Converter version 5.0.61.805 (HKLM-x32\...\Free Video to iPhone Converter_is1) (Version: 5.0.61.805 - DVDVideoSoft Ltd.) Futuremark SystemInfo (HKLM-x32\...\{3EEDF905-7C41-4C78-A5B9-45FB2A3E79DA}) (Version: 5.11.681.0 - Futuremark) Geeks3D FurMark 1.19.1.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: - Geeks3D) Getting Over It with Bennett Foddy MULTi5 - ElAmigos version 1.5861 (HKLM-x32\...\{EE7C557E-E266-4910-B7D5-C9095CEAE335}_is1) (Version: 1.5861 - Bennett Foddy) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 74.0.3729.131 - Google Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden HITMAN 2 Gold Edition MULTi8 1.0 (HKLM-x32\...\HITMAN 2 Gold Edition MULTi8 1.0) (Version: 1.0 - x.X.RIDDICK.X.x) Hitman Game of The Year Edition Incl. Update 2 MULTi8 1.14.1.0 (HKLM-x32\...\Hitman Game of The Year Edition Incl. Update 2 MULTi8 1.14.1.0) (Version: 1.14.1.0 - x.X.RIDDICK.X.x) icecap_collection_neutral (HKLM-x32\...\{A3B4D258-74E1-49D6-9A86-2DFEFEE48DEC}) (Version: 15.8.27906 - Microsoft Corporation) Hidden icecap_collection_x64 (HKLM\...\{E524832A-C567-499A-8872-0D79596E4DEE}) (Version: 15.8.27906 - Microsoft Corporation) Hidden icecap_collectionresources (HKLM-x32\...\{4B691388-E031-4268-A096-95173D1E6E0F}) (Version: 15.8.27924 - Microsoft Corporation) Hidden icecap_collectionresourcesx64 (HKLM-x32\...\{5A86972C-9DB5-40AA-B4EB-0ACE96AFDF88}) (Version: 15.8.27924 - Microsoft Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.6.1194 - Intel Corporation) Intel(R) Network Connections 20.1.2019.0 (HKLM\...\PROSetDX) (Version: 20.1.2019.0 - Intel) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4531 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{B294CE94-FE0F-4427-910C-180AF9FCFED1}) (Version: 1.0.1.620 - Intel Corporation) IntelliTraceProfilerProxy (HKLM-x32\...\{ACBAA378-519A-441D-9349-C0AAD8DEAD04}) (Version: 15.0.17289.01 - Microsoft Corporation) Hidden iTunes (HKLM\...\{D2C7871C-C4D8-45AC-89FD-D7F304B87277}) (Version: 12.9.4.102 - Apple Inc.) Java 8 Update 201 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Kumulatives Microsoft .NET Framework Intellisense Pack für Visual Studio (Deutsch) (HKLM-x32\...\{4DFD6FF3-9A29-4F31-AEE1-D44E016C5AD4}) (Version: 4.7.02558 - Microsoft Corporation) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Legend of Grimrock II (HKLM-x32\...\1207666193_is1) (Version: 2.1.0.5 - GOG.com) Logitech Gaming Software 8.88 (HKLM\...\Logitech Gaming Software) (Version: 8.88.30 - Logitech Inc.) Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes) Max Payne 3 (HKLM-x32\...\{1AA94747-3BF6-4237-9E1A-7B3067738FE1}) (Version: 1.0.0.0 - Rockstar Games) Metal Gear Solid V Ground Zeroes MULTi8 - ElAmigos Version 1.005 (HKLM-x32\...\{2FC1C8D0-1199-453E-B28E-4F53B99D8945}_is1) (Version: 1.005 - Konami) Microsoft .NET Framework 1.1 (HKLM-x32\...\{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) (Version: 1.1.4322 - Microsoft) Microsoft Office Standard 2016 - de-de (HKLM\...\StandardRetail - de-de) (Version: 16.0.11425.20244 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 (HKLM-x32\...\{39e28474-b67b-4209-af1b-e9ad0a83d8ca}) (Version: 14.16.27027.1 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.18.1089.1204 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Minecraft Launcher (HKLM-x32\...\{E154B2C8-2F3E-4763-B3D5-E7D34AE39C6B}) (Version: 1.0.0.0 - Mojang) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11425.20244 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11425.20244 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11425.20244 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.986 - Even Balance, Inc.) PuTTY (HKLM-x32\...\{ED9EF59B-0799-428E-823D-6D2B7B4FE2E0}) (Version: 0.67.0.0 - Simon Tatham) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8581 - Realtek Semiconductor Corp.) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.1.7.8 - Rockstar Games) RollerCoaster Tycoon Deluxe (HKLM-x32\...\1207658945_is1) (Version: 2.2.0.20 - GOG.com) S.T.A.L.K.E.R. Shadow of Chernobyl (HKLM-x32\...\1207660573_is1) (Version: 2.1.0.9 - GOG.com) Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 5.2.1.1780 - Samsung Electronics) Shadow 0.8.109 (HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\34af0e20-e907-597b-a5a8-fec54fe4de95) (Version: 0.8.109 - Blade) SOMA (HKLM-x32\...\1439487606_is1) (Version: 1.109 - GOG.com) Sound Blaster Z-Series (HKLM-x32\...\{4C6CD3EB-BC0F-4B59-B20C-26BD766166E1}) (Version: 1.01.08 - Creative Technology Limited) Sound Blaster Z-Series Extras (HKLM-x32\...\{9D9DB4BA-E352-4AC8-AD2B-B10104F5AB80}) (Version: 1.0 - Creative Technology Limited) SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - ) SPS-VISU-V4_9x (HKLM-x32\...\SPS-VISU-V4_9x4.945) (Version: 4.945 - MHJ-Software GmbH & Co. KG) Stalker Complete 2009 (HKLM-x32\...\{Stalker Complete 2009 v1.4.4}}_is1) (Version: - ) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) System Shock 2 (2.46 nd) (HKLM-x32\...\1207659172_is1) (Version: 0.1.1.318 - GOG.com) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.0 - TeamSpeak Systems GmbH) TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp) The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.31.0.0 - GOG.com) The Witcher 3: Wild Hunt - Blood and Wine (HKLM-x32\...\Blood and Wine_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Free DLC program (16 DLC) (HKLM-x32\...\Free DLC program (16 DLC)_is1) (Version: 1.24.0.0 - GOG.com) The Witcher 3: Wild Hunt - Hearts of Stone (HKLM-x32\...\Hearts of Stone_is1) (Version: 1.24.0.0 - GOG.com) Tom Clancy's Ghost Recon Wildlands (HKLM-x32\...\Uplay Install 1771) (Version: - Ubisoft) TP-Link PLC Utility (HKLM-x32\...\{A79B7C66-DC26-417A-8BB5-B48721B45623}) (Version: 2.2.3149.12 - TP-Link) Hidden TP-Link PLC Utility (HKLM-x32\...\InstallShield_{A79B7C66-DC26-417A-8BB5-B48721B45623}) (Version: 2.2.3149.12 - TP-Link) Two Point Hospital Incl. Update 15 MULTi9 1.11.26206+2019-02-06.0547 (HKLM-x32\...\Two Point Hospital Incl. Update 15 MULTi9 1.11.26206+2019-02-06.0547) (Version: 1.11.26206+2019-02-06.0547 - x.X.RIDDICK.X.x) Unepic (HKLM-x32\...\1207659227_is1) (Version: 1.51.1 - GOG.com) Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{B2E25355-C24E-4E7D-8AD3-455D59810838}) (Version: 2.57.0.0 - Microsoft Corporation) Uplay (HKLM-x32\...\Uplay) (Version: 64.0 - Ubisoft) Vampyr Incl. Update 2 MULTi9 1.0 (HKLM-x32\...\Vampyr Incl. Update 2 MULTi9 1.0) (Version: 1.0 - x.X.RIDDICK.X.x) vcpp_crt.redist.clickonce (HKLM-x32\...\{77B667B9-36B3-4712-AD45-28EA1A278D8B}) (Version: 14.16.27012 - Microsoft Corporation) Hidden Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Visual Studio Community 2017 (HKLM-x32\...\6daaedd4) (Version: 15.9.28307.222 - Microsoft Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) VRMark (HKLM\...\{67C3B01D-C116-4DD9-BE6C-F3DCAD36DA45}) (Version: 1.0.1227.0 - Futuremark) Hidden VRMark (HKLM-x32\...\{816b4e15-b61b-4a81-a9a6-fd38f5070052}) (Version: 1.0.1227.0 - Futuremark) VS Immersive Activate Helper (HKLM-x32\...\{54FBC9A9-CCA1-417E-ACA6-203A32A39F37}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden VS JIT Debugger (HKLM\...\{4B816AD0-D12B-498A-8148-7CBE3ED328DE}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden vs_BlendMsi (HKLM-x32\...\{C5D83E0F-12E7-4BA3-98E6-DAE0E73B5BF9}) (Version: 15.0.27205 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsi (HKLM-x32\...\{A68D7884-F036-4A0D-AE1A-410E0311E135}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsires (HKLM-x32\...\{91DDDFB5-1782-48C2-BA2A-8F4D9DE39D27}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_clickoncesigntoolmsi (HKLM-x32\...\{6A1ECF65-2CBF-4B33-9D4A-D1C0A0E5FE45}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_communitymsi (HKLM-x32\...\{71797C29-380A-492C-B35A-F5E4A7B57BDC}) (Version: 15.9.28307 - Microsoft Corporation) Hidden vs_communitymsires (HKLM-x32\...\{5297D80E-CD92-48D8-9DB0-301AB3205772}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_devenvmsi (HKLM-x32\...\{BFFA2FFB-1095-4ADD-A352-368806D2412B}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_filehandler_amd64 (HKLM-x32\...\{A254DA0E-26A1-43C3-95BE-7A24D5599473}) (Version: 15.9.28302 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{1F42A73E-CF26-4D67-BA79-752CA56B639F}) (Version: 15.9.28302 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{A41E138F-5A3F-443C-B72D-957AB994FB5A}) (Version: 15.9.28128 - Microsoft Corporation) Hidden vs_minshellinteropmsi (HKLM-x32\...\{3A78DA3D-C8D4-429D-B536-6E59A0088451}) (Version: 15.8.27825 - Microsoft Corporation) Hidden vs_minshellmsi (HKLM-x32\...\{68B8AD33-CE97-4C3D-9583-669C39D21BA5}) (Version: 15.9.28302 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{0D3A6730-43CE-4AF6-BDF7-4D0660296C60}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_SQLClickOnceBootstrappermsi (HKLM-x32\...\{5779B6DD-604A-41CE-BC3D-9D4BDDA22AD2}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_tipsmsi (HKLM-x32\...\{1AC6CC3D-7724-4D84-9270-798A2191AB1C}) (Version: 15.0.27005 - Microsoft Corporation) Hidden Wasteland 2 - Director's Cut (HKLM-x32\...\1444386007_is1) (Version: 2.3.0.5 - GOG.com) Win32DiskImager version 0.9.5 (HKLM-x32\...\{D074CE74-912A-4AD3-A0BF-3937D9D01F17}_is1) (Version: 0.9.5 - ImageWriter Developers) WinRAR 5.60 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH) WinSPS-S7-V6 (HKLM-x32\...\WinSPS-S7-V66.03) (Version: 6.03 - MHJ-Software GmbH & Co. KG) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-134747137-2872416608-2524427657-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\windo\AppData\Local\Microsoft\OneDrive\19.062.0331.0006\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-134747137-2872416608-2524427657-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\windo\AppData\Local\Microsoft\OneDrive\19.062.0331.0006\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-134747137-2872416608-2524427657-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\windo\AppData\Local\Microsoft\OneDrive\19.062.0331.0006\amd64\FileSyncShell64.dll => Keine Datei ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2019-03-26] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-11-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\windo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MHJ-Software\SPS-VISU-V4_9x\uninstall_mhjservice.lnk -> C:\Program Files (x86)\MHJ-Software\SPS-VISU-V4_9x\uninstall_mhjservice.bat () ShortcutWithArgument: C:\Users\windo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\9501e18d7c2ab92e\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 2" ShortcutWithArgument: C:\Users\windo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory="Profile 1" ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2019-01-24 15:38 - 2019-01-24 15:38 - 000014336 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL 2019-01-24 15:38 - 2019-01-24 15:38 - 002551808 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2019-03-26 23:40 - 2019-03-26 23:40 - 000256512 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\WirelessVR-windesktop64.dll 2018-03-13 04:47 - 2018-03-13 04:47 - 000912896 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-core.dll 2018-03-13 04:47 - 2018-03-13 04:47 - 003109888 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-s3.dll 2015-02-19 01:13 - 2015-02-19 01:13 - 000817152 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\Device.dll 2015-02-19 01:13 - 2015-02-19 01:13 - 003650560 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\Platform.dll 2019-05-11 15:06 - 2019-05-11 15:06 - 005819544 _____ (Alex Dragokas -> Stanislav Polshyn & Trend Micro Inc.) [Datei ist nicht signiert] C:\Users\windo\Desktop\HiJackThis\HiJackThis_v2.8.0.4.exe 2019-03-26 23:38 - 2019-03-26 23:38 - 000043008 _____ (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe 2019-03-26 23:38 - 2019-03-26 23:38 - 000572928 _____ (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe 2019-03-26 23:38 - 2019-03-26 23:38 - 000159232 _____ (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPUF.exe 2017-05-14 13:07 - 2019-05-11 14:59 - 000040232 _____ (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.01.02\PEbiosinterface32.dll 2018-06-06 15:30 - 2017-09-05 02:00 - 000335872 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmsysnet.dll 2018-06-06 15:30 - 2017-09-05 02:00 - 000218112 _____ (AVM GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmwlapi.dll 2012-10-08 18:53 - 2012-10-08 18:53 - 000423424 _____ (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe 2017-01-06 01:30 - 2009-03-18 17:00 - 000151552 ____N (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\ShareDLL\CADI\CTCadiEP.dll 2014-07-03 19:22 - 2014-07-03 19:22 - 000555008 _____ (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\CTAudEp.dll 2011-09-16 19:04 - 2011-09-16 19:04 - 000238080 _____ (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\CTLoadRs.dll 2013-02-27 13:29 - 2013-02-27 13:29 - 000251904 _____ (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\HKDetect.dll 2014-11-24 18:53 - 2014-11-24 18:53 - 000877056 _____ (Creative Technology Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Creative\Sound Blaster Z-Series\Sound Blaster Z-Series Control Panel\SBZ.exe 2016-03-18 12:03 - 2016-03-18 12:03 - 000008704 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe 2016-03-29 15:00 - 2012-10-29 16:20 - 000011776 _____ (MHJ-Software) [Datei ist nicht signiert] C:\Program Files (x86)\MHJ-Software\SPS-VISU-V4_9x\MhjService.exe 2019-01-24 15:38 - 2019-01-24 15:38 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000040960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000345600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000024576 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000502784 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 001413632 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll 2019-03-26 23:50 - 2019-03-26 23:50 - 005786112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 006303232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 001077248 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 000323584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 003556352 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 003699712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 000331264 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 000113152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 000355328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll 2019-01-24 15:37 - 2019-01-24 15:37 - 076171264 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 005590528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000461312 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000189952 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 002821632 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000053760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000327680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000137728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000089600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2019-01-24 15:38 - 2019-01-24 15:38 - 000135680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\styles\qwindowsvistastyle.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\AppData:CSM [468] AlternateDataStreams: C:\Users\windo\SPS-VISU-V4_945.exe:BDU [0] AlternateDataStreams: C:\Users\windo\WinSPS-S7-V6.exe:BDU [0] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-07-31 00:42 - 2017-03-17 19:06 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: c:\program files (x86)\nvidia corporation\physx\common;c:\program files (x86)\common files\oracle\java\javapath;c:\programdata\oracle\java\javapath;c:\program files (x86)\intel\icls client\;c:\program files\intel\icls client\;c:\windows\system32;c:\windows;c:\windows\system32\wbem;c:\windows\system32\windowspowershell\v1.0\;c:\program files (x86)\intel\intel(r) management engine components\dal;c:\program files\intel\intel(r) management engine components\dal;c:\program files (x86)\intel\intel(r) management engine components\ipt;c:\program files\intel\intel(r) management engine components\ipt;c:\windows\system32;c:\windows;c:\windows\system32\wbem;c:\windows\system32\windowspowershell\v1.0\;c:\program files (x86)\putty\;c:\windows\system32\openssh\ HKU\S-1-5-21-134747137-2872416608-2524427657-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\windo\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img1.jpg HKU\S-1-5-82-3006700770-424185619-1745488364-794895919-4004696415\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "iTunesHelper" HKLM\...\StartupApproved\Run: => "Launch LCore" HKLM\...\StartupApproved\Run: => "MsmqIntCert" HKLM\...\StartupApproved\Run32: => "UpdReg" HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\StartupApproved\Run: => "NvLedServiceHost" HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\StartupApproved\Run: => "Comrade.exe" HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\StartupApproved\Run: => "VPN Unlimited" HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\StartupApproved\Run: => "ApplePhotoStreams" HKU\S-1-5-21-134747137-2872416608-2524427657-1001\...\StartupApproved\Run: => "AnyTransToolHelper" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{38D96136-D658-4395-8059-DEE7E57130C9}E:\fortnite\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) E:\fortnite\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Keine Datei FirewallRules: [TCP Query User{5FA37B03-960A-4C96-93BC-70F27FF715EF}E:\fortnite\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) E:\fortnite\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe Keine Datei FirewallRules: [UDP Query User{FB355473-B6DB-43EB-A763-B5496EEB373B}E:\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) E:\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{B963A665-D714-4BCD-A853-7578FC10AAA2}E:\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) E:\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{3B898378-931E-421F-B52E-60D7E7C125B9}E:\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) E:\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{BA5EEC7D-34F2-49D0-96FB-B7FD4FD64AE5}E:\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) E:\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [{9E136880-CF0E-4FA3-9701-A6EACEA7C2F0}] => (Allow) E:\Steam\SteamApps\common\Stardew Valley\Stardew Valley.exe Keine Datei FirewallRules: [{69EA9A86-E498-4FEF-8FFD-891A90077E30}] => (Allow) E:\Steam\SteamApps\common\Stardew Valley\Stardew Valley.exe Keine Datei FirewallRules: [{C0CA88D5-DC2C-4238-8C55-E3CD0721E869}] => (Allow) E:\Steam\SteamApps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei FirewallRules: [{1949F49E-E6ED-4F1B-90EE-EC406583E14C}] => (Allow) E:\Steam\SteamApps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei FirewallRules: [{1F08FC51-9472-494D-A7C8-975A85F61EEA}] => (Allow) E:\Steam\SteamApps\common\Heroes of Might & Magic III - HD Edition\HOMM3Launcher.exe Keine Datei FirewallRules: [{DEE46743-E616-453E-9F78-DE47F2BA58DF}] => (Allow) E:\Steam\SteamApps\common\Heroes of Might & Magic III - HD Edition\HOMM3Launcher.exe Keine Datei FirewallRules: [{B8AF5165-4FF4-4A6A-855A-AB060F67B968}] => (Allow) E:\Steam\SteamApps\common\RimWorld\RimWorldWin.exe Keine Datei FirewallRules: [{66307CAF-C2F2-4FB5-B849-FB900E091DD2}] => (Allow) E:\Steam\SteamApps\common\RimWorld\RimWorldWin.exe Keine Datei FirewallRules: [UDP Query User{50AB1492-7BD2-487D-9472-621AEA527BC6}E:\steam\steamapps\common\dayz\dayz_x64.exe] => (Allow) E:\steam\steamapps\common\dayz\dayz_x64.exe Keine Datei FirewallRules: [TCP Query User{5D0E0562-DBCA-4605-870B-3ECF3BD9CD0E}E:\steam\steamapps\common\dayz\dayz_x64.exe] => (Allow) E:\steam\steamapps\common\dayz\dayz_x64.exe Keine Datei FirewallRules: [{17E15877-A130-4C1B-BCDB-7C0994B7089F}] => (Allow) E:\Steam\SteamApps\common\The Binding of Isaac Rebirth\isaac-ng.exe Keine Datei FirewallRules: [{D4A60A23-16E1-4354-8E96-2BAF744C1BA2}] => (Allow) E:\Steam\SteamApps\common\The Binding of Isaac Rebirth\isaac-ng.exe Keine Datei FirewallRules: [{A4EFC004-AB55-4A17-AF3D-4B0ADFA18E69}] => (Allow) E:\Steam\SteamApps\common\Cry of Fear\CoFLaunchApp.exe Keine Datei FirewallRules: [{1C5A3CF2-241B-4343-952C-96673B7E75FD}] => (Allow) E:\Steam\SteamApps\common\Cry of Fear\CoFLaunchApp.exe Keine Datei FirewallRules: [{DB13DE8F-8938-49BE-BEEC-5DD2B0C56990}] => (Allow) E:\Steam\SteamApps\common\MGS_TPP\mgsvtpp.exe Keine Datei FirewallRules: [{99967544-689A-4DAD-8C27-759C62742A42}] => (Allow) E:\Steam\SteamApps\common\MGS_TPP\mgsvtpp.exe Keine Datei FirewallRules: [{AB24A917-AF03-49F0-8443-90D6D2343E20}] => (Allow) E:\Steam\SteamApps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe Keine Datei FirewallRules: [{8DCF9232-E2F6-40D3-B68F-E874BBA7645F}] => (Allow) E:\Steam\SteamApps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe Keine Datei FirewallRules: [UDP Query User{A468D461-6879-411C-BC57-6957599D1862}E:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) E:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe Keine Datei FirewallRules: [TCP Query User{A4A91C68-736E-4814-BE5C-2E2DB46206CF}E:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) E:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe Keine Datei FirewallRules: [{F4A8D2EC-FF11-470E-B527-04899AC74BE9}] => (Allow) E:\Steam\SteamApps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe Keine Datei FirewallRules: [{48A95C96-620B-49D2-8959-1E9BFDEBBFF3}] => (Allow) E:\Steam\SteamApps\common\XCOM 2\Binaries\Win64\Launcher\ModLauncherWPF.exe Keine Datei FirewallRules: [UDP Query User{6662A117-14A8-465D-B6E4-DFCD4D7F2A4F}E:\steam\steamapps\common\cry of fear\cof.exe] => (Allow) E:\steam\steamapps\common\cry of fear\cof.exe Keine Datei FirewallRules: [TCP Query User{E699A8E7-E867-493B-88A1-40FEC20DABE5}E:\steam\steamapps\common\cry of fear\cof.exe] => (Allow) E:\steam\steamapps\common\cry of fear\cof.exe Keine Datei FirewallRules: [{C04CF7CE-4222-43C6-8894-5A9BC27BE0BD}] => (Allow) D:\Steam\steamapps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe Keine Datei FirewallRules: [{FEA899EF-036D-46C4-8772-C351153F53D3}] => (Allow) D:\Steam\steamapps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe Keine Datei FirewallRules: [{FC6D8CF7-5434-4C34-9261-7185D8729167}] => (Allow) D:\Steam\steamapps\common\Obscure2\Obscure2.exe Keine Datei FirewallRules: [{8CAE378C-E478-4457-A4B9-449C7756D337}] => (Allow) D:\Steam\steamapps\common\Obscure2\Obscure2.exe Keine Datei FirewallRules: [UDP Query User{1A64B395-819D-4EAE-85E8-E1C6DD6C4A40}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe (Logitech Inc -> Logitech Inc.) FirewallRules: [TCP Query User{ABE73BDA-A584-4272-AE3B-926816058404}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe (Logitech Inc -> Logitech Inc.) FirewallRules: [{F4895A49-C807-48C9-89D2-63EE35590BC6}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{0F5AA58D-6E70-4CF5-9F52-0588BAEAC11A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{8F18D324-C3A8-4206-B5ED-D1C592C63C98}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{DF220E0F-58FA-40C4-AC52-8B41456CFFD6}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [UDP Query User{8C3F88F6-6DFA-4C31-8C80-5D26AC93BECE}C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe] => (Allow) C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [TCP Query User{9F25CDD4-211A-44B3-BBA5-D38E8F2590AA}C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe] => (Allow) C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [UDP Query User{DB4E0642-7FE2-4E97-A912-FF894E57DE05}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe (Logitech Inc -> Logitech Inc.) FirewallRules: [TCP Query User{ABA2AE02-CE26-4F44-B5C0-CA3E4A4FA649}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe (Logitech Inc -> Logitech Inc.) FirewallRules: [{CC775836-F744-4E3A-88E1-C72C240DA72E}] => (Allow) D:\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe Keine Datei FirewallRules: [{E22C048F-9F5C-4677-ADCD-B7C91D2F8939}] => (Allow) D:\Steam\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe Keine Datei FirewallRules: [{7DA80C61-2FD5-4BFE-B1C5-9052A37DE45D}] => (Allow) D:\Steam\steamapps\common\Torment Tides of Numenera\WIN\TidesOfNumenera.exe Keine Datei FirewallRules: [{5234D96B-B864-4B23-9A52-F4A559EE0D41}] => (Allow) D:\Steam\steamapps\common\Torment Tides of Numenera\WIN\TidesOfNumenera.exe Keine Datei FirewallRules: [{47DA0583-2CE9-45E1-BDB3-C98DC2E00ED4}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe Keine Datei FirewallRules: [{28BE8713-DE1A-4A89-A2FA-BDD21A5DA84A}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe Keine Datei FirewallRules: [{BEEF9177-EB60-4DC1-B865-823910A5C293}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe Keine Datei FirewallRules: [{A310476E-921E-45F5-8B54-B704D10E7AAF}] => (Allow) D:\Steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe Keine Datei FirewallRules: [{90D72216-EC45-49FF-971B-F029B3818B52}] => (Allow) D:\Steam\steamapps\common\Shrouded in Sanity\2 5D Shrouded in Sanity.exe Keine Datei FirewallRules: [{B0F3A95B-D1AF-4B1D-8EDB-F1F2F4FF0821}] => (Allow) D:\Steam\steamapps\common\Shrouded in Sanity\2 5D Shrouded in Sanity.exe Keine Datei FirewallRules: [{CAA606DF-444F-4F1D-9B69-F01AEA5B2448}] => (Allow) E:\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe Keine Datei FirewallRules: [{8868AAED-8493-4C45-9ECF-0597BC9A67ED}] => (Allow) E:\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe Keine Datei FirewallRules: [{261F8BCE-6BBA-4910-A39A-BE8FAC27F112}] => (Allow) D:\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe Keine Datei FirewallRules: [{ECEC9162-96A6-40AA-A53C-1219B53634EF}] => (Allow) D:\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe Keine Datei FirewallRules: [{4E6CA6B2-AC44-4F08-A65B-18A5BAFC8B37}] => (Allow) E:\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe Keine Datei FirewallRules: [{F6FDBF27-6962-403F-9A94-38207C896889}] => (Allow) E:\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe Keine Datei FirewallRules: [{46131809-51F0-4EF9-A022-016E8E5E792A}] => (Allow) E:\Steam\SteamApps\common\Dishonored2\Dishonored2.exe Keine Datei FirewallRules: [{761BBBC0-FEE2-4C5B-99F7-0CFE791087F6}] => (Allow) E:\Steam\SteamApps\common\Dishonored2\Dishonored2.exe Keine Datei FirewallRules: [{24C2C97B-B2B4-4365-B866-A7705F15D27F}] => (Allow) E:\Steam\SteamApps\common\Deus Ex Mankind Divided\retail\DXMD.exe Keine Datei FirewallRules: [{B52543A9-8527-4BEB-830F-A45AC8142FC0}] => (Allow) E:\Steam\SteamApps\common\Deus Ex Mankind Divided\retail\DXMD.exe Keine Datei FirewallRules: [{7DBC28F0-C47B-4BBD-AE3D-57509415A178}] => (Allow) D:\Steam\steamapps\common\Prison Architect\Prison Architect Safe Mode.exe Keine Datei FirewallRules: [{C582FD8F-C589-4472-89CF-DEA26BD581DC}] => (Allow) D:\Steam\steamapps\common\Prison Architect\Prison Architect Safe Mode.exe Keine Datei FirewallRules: [{A4D91697-A08D-4495-8881-516F236D8572}] => (Allow) D:\Steam\steamapps\common\Prison Architect\Prison Architect.exe Keine Datei FirewallRules: [{CD4A066E-014E-4F44-923B-A1CA035F486E}] => (Allow) D:\Steam\steamapps\common\Prison Architect\Prison Architect.exe Keine Datei FirewallRules: [{C2F4CC6A-A2A6-4488-BA57-7B66E8BD667A}] => (Allow) E:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe Keine Datei FirewallRules: [{8E63200B-2450-406B-8572-AEDC04B1BFD7}] => (Allow) E:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe Keine Datei FirewallRules: [{CEAC228A-37A7-48B6-B89C-FEA434DB351F}] => (Allow) E:\Steam\SteamApps\common\Stronghold Crusader 2\bin\win32_release\Crusader2.exe Keine Datei FirewallRules: [{1989A38B-CE22-481C-A298-FA0C310B78AD}] => (Allow) E:\Steam\SteamApps\common\Stronghold Crusader 2\bin\win32_release\Crusader2.exe Keine Datei FirewallRules: [{72266D6F-08E6-4EB9-AAFA-A89EABBC12FF}] => (Allow) E:\Steam\SteamApps\common\DayZ\DayZ_BE.exe Keine Datei FirewallRules: [{C712746E-40F9-46A0-BFCC-2F7C68117CBF}] => (Allow) E:\Steam\SteamApps\common\DayZ\DayZ_BE.exe Keine Datei FirewallRules: [{DCF12F95-B73A-46A0-AE37-63CF58497907}] => (Allow) E:\Steam\SteamApps\common\Arma 3\arma3launcher.exe Keine Datei FirewallRules: [{0B6FFEF6-FF4E-4579-8D51-72DD5E3A2337}] => (Allow) E:\Steam\SteamApps\common\Arma 3\arma3launcher.exe Keine Datei FirewallRules: [{D2C82F32-2859-4C36-8CC5-E5A60D325467}] => (Allow) E:\Steam\SteamApps\common\ProjectZomboid\ProjectZomboid64.exe Keine Datei FirewallRules: [{CDE50400-D8A2-4C49-9D82-383AD4190B71}] => (Allow) E:\Steam\SteamApps\common\ProjectZomboid\ProjectZomboid64.exe Keine Datei FirewallRules: [{39E93436-5364-44E9-A002-DD82F8EC19F0}] => (Allow) E:\Steam\SteamApps\common\ProjectZomboid\ProjectZomboid32.exe Keine Datei FirewallRules: [{9C0DBDEF-71FE-44A0-9773-2EBF07B5BC8B}] => (Allow) E:\Steam\SteamApps\common\ProjectZomboid\ProjectZomboid32.exe Keine Datei FirewallRules: [{FA04C193-7B8A-4C06-BEF6-44CCF93B0BDF}] => (Allow) E:\Steam\Steam.exe Keine Datei FirewallRules: [{F2EFF8CF-ABCE-479E-9615-E126A274BAD3}] => (Allow) E:\Steam\Steam.exe Keine Datei FirewallRules: [{3E9B92D6-EDEE-4A57-BCB2-D05DCB4A7AC9}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{1C746950-90A4-46D5-9F92-056FD23B571F}] => (Allow) E:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [TCP Query User{D1336700-670A-41E7-A2EF-02B5F901BBC6}E:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) E:\steam\steamapps\common\counter-strike source\hl2.exe Keine Datei FirewallRules: [UDP Query User{8CB6C8E9-BCBC-44BC-9F80-187A59FE8BD5}E:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) E:\steam\steamapps\common\counter-strike source\hl2.exe Keine Datei FirewallRules: [TCP Query User{22CE8E90-00C7-4BD1-AE71-971F5E0BA976}E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe Keine Datei FirewallRules: [UDP Query User{B55FCDFE-8E6D-4326-B920-55B3BC8971EA}E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe Keine Datei FirewallRules: [{8254B128-BE8A-41AC-A7A3-12C00C6C9203}] => (Allow) C:\Program Files\RealVNC\VNC Server\vncserver.exe Keine Datei FirewallRules: [{BC4D806B-24C4-40FE-A8C1-60725E6EA8A3}] => (Allow) C:\Program Files\RealVNC\VNC Server\vncserver.exe Keine Datei FirewallRules: [{52CDC08B-E91D-4BE7-BF0A-452C9060F726}] => (Allow) E:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{9C92D412-4844-4DD4-B97D-2DA03E0CE304}] => (Allow) E:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{91C7BAFE-B5E4-4E9F-955F-BD3225416C56}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{4CAEB3B7-2355-44AA-B391-48F22BF8BA11}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{A9190B30-E313-48EE-89F0-8B9790C513B1}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{4C93B7D0-B630-46D4-A0E7-CC7F888A6EDE}] => (Allow) E:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{127AA7B7-973F-4AEB-BD3F-F5A7DF09CE30}] => (Allow) E:\Steam\SteamApps\common\DARK SOULS III\Game\DarkSoulsIII.exe Keine Datei FirewallRules: [{060902DC-B97D-4B26-BF7C-F3A5AE4BAF5A}] => (Allow) E:\Steam\SteamApps\common\DARK SOULS III\Game\DarkSoulsIII.exe Keine Datei FirewallRules: [{068B92B6-1909-4F7F-9AF7-CB52069DB830}] => (Allow) E:\Steam\SteamApps\common\Factorio\bin\x64\factorio.exe Keine Datei FirewallRules: [{E7D709EA-A40C-47B5-8788-A0521BEF2BF6}] => (Allow) E:\Steam\SteamApps\common\Factorio\bin\x64\factorio.exe Keine Datei FirewallRules: [{792E7EEF-D7A1-42FA-AF68-DCAE5AE69889}] => (Allow) E:\Steam\SteamApps\common\Starbound\win64\starbound.exe Keine Datei FirewallRules: [{CD882959-F105-4A21-8485-B97922E86D74}] => (Allow) E:\Steam\SteamApps\common\Starbound\win64\starbound.exe Keine Datei FirewallRules: [{3BE6F385-5FB8-4C4F-A6DE-0BE8552EBF11}] => (Allow) E:\Steam\SteamApps\common\Starbound\win64\starbound_server.exe Keine Datei FirewallRules: [{32A4C7E2-0EBF-4025-879D-B191527D2A7C}] => (Allow) E:\Steam\SteamApps\common\Starbound\win64\starbound_server.exe Keine Datei FirewallRules: [{6A149186-C3A6-4DCD-8743-584CC3B94E62}] => (Allow) E:\Steam\SteamApps\common\Starbound\win64\mod_uploader.exe Keine Datei FirewallRules: [{FEC96B79-AB17-49E1-969C-DCC8DD3E00ED}] => (Allow) E:\Steam\SteamApps\common\Starbound\win64\mod_uploader.exe Keine Datei FirewallRules: [{00480664-5F35-4EFD-ABAD-A12E20A97CAA}] => (Allow) E:\Steam\SteamApps\common\Starbound\win32\starbound.exe Keine Datei FirewallRules: [{BCB03211-D423-470A-BFC5-78365935ED05}] => (Allow) E:\Steam\SteamApps\common\Starbound\win32\starbound.exe Keine Datei FirewallRules: [{B973AAE2-53A6-4197-A1EC-128BDAEE9EA4}] => (Allow) D:\Steam\Steam.exe Keine Datei FirewallRules: [{C31AF1EE-5F2E-4920-8DE5-C2E903671835}] => (Allow) D:\Steam\Steam.exe Keine Datei FirewallRules: [{7761521A-52E6-4E67-A08E-4CAD5769144F}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{EA9A399A-CA54-4A89-87A1-6CA84C1BDF70}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [TCP Query User{F9B2E345-0D5A-4FF1-80EB-3684067C7795}D:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steam\steamapps\common\counter-strike source\hl2.exe Keine Datei FirewallRules: [UDP Query User{9B03517B-5D1B-49CB-BFA0-9F44ABFFF4D6}D:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steam\steamapps\common\counter-strike source\hl2.exe Keine Datei FirewallRules: [{232E3C18-43EA-4844-8933-7F1B9A7084D3}] => (Allow) D:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe Keine Datei FirewallRules: [{4291047B-25FF-4DBA-A752-013A287CCBB1}] => (Allow) D:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe Keine Datei FirewallRules: [{02411286-8583-4F4D-81EF-DBBB78013FDA}] => (Allow) D:\Steam\SteamApps\common\The Binding of Isaac Rebirth\isaac-ng.exe Keine Datei FirewallRules: [{B365AEB9-681F-4F05-A55D-1645CC1B7F12}] => (Allow) D:\Steam\SteamApps\common\The Binding of Isaac Rebirth\isaac-ng.exe Keine Datei FirewallRules: [{DBDEDA32-9059-498F-877A-61EF88EBDBF7}] => (Allow) D:\Steam\SteamApps\common\DayZ\DayZ_BE.exe Keine Datei FirewallRules: [{1D39D538-78A4-4897-8893-8A57A542667B}] => (Allow) D:\Steam\SteamApps\common\DayZ\DayZ_BE.exe Keine Datei FirewallRules: [TCP Query User{295DAA42-5E43-404F-8CA6-33A707B41E70}D:\steam\steamapps\common\dayz\dayz_x64.exe] => (Allow) D:\steam\steamapps\common\dayz\dayz_x64.exe Keine Datei FirewallRules: [UDP Query User{12ECD948-6216-4F0B-9C04-FAB08776B7B1}D:\steam\steamapps\common\dayz\dayz_x64.exe] => (Allow) D:\steam\steamapps\common\dayz\dayz_x64.exe Keine Datei FirewallRules: [TCP Query User{A1EFDA4F-0B48-4338-9874-2DB6DD8822C9}C:\users\windo\desktop\kms tools by ratiborus 01.04.2018\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe] => (Allow) C:\users\windo\desktop\kms tools by ratiborus 01.04.2018\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe Keine Datei FirewallRules: [UDP Query User{132DF326-3463-4751-B08D-F97B5083AA91}C:\users\windo\desktop\kms tools by ratiborus 01.04.2018\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe] => (Allow) C:\users\windo\desktop\kms tools by ratiborus 01.04.2018\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe Keine Datei FirewallRules: [{66185066-A692-4F49-BB41-17C8BD614C35}] => (Allow) C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\outlook.exe Keine Datei FirewallRules: [{6411512D-B93B-4400-8F41-BB04D3F21363}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{10CF9A29-6E57-4736-B5EF-D584E78104F5}D:\battlenet\diablo iii\x64\diablo iii64.exe] => (Allow) D:\battlenet\diablo iii\x64\diablo iii64.exe Keine Datei FirewallRules: [UDP Query User{D9E97916-7570-4A02-9F1E-2334E0B538B3}D:\battlenet\diablo iii\x64\diablo iii64.exe] => (Allow) D:\battlenet\diablo iii\x64\diablo iii64.exe Keine Datei FirewallRules: [{4614998E-1741-4EE9-9B43-9A29D5C1E597}] => (Allow) D:\Steam\SteamApps\common\DARK SOULS REMASTERED\DarkSoulsRemastered.exe Keine Datei FirewallRules: [{EC99C58C-47D6-40C0-8324-CC0A0E45F34A}] => (Allow) D:\Steam\SteamApps\common\DARK SOULS REMASTERED\DarkSoulsRemastered.exe Keine Datei FirewallRules: [TCP Query User{01056AD4-E31E-471B-AD36-78338CB00DCF}D:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) D:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe Keine Datei FirewallRules: [UDP Query User{52A1A1C1-2338-4691-A0DF-A100288012E1}D:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe] => (Allow) D:\steam\steamapps\common\xcom 2\binaries\win64\xcom2.exe Keine Datei FirewallRules: [TCP Query User{18F5E88A-F872-4F6A-956A-D08DE3CC243E}D:\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [UDP Query User{EE2CB3FC-52B2-4545-8ED3-B46DBB6A81A3}D:\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [TCP Query User{15D97EA6-E28D-4C0D-9FD4-3C81D07B0D63}C:\windows\files\bin\kmss.exe] => (Allow) C:\windows\files\bin\kmss.exe Keine Datei FirewallRules: [UDP Query User{B78437AA-9F1D-490F-9F4B-9860143E1214}C:\windows\files\bin\kmss.exe] => (Allow) C:\windows\files\bin\kmss.exe Keine Datei FirewallRules: [{2A021808-9CFB-4DC9-BA7A-6514FC79CB9D}] => (Allow) D:\Steam\SteamApps\common\Arma 3\arma3launcher.exe Keine Datei FirewallRules: [{81529D93-0EB5-411F-8633-A20D769A5D21}] => (Allow) D:\Steam\SteamApps\common\Arma 3\arma3launcher.exe Keine Datei FirewallRules: [TCP Query User{0ECA51DD-6A94-4D80-956B-66264B9847B8}C:\windows\files\bin\kmss.exe] => (Allow) C:\windows\files\bin\kmss.exe Keine Datei FirewallRules: [UDP Query User{5AE88613-8657-41DE-9299-D0F501C34254}C:\windows\files\bin\kmss.exe] => (Allow) C:\windows\files\bin\kmss.exe Keine Datei FirewallRules: [TCP Query User{DAABA570-0115-41AD-8B3C-DA85268BDE7E}D:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steam\steamapps\common\counter-strike source\hl2.exe Keine Datei FirewallRules: [UDP Query User{D9E623E8-5933-4B67-8618-42B974128176}D:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steam\steamapps\common\counter-strike source\hl2.exe Keine Datei FirewallRules: [{84BF98C0-9992-4533-9C4E-B8C31BAB1B13}] => (Allow) D:\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe Keine Datei FirewallRules: [{44D84D6D-DB28-4879-A7C1-A581BE9FC1AF}] => (Allow) D:\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe Keine Datei FirewallRules: [TCP Query User{1CA0DE25-D9C5-425A-ADA3-78CAC7D2C3E4}D:\battlenet\starcraft ii\versions\base65384\sc2_x64.exe] => (Allow) D:\battlenet\starcraft ii\versions\base65384\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{A263B92B-38D5-44B2-946D-A699CB707519}D:\battlenet\starcraft ii\versions\base65384\sc2_x64.exe] => (Allow) D:\battlenet\starcraft ii\versions\base65384\sc2_x64.exe Keine Datei FirewallRules: [{E2B866CE-5D5B-4276-A304-1838F0142A21}] => (Allow) D:\Steam\SteamApps\common\DARK SOULS III\Game\DarkSoulsIII.exe Keine Datei FirewallRules: [{231492BB-8AEF-4BC0-8865-CDA515A1D9A3}] => (Allow) D:\Steam\SteamApps\common\DARK SOULS III\Game\DarkSoulsIII.exe Keine Datei FirewallRules: [{44EC9D7B-77F7-44A7-A86B-D0FCDDB2AC58}] => (Allow) D:\Steam\SteamApps\common\RESIDENT EVIL REVELATIONS 2\rerev2.exe Keine Datei FirewallRules: [{F46A3336-3B11-4BCD-B9D8-1F0B1C96E034}] => (Allow) D:\Steam\SteamApps\common\RESIDENT EVIL REVELATIONS 2\rerev2.exe Keine Datei FirewallRules: [{A679ACB5-66A7-47AC-8116-A3475C5A4F68}] => (Allow) D:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{4CC83632-F671-4EAC-80EB-53392861C58F}] => (Allow) D:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [TCP Query User{C05B9F34-CF85-4C42-9674-A752FD4DC6B4}C:\users\windo\downloads\downloader_diablo2_dede.exe] => (Allow) C:\users\windo\downloads\downloader_diablo2_dede.exe Keine Datei FirewallRules: [UDP Query User{E8730D26-FE1B-416C-919B-FE10FD8F1E3F}C:\users\windo\downloads\downloader_diablo2_dede.exe] => (Allow) C:\users\windo\downloads\downloader_diablo2_dede.exe Keine Datei FirewallRules: [{1D1D58EA-982E-40F0-9347-DFD0CE5988F8}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{5BA0D219-7FF3-4643-8174-E9B3E60CB6E2}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{20B137A1-FBF4-4049-988D-7B918392CAB3}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{3C826B0D-E3EA-4F6F-BAC4-D46AFFFFDFA8}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [TCP Query User{3E21BFEB-68D8-4167-85C7-8ED25DEF2F17}D:\battlenet\starcraft ii\versions\base65895\sc2_x64.exe] => (Allow) D:\battlenet\starcraft ii\versions\base65895\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{0F5C5A7A-1E95-457D-A554-F15E501E7D68}D:\battlenet\starcraft ii\versions\base65895\sc2_x64.exe] => (Allow) D:\battlenet\starcraft ii\versions\base65895\sc2_x64.exe Keine Datei FirewallRules: [TCP Query User{EABC0DE5-BAD8-48FD-91BC-60C20FE2DAB0}D:\galaxy\galaxyclient\gog galaxy\games\baldur's gate ii - enhanced edition\baldur.exe] => (Allow) D:\galaxy\galaxyclient\gog galaxy\games\baldur's gate ii - enhanced edition\baldur.exe Keine Datei FirewallRules: [UDP Query User{24CE8BA7-74D1-4299-8974-B9E4BD962230}D:\galaxy\galaxyclient\gog galaxy\games\baldur's gate ii - enhanced edition\baldur.exe] => (Allow) D:\galaxy\galaxyclient\gog galaxy\games\baldur's gate ii - enhanced edition\baldur.exe Keine Datei FirewallRules: [TCP Query User{CCA450AC-B6FE-4629-984E-14266ED91C4A}D:\battlenet\starcraft ii\versions\base66668\sc2_x64.exe] => (Allow) D:\battlenet\starcraft ii\versions\base66668\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{7CC90B9A-0E02-4D6D-A843-9CC5411498E6}D:\battlenet\starcraft ii\versions\base66668\sc2_x64.exe] => (Allow) D:\battlenet\starcraft ii\versions\base66668\sc2_x64.exe Keine Datei FirewallRules: [{565AF26D-2319-46AD-A3DD-23A82818966E}] => (Allow) D:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{451A0BA6-D704-4D2F-BBD4-DBC8E36A7627}] => (Allow) D:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [TCP Query User{B7C45F98-49CD-46CD-94EA-B44C11877FCF}C:\program files\amd\cnext\cnext\radeonsettings.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsettings.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [UDP Query User{A2A4815F-2B11-44F8-9D82-39E4A5018CFF}C:\program files\amd\cnext\cnext\radeonsettings.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsettings.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [{DA6AD04A-2FA2-4BFE-B6B6-201DC8A17FA7}] => (Allow) D:\Steam\SteamApps\common\Deus Ex Mankind Divided\retail\DXMD.exe Keine Datei FirewallRules: [{13D0D04C-B4CD-467B-8CC0-6C522E62340D}] => (Allow) D:\Steam\SteamApps\common\Deus Ex Mankind Divided\retail\DXMD.exe Keine Datei FirewallRules: [{A4DE1D80-125F-46BB-BFF8-984B7813A0A0}] => (Allow) D:\Steam\SteamApps\common\Metro Last Light Redux\metro.exe Keine Datei FirewallRules: [{B3295995-203F-41FB-95EF-C7C481CA1B37}] => (Allow) D:\Steam\SteamApps\common\Metro Last Light Redux\metro.exe Keine Datei FirewallRules: [{C1233C49-DCF2-4A1B-A15C-46CC09104116}] => (Allow) D:\S.T.A.L.K.E.R. - Call Of Pripyat\bin\xrEngine.exe Keine Datei FirewallRules: [{57064081-3FC0-48BB-9B03-52EDE8E7561B}] => (Allow) D:\S.T.A.L.K.E.R. - Call Of Pripyat\bin\xrEngine.exe Keine Datei FirewallRules: [{7D2B84FC-45A9-4DE3-8645-36CD0B3E1184}] => (Allow) D:\S.T.A.L.K.E.R. - Call Of Pripyat\bin\dedicated\xrEngine.exe Keine Datei FirewallRules: [{FF61C435-34B8-4249-AF06-E10188606C25}] => (Allow) D:\S.T.A.L.K.E.R. - Call Of Pripyat\bin\dedicated\xrEngine.exe Keine Datei FirewallRules: [{E89F0AAD-88F3-4173-BD42-C213F008D319}] => (Allow) D:\Steam\SteamApps\common\Rise of the Tomb Raider\ROTTR.exe Keine Datei FirewallRules: [{789A4C56-0490-4E97-92E1-0B1A647D277E}] => (Allow) D:\Steam\SteamApps\common\Rise of the Tomb Raider\ROTTR.exe Keine Datei FirewallRules: [TCP Query User{45D92F1B-9705-4818-A35F-0B933528F995}F:\starcitiziens\starcitizen\live\bin64\starcitizen.exe] => (Allow) F:\starcitiziens\starcitizen\live\bin64\starcitizen.exe Keine Datei FirewallRules: [UDP Query User{C102F9CC-173C-46E7-9CB3-9B81DAD0791C}F:\starcitiziens\starcitizen\live\bin64\starcitizen.exe] => (Allow) F:\starcitiziens\starcitizen\live\bin64\starcitizen.exe Keine Datei FirewallRules: [{C7178B92-AF19-4B50-96F6-BD6577107CC0}] => (Allow) D:\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe Keine Datei FirewallRules: [{98F9BDB3-9459-4E53-B521-E360D20AA786}] => (Allow) D:\Steam\SteamApps\common\Fallout 4\Fallout4Launcher.exe Keine Datei FirewallRules: [{3A730D22-2A11-478C-AC39-4FD97E3F3756}] => (Allow) D:\Steam\SteamApps\common\MGS_TPP\mgsvtpp.exe Keine Datei FirewallRules: [{58112DE7-B820-4490-B14A-377D31C7A6AF}] => (Allow) D:\Steam\SteamApps\common\MGS_TPP\mgsvtpp.exe Keine Datei FirewallRules: [{9E75C3A1-6A39-4C08-BBB2-C9CAF7DB98DF}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{D6AEE408-ADDB-419E-A9D4-18E6422764E0}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{F7033BC8-4950-4A14-B97C-6B2DAF09AD1C}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{BD5852B7-895C-432F-BEB1-35B0BB845EEA}] => (Allow) D:\Steam\SteamApps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{B5C7D95F-0CFB-4310-95CE-E126D9631296}] => (Allow) D:\Steam\SteamApps\common\STALKER Clear Sky\bin\xrEngine.exe Keine Datei FirewallRules: [{AC082B18-B6DF-46E8-A8EF-54B9B1F469F0}] => (Allow) D:\Steam\SteamApps\common\STALKER Clear Sky\bin\xrEngine.exe Keine Datei FirewallRules: [TCP Query User{2A5C70DC-5E8D-48B8-8F5F-A358C027881C}C:\program files\amd\cnext\cnext\radeonsettings.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsettings.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [UDP Query User{D46902FB-31FC-4026-926C-1050A98D977F}C:\program files\amd\cnext\cnext\radeonsettings.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsettings.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [TCP Query User{A2E3C0A6-AE60-47A2-A06F-19BA45AE52D0}D:\steam\steamapps\common\for honor\forhonor.exe] => (Allow) D:\steam\steamapps\common\for honor\forhonor.exe Keine Datei FirewallRules: [UDP Query User{EC2BC1E1-0BE7-496E-9B67-92C6B76026BD}D:\steam\steamapps\common\for honor\forhonor.exe] => (Allow) D:\steam\steamapps\common\for honor\forhonor.exe Keine Datei FirewallRules: [TCP Query User{06F9C6D0-4AED-4E83-8BC9-78425FFD2C74}F:\battlenet\starcraft ii\versions\base67188\sc2_x64.exe] => (Allow) F:\battlenet\starcraft ii\versions\base67188\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{B647E9B8-8FCB-4C06-82A2-75F1AE4E75F3}F:\battlenet\starcraft ii\versions\base67188\sc2_x64.exe] => (Allow) F:\battlenet\starcraft ii\versions\base67188\sc2_x64.exe Keine Datei FirewallRules: [{959928E1-243C-414A-8446-95C5496ACD62}] => (Allow) S:\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{82810142-507E-4E6B-97C4-AB622A88E0DB}] => (Allow) S:\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{340EC1BF-0FF0-4EDB-9633-2A2D99D29E02}] => (Allow) S:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{BB76C002-B60C-4EED-B76E-0A5353FC4EBC}] => (Allow) S:\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{41B9AECC-5205-42F5-AC58-7959FB0E395C}] => (Allow) S:\Steam\SteamApps\common\DayZ\DayZ_BE.exe (Bohemia Interactive a.s. -> BattlEye Innovations) FirewallRules: [{EA6FB530-9FF1-411F-9165-438891B59F4A}] => (Allow) S:\Steam\SteamApps\common\DayZ\DayZ_BE.exe (Bohemia Interactive a.s. -> BattlEye Innovations) FirewallRules: [{EF9D328B-B24F-4196-8EC4-F5A85001F66E}] => (Allow) S:\Steam\SteamApps\common\RimWorld\RimWorldWin.exe Keine Datei FirewallRules: [{2C60DF98-06D0-4ABC-889D-AF4B0225FC0E}] => (Allow) S:\Steam\SteamApps\common\RimWorld\RimWorldWin.exe Keine Datei FirewallRules: [{67F38473-EE5E-4FDC-A44F-0097C70425FE}] => (Allow) S:\Steam\SteamApps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe (Arkane Studios) [Datei ist nicht signiert] FirewallRules: [{2266EFE9-534B-48E9-88DE-5686373E05B8}] => (Allow) S:\Steam\SteamApps\common\Prey\Binaries\Danielle\x64\Release\Prey.exe (Arkane Studios) [Datei ist nicht signiert] FirewallRules: [{1536D004-4782-4328-BCBC-1B384D9777A7}] => (Allow) S:\Steam\SteamApps\common\DARK SOULS REMASTERED\DarkSoulsRemastered.exe (NAMCO BANDAI Games Inc.) [Datei ist nicht signiert] FirewallRules: [{EAC33760-60BD-4AC8-97ED-43DA15DC9A59}] => (Allow) S:\Steam\SteamApps\common\DARK SOULS REMASTERED\DarkSoulsRemastered.exe (NAMCO BANDAI Games Inc.) [Datei ist nicht signiert] FirewallRules: [{56D5A838-4ACC-4F44-AF2E-58AF5E2418A3}] => (Allow) S:\Steam\SteamApps\common\Arma 3\arma3launcher.exe (Bohemia Interactive a.s. -> Bohemia Interactive) FirewallRules: [{36A06AEC-8B99-4F82-B8D7-2DFDB21D420D}] => (Allow) S:\Steam\SteamApps\common\Arma 3\arma3launcher.exe (Bohemia Interactive a.s. -> Bohemia Interactive) FirewallRules: [{F0BA903C-CFAE-4EB2-8EE4-6D7D7A3E8235}] => (Allow) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{8EEAA128-D73D-4AE6-9656-5A7920787862}] => (Allow) S:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{5D8AD579-FC15-44BD-AD02-7B94E56E3EA9}S:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) S:\steam\steamapps\common\counter-strike source\hl2.exe (Valve -> ) FirewallRules: [UDP Query User{8EC916AF-A6A7-4A8B-BA12-39D22D7BB4B2}S:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) S:\steam\steamapps\common\counter-strike source\hl2.exe (Valve -> ) FirewallRules: [TCP Query User{CE12D2C2-A3A5-43DB-9EA7-2503BAB2D1AE}S:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) S:\steam\steamapps\common\counter-strike source\hl2.exe (Valve -> ) FirewallRules: [UDP Query User{4B3C125F-A53E-4EF8-A8B7-AB57D02EB992}S:\steam\steamapps\common\counter-strike source\hl2.exe] => (Allow) S:\steam\steamapps\common\counter-strike source\hl2.exe (Valve -> ) FirewallRules: [{C6A89007-8EE0-43A2-ACAD-600741E0F038}] => (Allow) S:\Steam\SteamApps\common\RimWorld\RimWorldWin64.exe () [Datei ist nicht signiert] FirewallRules: [{EE729C35-DE6A-450F-8347-5D806149A9F5}] => (Allow) S:\Steam\SteamApps\common\RimWorld\RimWorldWin64.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{6941C8B3-73BD-46D2-BA94-00A66FAB8FFC}C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe] => (Allow) C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe (TP-Link TECHNOLOGIES CO., LTD.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4474D0F1-FE15-42B6-B2C3-3EF780106466}C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe] => (Allow) C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe (TP-Link TECHNOLOGIES CO., LTD.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{9E34C64C-2105-4AAA-9936-69281307A452}C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe] => (Allow) C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe (TP-Link TECHNOLOGIES CO., LTD.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{6E9848DA-7C75-4BC6-99F5-87E8590237C0}C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe] => (Allow) C:\program files (x86)\tp-link\tp-link plc utility\tpplc.exe (TP-Link TECHNOLOGIES CO., LTD.) [Datei ist nicht signiert] FirewallRules: [{CF8E25F6-40FC-4C2E-93D3-A793E55C06EB}] => (Allow) G:\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's Ghost Recon Wildlands\GRW.exe Keine Datei FirewallRules: [{D40CD887-AB2A-4496-A5F2-D11B907A8E11}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{53DA4665-4657-43B6-86A9-02D551E64E6A}] => (Allow) C:\Program Files (x86)\VPN Unlimited\vpn-unlimited.exe Keine Datei FirewallRules: [{222E6830-0AEF-4E91-9677-04A8779AA23E}] => (Allow) C:\Program Files (x86)\VPN Unlimited\vpn-unlimited.exe Keine Datei FirewallRules: [{503B332E-3FE9-43BB-8401-4DED29ACA712}] => (Allow) C:\Program Files (x86)\VPN Unlimited\openvpn.exe Keine Datei FirewallRules: [{A31911C6-1C9D-4F62-A0A8-4127A5B366CB}] => (Allow) C:\Program Files (x86)\VPN Unlimited\openvpn.exe Keine Datei FirewallRules: [TCP Query User{79D03BED-851F-4D8D-9092-1D5B4DF20944}C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe] => (Allow) C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [UDP Query User{CDFEE6F7-84F8-4417-AD07-41F2120F8EA3}C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe] => (Allow) C:\users\windo\appdata\local\jdownloader v2.0\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [TCP Query User{173F826D-837D-4262-864A-164ADBD2E6D1}G:\max\maxpayne3.exe] => (Allow) G:\max\maxpayne3.exe Keine Datei FirewallRules: [UDP Query User{F6ADEBDC-7CF9-437B-B049-B0099B1027A2}G:\max\maxpayne3.exe] => (Allow) G:\max\maxpayne3.exe Keine Datei FirewallRules: [TCP Query User{8350D786-0D9E-44F7-8D7D-5590653F6DA5}G:\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) G:\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe Keine Datei FirewallRules: [UDP Query User{BBAE1DA4-E505-4489-9C18-120BA2FBD7D8}G:\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) G:\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe Keine Datei FirewallRules: [{1A0E09CA-BA7C-4F09-8E4A-68E0915BEE1B}] => (Allow) G:\Max Payne\PlayMaxPayne3.exe Keine Datei FirewallRules: [{AD5935CA-CB64-49EA-9D0A-EB72AF9A7F11}] => (Allow) G:\Max Payne\PlayMaxPayne3.exe Keine Datei FirewallRules: [{F8FD8E5B-9763-4693-B752-AF0CAA2CF53A}] => (Allow) G:\Crysis\Bin32\Crysis.exe Keine Datei FirewallRules: [{EF0DB90A-FB15-489B-9D51-CBA9BF9B1232}] => (Allow) G:\Crysis\Bin32\Crysis.exe Keine Datei FirewallRules: [{35191CA1-6903-432A-A2BB-9C62831A2311}] => (Allow) G:\Crysis\Bin32\CrysisDedicatedServer.exe Keine Datei FirewallRules: [{ECF53338-273D-4C38-9E66-A6084476B822}] => (Allow) G:\Crysis\Bin32\CrysisDedicatedServer.exe Keine Datei FirewallRules: [{CAE1C3C5-30F1-441A-A001-FA4D90B444C4}] => (Allow) G:\Crysis\Bin64\Crysis.exe Keine Datei FirewallRules: [{A83B412E-A934-45D0-A40A-468D63C2A35A}] => (Allow) G:\Crysis\Bin64\Crysis.exe Keine Datei FirewallRules: [{C1ACEB89-E984-489A-AB1E-42CECE21650D}] => (Allow) G:\Crysis\Bin64\CrysisDedicatedServer.exe Keine Datei FirewallRules: [{BF6EE8F3-DD7D-4548-A9F4-7DEBD3CDD9FB}] => (Allow) G:\Crysis\Bin64\CrysisDedicatedServer.exe Keine Datei FirewallRules: [{BCD525B7-E912-4B45-8204-6B592C9C4715}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{9B1C2ECA-3774-4237-A8B1-56F07ED2C8FA}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{D858591F-029D-44A4-9E0A-2E4772240551}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [{0AB9AC1E-D581-47A3-8917-053A315CC7BA}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [TCP Query User{A4DE6ECA-EF65-4A24-9467-D9D5EAC8DFAD}G:\max payne\maxpayne3.exe] => (Block) G:\max payne\maxpayne3.exe Keine Datei FirewallRules: [UDP Query User{0FC82A69-1CC3-4E7E-BD2F-2DED9C02DD27}G:\max payne\maxpayne3.exe] => (Block) G:\max payne\maxpayne3.exe Keine Datei FirewallRules: [{D643C534-9F54-457E-A11A-692E1034FF66}] => (Allow) S:\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe () [Datei ist nicht signiert] FirewallRules: [{BC87A259-1167-45A0-A1FF-0D200FCF2CA3}] => (Allow) S:\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe () [Datei ist nicht signiert] FirewallRules: [{A2EC7690-69E0-432C-95AC-C926854E116E}] => (Allow) S:\Steam\SteamApps\common\DayZ\DayZ_x64.exe (Bohemia Interactive a.s. -> Bohemia Interactive) FirewallRules: [{ED345119-32BE-49F2-A715-F193FD7761A4}] => (Allow) S:\Steam\SteamApps\common\DayZ\DayZ_x64.exe (Bohemia Interactive a.s. -> Bohemia Interactive) FirewallRules: [{020F0C47-3C1E-406B-9873-87F767105772}] => (Allow) S:\Steam\SteamApps\common\DayZ\DayZLauncher.exe (Bohemia Interactive a.s. -> Bohemia Interactive) FirewallRules: [{399E3FC1-2593-438C-8514-2AEAE4982332}] => (Allow) S:\Steam\SteamApps\common\DayZ\DayZLauncher.exe (Bohemia Interactive a.s. -> Bohemia Interactive) FirewallRules: [TCP Query User{B294E44E-83DB-4A3C-9539-5058093744A5}C:\program files (x86)\unifiedautomation\uacppserver\bin\uaservercpp.exe] => (Allow) C:\program files (x86)\unifiedautomation\uacppserver\bin\uaservercpp.exe Keine Datei FirewallRules: [UDP Query User{84EC8860-832D-4952-9636-3CE8B4D53991}C:\program files (x86)\unifiedautomation\uacppserver\bin\uaservercpp.exe] => (Allow) C:\program files (x86)\unifiedautomation\uacppserver\bin\uaservercpp.exe Keine Datei FirewallRules: [{1B4C51C6-22C2-474D-93FF-4029960497B5}] => (Allow) C:\Program Files (x86)\Software4u\iDevice Manager\Software4u.IDeviceManager.exe Keine Datei FirewallRules: [{5D1F6A79-34EC-4DB4-81C0-643705654EDE}] => (Allow) C:\Program Files (x86)\Software4u\iDevice Manager\Software4u.IDeviceManager.exe Keine Datei FirewallRules: [TCP Query User{6B508BD9-C6B4-4069-A99F-00776FC7320A}C:\users\windo\desktop\gog\unepic\unepic.exe] => (Allow) C:\users\windo\desktop\gog\unepic\unepic.exe Keine Datei FirewallRules: [UDP Query User{C14EB577-95DD-40DD-A990-BB00743F8CD4}C:\users\windo\desktop\gog\unepic\unepic.exe] => (Allow) C:\users\windo\desktop\gog\unepic\unepic.exe Keine Datei FirewallRules: [{311B9716-CF21-460C-928D-F47730ED40F9}] => (Allow) S:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert] FirewallRules: [{E74DD27F-0AF8-462F-BA14-F577265F6CD9}] => (Allow) S:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert] FirewallRules: [{A2D4E301-CE79-4B87-A45B-A016C788B15F}] => (Allow) S:\Steam\SteamApps\common\The Binding of Isaac Rebirth\isaac-ng.exe () [Datei ist nicht signiert] FirewallRules: [{DBDF60BB-9843-4871-96D6-529073E8B540}] => (Allow) S:\Steam\SteamApps\common\The Binding of Isaac Rebirth\isaac-ng.exe () [Datei ist nicht signiert] FirewallRules: [{E5D55275-F372-4E61-94D9-C398F24D38F6}] => (Allow) S:\Steam\SteamApps\common\RESIDENT EVIL 2 BIOHAZARD RE2\re2.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{82D65D8B-489B-4B71-8D62-54C9E4D97257}] => (Allow) S:\Steam\SteamApps\common\RESIDENT EVIL 2 BIOHAZARD RE2\re2.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{EB282DBF-BFB5-4093-B1D9-E446A0981329}] => (Allow) S:\Steam\SteamApps\common\Resident Evil 4\Bin32\bio4.exe Keine Datei FirewallRules: [{65223CBF-2ADB-4067-913B-29DA925BBE9A}] => (Allow) S:\Steam\SteamApps\common\Resident Evil 4\Bin32\bio4.exe Keine Datei FirewallRules: [{2B756B55-C297-4E4E-86A5-383C1C796062}] => (Allow) S:\Steam\SteamApps\common\RESIDENT EVIL REVELATIONS 2\rerev2.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{A33C995B-9BF4-4187-AF88-CCAF05BA8287}] => (Allow) S:\Steam\SteamApps\common\RESIDENT EVIL REVELATIONS 2\rerev2.exe (CAPCOM CO., LTD. -> ) FirewallRules: [TCP Query User{BBBE19C0-18C9-4818-9DD4-E5F209B00994}C:\users\windo\desktop\kms\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe] => (Allow) C:\users\windo\desktop\kms\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe Keine Datei FirewallRules: [UDP Query User{39CE143C-906A-468E-9779-CEEB7E93180A}C:\users\windo\desktop\kms\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe] => (Allow) C:\users\windo\desktop\kms\programs\office 2013-2016 c2r install v6.0.4\files\bin\kmss.exe Keine Datei FirewallRules: [TCP Query User{65FC7BD3-8A8B-43A4-A615-716EAF7EFED8}G:\ashen\ashen\binaries\win64\ashen-win64-shipping.exe] => (Allow) G:\ashen\ashen\binaries\win64\ashen-win64-shipping.exe Keine Datei FirewallRules: [UDP Query User{B7BB34D1-D371-4855-BFC3-A9B02CE2DAF2}G:\ashen\ashen\binaries\win64\ashen-win64-shipping.exe] => (Allow) G:\ashen\ashen\binaries\win64\ashen-win64-shipping.exe Keine Datei FirewallRules: [TCP Query User{92C5E5C1-B787-4C66-AB5A-451A315BD48D}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{9D1A22FB-FB96-4026-9B27-BE31C5D5D67E}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{1394EE33-ED3C-464B-8F9F-68378816C4A2}S:\divinity2\defed\bin\eocapp.exe] => (Allow) S:\divinity2\defed\bin\eocapp.exe (Larian Studios -> ) FirewallRules: [UDP Query User{7A764A3F-AA85-4DE8-8C86-3D15B1C212E5}S:\divinity2\defed\bin\eocapp.exe] => (Allow) S:\divinity2\defed\bin\eocapp.exe (Larian Studios -> ) FirewallRules: [TCP Query User{291A1106-23CC-4730-99DA-42FE1BE09115}G:\age of empires ii hd\aok hd.exe] => (Allow) G:\age of empires ii hd\aok hd.exe (Microsoft Corporation) [Datei ist nicht signiert] FirewallRules: [UDP Query User{6E3C3814-AC04-4D93-B5DD-0C38FAC96BA9}G:\age of empires ii hd\aok hd.exe] => (Allow) G:\age of empires ii hd\aok hd.exe (Microsoft Corporation) [Datei ist nicht signiert] FirewallRules: [{6D1AA544-70CF-4FD0-9880-4E89CFA474F4}] => (Allow) S:\Steam\SteamApps\common\Sekiro\sekiro.exe (Activision Publishing Inc -> FromSoftware, Inc.) FirewallRules: [{2BC123D9-39AD-4586-8A22-CDCA62931867}] => (Allow) S:\Steam\SteamApps\common\Sekiro\sekiro.exe (Activision Publishing Inc -> FromSoftware, Inc.) FirewallRules: [{A4D668F2-7F98-436C-84A3-F528A58AEB37}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{F12EDA67-07B2-4ADB-A85E-A924A61485C1}] => (Allow) S:\Steam\SteamApps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{AED26031-2A67-47D0-9A6A-6414B81D5754}] => (Allow) S:\Steam\SteamApps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{A02C788A-57D9-4481-B4C3-C632F028F6B6}] => (Allow) S:\Steam\SteamApps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe (FromSoftware,Inc. -> NAMCO BANDAI Games) FirewallRules: [{F63B25C9-C914-4005-8F1A-52FE74FA29FF}] => (Allow) S:\Steam\SteamApps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe (FromSoftware,Inc. -> NAMCO BANDAI Games) FirewallRules: [{1A278367-0D4B-4A91-A7F0-659139A784FF}] => (Allow) S:\Steam\SteamApps\common\Sekiro\Artwork_MiniSoundtrack\DigitalArtwork_MiniSoundtrack.exe (Activision Publishing Inc -> DIGITAL ARTWORK & MINI SOUNDTRACK) FirewallRules: [{901C9363-D54D-4E46-809E-DDDA90B0C999}] => (Allow) S:\Steam\SteamApps\common\Sekiro\Artwork_MiniSoundtrack\DigitalArtwork_MiniSoundtrack.exe (Activision Publishing Inc -> DIGITAL ARTWORK & MINI SOUNDTRACK) FirewallRules: [{1D45DB88-5F64-450E-BFA8-3F883651CBD6}] => (Allow) S:\Steam\SteamApps\common\Sekiro\Artwork_MiniSoundtrack\DigitalArtwork_MiniSoundtrack.exe (Activision Publishing Inc -> DIGITAL ARTWORK & MINI SOUNDTRACK) FirewallRules: [{6D3CA4E8-C633-4939-9859-569414F629AA}] => (Allow) S:\Steam\SteamApps\common\Sekiro\Artwork_MiniSoundtrack\DigitalArtwork_MiniSoundtrack.exe (Activision Publishing Inc -> DIGITAL ARTWORK & MINI SOUNDTRACK) FirewallRules: [{20804C62-FAE4-42B7-9DC1-723BBC49BD40}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.) FirewallRules: [{FD3B3A52-3D89-4F6B-B6DE-97CFDECB641C}] => (Allow) S:\Neuer Ordner\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{3859912C-88DE-42B9-B198-E15E0DBEDF3E}] => (Allow) S:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert] FirewallRules: [{17A6B81E-B251-48FC-9E22-F487F710BFB4}] => (Allow) S:\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert] FirewallRules: [{8ADB84FA-53BE-4EAB-9BB6-7BB5158B6482}] => (Block) C:\WINDOWS\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe (Microsoft Windows -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 22-04-2019 19:53:55 Driver Booster : Auto Update 28-04-2019 13:00:54 Windows Update 06-05-2019 13:51:02 Geplanter Prüfpunkt 11-05-2019 14:26:38 Removed LogMeIn Hamachi ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (05/11/2019 03:06:55 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: HiJackThis_v2.8.0.4.exe, Version: 2.8.0.4, Zeitstempel: 0x5a78ace1 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17134.556, Zeitstempel: 0x319e0a75 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00043f31 ID des fehlerhaften Prozesses: 0x1a4c Startzeit der fehlerhaften Anwendung: 0x01d507fa5f5bd4c3 Pfad der fehlerhaften Anwendung: C:\Users\windo\AppData\Local\Temp\DMR\Downloads\152e221a8bef8d2d13c58f995563a1a1\7b4e384f5b096b9656fee276ba88bb81\HiJackThis_v2.8.0.4.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: a3b30a38-167d-498b-9645-d3884d1fb82f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (05/07/2019 02:32:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: freesync.exe, Version: 0.0.0.0, Zeitstempel: 0x5500c589 Name des fehlerhaften Moduls: atidxx64.dll, Version: 25.20.15031.1000, Zeitstempel: 0x5c9af3bc Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000074169b ID des fehlerhaften Prozesses: 0x1394 Startzeit der fehlerhaften Anwendung: 0x01d5046c557a5cc4 Pfad der fehlerhaften Anwendung: C:\FreeSync\bin\freesync.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atidxx64.dll Berichtskennung: 2a8ccb36-84a6-4e3d-985d-879b74613878 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/30/2019 08:26:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Name des fehlerhaften Moduls: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000001992ed9 ID des fehlerhaften Prozesses: 0x2c14 Startzeit der fehlerhaften Anwendung: 0x01d4ff8010c43c83 Pfad der fehlerhaften Anwendung: S:\Steam\steamapps\common\Sekiro\sekiro.exe Pfad des fehlerhaften Moduls: S:\Steam\steamapps\common\Sekiro\sekiro.exe Berichtskennung: 148395c0-1132-4a09-be8c-5071beb1cb4c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/30/2019 08:10:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Name des fehlerhaften Moduls: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000002042e10 ID des fehlerhaften Prozesses: 0x37f0 Startzeit der fehlerhaften Anwendung: 0x01d4ff75e19a929d Pfad der fehlerhaften Anwendung: S:\Steam\steamapps\common\Sekiro\sekiro.exe Pfad des fehlerhaften Moduls: S:\Steam\steamapps\common\Sekiro\sekiro.exe Berichtskennung: 2f8e4daf-619c-4745-bee3-270f1d60833f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/28/2019 02:59:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: AUEPMaster.exe, Version: 1850.31.1.326, Zeitstempel: 0x5c6db614 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.17134.677, Zeitstempel: 0x9f346d3f Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000006e14e ID des fehlerhaften Prozesses: 0x24f0 Startzeit der fehlerhaften Anwendung: 0x01d4f499bb54267d Pfad der fehlerhaften Anwendung: C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll Berichtskennung: 8398819a-7870-429e-8cd7-6e1635964c28 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/28/2019 02:46:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Name des fehlerhaften Moduls: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000002250b25 ID des fehlerhaften Prozesses: 0x2ee4 Startzeit der fehlerhaften Anwendung: 0x01d4fdbd3095a15f Pfad der fehlerhaften Anwendung: S:\Steam\steamapps\common\Sekiro\sekiro.exe Pfad des fehlerhaften Moduls: S:\Steam\steamapps\common\Sekiro\sekiro.exe Berichtskennung: c84697ee-7e69-4546-afb9-7e6d6c56bda1 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/28/2019 02:23:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Name des fehlerhaften Moduls: sekiro.exe, Version: 1.4.0.0, Zeitstempel: 0x5cbe93c3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000001566b8 ID des fehlerhaften Prozesses: 0x23a0 Startzeit der fehlerhaften Anwendung: 0x01d4fdb62b9015ca Pfad der fehlerhaften Anwendung: S:\Steam\steamapps\common\Sekiro\sekiro.exe Pfad des fehlerhaften Moduls: S:\Steam\steamapps\common\Sekiro\sekiro.exe Berichtskennung: 4a506a04-331b-4839-8e4c-7a20370a3892 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (04/28/2019 01:05:17 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: RadeonSettings.exe, Version: 10.1.2.1748, Zeitstempel: 0x5c6db8bd Name des fehlerhaften Moduls: igdrcl64.dll, Version: 20.19.15.4531, Zeitstempel: 0x57ed260c Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000007a74a ID des fehlerhaften Prozesses: 0x2cc8 Startzeit der fehlerhaften Anwendung: 0x01d4fdb18e6b67e1 Pfad der fehlerhaften Anwendung: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\igdrcl64.dll Berichtskennung: fceb1912-2510-4e54-8f81-759f328c3314 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (05/11/2019 03:07:18 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TVRTL4H) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TVRTL4H\windo" (SID: S-1-5-21-134747137-2872416608-2524427657-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/11/2019 03:05:39 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TVRTL4H) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TVRTL4H\windo" (SID: S-1-5-21-134747137-2872416608-2524427657-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/11/2019 03:02:59 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TVRTL4H) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TVRTL4H\windo" (SID: S-1-5-21-134747137-2872416608-2524427657-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/11/2019 03:01:39 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/11/2019 03:01:39 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/11/2019 03:00:05 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TVRTL4H) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TVRTL4H\windo" (SID: S-1-5-21-134747137-2872416608-2524427657-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/11/2019 02:59:54 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TVRTL4H) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TVRTL4H\windo" (SID: S-1-5-21-134747137-2872416608-2524427657-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (05/11/2019 02:59:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "VPNUnlimitedService" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Windows Defender: =================================== Date: 2019-05-01 00:03:46.169 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {5D70C0A2-52C4-4F41-8FB5-9EB61517CB92} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-04-30 10:30:40.393 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {4FCB5EA3-B59A-4E46-A99B-C544726F034B} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-04-17 16:57:20.829 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B655E8AB-3F84-42D2-B1A1-5D256B8EE0C6} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-04-03 19:29:43.650 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {BC0ACCEA-0FE6-4671-AF72-2D10C23BF4C2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-04-01 20:51:09.568 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {0D918144-C20C-4A64-B76F-29CAF28B113D} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-01-19 15:30:14.110 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.283.2289.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15500.2 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-01-19 15:30:14.110 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.283.2289.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15500.2 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-01-19 15:30:14.110 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.283.2289.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15500.2 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-01-19 15:30:14.107 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.283.2289.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15500.2 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2019-01-19 15:30:14.107 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.283.2289.0 Updatequelle: Microsoft Center zum Schutz vor Schadsoftware Signaturtyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: Vorherige Modulversion: 1.1.15500.2 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. CodeIntegrity: =================================== Date: 2018-09-14 17:21:20.148 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. Date: 2018-09-14 17:21:19.909 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. Date: 2018-09-14 16:13:37.158 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. Date: 2018-09-14 01:05:29.549 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. Date: 2018-09-13 20:39:11.960 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. Date: 2018-09-10 15:00:02.751 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. Date: 2018-09-08 17:06:08.235 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. Date: 2018-09-08 13:05:19.312 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume2\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 3003 10/28/2015 Motherboard: ASUSTeK COMPUTER INC. MAXIMUS VII RANGER Prozessor: Intel(R) Core(TM) i7-4770 CPU @ 3.40GHz Prozentuale Nutzung des RAM: 32% Installierter physikalischer RAM: 16259.66 MB Verfügbarer physikalischer RAM: 10921.51 MB Summe virtueller Speicher: 19075.66 MB Verfügbarer virtueller Speicher: 11133.48 MB ==================== Laufwerke ================================ Drive c: (Windows 10) (Fixed) (Total:231.93 GB) (Free:104.1 GB) NTFS Drive g: (Games) (Fixed) (Total:232.87 GB) (Free:77.74 GB) NTFS Drive s: (Steam) (Fixed) (Total:465.63 GB) (Free:80.68 GB) NTFS \\?\Volume{16cfa3ad-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS \\?\Volume{16cfa3ad-0000-0000-0000-101b3a000000}\ () (Fixed) (Total:0.46 GB) (Free:0.06 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 16CFA3AD) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=231.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=472 MB) - (Type=27) ======================================================== Disk: 1 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 2 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
11.05.2019, 20:12 | #3 | ||
/// TB-Ausbilder | profylaktische Logauswertung gesuchtZitat:
Cracks, Keygens und andere illegale Software Zitat von Microsoft: Zitat:
|
14.05.2019, 18:03 | #4 |
/// TB-Ausbilder | profylaktische Logauswertung gesucht Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Themen zu profylaktische Logauswertung gesucht |
.dll, administrator, asus, bonjour, computer, defender, google, hijack, hijackthis, internet, kaspersky, mozilla, nvidia, ordner, performance, problem, prozesse, realtek, router, scan, security, sigcheck, software, stick, system, windows, windowsapps |