|
Mülltonne: Windows 10, 64-bit: Wiederholte vollständige Blockaden - Teil 2Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
01.07.2019, 16:10 | #1 |
| Windows 10, 64-bit: Wiederholte vollständige Blockaden - Teil 2 Fortsetzung, Teil 2 Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-06-2019 durchgeführt von ***** (01-07-2019 14:17:01) Gestartet von C:\Users\*****\Desktop Windows 10 Home Version 1803 17134.829 (X64) (2018-05-19 07:20:34) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1576825564-2272129818-3005118011-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1576825564-2272129818-3005118011-503 - Limited - Disabled) Gast (S-1-5-21-1576825564-2272129818-3005118011-501 - Limited - Disabled) ***** (S-1-5-21-1576825564-2272129818-3005118011-1001 - Administrator - Enabled) => C:\Users\***** WDAGUtilityAccount (S-1-5-21-1576825564-2272129818-3005118011-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: G DATA TOTAL SECURITY (Enabled - Up to date) {A9C56A9B-ECCD-57EA-78F6-92511DA1C885} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: G DATA TOTAL SECURITY (Disabled - Up to date) {12A48B7F-CAF7-5864-4246-A92366268238} FW: G DATA TOTAL SECURITY (Enabled) {91FEEBBE-A6A2-56B2-53A9-3B64E3728FFE} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABBYY FineReader 12 Professional (HKLM-x32\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.1.733 - ABBYY Production LLC) ABUS IP-Installer (HKLM-x32\...\{23D16948-BCF0-4361-8FC6-6C8DE22A4004}) (Version: 9.3.9 - ABUS Security-Center GmbH & Co. KG) ABUS_IPC_Web_Plugin (HKLM-x32\...\{8DC5A898-D573-4A2C-B853-17595DE36FF3}_is1) (Version: 3.0.6.51.160929 - ABUS Security-Center GmbH & Co. KG) Acronis True Image (HKLM-x32\...\{4FC35DD9-82DB-496D-AE43-43B7DE0A2CF8}) (Version: 23.5.17750 - Acronis) Hidden Acronis True Image (HKLM-x32\...\{4FC35DD9-82DB-496D-AE43-43B7DE0A2CF8}Visible) (Version: 23.5.17750 - Acronis) ActivePresenter (HKLM\...\{A2A40277-D807-4754-95A3-2F294C2C51D3}_is1) (Version: 7.5.6 - Atomi Systems, Inc.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20035 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.8.2.476 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.207 - Adobe) Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.207 - Adobe) Adobe Photoshop CC 2019 (HKLM-x32\...\PHSP_20_0_5) (Version: 20.0.5 - Adobe Systems Incorporated) Affinity Designer (HKLM\...\{847B6EBA-A67C-4CDA-91E7-440116CC6422}) (Version: 1.6.5.135 - Serif (Europe) Ltd) Affinity Photo (HKLM\...\{A1BDC1C9-F2B1-40CB-9326-415C56A60B81}) (Version: 1.7.0.367 - Serif (Europe) Ltd) Ahnenforscher (HKLM-x32\...\Ahnenforscher) (Version: - schlauri.net) AirDroid 3.6.3.0 (HKLM-x32\...\AirDroid) (Version: 3.6.3.0 - Sand Studio) ANT Drivers Installer x64 (HKLM\...\{C14C3A1D-B5B3-41BB-9358-6FEA3FC642AF}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden AnyDesk HIT-AnyDesk (HKLM-x32\...\AnyDesk-b1a6f721) (Version: ad_b1a6f721 4.0.1 - philandro Software GmbH) Application Verifier x64 External Package (HKLM\...\{62CB44B2-8007-DBB2-1CBA-5CB7309EB3C3}) (Version: 10.1.17134.12 - Microsoft) Hidden Application Verifier x64 External Package (HKLM\...\{B27BC1FC-8474-9E32-73C2-6F7CD58AD1E3}) (Version: 10.1.17763.132 - Microsoft) Hidden Audacity 2.3.2 (HKLM-x32\...\Audacity_is1) (Version: 2.3.2 - Audacity Team) Aurora 3D Animation Maker version 14.10.21 (HKLM-x32\...\{4F6B6582-B9F6-42B2-AAFC-48G097D07837}_is1) (Version: 14.10.21 - Aurora3D Software) Aurora 3D Text & Logo Maker version 14.09.11 (HKLM-x32\...\{4F6B6582-B9F6-42B2-AAFC-48E097D07837}_is1) (Version: 14.09.11 - Aurora3D Software) Bauset-Admin (HKLM-x32\...\Bauset-Admin) (Version: - Bott EDV-Systeme GmbH) Behaviors SDK (Windows Phone) for Visual Studio 2013 (HKLM-x32\...\{594DB57D-58D1-4AA3-AE6C-BF99484F52F8}) (Version: 12.0.50716.0 - Microsoft Corporation) Hidden Behaviors SDK (Windows) for Visual Studio 2013 (HKLM-x32\...\{28C7344F-E894-4CF5-8D05-EDC7ED71796C}) (Version: 12.0.50429.0 - Microsoft Corporation) Hidden Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Brother MFL-Pro Suite MFC-J6510DW (HKLM-x32\...\{17795164-3BC1-4D4F-8ADA-65C895EBFC9A}) (Version: 2.0.0.0 - Brother Industries, Ltd.) Build Tools - amd64 (HKLM\...\{DE293220-4F3A-40C8-B825-E151A231455A}) (Version: 12.0.40629 - Microsoft Corporation) Hidden Build Tools - x86 (HKLM-x32\...\{20C6C9E5-B5B0-40A2-8ACD-EF08A9562A5B}) (Version: 12.0.40629 - Microsoft Corporation) Hidden Build Tools Language Resources - amd64 (HKLM\...\{ACE05087-00E9-480F-A955-1C3D7B977A7D}) (Version: 12.0.40629 - Microsoft Corporation) Hidden Build Tools Language Resources - x86 (HKLM-x32\...\{2F2A7D0D-C28D-4953-A59A-A5EF1171E03F}) (Version: 12.0.40629 - Microsoft Corporation) Hidden CameraHelperMsi (HKLM-x32\...\{15634701-BACE-4449-8B25-1567DA8C9FD3}) (Version: 13.51.815.0 - Logitech) Hidden Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft) ClickOnce Bootstrapper Package for Microsoft .NET Framework (HKLM-x32\...\{D256A5B9-68DA-4F6C-A447-A93E5639A46D}) (Version: 4.7.03083 - Microsoft Corporation) Hidden ConvertHelper 3.1.1 (HKLM\...\{27CC6AB1-E72B-4179-AF1A-EAE507EBAF52}}_is1) (Version: - DownloadHelper) Corel AfterShot 3 - ICA x64 (HKLM\...\{FE875B02-11A1-4D1E-B57A-8DE2C00C0B51}) (Version: 3.4 - Corel Corporation) Hidden Corel AfterShot 3 - IPM Content x64 (HKLM\...\{3E064BED-C9D8-4BEF-A2EE-8D67E99C3932}) (Version: 3.4 - Corel Corporation) Hidden Corel AfterShot 3 - IPM x64 (HKLM\...\{5059B47C-4D7B-46E9-9D7A-1E2FCF5DDBED}) (Version: 3.4.0.297 - Corel Corporation) Hidden Corel AfterShot 3 x64 (HKLM\...\{5F606011-19F2-4650-8B39-452E6161711F}) (Version: 3.4 - Corel Corporation) Hidden Corel AfterShot 3(64-bit) (HKLM\...\_{FE875B02-11A1-4D1E-B57A-8DE2C00C0B51}) (Version: 3.4.0.297 - Corel Corporation) Corel PaintShop Pro 2018 (HKLM-x32\...\_{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.2.0.1 - Corel Corporation) Corel PaintShop Pro 2018 (HKLM-x32\...\{5A150D1D-326B-4C75-8984-2D2C602D1CA1}) (Version: 20.2.0.1 - Corel Corporation) Hidden Corel ScreenCap (HKLM\...\{99642277-4695-438F-8F07-E59D3E8EDB26}) (Version: 1.0.0 - Corel Corporation) Corel Update Manager (HKLM\...\{1E7AD2D2-EDD9-4334-992D-7F7ED9769217}) (Version: 2.7.355 - Corel corporation) Hidden Corel Update Manager (HKLM\...\{67881956-8135-4804-9465-BA1419010638}) (Version: 2.7.355 - Corel corporation) Hidden Corel Update Manager (HKLM\...\{B6C0FB43-0C9B-46E6-93E4-DF171ED80C53}) (Version: 2.7.355 - Corel corporation) Hidden Corel Update Manager (HKLM\...\{B8C05FFE-C36F-4F17-AD20-739E4BC65AC9}) (Version: 2.7.355 - Corel corporation) Hidden Corel Update Manager (HKLM-x32\...\{3F8C582C-B21D-49EC-AD5F-C9890041A0CC}) (Version: 2.7.355 - Corel corporation) Hidden Creative Pack Volume 1 (HKLM\...\{05DDB511-240A-4185-B1E3-B42B8451846F}) (Version: 5.0 - Corel Corporation) Creative Pack Volume 1 (HKLM\...\{3D1688AB-3440-4C7A-8CBB-5D77CD3C02D7}) (Version: 3.2.0 - Corel Corporation) Dazzle Video Capture DVC100 X64 Driver 1.07 (HKLM-x32\...\{631D71FD-237F-4D74-B090-88E66FBC5A10}) (Version: 1.07.0000 - Pinnacle) Dazzle Video Capture DVC100 X64 Driver 1.08 (HKLM-x32\...\{FB4B9EB9-68B2-4C42-8C38-B65F8FE5A5CA}) (Version: 1.08.0000 - Pinnacle) DiagnosticsHub_CollectionService (HKLM\...\{440C5592-4EA5-4772-B256-969D66068843}) (Version: 15.9.28016 - Microsoft Corporation) Hidden DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 419.35 - NVIDIA Corporation) Hidden Elevated Installer (HKLM-x32\...\{B11981DA-5AEA-459F-978A-F99541F77AD5}) (Version: 6.15.0.0 - Garmin Ltd or its subsidiaries) Hidden Entity Framework 6.1.3 Tools for Visual Studio 2013 (HKLM-x32\...\{D5170452-84D1-4725-AD9C-F9ECFD0A9E9F}) (Version: 12.0.40302.0 - Microsoft Corporation) Entity Framework 6.2.0 Tools for Visual Studio 2017 (HKLM-x32\...\{B843915F-00A1-44B1-994C-1AE0A6400AE3}) (Version: 6.2.61807.0 - Microsoft Corporation) Hidden Epic Privacy Browser (HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\Epic) (Version: 62.0.3202.94 - Epic) Erforderliche Komponenten für SSDT (HKLM-x32\...\{2466E484-9D86-416B-9C88-AA533F15AF1C}) (Version: 12.0.2000.8 - Microsoft Corporation) Erforderliche Komponenten für SSDT (HKLM-x32\...\{3FF082A7-A5DE-4BDA-B56A-1D2BEFD617A3}) (Version: 11.1.3000.0 - Microsoft Corporation) erLT (HKLM-x32\...\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}) (Version: 1.20.138.34 - Logitech, Inc.) Hidden FastStone Capture 9.0 (HKLM-x32\...\FastStone Capture) (Version: 9.0 - FastStone Soft) FastStone Image Viewer 7.0 (HKLM-x32\...\FastStone Image Viewer) (Version: 7.0 - FastStone Soft) FastStone Photo Resizer 4.1 (HKLM-x32\...\FastStone Photo Resizer) (Version: 4.1 - FastStone Soft.) FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - ) FileAlyzer 2 (HKLM-x32\...\{29D3773E-54F4-23C2-D523-236A4453B845}_is1) (Version: 2.0.5.57 - Safer Networking Limited) FileASSASSIN (HKLM-x32\...\FileASSASSIN) (Version: 1.06 - Malwarebytes) G DATA Firewall Helper (HKLM\...\{97a7185d-397f-4652-a72c-d3a08820d734}.sdb) (Version: - ) G DATA TOTAL SECURITY (HKLM-x32\...\G DATA TOTAL SECURITY) (Version: 25.5.3.4 - G DATA Software AG) Garmin BaseCamp (HKLM-x32\...\{23A4DBD1-D847-4957-995D-8B1CC527E2E2}) (Version: 4.6.2.0 - Garmin Ltd or its subsidiaries) Garmin City Navigator Europe NTU 2017.20 (HKLM-x32\...\{BED15837-0AC0-4FD5-9ACE-4B50430036A5}) (Version: 2.0.0.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{4cc2749e-1c2a-4f48-abdf-c17069bac4da}) (Version: 6.15.0.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{9BE7B09F-C8D2-4B1E-B83E-7387FDDA8BCD}) (Version: 6.15.0.0 - Garmin Ltd or its subsidiaries) Hidden Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) Garmin WebUpdater (HKLM-x32\...\{5EF98E1C-3912-40EA-A8C1-25772D9F1762}) (Version: 2.5.6 - Garmin Ltd or its subsidiaries) Hidden Garmin WebUpdater (HKLM-x32\...\{f1c8f03d-88bd-432d-80d1-782d4fac96b2}) (Version: 2.5.7 - Garmin Ltd or its subsidiaries) Gemeinsam genutzte Microsoft Azure-Komponenten für Visual Studio 2013 Sprachpaket (DEU) - v1.4 (HKLM-x32\...\{92E56D58-4B79-45DE-BBE3-ED5AABC2F47A}) (Version: 1.4.30416.1601 - Microsoft Corporation) Hidden GIMP 2.10.10 (HKLM\...\GIMP-2_is1) (Version: 2.10.10 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 75.0.3770.100 - Google LLC) Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Hollywood FX Volumes 1-3 (HKLM\...\{1913AA44-CB03-4CD8-8CBD-7462A94DC786}) (Version: 4.0 - Corel Corporation) Hollywood FX Volumes 1-3 (HKLM\...\{94F26E3B-100E-4C7B-B1F1-2F395128E848}) (Version: 2.1 - Corel Corporation) ICA (HKLM-x32\...\{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.2.0.1 - Corel Corporation) Hidden icecap_collection_neutral (HKLM-x32\...\{A3B4D258-74E1-49D6-9A86-2DFEFEE48DEC}) (Version: 15.8.27906 - Microsoft Corporation) Hidden icecap_collection_x64 (HKLM\...\{E524832A-C567-499A-8872-0D79596E4DEE}) (Version: 15.8.27906 - Microsoft Corporation) Hidden icecap_collectionresources (HKLM-x32\...\{4B691388-E031-4268-A096-95173D1E6E0F}) (Version: 15.8.27924 - Microsoft Corporation) Hidden icecap_collectionresourcesx64 (HKLM-x32\...\{5A86972C-9DB5-40AA-B4EB-0ACE96AFDF88}) (Version: 15.8.27924 - Microsoft Corporation) Hidden InfoGucker (HKLM-x32\...\InfoGucker) (Version: 3.010 - Dr. Heiko Maass) Inkscape 0.92.4 (HKLM-x32\...\Inkscape) (Version: 0.92.4 - Inkscape Project) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) IntelliTraceProfilerProxy (HKLM-x32\...\{ACBAA378-519A-441D-9349-C0AAD8DEAD04}) (Version: 15.0.17289.01 - Microsoft Corporation) Hidden IPM_PSP_COM (HKLM-x32\...\{E366C7D5-FD35-482C-AA33-38AE3BC48021}) (Version: 20.2.0.1 - Corel Corporation) Hidden IPM_PSP_COM64 (HKLM\...\{2013AABB-7212-4D79-B13B-25E567C2D0E4}) (Version: 20.2.0.1 - Corel Corporation) Hidden IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.38 - Irfan Skiljan) iZotope Music & Speech Cleaner (HKLM-x32\...\iZotope Music & Speech Cleaner_is1) (Version: 1.00 - iZotope, Inc.) Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation) KeePass Password Safe 2.42.1 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.42.1 - Dominik Reichl) KENWOOD DRIVE REVIEWER (HKLM-x32\...\{C9202835-2D5F-4E35-A70F-94158BD9CA67}) (Version: 1.0.6 - JVCKENWOOD) Kits Configuration Installer (HKLM-x32\...\{29B915AE-013F-151F-3E61-67F7363C3A09}) (Version: 10.1.17763.132 - Microsoft) Hidden Kumulatives Microsoft .NET Framework Intellisense Pack für Visual Studio (Deutsch) (HKLM-x32\...\{4DFD6FF3-9A29-4F31-AEE1-D44E016C5AD4}) (Version: 4.7.02558 - Microsoft Corporation) Hidden LADSPA_plugins-win-0.4.15 (HKLM-x32\...\LADSPA_plugins-win_is1) (Version: - Audacity Team) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Logitech Webcam-Software (HKLM-x32\...\{D40EB009-0499-459c-A8AF-C9C110766215}) (Version: 2.80 - Logitech Inc.) meinHausplaner (MHPL-50) (HKLM-x32\...\meinHausplaner (MHPL-50)) (Version: - Bott EDV-Systeme GmbH) Microsoft .NET Core SDK - 2.1.202 (x64) (HKLM-x32\...\{06b884b0-4947-4439-859f-098e431012d6}) (Version: 2.1.202 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.403 (x64) (HKLM-x32\...\{2eabe091-c571-4b9d-bdaa-5df5d11c84d4}) (Version: 2.1.403 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.500 (x64) (HKLM-x32\...\{d83984c4-b4ab-41e1-8d62-84f151ca642b}) (Version: 2.1.500 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.502 (x64) (HKLM-x32\...\{6e700b89-6f3c-4dff-b957-44b77c8a4b0e}) (Version: 2.1.502 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.503 (x64) (HKLM-x32\...\{ce5280a9-88d6-42e4-90bc-8399a3f94460}) (Version: 2.1.503 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.505 (x64) (HKLM-x32\...\{8a2d6b13-cb92-4cfe-a3e0-468e6cdd1e2e}) (Version: 2.1.505 - Microsoft Corporation) Microsoft .NET Core SDK 2.1.507 (x64) (HKLM-x32\...\{0ecb2aeb-69f6-4c91-99ca-3da8fc126200}) (Version: 2.1.507 - Microsoft Corporation) Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{56E962F0-4FB0-3C67-88DB-9EAA6EEFC493}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK - DEU Lang Pack (HKLM-x32\...\{21B0F482-5EF9-45DA-8840-340AFE705A6C}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{4AE57014-05C4-4864-A13D-86517A7E1BA4}) (Version: 4.5.50710 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (HKLM-x32\...\{6A0C6700-EA93-372C-8871-DCCF13D160A4}) (Version: 4.5.50932 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (Deutsch) (HKLM-x32\...\{CBD7095F-7211-43FD-9FE7-FB08D753AF79}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 SDK (HKLM-x32\...\{19A5926D-66E1-46FC-854D-163AA10A52D3}) (Version: 4.5.51641 - Microsoft Corporation) Microsoft ASP.NET MVC 2 (HKLM-x32\...\{DD8FF2F3-0D97-4CF3-AF78-FA0E1B242244}) (Version: 2.0.60926.0 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Help Viewer 2.1 (HKLM-x32\...\Microsoft Help Viewer 2.1) (Version: 2.1.21005 - Microsoft Corporation) Microsoft Help Viewer 2.1 Sprachpaket - DEU (HKLM-x32\...\Microsoft Help Viewer 2.1 Sprachpaket - DEU) (Version: 2.1.21005 - Microsoft Corporation) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.11727.20230 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\OneDriveSetup.exe) (Version: 19.086.0502.0006 - Microsoft Corporation) Microsoft RichCopy 4.0 (HKLM-x32\...\{86F4F32B-77C7-4951-B33C-05D41A8190C1}) (Version: 4.0.216 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft SQL Server 2012 Command Line Utilities (HKLM\...\{F09DEB00-9F41-4BC9-BA81-9F131B12B3D5}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (HKLM-x32\...\{D4E30517-FE6F-491E-942F-AE10E1B18F38}) (Version: 11.1.2902.0 - Microsoft Corporation) Microsoft SQL Server 2012 Data-Tier App Framework (x64) (HKLM\...\{B4EDAE03-DB34-4DD0-BA7E-2ED80DEA50B1}) (Version: 11.1.2902.0 - Microsoft Corporation) Microsoft SQL Server 2012 Express LocalDB (HKLM\...\{269A8DF6-BBDA-441F-932B-233F9B746D72}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (HKLM-x32\...\{EC75BD20-F9CA-4E77-825F-ABD77E95BE91}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Management Objects (x64) (HKLM\...\{0BF65908-D137-4A9E-B7C9-78F32F74F6FD}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Native Client (HKLM\...\{93945D16-4C3D-433E-B7E4-3D0D86B284C8}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 Transact-SQL ScriptDom (HKLM\...\{6F173435-3F19-4043-BA3D-A46AA8472859}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server 2012 T-SQL-Sprachdienst (HKLM-x32\...\{1D812D86-D8EF-41AC-A518-BA12E1913747}) (Version: 11.1.3000.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 4.0 SP1 x64 DEU (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation) Microsoft SQL Server Data Tools - DEU (12.0.50730.0) (HKLM-x32\...\{9855ABE0-90DE-4AF7-96BB-A816ACEF5466}) (Version: 12.0.50730.0 - Microsoft Corporation) Microsoft SQL Server Data Tools 2013 (HKLM-x32\...\{d31b847d-7656-4519-a031-07c964a4addf}) (Version: 12.0.50730.0 - Microsoft Corporation) Microsoft SQL Server Data Tools Build Utilities - DEU (12.0.30919.1) (HKLM-x32\...\{BCB8A870-2B3D-4CC0-87D6-F931E065AC0C}) (Version: 12.0.30919.1 - Microsoft Corporation) Microsoft SQL Server 2014 Express LocalDB (HKLM\...\{CA191120-4CB1-4E3D-89B8-79FDB9017A2E}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Management Objects (HKLM-x32\...\{4F4CB3E2-9D2F-465A-854B-8276B02F4E7D}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Management Objects (x64) (HKLM\...\{03CB711D-679E-46ED-851B-C568418CF914}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Transact-SQL Compiler Service (HKLM\...\{BC87D3DC-0257-4C81-8795-A0AAE6560B11}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 Transact-SQL ScriptDom (HKLM\...\{F2A2DB39-2C5A-4764-AA0F-5AB112663FFA}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 T-SQL Language Service (HKLM\...\{3D7A2828-3A40-4D35-A06C-E59E4B1FFCAE}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft SQL Server 2014 T-SQL Language Service (HKLM-x32\...\{06BE8B71-46C6-434B-869E-85C58EF3120A}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.15.26706 (HKLM-x32\...\{95ac1cfa-f4fb-4d1b-8912-7f9d5fbb140d}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.15.26706 (HKLM-x32\...\{7e9fae12-5bbf-47fb-b944-09c49e75c061}) (Version: 14.15.26706.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio Express 2013 für Windows Desktop - DEU mit Update 4 (HKLM-x32\...\{74d92646-2565-4a60-8008-448470da91db}) (Version: 12.0.31101.0 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.18.1100.314 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2012 (HKLM-x32\...\{43341417-7882-4F34-8390-53DFD00F6C0F}) (Version: 11.1.3366.16 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2012 (x64) (HKLM\...\{24440413-490E-41CA-BD33-0B30FD3EBE3A}) (Version: 11.1.3366.16 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM\...\{9408684F-E1CC-4D2E-AE15-886023557682}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server 2014 (HKLM-x32\...\{B9A7B46F-0120-406B-9A12-3AD1DCC94D97}) (Version: 12.0.2000.8 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM\...\{598EF772-9320-43B6-9D3C-A60A1F6A804E}) (Version: 15.0.600.33 - Microsoft Corporation) Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM-x32\...\{2773DECE-0FE5-4CA9-96A8-621E0185388F}) (Version: 15.0.600.33 - Microsoft Corporation) MiniTool Partition Wizard Free 9.1 (HKLM\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version: - MiniTool Solution Ltd.) Movavi Video Converter 16 (HKLM-x32\...\Movavi Video Converter 16) (Version: 16.2.0 - Movavi) Mozilla Firefox 67.0.4 (x64 de) (HKLM\...\Mozilla Firefox 67.0.4 (x64 de)) (Version: 67.0.4 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 67.0.4 - Mozilla) MSI Development Tools (HKLM-x32\...\{1E406B46-65F4-91CE-65DA-DB66D5443B68}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden MSI Development Tools (HKLM-x32\...\{6C961B30-A670-8A05-3BFE-3947E84DD4E4}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden MultiCam Capture Lite (HKLM\...\{0E4CA68C-72C3-4B01-AE33-8854AC00D17B}) (Version: 1.1.4.451 - Corel Corporation) MyDVD Content Pack 1 (HKLM-x32\...\{ADCF7AE3-8E36-4B80-9460-66B74B56927F}) (Version: 1.00.0000 - Corel Corporation) MyDVD Content Pack 2 (HKLM-x32\...\{B9987701-F119-46FA-BFF1-A8B593BFAF9E}) (Version: 1.00.0000 - Corel Corporation) Nero BackItUp 2017 Essentials (HKLM-x32\...\{A798AFF1-472F-4BF6-A4B8-7C7106EECCFF}) (Version: 18.1.00200 - Nero AG) Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 19.0.1003 - Nero AG) Nero Prerequisite Installer 7.0 (HKLM-x32\...\{20A619F0-E309-4434-A7ED-C270759803AA}) (Version: 19.0.00000 - Nero AG) NewBlue Effects (HKLM\...\{99BCDF59-6A76-49E4-A98D-645191442AEC}) (Version: 3.1.0 - Corel Corporation) NewBlue Effects (HKLM\...\{C0C7CFFB-C0EF-4CB5-A83D-33626D67BAA7}) (Version: 1.0.1 - Corel Corporation) NirSoft NK2Edit (HKLM-x32\...\NirSoft NK2Edit) (Version: - ) Node.js (HKLM\...\{4F1DFC88-F671-4DD8-9DE1-36CDB5A4B9B8}) (Version: 6.9.5 - Node.js Foundation) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.7 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 419.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 419.35 - NVIDIA Corporation) NVIDIA GeForce Experience 3.18.0.102 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.18.0.102 - NVIDIA Corporation) NVIDIA Grafiktreiber 419.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 419.35 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.13 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.13 - NVIDIA Corporation) NVIDIA Miracast Virtueller Ton 358.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Miracast.VirtualAudio) (Version: 358.50 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden OpenSSL 1.1.1a Light (64-bit) (HKLM\...\OpenSSL Light (64-bit)_is1) (Version: - OpenSSL Win64 Installer Team) Opera Stable 60.0.3255.170 (HKLM-x32\...\Opera 60.0.3255.170) (Version: 60.0.3255.170 - Opera Software) PagePlusX7ContentDeclaration (HKLM-x32\...\{DDD8D35B-EDEA-45FC-8930-C494B02E42FF}) (Version: 1.0.0.0 - Serif (Europe) Ltd) Hidden Paket zur Festlegung von Zielversionen für Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM-x32\...\{D5409B11-EF28-37A1-AE7A-6051A5BAD923}) (Version: 4.5.50932 - Microsoft Corporation) ParticleShop - Core (HKLM\...\{539A8441-261C-42DA-8B4B-FB512F61D33B}) (Version: 1.5 - Corel Corporation) Hidden ParticleShop - IPM (HKLM\...\{9E99AA1D-F1DC-442D-B9D9-8DD3EE529AE9}) (Version: 1.5 - Corel Corporation) Hidden ParticleShop - IPM Content (HKLM\...\{67BDB811-383B-4D2B-870E-F27D2511F200}) (Version: 1.5 - Corel Corporation) Hidden ParticleShop (HKLM\...\_{6F224046-E164-4B78-9867-3AE494271D29}) (Version: 1.5.0.108 - Corel Corporation) ParticleShop (HKLM\...\{6F224046-E164-4B78-9867-3AE494271D29}) (Version: 1.5 - Corel Corporation) Hidden ParticleShop (HKLM\...\{D4F483F8-71F1-457F-AB1B-31C61529B658}) (Version: 1.5 - Corel Corporation) Hidden PHOTOfunSTUDIO 9.3 PE (HKLM-x32\...\{E33B3B6C-5712-4A39-B30D-1391918D920D}) (Version: 9.03.703 - Panasonic Corporation) Pinnacle 3D Title Editor (HKLM\...\{0A4DB5B8-8C83-458B-8D0F-603543BA50A2}) (Version: 1.0.8.185 - Corel Corporation) Pinnacle Creative Pack Volume 1 (HKLM\...\{C42189EA-8768-4B9A-B54B-5B8872853D16}) (Version: 7.0 - Corel Corporation) Pinnacle Hollywood FX Volumes 1-3 (HKLM\...\{D6CB064E-E69F-4E2A-A9F5-BD9F538B5911}) (Version: 6.0 - Corel Corporation) Pinnacle MyDVD (HKLM\...\{C9CEF17D-DE54-4E20-9FC8-8AE13A31E419}) (Version: 3.0.019 - Ihr Firmenname) Hidden Pinnacle MyDVD (HKLM-x32\...\{6C7DC3C2-32EF-4B67-B2FB-5CBCE63313D7}) (Version: 3.0 - Pinnacle) Pinnacle NewBlue Effects (HKLM\...\{D5E68EF5-0260-4014-8DD8-71ACE5D96672}) (Version: 5.1.0 - Corel Corporation) Pinnacle Premium Pack Volumes 1-2 (HKLM-x32\...\{A8322551-5857-46E0-8FD8-E5A13808DDB9}) (Version: 6.0 - Corel Corporation) Pinnacle ScoreFitter Volumes 1-2 (HKLM\...\{009950B1-18A3-4F88-AD32-47415BF7DD52}) (Version: 6.0 - Corel Corporation) Pinnacle Studio 18 - Install Manager (HKLM\...\{39B53CC2-EE72-44E6-800D-C61A6465BF1A}) (Version: 18.0.225 - Corel Corporation) Pinnacle Studio 18 - Standard Content Pack (HKLM\...\{DDBFA6BC-5756-465F-902A-5659F4EFBC6F}) (Version: 18.0 - Corel Corporation) Pinnacle Studio 20 - Standard Content Pack (HKLM\...\{AB90BFBE-235D-480B-B5EF-67D361842E95}) (Version: 20.2 - Corel Corporation) Pinnacle Studio 20 (HKLM\...\{4D548AFA-B83A-4C39-A474-AAE833B320AD}) (Version: 20.6.0.322 - Corel Corporation) Pinnacle Studio 22 - Standard Content Pack (HKLM\...\{EEC666DC-1B29-4F81-8D7B-A886C86159C6}) (Version: 22.1 - Corel Corporation) Pinnacle Studio 22 (HKLM\...\{74D19994-F843-4BFE-9850-18DFFC8A1056}) (Version: 22.2.0.325 - Corel Corporation) Pinnacle Title Extreme (HKLM\...\{9D319237-4D59-418B-A972-C9CAD471A7A5}) (Version: 6.0 - Corel Corporation) PowerShellIntegration.Notifications (HKLM-x32\...\{0B48F5AE-6A17-49C1-8C65-81C6F74E6CF2}) (Version: 2.6.0.0 - Microsoft Corporation) Hidden Premium Pack Volumes 1-2 (HKLM\...\{4BB25E0F-7689-48CF-B240-D8567FBDACFD}) (Version: 2.1 - Corel Corporation) Premium Pack Volumes 1-2 (HKLM-x32\...\{CF6BAFC0-1FD7-4F4F-9C92-0E3AB0667ACD}) (Version: 4.0 - Corel Corporation) Prerequisite installer (HKLM-x32\...\{AD240F1A-3102-492E-B657-17969A9D5E9A}) (Version: 19.0.0003 - Nero AG) Hidden Prerequisite installer (HKLM-x32\...\{EB511CD1-C87C-490D-A7B1-D6C47F57820F}) (Version: 18.0.0003 - Nero AG) Hidden Private Tax 2014 1.4.0 (HKLM-x32\...\3690-0225-9329-1026) (Version: 1.4.0 - Information Factory AG) PSPPContent (HKLM-x32\...\{CC719875-8939-48D2-BA50-D5F5673C4C6A}) (Version: 20.2.0.1 - Corel Corporation) Hidden PSPPHelp (HKLM-x32\...\{BBF5A9A0-82BD-4C51-9EAD-624651FE765B}) (Version: 20.2.0.1 - Corel Corporation) Hidden PSPPro64 (HKLM\...\{A8A7345E-0111-4A73-9F0F-560A837BF901}) (Version: 20.2.0.1 - Corel Corporation) Hidden Python Tools - Umleitungsvorlage (HKLM-x32\...\{A1A4300A-AE3A-41A7-8FAD-76D0D95DFACF}) (Version: 1.1 - Microsoft Corporation) Hidden Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.328 - Qualcomm Atheros Communications) Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 12.41 - Qualcomm Atheros) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.30166 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7023 - Realtek Semiconductor Corp.) Samsung New PC Studio (HKLM-x32\...\{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Hidden Samsung New PC Studio (HKLM-x32\...\InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}) (Version: 1.00.0000 - Samsung Electronics Co., Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) ScoreFitter Volumes 1-2 (HKLM\...\{60062C59-A38D-4CB5-AD8A-13A4213EA995}) (Version: 4.0 - Corel Corporation) ScoreFitter Volumes 1-2 (HKLM\...\{DAD8BCAC-30E7-4D1A-91F2-F3712F0E2555}) (Version: 2.1 - Corel Corporation) SDK ARM Additions (HKLM-x32\...\{0B5D6FB7-05A5-271B-5B99-82384219A471}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden SDK ARM Redistributables (HKLM-x32\...\{4A5F6E94-7967-A333-8231-CA9AF35E03BD}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Serif DrawPlus X8 (HKLM\...\{05C14553-9A81-4DA2-A439-B4C79E7D877D}) (Version: 14.0.1.21 - Serif (Europe) Ltd) Serif PagePlus X8 (HKLM\...\{45FA4ED5-95DF-4BCC-9084-DC3D1DC61325}) (Version: 18.0.2.26 - Serif (Europe) Ltd) Serif PagePlus: Brochure Template Pack 1 (HKLM-x32\...\{36C265B4-36D3-49B7-82F4-B55C6BD0D978}) (Version: 1.0.2.054 - Serif (Europe) Ltd) Serif PagePlus: Business Card Template Pack 1 (HKLM-x32\...\{1A4C3669-BDFE-4EF0-9108-EAF07182F36B}) (Version: 1.0.2.054 - Serif (Europe) Ltd) Serif PagePlus: Business Stationery Template Pack - Electrical Repairs (HKLM-x32\...\{F686BAA5-8CED-48EE-AFC9-B10C33434C89}) (Version: 1.0.2.054 - Serif (Europe) Ltd) Serif PagePlus: Home Stationery Template Pack - Fishing (HKLM-x32\...\{BA35AC3F-662E-46AB-BB72-BF84ED43335A}) (Version: 1.0.2.054 - Serif (Europe) Ltd) Serif PagePlus: Menu Template Pack 1 (HKLM-x32\...\{BF1B3BB3-4AA5-4A3C-AF36-DCAEF47AE4F6}) (Version: 1.0.2.054 - Serif (Europe) Ltd) Serif PagePlus: Poster Template Pack 1 (HKLM-x32\...\{561989D6-1BEE-452D-83FE-6E8AB80F341A}) (Version: 1.0.2.054 - Serif (Europe) Ltd) Serif Scan, Stitch and Share (HKLM-x32\...\{7395C21A-6E14-4A48-922C-29C6B61AEF36}) (Version: 1.0.0.010 - Serif (Europe) Ltd) Serif WebPlus X8 (HKLM\...\{471E0EA1-37E7-4C4C-B0E1-518883231403}) (Version: 16.0.4.032 - Serif (Europe) Ltd) Setup (HKLM-x32\...\{C9C9ACD1-F275-45CB-B507-96486DB5E608}) (Version: 20.2.0.1 - Ihr Firmenname) Hidden Setup_Vdraw6 (HKLM-x32\...\{EEF7A430-AED1-4061-9D13-827AA3D035D5}) (Version: 1.0.0 - Bott) Skitch (HKLM-x32\...\Skitch 2.3.2.176) (Version: 2.3.2.176 - Evernote Corp.) Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18124.4 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18124.4 - Samsung Electronics Co., Ltd.) Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) SVG Explorer Extension 0.1.1 (HKLM\...\{4CA20D9A-98AC-4DD6-9C16-7449F29AC08A}_is1) (Version: 0.1.1 - Dotz Softwares) Team Explorer for Microsoft Visual Studio 2013 (HKLM-x32\...\{C9E7751E-88ED-36CF-B610-71A1D262E906}) (Version: 12.0.21005 - Microsoft Corporation) Hidden TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.3.4730 - TeamViewer) Title Extreme (HKLM\...\{7E857A86-4E40-4381-9EAD-19CCB8DAF81F}) (Version: 4.0 - Corel Corporation) Title Extreme (HKLM\...\{C202FA8F-552B-4F7A-AB57-0B5B888E6BB5}) (Version: 2.1 - Corel Corporation) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.22a - Ghisler Software GmbH) Total Uninstall 6.27.0 (HKLM\...\Total Uninstall 6_is1) (Version: 6.27.0 - Gavrila Martau) TreeSize V7.1.1 (64 bit) (HKLM\...\TreeSize_is1) (Version: 7.1.1 - JAM Software) Trust tablet driver (HKLM\...\RmTablet) (Version: 5.05 - ) TypeScript Power Tool (HKLM-x32\...\{6098D454-CB7B-44C2-8615-D869FD9655C7}) (Version: 1.0.5.0 - Microsoft Corporation) Hidden TypeScript SDK (HKLM-x32\...\{3CBDDAE8-99AE-4168-BDA7-8352BF15BE73}) (Version: 3.1.2.0 - Microsoft Corporation) Hidden TypeScript SDK (HKLM-x32\...\{6BCAE42F-7CA9-49BA-AA9E-078A21E2A3BD}) (Version: 2.8.4.0 - Microsoft Corporation) Hidden TypeScript SDK (HKLM-x32\...\{A3055644-FB53-420D-8724-EBEAB330D64F}) (Version: 3.0.3.0 - Microsoft Corporation) Hidden TypeScript Tools for Microsoft Visual Studio 2013 (HKLM-x32\...\{0E4A9B1A-12D2-4827-BE61-44DBD72797FB}) (Version: 1.0.5.0 - Microsoft Corporation) Hidden UltraCompare (HKLM\...\{07A7AE94-5AAA-468A-9A3C-EF75E73D8EE2}) (Version: 18.10.0.46 - IDM Computer Solutions, Inc.) UltraEdit (HKLM\...\{AFFE5F64-3248-41E9-96AE-8B475F6EFAB3}) (Version: 26.10.0.38 - IDM Computer Solutions, Inc.) UltraSearch V2.3.2 (64 bit) (HKLM\...\UltraSearch_is1) (Version: 2.3.2 - JAM Software) Universal CRT Extension SDK (HKLM-x32\...\{18ABFDF6-23D9-87E6-015E-FFE3C7F153D5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Extension SDK (HKLM-x32\...\{7D225043-6CC5-7B56-11DD-AFF90E4C1C0C}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{0D6B41AF-D117-8944-A059-3F9346A896C5}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{CB19DBA2-C210-5646-9522-695A1317CD34}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{5F577A45-3C65-352B-061D-D6A57F05402C}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{B6273353-8B54-1F89-1A16-5940925104CE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal CRT Tools x64 (HKLM\...\{3B588BBE-EB02-D1B2-5CD5-7DB85AD8A3E7}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Universal CRT Tools x86 (HKLM-x32\...\{D2DC1EDF-EE04-9B5F-BDD7-06645D859EC3}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{775886B8-DEE1-CB20-8A94-FC09FA54ECF6}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{CE83D0BD-418A-F3D1-D6CE-687E96D1EBD0}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation) vb@rchiv Offline-Reader 1.0 (HKLM-x32\...\vb@rchiv Offline-Reader_is1) (Version: - vb@rchiv Dieter Otter) vcpp_crt.redist.clickonce (HKLM-x32\...\{77B667B9-36B3-4712-AD45-28EA1A278D8B}) (Version: 14.16.27012 - Microsoft Corporation) Hidden VdhCoApp 1.2.4 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) VectorDraw FileConverter 4 Evaluation (HKLM-x32\...\{8ADAF46C-2333-42F0-BCC9-92C840C47AC6}) (Version: 4 - VectorDraw) VirtualDJ 8 (HKLM-x32\...\{4D5A0E11-2E8C-4F1F-A847-CE6DA223250C}) (Version: 8.1.2770.0 - Atomix Productions) Visual Basic 6 Runtime (HKLM-x32\...\Visual Basic 6 Runtime_is1) (Version: - Dieter Otter) Visual Studio 2013 Update 5 (KB2829760) (HKLM-x32\...\{17551f85-1d1c-4142-a83f-bbd18a3522c2}) (Version: 12.0.40629 - Microsoft Corporation) Visual Studio Community 2017 (HKLM-x32\...\1e0bae45) (Version: 15.9.28307.718 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) VS Immersive Activate Helper (HKLM-x32\...\{54FBC9A9-CCA1-417E-ACA6-203A32A39F37}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden VS JIT Debugger (HKLM\...\{4B816AD0-D12B-498A-8148-7CBE3ED328DE}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden VS Script Debugging Common (HKLM\...\{8B657335-3813-4CF4-A6FE-2AA44BE23F94}) (Version: 16.0.95.0 - Microsoft Corporation) Hidden VS Update core components (HKLM-x32\...\{7CE8C6D0-6EA4-34C3-A4ED-8C28A1D67228}) (Version: 12.0.40629 - Microsoft Corporation) Hidden vs_BlendMsi (HKLM-x32\...\{C5D83E0F-12E7-4BA3-98E6-DAE0E73B5BF9}) (Version: 15.0.27205 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsi (HKLM-x32\...\{A68D7884-F036-4A0D-AE1A-410E0311E135}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_clickoncebootstrappermsires (HKLM-x32\...\{91DDDFB5-1782-48C2-BA2A-8F4D9DE39D27}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_clickoncesigntoolmsi (HKLM-x32\...\{6A1ECF65-2CBF-4B33-9D4A-D1C0A0E5FE45}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_communitymsi (HKLM-x32\...\{71797C29-380A-492C-B35A-F5E4A7B57BDC}) (Version: 15.9.28307 - Microsoft Corporation) Hidden vs_communitymsires (HKLM-x32\...\{5297D80E-CD92-48D8-9DB0-301AB3205772}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_devenvmsi (HKLM-x32\...\{BFFA2FFB-1095-4ADD-A352-368806D2412B}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_filehandler_amd64 (HKLM-x32\...\{A254DA0E-26A1-43C3-95BE-7A24D5599473}) (Version: 15.9.28302 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{1F42A73E-CF26-4D67-BA79-752CA56B639F}) (Version: 15.9.28302 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{A41E138F-5A3F-443C-B72D-957AB994FB5A}) (Version: 15.9.28128 - Microsoft Corporation) Hidden vs_minshellinteropmsi (HKLM-x32\...\{3A78DA3D-C8D4-429D-B536-6E59A0088451}) (Version: 15.8.27825 - Microsoft Corporation) Hidden vs_minshellmsi (HKLM-x32\...\{68B8AD33-CE97-4C3D-9583-669C39D21BA5}) (Version: 15.9.28302 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{0D3A6730-43CE-4AF6-BDF7-4D0660296C60}) (Version: 15.0.26621 - Microsoft Corporation) Hidden vs_SQLClickOnceBootstrappermsi (HKLM-x32\...\{5779B6DD-604A-41CE-BC3D-9D4BDDA22AD2}) (Version: 15.0.27005 - Microsoft Corporation) Hidden vs_tipsmsi (HKLM-x32\...\{1AC6CC3D-7724-4D84-9270-798A2191AB1C}) (Version: 15.0.27005 - Microsoft Corporation) Hidden WinAppDeploy (HKLM-x32\...\{5AD4A604-B476-1578-2A20-6B02FC6258BE}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinAppDeploy (HKLM-x32\...\{716AE8F2-1BE3-7657-DF6B-F23DEEC75AF9}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden Windows Driver Package - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) Windows Media Player Firefox Plugin (HKLM-x32\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) Windows Mobile Connectivity Tools 10.0.15254.0 - Desktop x86 (HKLM-x32\...\{833F02C5-2C39-49F6-BD64-91D351081274}) (Version: 10.1.15254.1 - Microsoft Corporation) Windows SDK AddOn (HKLM-x32\...\{E77C2F78-6089-48F8-89DF-DDF2850DFFD9}) (Version: 10.1.0.0 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.17134.12 (HKLM-x32\...\{5f83ccda-0498-4b97-a298-16a642bf49f2}) (Version: 10.1.17134.12 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.17763.132 (HKLM-x32\...\{5fe95b9d-9219-4d8b-a031-71323ae48a81}) (Version: 10.1.17763.132 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) WinRT Intellisense Desktop - en-us (HKLM-x32\...\{00B12DF9-5428-9406-DE2C-8E8A1A062B05}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - en-us (HKLM-x32\...\{389D182F-0ADA-5C7E-FF32-2573A821592C}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{C3776B36-B34E-00E2-3009-95A6F1870B58}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{E82A4A6C-C21C-35FE-B805-3E44318F6D63}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{7E898893-9C42-A572-7F57-FDE55CE812F7}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{965D1746-D94A-49B9-2A48-A14914CA3B57}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{84C6B91B-67DA-DDE3-86F1-87A3E307E8C1}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{E8B1CB29-5C24-D882-3CEF-F8A7263BC63D}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{3755CD99-C62E-3312-DDD3-29A4F259270D}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{F6F11150-93DE-0507-FCA0-F746E0207017}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{729DA966-8590-2C1F-2178-16C1D32FD7FD}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{8329C3A0-8582-D1C2-67FF-800654BFDF45}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{771C9DEF-7C0B-85DA-6426-7A20F06BEC94}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{F1C18506-3168-A9D9-E2D9-D23A512A326E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{4095D263-6A13-78D3-DEDA-AA3452011F6E}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{B047C746-63E8-41C7-A5C0-7ABD390CF3E6}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{0063AF94-397B-9C64-1C71-D404B27C5D96}) (Version: 10.1.17763.132 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{C3243E23-2EB6-4419-2692-40944923B112}) (Version: 10.1.17134.12 - Microsoft Corporation) Hidden WinTrack Version 12.0 3D (HKLM-x32\...\wintrack6_is1) (Version: 12.0 3D - Ing.-Büro Schneider) XMedia Recode Version 3.4.4.3 (HKLM-x32\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.4.4.3 - XMedia Recode) XnViewMP 0.92 (HKLM\...\XnViewMP_is1) (Version: 0.92 - Gougelet Pierre-e) Packages: ========= Acer Explorer -> C:\Program Files\WindowsApps\AcerIncorporated.AcerExplorer_2.0.3007.0_x86__48frkmn4z8aw4 [2016-09-21] (Acer Incorporated) AdBlock -> C:\Program Files\WindowsApps\BetaFish.AdBlock_2.9.0.0_neutral__c1wakc4j0nefm [2019-02-28] (BetaFish) Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.142.300.0_x86__kgqvnymyfvs32 [2019-06-27] (king.com) EdgeDevtoolsPlugin -> C:\WINDOWS\SystemApps\Microsoft.EdgeDevtoolsPlugin_cw5n1h2txyewy [2019-01-07] (Microsoft Corporation) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20174.0_x64__8wekyb3d8bbwe [2019-05-30] (Microsoft Corporation) [MS Ad] Microsoft .Net Core Runtime Package 1.0 -> C:\Program Files\WindowsApps\Microsoft.NET.CoreRuntime.1.1_1.1.27004.0_x86__8wekyb3d8bbwe [2019-01-06] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-22] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-22] (Microsoft Corporation) [MS Ad] Microsoft Begleiter für Telefon -> C:\Program Files\WindowsApps\Microsoft.WindowsPhone_10.1802.311.0_x64__8wekyb3d8bbwe [2018-02-13] (Microsoft Corporation) Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.31.11723.0_x64__8wekyb3d8bbwe [2019-06-27] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.6132.0_x64__8wekyb3d8bbwe [2019-06-18] (Microsoft Studios) [MS Ad] Microsoft Visual C++ 2013 Runtime Package -> C:\Program Files\WindowsApps\Microsoft.VCLibs.120.00.Debug.Universal_12.0.30501.0_x86__8wekyb3d8bbwe [2019-01-06] (Microsoft Platform Extensions) Microsoft Visual C++ 2015 UWP Runtime Package -> C:\Program Files\WindowsApps\Microsoft.VCLibs.140.00.Debug_14.0.27023.1_x86__8wekyb3d8bbwe [2019-01-06] (Microsoft Platform Extensions) MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.29.10701.0_x64__8wekyb3d8bbwe [2019-03-23] (Microsoft Corporation) [MS Ad] MSN Gesundheit & Fitness -> C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2015-07-14] (Microsoft Corporation) [MS Ad] MSN Kochen & Genuss -> C:\Program Files\WindowsApps\Microsoft.BingFoodAndDrink_3.0.4.336_x64__8wekyb3d8bbwe [2015-07-14] (Microsoft Corporation) [MS Ad] MSN Reisen -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2015-07-14] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.28.3242.0_x64__8wekyb3d8bbwe [2018-12-15] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.28.10351.0_x64__8wekyb3d8bbwe [2019-02-12] (Microsoft Corporation) [MS Ad] Sticky Notes 8 -> C:\Program Files\WindowsApps\8251MarcoRinaldi.NoteTiles_10.4.3.0_x64__9rvmmrcs6zgr6 [2018-01-19] (Marco Rinaldi) [MS Ad] Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.) XSurfUwp -> C:\Users\*****\AppData\Local\Microsoft\VisualStudio\15.0_1e0bae45\Designer\SurfaceShadowCache\SagHa1359936021x86DC1.1.27004.0 [2019-01-06] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1576825564-2272129818-3005118011-1001_Classes\CLSID\{b5eedee0-c06e-11cf-8c56-444553540000}\InprocServer32 -> C:\Program Files\IDM Computer Solutions\UltraEdit\ue64ctmn.dll (IDM Computer Solutions, Inc. -> ) CustomCLSID: HKU\S-1-5-21-1576825564-2272129818-3005118011-1001_Classes\CLSID\{C3B42C03-C1B7-4c1a-B384-BBAE19646333}\InprocServer32 -> C:\Program Files\IDM Computer Solutions\UltraCompare\\UC_ShellExt64.dll (IDM Computer Solutions, Inc. -> ) CustomCLSID: HKU\S-1-5-21-1576825564-2272129818-3005118011-1001_Classes\CLSID\{D873F91A-2FEB-D466-DA92-490A99F61472}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Windows -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1576825564-2272129818-3005118011-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems) ShellIconOverlayIdentifiers: [ AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2019-03-25] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2019-05-19] (Notepad++ -> ) ContextMenuHandlers1: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G Data\TotalSecurity\AVK\ShellExt64.dll [2019-04-24] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers1: [FineReader12ContextMenu] -> {55344AC6-630B-430C-B292-C7BE21F90061} => C:\Program Files (x86)\ABBYY FineReader 12\FRIntegration.x64.dll [2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.) ContextMenuHandlers1: [_Movavivc11] -> {1C604495-4D32-476e-8D7E-FBF50F6C80BF} => C:\Program Files (x86)\Movavi Video Converter 16\vcContext\vcContext.dll [2016-02-04] (Taukonsalt OOO -> Movavi) ContextMenuHandlers3-x32: [FAExt] -> {05672D66-9736-42F5-8BEB-FA1DD3CA51C4} => C:\Program Files (x86)\FileASSASSIN\FileASSASSINExt.dll [2007-03-31] (Malwarebytes) [Datei ist nicht signiert] ContextMenuHandlers3: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G Data\TotalSecurity\Shredder\Reisswlf64.dll [2019-04-24] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-03-01] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-03-05] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G Data\TotalSecurity\AVK\ShellExt64.dll [2019-04-24] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers6: [FineReader12ContextMenu] -> {55344AC6-630B-430C-B292-C7BE21F90061} => C:\Program Files (x86)\ABBYY FineReader 12\FRIntegration.x64.dll [2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.) ContextMenuHandlers6: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G Data\TotalSecurity\Shredder\Reisswlf64.dll [2019-04-24] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\system32\StartMenuHelper64.dll [2017-08-13] (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] ContextMenuHandlers6: [_Movavivc11] -> {1C604495-4D32-476e-8D7E-FBF50F6C80BF} => C:\Program Files (x86)\Movavi Video Converter 16\vcContext\vcContext.dll [2016-02-04] (Taukonsalt OOO -> Movavi) ContextMenuHandlers1_S-1-5-21-1576825564-2272129818-3005118011-1001: [UltraCompare] -> {C3B42C03-C1B7-4c1a-B384-BBAE19646333} => C:\Program Files\IDM Computer Solutions\UltraCompare\\UC_ShellExt64.dll [2018-12-05] (IDM Computer Solutions, Inc. -> ) ContextMenuHandlers1_S-1-5-21-1576825564-2272129818-3005118011-1001: [UltraEdit] -> {b5eedee0-c06e-11cf-8c56-444553540000} => C:\Program Files\IDM Computer Solutions\UltraEdit\ue64ctmn.dll [2018-05-20] (IDM Computer Solutions, Inc. -> ) ContextMenuHandlers4_S-1-5-21-1576825564-2272129818-3005118011-1001: [UltraCompare] -> {C3B42C03-C1B7-4c1a-B384-BBAE19646333} => C:\Program Files\IDM Computer Solutions\UltraCompare\\UC_ShellExt64.dll [2018-12-05] (IDM Computer Solutions, Inc. -> ) ContextMenuHandlers6_S-1-5-21-1576825564-2272129818-3005118011-1001: [UltraEdit] -> {b5eedee0-c06e-11cf-8c56-444553540000} => C:\Program Files\IDM Computer Solutions\UltraEdit\ue64ctmn.dll [2018-05-20] (IDM Computer Solutions, Inc. -> ) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki Shortcut: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-06-02 14:40 - 2009-02-27 17:38 - 000139264 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2017-12-22 00:45 - 2017-12-22 00:45 - 000277538 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\LIBMAGIC.dll 2016-12-09 15:42 - 2010-03-16 01:04 - 000143360 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrSNMP64.dll 2015-06-02 14:40 - 2012-04-23 15:03 - 000380928 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrMonitor.dll 2015-06-02 14:40 - 2010-09-29 17:07 - 000180224 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BroSNMP.dll 2015-06-02 14:40 - 2011-02-28 11:32 - 000208896 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrFirmUpdateCheck.dll 2015-06-02 14:40 - 2012-06-06 15:31 - 003076096 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe 2015-06-02 14:40 - 2012-01-11 14:39 - 000626688 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\Brother\BrStMonWRes.dll 2015-06-02 14:40 - 2012-06-05 15:56 - 000266240 ____N (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrYNSvc.exe 2015-06-02 14:40 - 2012-07-05 13:32 - 000084480 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll 2019-05-16 11:27 - 2019-05-16 11:27 - 010542080 _____ (Dominik Reichl) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\KeePass\f4cd042f6707c4fe8117a951a398c6d9\KeePass.ni.exe 2013-08-27 14:32 - 2013-08-27 14:32 - 000747520 _____ (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\iCLS Client\HeciServer.exe 2017-08-13 08:49 - 2017-08-13 08:49 - 000885560 _____ (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] C:\Program Files\Classic Shell\ClassicExplorer64.dll 2017-08-13 08:49 - 2017-08-13 08:49 - 000163640 _____ (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] C:\Program Files\Classic Shell\ClassicStartMenu.exe 2017-08-13 08:49 - 2017-08-13 08:49 - 003664184 _____ (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] C:\Program Files\Classic Shell\ClassicStartMenuDLL.dll 2019-05-16 13:51 - 2019-05-16 13:51 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\AppVIsvSubsystems64.dll 2019-05-16 13:51 - 2019-05-16 13:51 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\c2r64.dll 2015-07-08 18:54 - 2015-07-08 18:54 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll 2015-07-08 18:54 - 2015-07-08 18:54 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll 2015-07-08 18:54 - 2015-07-08 18:54 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll 2019-05-22 13:50 - 2019-03-18 16:46 - 000689104 _____ (Uwe Sieber -> Uwe Sieber - www.uwe-sieber.de) [Datei ist nicht signiert] C:\Program Files\USBDLM\USBDLM.exe 2019-05-22 13:50 - 2019-03-18 16:45 - 000046488 _____ (Uwe Sieber -> Uwe Sieber - www.uwe-sieber.de) [Datei ist nicht signiert] C:\Program Files\USBDLM\USBDLM_usr.exe 2015-06-06 16:41 - 2013-05-10 15:13 - 000096768 _____ (WALTOP International Corp.) [Datei ist nicht signiert] C:\WINDOWS\system32\wintab32.dll 2018-11-07 08:12 - 2018-01-28 20:54 - 000285352 _____ (White-Tiger -> -) [Datei ist nicht signiert] N:\KMR\Docs\EDV\T-Clock Redux\Download\Clock64.exe 2018-11-07 08:12 - 2018-01-28 20:54 - 000106664 _____ (White-Tiger -> -) [Datei ist nicht signiert] N:\KMR\Docs\EDV\T-Clock Redux\Download\misc\T-Clock64.DLL ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:6DAA43DB [237] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\garmin.com -> hxxps://my.garmin.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2018-11-23 08:21 - 000000855 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 gdpwmgrlocalhost 2018-07-18 23:12 - 2018-07-18 23:12 - 000000438 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Microsoft SQL Server\110\Tools\Binn\;C:\Program Files (x86)\Microsoft SDKs\TypeScript\1.0\;C:\Program Files\Microsoft SQL Server\120\Tools\Binn\;C:\Program Files\IDM Computer Solutions\UltraEdit;d:\SOFTWARE\STREAMS\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Common Files\Acronis\VirtualFile\;C:\Program Files (x86)\Common Files\Acronis\VirtualFile64\;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\;C:\Program Files\nodejs\;C:\Program Files\IDM Computer Solutions\UltraCompare;C:\Program Files (x86)\Common Files\Acronis\FileProtector\;C:\Program Files (x86)\Common Files\Acronis\FileProtector64\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\dotnet\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Theme1\img3.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Prompt) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\Services: ABBYY.Licensing.FineReader.Professional.12.0 => 2 MSCONFIG\Services: AcronisActiveProtectionService => 2 MSCONFIG\Services: AnyDesk-b1a6f721 => 2 MSCONFIG\Services: NAUpdate => 2 MSCONFIG\Services: NeroBackItUpBackgroundService => 2 MSCONFIG\Services: NVIDIA Wireless Controller Service => 2 MSCONFIG\Services: Secunia PSI Agent => 2 MSCONFIG\Services: Secunia Update Agent => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: TeamViewer => 2 MSCONFIG\Services: WTService => 2 HKLM\...\StartupApproved\StartupFolder: => "AnyDesk HIT-AnyDesk.lnk" HKLM\...\StartupApproved\StartupFolder: => "Secunia PSI Tray.lnk" HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "AtwtusbIcon" HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud" HKLM\...\StartupApproved\Run32: => "ControlCenter4" HKLM\...\StartupApproved\Run32: => "LWS" HKLM\...\StartupApproved\Run32: => "Bonus.SSR.FR12" HKLM\...\StartupApproved\Run32: => "KeePass 2 PreLoad" HKLM\...\StartupApproved\Run32: => "KiesTrayAgent" HKLM\...\StartupApproved\Run32: => "Nero BackItUp" HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\StartupApproved\Run: => "GarminExpressTrayApp" HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\StartupApproved\Run: => "SpybotPostWindows10UpgradeReInstall" HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\StartupApproved\Run: => "Epic Privacy Browser Installer" HKU\S-1-5-21-1576825564-2272129818-3005118011-1001\...\StartupApproved\Run: => "SmartSwitchPDLR.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{C58F678B-6276-4901-9460-7844D3A333C3}] => (Allow) D:\Users\*****\Desktop\HIT-AnyDesk.exe Keine Datei FirewallRules: [{F4703F59-5161-4619-88C9-EC1D8558974C}] => (Allow) D:\Users\*****\Desktop\HIT-AnyDesk.exe Keine Datei FirewallRules: [{793DD9D2-C4DB-487C-9392-12A983E74B22}] => (Allow) D:\Users\*****\Desktop\HIT-AnyDesk.exe Keine Datei FirewallRules: [{531E1F1D-914A-4607-9C22-92F7773E2554}] => (Allow) D:\Users\*****\Desktop\HIT-AnyDesk.exe Keine Datei FirewallRules: [{1FBF5CF6-A362-4E45-B17A-7721287B14BB}] => (Allow) C:\Program Files (x86)\Nero\Nero 2017\Nero BackItup\NBService.exe (Nero AG -> Nero AG) FirewallRules: [{C39FF9FA-0323-4AAC-A45D-1CED308235AD}] => (Allow) C:\Program Files (x86)\Nero\Nero 2017\Nero BackItup\BackItUp.exe (Nero AG -> Nero AG) FirewallRules: [{45573E5C-F695-4EA0-A75C-65B06B3FC561}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsvsvr.exe (SAMSUNG ELECTRONICS CO.,LTD. -> PeeringPortal) FirewallRules: [{DAB1A02E-B4C1-4861-91C7-35108517C510}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsvsvr.exe (SAMSUNG ELECTRONICS CO.,LTD. -> PeeringPortal) FirewallRules: [{27F6E215-6DB9-4CB6-A98F-BC0402FB9889}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsasvr.exe (SAMSUNG ELECTRONICS CO.,LTD. -> PeeringPortal) FirewallRules: [{3155305C-B860-46F9-B7D0-636D705D04D8}] => (Allow) C:\Program Files (x86)\Samsung\Samsung New PC Studio\npsasvr.exe (SAMSUNG ELECTRONICS CO.,LTD. -> PeeringPortal) FirewallRules: [{EC11D4CB-AED3-414A-88C3-F930D5008BF6}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{12F99D15-0F89-472F-B081-4B45548F1497}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{B3D5C7A9-98F8-4DC5-9A02-BEE9D3B7CCE0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{9408F6BE-193A-4B2E-BBE2-5A5415489781}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{37392584-065D-48B2-891D-2433EA42A0E7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{163D0143-B971-4BA5-BC1C-E90EE4FADEE0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{1254AE2D-CDAA-4A2D-A5E7-71E559D059DB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe Keine Datei FirewallRules: [{730A3A3D-C9CA-4148-AFD9-DA33436C3DDC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{7214FA7A-1B3F-402B-88D0-3AC2499581CE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{8574B90F-CE01-49F3-B39C-99F4C7C10F75}] => (Allow) C:\Program Files\Pinnacle\Studio 20\programs\UMI.exe (Corel Corporation -> Pinnacle) FirewallRules: [{7B7EB466-082B-4D80-935C-2F1A54F027A5}] => (Allow) C:\Program Files\Pinnacle\Studio 20\programs\UMI.exe (Corel Corporation -> Pinnacle) FirewallRules: [{08B84144-3E87-4013-BCBC-8F60CD491AD1}] => (Allow) C:\Program Files\Pinnacle\Studio 20\programs\NGStudio.exe (Corel Corporation -> Pinnacle) FirewallRules: [{91B936FC-D443-4906-97EF-A0FBEA307544}] => (Allow) C:\Program Files\Pinnacle\Studio 20\programs\NGStudio.exe (Corel Corporation -> Pinnacle) FirewallRules: [{8C97F322-AF0A-4CB1-BDFC-8F0BB02E7C23}] => (Allow) C:\Program Files\Pinnacle\Studio 20\programs\RM.exe (Corel Corporation -> Pinnacle) FirewallRules: [{E8DD7A72-CAD9-432B-965F-33C8E31B7948}] => (Allow) C:\Program Files\Pinnacle\Studio 20\programs\RM.exe (Corel Corporation -> Pinnacle) FirewallRules: [{A55A18AA-202F-4433-8938-94F2C020820C}] => (Allow) LPort=54925 FirewallRules: [{A634FA8E-6FC1-4D39-A3F9-117E1B88B6E4}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] FirewallRules: [{AADD4E30-2ECC-4778-97C3-180555CD0001}] => (Allow) C:\Program Files (x86)\Brother\Brmfl10g\FAXRX.exe (Brother Industries, Ltd.) [Datei ist nicht signiert] FirewallRules: [{B942B0C1-A3B7-42B9-87FC-4E5B841DB0E1}] => (Allow) C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\WDExpress.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8CA6F024-F970-484B-96B3-8C2D642C0B31}] => (Allow) C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{039075D9-88BB-453B-A9D4-6344092D3AA2}] => (Allow) C:\Program Files\Pinnacle\Studio 18\programs\UMI.exe Keine Datei FirewallRules: [{B9EE5840-5D3C-47F2-AE32-B51FA708C2B7}] => (Allow) C:\Program Files\Pinnacle\Studio 18\programs\UMI.exe Keine Datei FirewallRules: [{7DD34AE1-5EC1-4B27-9FCE-4112647CC3B6}] => (Allow) C:\Program Files\Pinnacle\Studio 18\programs\NGStudio.exe Keine Datei FirewallRules: [{352358B7-C37A-4A4B-B4CD-DE3633C8A1DE}] => (Allow) C:\Program Files\Pinnacle\Studio 18\programs\NGStudio.exe Keine Datei FirewallRules: [{CAA8113F-6A1D-455A-A285-7A653E4F9C52}] => (Allow) C:\Program Files\Pinnacle\Studio 18\programs\RM.exe Keine Datei FirewallRules: [{58896AEF-C689-4332-A566-F3D70ADAAAE6}] => (Allow) C:\Program Files\Pinnacle\Studio 18\programs\RM.exe Keine Datei FirewallRules: [{6EDAF2D9-07D0-420F-9B65-62E23BF9D330}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{78654C3F-BBC0-4B16-96B7-EBAA8B52C0FD}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{7D99A0F3-5A16-4485-A37D-C95D844319E9}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{34877912-D3B2-4C16-9B36-977EF6C0C02D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A3D17B26-4D58-4445-825D-D3B1F006B830}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{67F564B5-F050-4F36-9A28-BD7D110A8193}] => (Allow) C:\Program Files (x86)\AnyDesk-b1a6f721\AnyDesk-b1a6f721.exe (philandro Software GmbH -> ) FirewallRules: [{0ED551CE-1CE9-48D0-B3F3-A8AEA84CC646}] => (Allow) C:\Program Files (x86)\AnyDesk-b1a6f721\AnyDesk-b1a6f721.exe (philandro Software GmbH -> ) FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe (Microsoft Windows -> ) FirewallRules: [{D424FB8A-ADB9-49B9-BA66-FCB564ED0C8B}] => (Allow) C:\Program Files (x86)\ABUS Security-Center\IP-Installer\IPInstaller.exe (ABUS Security-Center GmbH&Co.KG) [Datei ist nicht signiert] FirewallRules: [{FE88CE32-DF7F-409C-8FA7-439D770741B6}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> ) FirewallRules: [{6D43AE20-5A08-4A7E-980E-89EB7BC5EAC6}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{3ABB5B2C-7FBA-44EC-8C18-6D6E08E2DA45}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> ) FirewallRules: [{68820C7B-741B-4B41-8C3E-8E2D8F086038}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) FirewallRules: [{37F54925-A09C-421C-99C1-18C01B7DD205}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> ) FirewallRules: [{0FBA4ADD-6F65-40C4-AB51-16465FE09C37}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> ) FirewallRules: [{D73B6BFD-08B9-46C3-AE4C-3B47D8F535A3}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> ) FirewallRules: [{B2C3F450-565A-4EFB-AECE-8EC40C23DDBF}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> ) FirewallRules: [{2A4DB3F7-A416-4E1F-B4A2-94FFD8C33B13}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> ) FirewallRules: [{D9390782-6B11-40FC-8921-695BC8DE1B76}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{E2C5C20F-3612-4424-B501-0A441F6BC638}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> ) FirewallRules: [{CFF6651E-C36A-4599-9B03-8972C62576EA}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> ) FirewallRules: [{8937114A-8633-40C0-92C7-7222963512A8}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> ) FirewallRules: [{2C48CB78-A61C-41E5-9267-58108F293AD6}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> ) FirewallRules: [{09E7D5DF-C277-4DA5-ABBB-B471D4043B52}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{0D531D9A-1D5B-4C35-B8A8-17341576F59B}] => (Allow) C:\Program Files\Pinnacle\Studio 22\programs\RM.exe (Corel Corporation -> Pinnacle) FirewallRules: [{286352BD-EDC7-4A92-8B25-832A5123ABAF}] => (Allow) C:\Program Files\Pinnacle\Studio 22\programs\RM.exe (Corel Corporation -> Pinnacle) FirewallRules: [{CD81F1A5-1A69-4C3F-9D66-076A32F7DC0F}] => (Allow) C:\Program Files\Pinnacle\Studio 22\programs\NGStudio.exe (Corel Corporation -> Pinnacle) FirewallRules: [{3154C062-127B-4B7E-B03D-8DCFA38DC188}] => (Allow) C:\Program Files\Pinnacle\Studio 22\programs\NGStudio.exe (Corel Corporation -> Pinnacle) FirewallRules: [{2532D5BD-9719-4966-9F59-25DF1007F8C4}] => (Allow) C:\Program Files\Pinnacle\Studio 22\programs\UMI.exe (Corel Corporation -> Pinnacle) FirewallRules: [{9851725B-4C3D-4502-9467-A1C4D758E654}] => (Allow) C:\Program Files\Pinnacle\Studio 22\programs\UMI.exe (Corel Corporation -> Pinnacle) FirewallRules: [{7A706C1D-2128-42FB-9A54-4FDB4E432FBD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{2F9EA795-3C96-4B5E-B946-869C1DB0151F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{8CAA3FAC-41D2-4FD6-A100-86AC4676724D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CBB85517-C840-4AA3-905F-C4250F532D55}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CF871A5C-CDAE-417B-B46D-723287EF1205}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\ActivePresenter.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{AC60E5E8-744A-43A6-A111-967A09BD9E58}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\rlactivator.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{189988CF-E994-4B4F-A8A5-A93A7BFEE02A}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{36F4895A-886C-4203-B005-43679974EFAC}] => (Allow) C:\Program Files (x86)\Opera\60.0.3255.151\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{AF5741D4-DFFD-4C85-8707-BE67BA1B8E7D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{920DABC8-1DAE-44B9-B07D-8F709F977D8B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{37A4A91F-2808-48AE-83AB-2C3EA04F8CEF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{6A6D6E85-1CB8-43FB-A12A-3E85694EF82A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{D45D38D7-478D-44F5-813C-1692E2B11C97}] => (Allow) C:\Program Files (x86)\AnyDesk-b1a6f721\AnyDesk-b1a6f721.exe (philandro Software GmbH -> ) FirewallRules: [{96DBDF59-F04B-4E3D-ABB5-E4073A908606}] => (Allow) C:\Program Files (x86)\AnyDesk-b1a6f721\AnyDesk-b1a6f721.exe (philandro Software GmbH -> ) FirewallRules: [{FD2623CF-BD55-45D3-8AD5-A08B9AF0ED67}] => (Allow) C:\Program Files (x86)\AnyDesk-b1a6f721\AnyDesk-b1a6f721.exe (philandro Software GmbH -> ) FirewallRules: [{EB3A6D6C-F703-4908-8203-4E908EFF0826}] => (Allow) C:\Program Files (x86)\AnyDesk-b1a6f721\AnyDesk-b1a6f721.exe (philandro Software GmbH -> ) FirewallRules: [{D7B93385-A3D9-40A9-A32F-560405E7BA6F}] => (Allow) C:\Program Files (x86)\Opera\60.0.3255.170\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{AC4A6719-095A-4499-B866-876D3322D392}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{8EE0708E-24C6-4A41-98AB-611881ACDC59}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{77AA17AE-C95B-44DF-BC8C-B817FEABBAAC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/01/2019 11:38:03 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: TWN BrtTWN: [2019/07/01 11:38:03.963]: [00004048]: Initialize TwdsMain Class failed! Error: (07/01/2019 11:38:03 AM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: TWN BrtTWN: [2019/07/01 11:38:03.963]: [00004048]: ##### Fatal ERROR!! Create STI-device failed! ##### Error: (07/01/2019 10:36:47 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Program Files\Total Uninstall 6\Tu.exe Files\Total Uninstall 6\Tu.exe" ; Beschreibung = „WinPcap 4.1.3“ jetzt mit Total Uninstall deinstallieren; Fehler = 0x80070422). Error: (07/01/2019 10:26:17 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Program Files\Total Uninstall 6\Tu.exe Files\Total Uninstall 6\Tu.exe" ; Beschreibung = „Updater“ jetzt mit Total Uninstall deinstallieren; Fehler = 0x80070422). Error: (07/01/2019 10:13:09 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\WINDOWS\system32\srtasks.exe ExecuteScheduledSPPCreation; Beschreibung = Geplanter Prüfpunkt; Fehler = 0x80070422). Error: (07/01/2019 10:08:59 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\WINDOWS\system32\msiexec.exe /V; Beschreibung = Skype™ 7.33 wurde entfernt; Fehler = 0x80070422). Error: (07/01/2019 10:08:57 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\WINDOWS\system32\msiexec.exe /V; Beschreibung = Removed Skype™ 7.33; Fehler = 0x80070422). Error: (07/01/2019 10:08:23 AM) (Source: System Restore) (EventID: 8193) (User: ) Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Program Files\Total Uninstall 6\Tu.exe Files\Total Uninstall 6\Tu.exe" ; Beschreibung = „Skype™ 7.33“ jetzt mit Total Uninstall deinstallieren; Fehler = 0x80070422). Systemfehler: ============= Error: (07/01/2019 01:50:41 PM) (Source: DCOM) (EventID: 10016) (User: PCKMR04) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "PCKMR04\*****" (SID: S-1-5-21-1576825564-2272129818-3005118011-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {8BC3F05E-D86B-11D0-A075-00C04FB68820} und der APPID {8BC3F05E-D86B-11D0-A075-00C04FB68820} im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (07/01/2019 01:40:44 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (07/01/2019 01:35:09 PM) (Source: DCOM) (EventID: 10010) (User: PCKMR04) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2019 01:35:09 PM) (Source: DCOM) (EventID: 10010) (User: PCKMR04) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2019 01:35:09 PM) (Source: DCOM) (EventID: 10010) (User: PCKMR04) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2019 01:35:08 PM) (Source: DCOM) (EventID: 10010) (User: PCKMR04) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2019 01:35:08 PM) (Source: DCOM) (EventID: 10010) (User: PCKMR04) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (07/01/2019 01:35:08 PM) (Source: DCOM) (EventID: 10010) (User: PCKMR04) Description: Der Server "{1EF75F33-893B-4E8F-9655-C3D602BA4897}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: =================================== Date: 2019-06-30 23:43:51.108 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {69B7451D-1049-4D5F-9704-A27AC9BF9CB3} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-06-25 06:46:59.362 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F4D8EB2C-0155-4935-A56E-B011295C2D04} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-06-21 08:40:46.756 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {0B22BADC-797E-4AEC-BAB7-2E6FC00796AD} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-06-17 10:44:49.683 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {E0B3C4A0-EB36-485A-B71B-7176C5089B66} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-06-17 10:25:48.768 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {FEB4482B-499B-4AD1-BFBA-689416099DD7} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-05-03 11:03:07.304 Description: Fehler des Windows Defender Antivirus-Echtzeitschutz-Features. Feature: Bei Zugriff Fehlercode: 0x8007043c Fehlerbeschreibung: Der Dienst kann nicht im abgesicherten Modus gestartet werden. Ursache: Die Antischadsoftware wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden. Date: 2019-05-03 09:20:25.965 Description: Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.293.681.0 Updatequelle: Microsoft Update-Server Signaturtyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.15900.4 Fehlercode: 0x80072ee2 Fehlerbeschreibung: Das Zeitlimit für den Vorgang wurde erreicht. CodeIntegrity: =================================== Date: 2019-07-01 14:17:40.879 Description: Windows blocked file \Device\HarddiskVolume8\Windows\SysWOW64\jscript9.dll which has been disallowed for protected processes. Date: 2019-07-01 13:48:55.509 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume8\Program Files\Classic Shell\ClassicExplorer64.dll that did not meet the Microsoft signing level requirements. Date: 2019-07-01 13:48:55.489 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume8\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2019-07-01 13:48:55.479 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume8\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2019-07-01 13:48:55.469 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume8\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll that did not meet the Microsoft signing level requirements. Date: 2019-07-01 13:48:55.455 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume8\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. Date: 2019-07-01 13:48:55.355 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume8\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. Date: 2019-07-01 13:48:55.247 Description: Code Integrity determined that a process (\Device\HarddiskVolume8\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume8\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P11-C1 09/12/2014 Motherboard: Acer Predator G3-605 Prozessor: Intel(R) Core(TM) i7-4790 CPU @ 3.60GHz Prozentuale Nutzung des RAM: 23% Installierter physikalischer RAM: 32687.52 MB Verfügbarer physikalischer RAM: 25149.61 MB Summe virtueller Speicher: 37551.52 MB Verfügbarer virtueller Speicher: 28859.03 MB ==================== Laufwerke ================================ Drive c: (BASE) (Fixed) (Total:464.01 GB) (Free:233.31 GB) NTFS Drive d: (DATA) (Fixed) (Total:931.51 GB) (Free:927.87 GB) NTFS Drive g: (RSRV) (Fixed) (Total:238.47 GB) (Free:238.21 GB) NTFS Drive k: (KEEPASS1) (Removable) (Total:29.31 GB) (Free:29.27 GB) FAT32 Drive n: (NAS1) (Network) (Total:5352.22 GB) (Free:4904.62 GB) NTFS Drive s: (SAFE) (Fixed) (Total:2794.39 GB) (Free:1726.84 GB) NTFS \\?\Volume{7778e06e-0096-44a7-b026-e3dd2d098cc1}\ (Wiederherstellung) (Fixed) (Total:0.57 GB) (Free:0.32 GB) NTFS \\?\Volume{b5a79153-84b5-4b1d-8940-d98126ca5303}\ () (Fixed) (Total:0.86 GB) (Free:0.47 GB) NTFS \\?\Volume{11d3c1bd-e957-4e81-9c74-01cb8e57860d}\ () (Fixed) (Total:0.19 GB) (Free:0.16 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: B1FDCC1C) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: CFC3FB23) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Protective MBR) (Size: 2794.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 3 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 53680CD8) Partition: GPT. ======================================================== Disk: 4 (Size: 29.3 GB) (Disk ID: 4B64485A) Partition 1: (Not Active) - (Size=29.3 GB) - (Type=0C) ==================== Ende von Addition.txt ============================ |
01.07.2019, 16:11 | #2 |
| Windows 10, 64-bit: Wiederholte vollständige Blockaden - Teil 2 Teil 3/3
__________________AVSCAN-20190701-145530-3C0323F2.LOG Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Montag, 1. Juli 2019 14:55 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 10 Home Windowsversion : (plain) [10.0.17134] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : PCKMR04 Versionsinformationen: build.dat : 15.0.1906.1432 124698 Bytes 28.06.2019 00:18:00 AVSCAN.EXE : 15.0.1906.1402 3469880 Bytes 17.06.2019 12:30:35 AVSCANRC.DLL : 1.0.1905.451 76392 Bytes 07.05.2019 07:53:00 LUKE.DLL : 15.0.1906.1402 193848 Bytes 17.06.2019 12:26:16 AVSCPLR.DLL : 15.0.1906.1402 2074408 Bytes 17.06.2019 12:17:29 REPAIR.DLL : 15.0.1906.1402 933128 Bytes 17.06.2019 12:27:11 repair.rdf : 1.0.49.70 1310762 Bytes 01.07.2019 12:52:49 AVREG.DLL : 15.0.1906.1402 624472 Bytes 17.06.2019 12:17:17 avlode.dll : 15.0.1906.1402 1815344 Bytes 17.06.2019 12:16:57 avlode.rdf : 14.0.5.170 220916 Bytes 27.06.2019 21:59:52 XBV00042.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00043.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00044.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00045.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00046.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00047.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00048.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00049.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00050.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00051.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00052.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00053.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00054.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00055.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00056.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00057.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00058.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00059.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00060.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00061.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00062.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00063.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00064.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00065.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00066.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00067.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00068.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00069.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00070.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00071.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00072.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00073.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00074.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00075.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00076.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00077.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00078.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:02 XBV00079.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00080.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00081.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00082.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00083.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00084.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00085.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00086.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00087.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00088.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00089.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00090.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00091.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00092.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00093.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00094.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00095.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00096.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00097.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00098.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00099.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00100.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00101.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00102.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00103.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00104.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00105.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00106.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00107.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00108.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00109.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00110.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00111.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00112.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00113.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00114.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00115.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00116.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00117.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00118.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00119.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00120.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00121.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00122.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00123.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00124.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00125.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00126.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00127.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00128.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00129.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00130.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00131.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00132.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00133.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00134.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00135.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00136.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00137.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00138.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00139.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00140.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00141.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00142.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00143.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00144.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00145.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00146.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00147.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00148.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00149.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00150.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00151.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00152.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00153.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00154.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00155.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00156.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00157.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00158.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00159.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00160.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00161.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00162.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00163.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00164.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00165.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00166.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00167.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00168.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00169.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00170.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00171.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00172.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00173.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00174.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00175.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00176.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00177.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00178.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00179.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00180.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00181.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00182.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00183.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00184.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00185.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00186.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00187.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00188.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00189.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00190.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00191.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00192.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00193.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00194.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00195.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00196.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00197.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00198.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00199.VDF : 8.15.12.80 2408 Bytes 14.11.2018 22:00:03 XBV00237.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00238.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00239.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00240.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00241.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00242.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00243.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00244.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00245.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00246.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00247.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00248.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00249.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00250.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00251.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00252.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00253.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00254.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00255.VDF : 8.16.17.144 2408 Bytes 25.06.2019 22:00:03 XBV00000.VDF : 7.15.0.32 43855208 Bytes 10.07.2018 22:00:03 XBV00001.VDF : 8.15.4.230 11752296 Bytes 28.08.2018 22:00:02 XBV00002.VDF : 8.15.11.96 4034920 Bytes 07.11.2018 22:00:01 XBV00003.VDF : 8.15.12.80 780648 Bytes 14.11.2018 22:00:02 XBV00004.VDF : 8.15.12.184 488296 Bytes 17.11.2018 22:00:02 XBV00005.VDF : 8.15.13.122 769384 Bytes 25.11.2018 22:00:02 XBV00006.VDF : 8.15.14.80 736616 Bytes 03.12.2018 22:00:02 XBV00007.VDF : 8.15.15.8 604008 Bytes 12.12.2018 22:00:02 XBV00008.VDF : 8.15.15.202 606056 Bytes 20.12.2018 22:00:02 XBV00009.VDF : 8.15.16.128 829288 Bytes 29.12.2018 22:00:02 XBV00010.VDF : 8.15.16.130 53096 Bytes 29.12.2018 22:00:02 XBV00011.VDF : 8.15.17.88 770408 Bytes 08.01.2019 22:00:02 XBV00012.VDF : 8.15.17.90 8040 Bytes 08.01.2019 22:00:02 XBV00013.VDF : 8.15.17.214 1149288 Bytes 14.01.2019 22:00:02 XBV00014.VDF : 8.15.17.226 18792 Bytes 14.01.2019 22:00:02 XBV00015.VDF : 8.15.18.160 586088 Bytes 22.01.2019 22:00:02 XBV00016.VDF : 8.15.20.66 779112 Bytes 29.01.2019 22:00:02 XBV00017.VDF : 8.15.20.70 8552 Bytes 29.01.2019 22:00:02 XBV00018.VDF : 8.15.20.250 934248 Bytes 06.02.2019 22:00:02 XBV00019.VDF : 8.15.20.252 5992 Bytes 06.02.2019 22:00:02 XBV00020.VDF : 8.15.21.194 803688 Bytes 12.02.2019 22:00:02 XBV00021.VDF : 8.15.21.224 84840 Bytes 12.02.2019 22:00:02 XBV00022.VDF : 8.15.23.42 683368 Bytes 18.02.2019 22:00:02 XBV00023.VDF : 8.15.23.224 822632 Bytes 26.02.2019 22:00:02 XBV00024.VDF : 8.15.23.226 4968 Bytes 26.02.2019 22:00:02 XBV00025.VDF : 8.15.24.120 1018216 Bytes 04.03.2019 22:00:02 XBV00026.VDF : 8.15.24.134 13672 Bytes 04.03.2019 22:00:02 XBV00027.VDF : 8.15.25.42 712040 Bytes 12.03.2019 22:00:02 XBV00028.VDF : 8.15.25.172 710504 Bytes 20.03.2019 22:00:02 XBV00029.VDF : 8.15.26.72 829800 Bytes 28.03.2019 22:00:02 XBV00030.VDF : 8.15.26.74 14696 Bytes 28.03.2019 22:00:02 XBV00031.VDF : 8.15.26.222 778600 Bytes 04.04.2019 22:00:02 XBV00032.VDF : 8.15.27.114 810856 Bytes 13.04.2019 22:00:02 XBV00033.VDF : 8.15.27.248 812904 Bytes 22.04.2019 22:00:02 XBV00034.VDF : 8.15.28.100 911208 Bytes 29.04.2019 22:00:02 XBV00035.VDF : 8.16.14.94 773480 Bytes 08.05.2019 22:00:02 XBV00036.VDF : 8.16.14.228 696680 Bytes 15.05.2019 22:00:02 XBV00037.VDF : 8.16.15.114 785256 Bytes 25.05.2019 22:00:02 XBV00038.VDF : 8.16.15.238 766824 Bytes 02.06.2019 22:00:02 XBV00039.VDF : 8.16.16.112 540008 Bytes 10.06.2019 22:00:02 XBV00040.VDF : 8.16.16.252 638824 Bytes 18.06.2019 22:00:02 XBV00041.VDF : 8.16.17.144 618856 Bytes 25.06.2019 22:00:02 XBV00200.VDF : 8.16.17.146 38760 Bytes 25.06.2019 22:00:03 XBV00201.VDF : 8.16.17.150 9064 Bytes 25.06.2019 22:00:03 XBV00202.VDF : 8.16.17.152 64872 Bytes 25.06.2019 22:00:03 XBV00203.VDF : 8.16.17.154 68968 Bytes 26.06.2019 22:00:03 XBV00204.VDF : 8.16.17.158 116072 Bytes 26.06.2019 22:00:03 XBV00205.VDF : 8.16.17.160 12648 Bytes 26.06.2019 22:00:03 XBV00206.VDF : 8.16.17.162 9064 Bytes 26.06.2019 22:00:03 XBV00207.VDF : 8.16.17.172 19816 Bytes 26.06.2019 22:00:03 XBV00208.VDF : 8.16.17.174 18792 Bytes 27.06.2019 22:00:03 XBV00209.VDF : 8.16.17.176 18792 Bytes 27.06.2019 22:00:03 XBV00210.VDF : 8.16.17.178 36200 Bytes 27.06.2019 22:00:03 XBV00211.VDF : 8.16.17.180 11624 Bytes 27.06.2019 22:00:03 XBV00212.VDF : 8.16.17.182 20328 Bytes 27.06.2019 22:00:03 XBV00213.VDF : 8.16.17.184 156008 Bytes 27.06.2019 12:52:49 XBV00214.VDF : 8.16.17.186 110952 Bytes 28.06.2019 12:52:49 XBV00215.VDF : 8.16.17.188 16232 Bytes 28.06.2019 12:52:49 XBV00216.VDF : 8.16.17.190 20840 Bytes 28.06.2019 12:52:49 XBV00217.VDF : 8.16.17.192 21864 Bytes 28.06.2019 12:52:49 XBV00218.VDF : 8.16.17.194 55656 Bytes 28.06.2019 12:52:49 XBV00219.VDF : 8.16.17.196 8552 Bytes 28.06.2019 12:52:49 XBV00220.VDF : 8.16.17.198 11624 Bytes 28.06.2019 12:52:49 XBV00221.VDF : 8.16.17.200 60776 Bytes 28.06.2019 12:52:49 XBV00222.VDF : 8.16.17.202 57704 Bytes 29.06.2019 12:52:49 XBV00223.VDF : 8.16.17.204 15208 Bytes 29.06.2019 12:52:49 XBV00224.VDF : 8.16.17.206 16744 Bytes 29.06.2019 12:52:49 XBV00225.VDF : 8.16.17.208 19816 Bytes 29.06.2019 12:52:49 XBV00226.VDF : 8.16.17.210 12648 Bytes 29.06.2019 12:52:49 XBV00227.VDF : 8.16.17.212 63848 Bytes 29.06.2019 12:52:49 XBV00228.VDF : 8.16.17.214 32104 Bytes 30.06.2019 12:52:49 XBV00229.VDF : 8.16.17.216 18280 Bytes 30.06.2019 12:52:49 XBV00230.VDF : 8.16.17.218 13160 Bytes 30.06.2019 12:52:49 XBV00231.VDF : 8.16.17.220 49512 Bytes 30.06.2019 12:52:50 XBV00232.VDF : 8.16.17.228 2408 Bytes 30.06.2019 12:52:50 XBV00233.VDF : 8.16.17.230 13160 Bytes 30.06.2019 12:52:50 XBV00234.VDF : 8.16.17.232 43368 Bytes 01.07.2019 12:52:50 XBV00235.VDF : 8.16.17.234 9576 Bytes 01.07.2019 12:52:50 XBV00236.VDF : 8.16.17.236 12648 Bytes 01.07.2019 12:52:50 LOCAL000.VDF : 8.16.17.236 81049088 Bytes 01.07.2019 12:53:01 Engineversion : 8.3.54.52 AEBB.DLL : 8.1.3.4 72056 Bytes 22.03.2019 07:48:16 AECORE.DLL : 8.3.20.2 288176 Bytes 26.06.2019 15:41:57 AECRYPTO.DLL : 8.2.1.4 141800 Bytes 22.03.2019 07:48:16 AEDROID.DLL : 8.4.10.0 2815024 Bytes 04.04.2019 15:39:17 AEEMU.DLL : 8.1.3.12 421160 Bytes 22.03.2019 07:48:16 AEEXP.DLL : 8.4.6.0 403624 Bytes 22.03.2019 07:48:16 AEGEN.DLL : 8.1.8.342 711176 Bytes 10.04.2019 15:43:34 AEHELP.DLL : 8.3.4.4 296488 Bytes 07.05.2019 13:18:16 AEHEUR.DLL : 8.1.6.730 10872616 Bytes 24.06.2019 17:29:03 AELIBINF.DLL : 8.2.1.8 80376 Bytes 22.03.2019 07:48:16 AEMOBILE.DLL : 8.1.22.0 362072 Bytes 22.03.2019 07:48:17 AEOFFICE.DLL : 8.4.10.38 786896 Bytes 26.06.2019 15:41:57 AEPACK.DLL : 8.5.0.12 870016 Bytes 26.06.2019 15:41:57 AERDL.DLL : 8.2.3.16 1268984 Bytes 10.04.2019 15:43:34 AESBX.DLL : 8.2.22.24 1667056 Bytes 22.03.2019 07:48:16 AESCN.DLL : 8.3.9.0 163488 Bytes 22.03.2019 07:48:16 AESCRIPT.DLL : 8.3.7.168 1130928 Bytes 24.06.2019 17:29:03 AEVDF.DLL : 8.3.3.8 154264 Bytes 22.03.2019 07:48:16 AVWINLL.DLL : 15.0.1905.1258 164696 Bytes 08.05.2019 15:55:42 AVPREF.DLL : 15.0.1905.1258 181944 Bytes 08.05.2019 15:55:02 AVREP.DLL : 15.0.1906.1402 267568 Bytes 17.06.2019 12:28:50 AVARKT.DLL : 15.0.1906.1402 392312 Bytes 17.06.2019 12:15:57 SQLITE3.DLL : 15.0.1905.1258 551920 Bytes 08.05.2019 16:04:50 AVSMTP.DLL : 15.0.1906.1402 257720 Bytes 17.06.2019 12:17:40 NETNT.DLL : 15.0.1905.1258 106512 Bytes 08.05.2019 16:04:10 CommonImageRc.dll: 1.0.1905.451 4267688 Bytes 07.05.2019 07:49:32 CommonTextRc.dll: 1.0.1905.451 76592 Bytes 07.05.2019 07:50:41 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, G:, S:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: Montag, 1. Juli 2019 14:55 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD3(C:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD1(D:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD0(G:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD2(S:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Bootsektor wurde aufgrund des inkompatiblen Formats nicht gescannt. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'fontdrvhost.exe' - '10' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'NVDisplay.Container.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'AdminService.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'NetworkLicenseServer.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'USBDLM.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'PsiService_2.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'nvcontainer.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'NvTelemetryContainer.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'schedul2.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'ss_conn_service.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'OfficeClickToRun.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'AGSService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'AGMService.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'AVKBackupService.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'anti_ransomware_service.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'afcdpsrv.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mms_mini.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler64.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'BrYNSvc.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'sedsvc.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'syncagentsrv.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeUpdateService.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'sedlauncher.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'AUDIODG.EXE' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'fontdrvhost.exe' - '11' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'NVDisplay.Container.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'nvcontainer.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'nvcontainer.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostw.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'GDFirewallTray.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '295' Modul(e) wurden durchsucht Durchsuche Prozess 'ClassicStartMenu.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'USBDLM_usr.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'ShellExperienceHost.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeBackgroundHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeApp.exe' - '172' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'TabTip.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'NVIDIA Web Helper.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SettingSyncHost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCuiL.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'schedhlp.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'BrStMonW.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'TrueImageMonitor.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'Clock64.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'tib_mounter_monitor.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '190' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'vds.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'NativeMessagingWP.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsphelper64.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NVIDIA Share.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'NVIDIA Share.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'KeePass.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'NVIDIA Share.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'OUTLOOK.EXE' - '207' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeBridge.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'AVKTray.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'GDKBFltExe32.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'GDKBFltSur64.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'Microsoft.Photos.exe' - '146' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationFrameHost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'WinStore.App.exe' - '176' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'MicrosoftEdge.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'browser_broker.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'MicrosoftEdgeCP.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'MicrosoftEdgeCP.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'SystemSettings.exe' - '158' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'TSNxGService.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'smartscreen.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '162' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OptimizerHost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.SoftwareUpdater.ServiceHost.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira Safe Shopping.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.VpnService.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'backgroundTaskHost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'update.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'WinLogon.exe' - '47' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '6295' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <BASE> Cloud SDK Initialisierung und Lizenz überprüfen erfolgreich. [I:2, S:100] Die Datei 'C:\$RECYCLE.BIN\S-1-5-21-1576825564-2272129818-3005118011-1001\$R3LA3AF\updater\gpup.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 6039F14E1E269C0AC76D74AC4BED1BDC8120BBA30595328F7DC7C9EACF8C5CC4 [I:2, S:100] Die Datei 'C:\Program Files\MiniTool Partition Wizard Free 9.1\x64\pwNative.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 542D528EFBE2A38E7A05804B1D9C24C2138124CA313E48F91BD883A69504950A [I:2, S:100] Die Datei 'C:\Program Files (x86)\Common Files\Adobe\Installers\uninstall\{9CF42064-B0DF-4472-97CC-B91EE057F802}.data' wurde durch Cloud-Sicherheit geprüft. SHA256 = C8E5C49E1200A2BDD2ADE0FFDA0C172F3118350188AE62050253627D910C3ADE [I:2, S:100] Die Datei 'C:\Program Files (x86)\ControlCenter4\BrImgPDF.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = B2C5F991EC3FEAF117FACB9CB6CB98D789D534F8624CC3C28672B8E897BB4872 [I:2, S:100] Die Datei 'C:\Program Files (x86)\ControlCenter4\BrTwnAccs.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 06FE230D5474FF988D9AF5292F562707A725E0843941A2AFBB30223BED2755A0 [I:2, S:100] Die Datei 'C:\Program Files (x86)\IrfanView\Plugins\Dicom.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = EFA66233F5E4FC742EC23707113F2B7F60D2064C2F7659A634325A043E5F26DA [I:2, S:100] Die Datei 'C:\Program Files (x86)\Logitech\Ereg\eReg.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = CA26DACA9C8731E4DE50B555F31D25921BA52000D1340389BA7A9C0189A80CC4 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.Codecs.Bmp.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = 90FD746649B6FF5426D089735186135C6FDEFABB7CBDC0A9536762C99FDE14C4 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.Codecs.Cmp.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = 277254A9049818EF0F795A86940AB7CC2CA345A3EBE09308A05299A07E5B8793 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.Codecs.Gif.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = DF9447339B0F4DBC6ADC60C39A7FB2F3DB5454D9488722848A3257081EEC073B [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.Codecs.Png.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = E78821D0C1A7F3806B8F85B8BF1ABDF656159825723BD41304872CE8BAFBD5A6 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.ImageProcessing.Color.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = 367C2C0B8B8127481CCF56C2638D83C400D0E127A56DB9A91DF328FADBA610E9 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.ImageProcessing.Core.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = 13BFCF5FB034E3AA7A1131C6C30E8C1E5AD5FF7E01A33A66C6442DB78AD1F894 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.ImageProcessing.Effects.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = E664CF4D9EDE9F72FFC75C63829809572EEFDCF78A962C677A4444B8A1489629 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.ImageProcessing.SpecialEffects.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = AFBDE593E651EB527C8811D32A4E5701F3E43AA0DE32F50E0FC46CFC1558F5D7 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.ImageProcessing.Utilities.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = 3DC0FE2E343024B80B264A503FA5F05F6D287400CA1D14F8345AE8D42E0710E7 [I:2, S:100] Die Datei 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\Leadtools.Windows.Media.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = D412C0523197F70001755D7D65A8BB0AFB845F3629A22E11DE2E9B249F0E2973 [I:2, S:100] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.Codecs.Bmp.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 90FD746649B6FF5426D089735186135C6FDEFABB7CBDC0A9536762C99FDE14C4 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.Codecs.Cmp.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 277254A9049818EF0F795A86940AB7CC2CA345A3EBE09308A05299A07E5B8793 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.Codecs.Gif.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = DF9447339B0F4DBC6ADC60C39A7FB2F3DB5454D9488722848A3257081EEC073B [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.Codecs.Png.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E78821D0C1A7F3806B8F85B8BF1ABDF656159825723BD41304872CE8BAFBD5A6 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.ImageProcessing.Color.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 367C2C0B8B8127481CCF56C2638D83C400D0E127A56DB9A91DF328FADBA610E9 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.ImageProcessing.Core.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 13BFCF5FB034E3AA7A1131C6C30E8C1E5AD5FF7E01A33A66C6442DB78AD1F894 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.ImageProcessing.Effects.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E664CF4D9EDE9F72FFC75C63829809572EEFDCF78A962C677A4444B8A1489629 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.ImageProcessing.SpecialEffects.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = AFBDE593E651EB527C8811D32A4E5701F3E43AA0DE32F50E0FC46CFC1558F5D7 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.ImageProcessing.Utilities.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 3DC0FE2E343024B80B264A503FA5F05F6D287400CA1D14F8345AE8D42E0710E7 [I:5, S:104] Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Panasonic\PHOTOfunSTUDIO 9.3 PE\HDWTools\Leadtools.Windows.Media.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = D412C0523197F70001755D7D65A8BB0AFB845F3629A22E11DE2E9B249F0E2973 [I:5, S:104] Die Datei 'C:\ProgramData\Avira\Launcher\Temp\deployment84d8cd89-3e28-4015-94d2-a5651f37ec45\bf7f7a6f-7c1c-4a32-b88e-99893941c3b8\VpnInstaller.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 3ADA0F148FCF3BF3008BB52E81B7984A758B1454A961280A42D723502EFA79DE [I:2, S:100] FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\TOOLS\Anwendungen\INDIGO\AEB\AEB.exe' [I:10, S:111] C:\TOOLS\Anwendungen\INDIGO\AEB\AEB.exe [FUND] Ist das Trojanische Pferd TR/Downloader.Gen C:\TOOLS\Anwendungen\INDIGO\AEB\AEB_EXE.zip [0] Archivtyp: ZIP --> AEB.exe [FUND] Ist das Trojanische Pferd TR/Downloader.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden FP-Server meldet Status "KEIN Fehlalarm" für Datei 'C:\TOOLS\Anwendungen\INDIGO\AEB\AEB_EXE.zip' [I:10, S:111] Die Datei 'C:\TOOLS\Anwendungen\quickbasic\sendkey.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 0DE940FC8F48018B1E0F3DC1D30C97CB1E352F8023381FEC2437B030CC4BAE34 [I:2, S:100] Die Datei wurde im Zwischenspeicher in 'C:\Windows\System32\pwNative.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 542D528EFBE2A38E7A05804B1D9C24C2138124CA313E48F91BD883A69504950A [I:5, S:104] Beginne mit der Suche in 'D:\' <DATA> Beginne mit der Suche in 'G:\' <RSRV> Beginne mit der Suche in 'S:\' <SAFE> Beginne mit der Desinfektion: [DEBUG] AIRS will not be executed because scanmode is ignore or cancel. [DEBUG] AIRS will not be executed because scanmode is ignore or cancel. C:\TOOLS\Anwendungen\INDIGO\AEB\AEB_EXE.zip [FUND] Ist das Trojanische Pferd TR/Downloader.Gen [WARNUNG] Die Datei wurde ignoriert. C:\TOOLS\Anwendungen\INDIGO\AEB\AEB.exe [FUND] Ist das Trojanische Pferd TR/Downloader.Gen [WARNUNG] Die Datei wurde ignoriert. Ende des Suchlaufs: Montag, 1. Juli 2019 16:32 Benötigte Zeit: 1:14:19 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 131930 Verzeichnisse wurden überprüft 2326496 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2326494 Dateien ohne Befall 36220 Archive wurden durchsucht 3 Warnungen 0 Hinweise Hoffe, soweit alles korrekt vobereitet zu haben und erwarte gerne Ihre Anweisungen. VG, Tamaleus |
01.07.2019, 19:37 | #3 |
/// TB-Ausbilder | Windows 10, 64-bit: Wiederholte vollständige Blockaden - Teil 2 Ein Thema genügt.
__________________Hier geht es weiter |
Themen zu Windows 10, 64-bit: Wiederholte vollständige Blockaden - Teil 2 |
blockaden, browser, computer, converter, cpu, defender, explorer, failed, firefox, flash player, home, installation, internet, internet explorer, keine rückmeldung mehr, monitor, nodejs, nvcontainer, nvcontainer.exe, office 365, photoshop, problem, prozess, registry, scan, security, server, software, usb, windows, windowsapps, wlan |