|
Log-Analyse und Auswertung: Chrome wird von "Organisation verwaltet" - lässt sich nicht ändernWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.08.2019, 07:14 | #16 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Hallo, war leider ein paar Tage nicht zu Hause. Rückblickend waren meine Reaktionen vielleicht etwas barsch, sry dafür (ernst gemeint). Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-08-2019 02 durchgeführt von MaxMustermann (Administrator) auf MaxMustermann-DESKTOP (Gigabyte Technology Co., Ltd. GA-MA770T-UD3P) (09-08-2019 08:06:41) Gestartet von K:\browser download Geladene Profile: MaxMustermann (Verfügbare Profile: MaxMustermann) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 10 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files\Adobe\Elements 13 Organizer\PhotoshopElementsFileAgent.exe (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (AnchorFree Inc -> AnchorFree Inc.) C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe (AnchorFree Inc -> AnchorFree Inc.) C:\Program Files (x86)\Hotspot Shield\bin\hsscp.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\BtSwitcherService.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtAudioService.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtService.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\AuthManager\AuthManSvr.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\concentr.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\Receiver\Receiver.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\redirector.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\SelfServicePlugin\SelfService.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\SelfServicePlugin\SelfServicePlugin.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe (CyberLink Corp. -> CyberLink) C:\Program Files\CyberLink\Shared files\RichVideo64.exe (Digital Wave Ltd -> Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> The Qt Company Ltd.) C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\78.4.119\QtWebEngineProcess.exe (Dropbox, Inc -> The Qt Company Ltd.) C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\78.4.119\QtWebEngineProcess.exe (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Google Inc -> Google Inc.) C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.) C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Google\Update\Install\{CC2218E7-DE75-42E9-B46F-9135A412EC87}\76.0.3809.100_75.0.3770.142_chrome_updater.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Temp\CR_CDB9E.tmp\setup.exe (Google LLC -> Google LLC) C:\Users\MaxMustermann\AppData\Local\Temp\CR_CDB9E.tmp\setup.exe (Google LLC -> Google) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\SwReporter\42.206.200.3\software_reporter_tool.exe (Google LLC -> Google) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\SwReporter\42.206.200.3\software_reporter_tool.exe (Google LLC -> Google) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\SwReporter\42.206.200.3\software_reporter_tool.exe (Google LLC -> Google) C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\SwReporter\42.206.200.3\software_reporter_tool.exe (LastPass (Marvasol Inc) -> LastPass) C:\Program Files (x86)\LastPass\nplastpass.exe (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppVShNotify.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppVShNotify.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Microsoft Dynamic Code Publisher -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Dynamic Code Publisher -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe (Realtek Semiconductor Corp -> ) C:\Windows\runSW.exe (Realtek Semiconductor Corp -> Realtek) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlService.exe (Realtek Semiconductor Corp -> Realtek) C:\Windows\SwUSB.exe (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtWLan.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Synology Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe (Synology Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-connect.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-daemon.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-ui.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-connect.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-daemon.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-ui.exe (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe (Wolters Kluwer Deutschland GmbH -> ) C:\Program Files (x86)\AAVUpdateManager\aavus.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [ConnectionCenter] => C:\Program Files (x86)\Citrix\ICA Client\concentr.exe [790432 2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) HKLM-x32\...\Run: [Redirector] => C:\Program Files (x86)\Citrix\ICA Client\redirector.exe [587168 2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Run: [Dropbox Update] => C:\Users\MaxMustermann\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-04] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\MountPoints2: {55db5099-46a0-11e2-a400-806e6f6e6963} - D:\start.exe /checksection HKU\S-1-5-18\...\Run: [Bitdefender-Geldbörse-Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe" HKU\S-1-5-18\...\Run: [Bitdefender-Geldbörse] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard HKU\S-1-5-18\...\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe" HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\system32\ff_vfw.dll [127488 2013-01-06] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\i420vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [84480 2009-04-02] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\SysWOW64\DivX.dll [720384 2010-02-19] (DivX, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.yv12] => C:\Windows\SysWOW64\yv12vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [Nitro PDF Professional] -> cscript //B "C:\Program Files (x86)\Nitro PDF\Professional\RemoveOldAddins.vbs" HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2019-05-03] (Adobe Inc. -> Adobe Systems, Inc.) HKLM\Software\...\Authentication\Credential Providers: [{5355DA8C-FE32-49b4-A567-A67535C86592}] -> C:\Program Files\CSR\CSR Harmony Wireless Software Stack\BLEtokenCredentialProvider.dll [2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) HKLM\Software\...\Authentication\Credential Providers: [{F8A0B131-5F68-486c-8040-7E8FC3C85BB6}] -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDCREDPROV.DLL [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) Startup: C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2019-08-09] ShortcutTarget: Dropbox.lnk -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) Startup: C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Synology Cloud Station Backup.lnk [2019-08-09] ShortcutTarget: Synology Cloud Station Backup.lnk -> C:\Program Files (x86)\Synology\CloudStationBackup\bin\launcher.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] Startup: C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Synology Cloud Station Drive.lnk [2019-08-09] ShortcutTarget: Synology Cloud Station Drive.lnk -> C:\Program Files (x86)\Synology\CloudStation\bin\launcher.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] BootExecute: autocheck autochk * sdnclean64.exe CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0FE72F8C-E4BE-47E8-805B-13468D1407AA} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_Plugin.exe [1457208 2019-07-09] (Adobe Inc. -> Adobe) Task: {12AC6B53-C127-4F15-9242-079BEA132F83} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2206352 2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Task: {33A6F218-A6BD-4F67-82E1-3C0811F9365B} - System32\Tasks\{D854F776-DE5B-48B0-9197-2369BD5EA6E1} => msiexec.exe /package "G:\ActivePython-2.7.5.6-win32-x86.msi" Task: {3463DD7C-E12B-4582-B0D9-BF0FFF239E7C} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27351864 2019-07-26] (Microsoft Corporation -> Microsoft Corporation) Task: {38471739-B852-4F82-8344-5F83F6A23D71} - System32\Tasks\AdobeGCInvoker-1.0-MaxMustermann-Desktop-MaxMustermann => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {3B7E0475-018E-47D8-94B6-915DC55FCF85} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [154072 2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Task: {3D6E6985-7A90-495D-8788-9C6803B127A6} - System32\Tasks\Connect => C:\Program Files (x86)\MAGIX\Connect\connect.exe [356936 2017-08-02] (MAGIX Software GmbH -> MAGIX Software GmbH) Task: {515E4E37-CBB1-4BB3-A8FF-7236DA885222} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6450840 2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Task: {531A2F36-F2BA-4A1F-84CB-47477C7AD682} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2206352 2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Task: {5D0C2C6F-6478-4887-AA27-19B067D288D8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core => C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {5E538C1C-09E4-41EA-8C6A-F5EED3C15419} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [410784 2016-11-14] (Microsoft Corporation -> Microsoft Corporation) Task: {6419F64E-C0F1-4F4C-8B01-49CB8956E691} - System32\Tasks\{44FFA1D4-4295-47E3-A53E-11543A5CDA04} => "c:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/de/abandoninstall?page=tsMain Task: {694CBBA2-A9EA-4C52-959D-4956318CBEB5} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {6AB2A3BA-6DAF-4BC7-B730-D124D79B3186} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [154072 2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Task: {6C4EA0A6-BF96-4F74-9C43-A707B6065A9B} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {7472D217-3058-42BC-8536-86119CA3395E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA1ce27b3e41d2efe => C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {8B3481E9-98B7-4880-BE02-B5876323B14C} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core1ce27b3df957303 => C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {8D8A9768-9B94-499B-B44D-AB9254FAAC43} - System32\Tasks\MT66 Software Update => C:\Program Files (x86)\Common Files\MT66 Software Update\UpdateClient.exe [634152 2009-11-18] (Medien-Team 66 Verlags GmbH -> MedienTeam66) [Datei ist nicht signiert] Task: {8F6F52A9-8E5E-4E1F-87C5-AE80EB2A9E2C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {989F4C90-A5E9-4523-8318-70CA64457C2F} - System32\Tasks\AdobeAAMUpdater-1.0-MaxMustermann-Desktop-MaxMustermann => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {9A4DF175-DE5B-47F3-86D1-6F92B92771FD} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA => C:\Users\MaxMustermann\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-04] (Dropbox, Inc -> Dropbox, Inc.) Task: {9DD8463A-518B-45FE-98C7-83A6AC3924F7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-07-09] (Adobe Inc. -> Adobe) Task: {9E342D3C-0B26-46BE-AE39-37C9EE75226F} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core => C:\Users\MaxMustermann\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-04] (Dropbox, Inc -> Dropbox, Inc.) Task: {A98FA6AC-9BC7-4B18-9B9F-BC33DADA06E7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1236048 2019-07-24] (Adobe Inc. -> Adobe Systems) Task: {AC424BD0-ADB2-4827-87EE-8C3523338E92} - \{5A72AA95-3F34-437B-9F10-22DB6A640CFE} -> Keine Datei <==== ACHTUNG Task: {EF7C7900-002C-4503-9DBF-F11F3CF5868E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA => C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {F54871FD-A941-44BC-AFD6-2565F01A8348} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27351864 2019-07-26] (Microsoft Corporation -> Microsoft Corporation) Task: {FF13A61D-3316-4D9C-B8F7-41333A03027B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6450840 2019-08-09] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Connect.job => C:\Program Files (x86)\MAGIX\Connect\connect.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job => C:\Users\MaxMustermann\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job => C:\Users\MaxMustermann\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job => C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job => C:\Users\MaxMustermann\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\MT66 Software Update.job => C:\Program Files (x86)\Common Files\MT66 Software Update\UpdateClient.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 09 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [147456 2008-12-12] (Apple Inc.) [Datei ist nicht signiert] Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{AEE7A8FE-48CE-4BA8-A60B-880D9E0B2CFC}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{E443A445-B56B-4878-B661-76F15337F470}: [DhcpNameServer] 192.168.178.1 HKLM\System\...\Parameters\PersistentRoutes: [169.254.0.0,255.255.0.0,192.168.2.100,1] Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset SearchScopes: HKLM -> DefaultScope Wert fehlt SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt SearchScopes: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001 -> {A2E4AA5A-D3BE-40B0-BF34-963DBDECB730} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2019-06-26] (Microsoft Corporation -> Microsoft Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2015-08-26] (Logitech Inc -> Logitech, Inc.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\Office16\URLREDIR.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-04-05] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2010-11-08] (Canon Inc. -> CANON INC.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\ssv.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO-x32: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2015-08-26] (Logitech Inc -> Logitech, Inc.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\URLREDIR.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\jp2ssv.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) Toolbar: HKLM - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2010-11-08] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2011-01-19] (Skype Technologies SA -> Skype Technologies) Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) FireFox: ======== FF DefaultProfile: dl3upini.default FF ProfilePath: C:\Users\MaxMustermann\AppData\Roaming\TomTom\HOME\Profiles\akkdhi2h.default [2019-05-30] FF Extension: (Kein Name) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [nicht gefunden] FF ProfilePath: C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\z56g7uql.default-release [2019-07-29] FF Extension: (LastPass: Free Password Manager) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\z56g7uql.default-release\Extensions\support@lastpass.com.xpi [2019-07-27] FF ProfilePath: C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default [2019-07-19] FF Homepage: Mozilla\Firefox\Profiles\dl3upini.default -> hxxps://de.yahoo.com/?fr=yset_ff_syc_oracle&type=orcl_hpset FF NetworkProxy: Mozilla\Firefox\Profiles\dl3upini.default -> backup.ftp", "" FF Extension: (Avira Browserschutz) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\abs@avira.com.xpi [2017-09-23] [UpdateUrl:hxxps://download.avira.com/package/abs/firefox/update-webext.rdf] FF Extension: (Session Manager) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2017-04-20] [Legacy] FF Extension: (NoScript) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-04-08] [Legacy] FF Extension: (Adblock Plus) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-07-15] [Legacy] FF Extension: (Tab Mix Plus) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2017-09-23] [Legacy] FF Extension: (Greasemonkey) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2017-09-23] [Legacy] FF ProfilePath: C:\Users\MaxMustermann\AppData\Roaming\KompoZer\Profiles\h1mo36l7.default [2013-01-05] FF Extension: (DVDVideoSoft YouTube MP3 and Video Download) - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-15] [Legacy] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt FF Extension: (Logitech SetPoint) - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2016-01-09] [Legacy] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_223.dll [2019-07-09] (Adobe Inc. -> ) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [Keine Datei] FF Plugin: @lastpass.com/NPLastPass -> C:\Program Files (x86)\LastPass\nplastpass64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-06-26] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-02-14] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_223.dll [2019-07-09] (Adobe Inc. -> ) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @Citrix.com/npican -> C:\Program Files (x86)\Citrix\ICA Client\npicaN.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll [2011-11-03] (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB) [Datei ist nicht signiert] FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google Inc -> Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\dtplugin\npDeployJava1.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\plugin2\npjp2.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @lastpass.com/NPLastPass -> C:\Program Files (x86)\LastPass\nplastpass64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-04-05] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-04-05] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nokia.com/EnablerPlugin -> C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll [2013-10-02] (Nokia -> ) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-02-14] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: @tools.google.com/Google Update;version=3 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: @tools.google.com/Google Update;version=9 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: SkypePlugin -> C:\Users\MaxMustermann\AppData\Local\SkypePlugin\7.16.0.22\npGatewayNpapi.dll [2016-03-04] (Microsoft Corporation -> Skype Technologies S.A.) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: SkypePlugin64 -> C:\Users\MaxMustermann\AppData\Local\SkypePlugin\7.16.0.22\npGatewayNpapi-x64.dll [2016-03-04] (Microsoft Corporation -> Skype Technologies S.A.) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Session Restore: Default -> ist aktiviert. CHR Profile: C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default [2019-08-09] CHR Extension: (Forge of Empires) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\anaphblkfplenhkephgneolhnmjminjg [2015-08-22] CHR Extension: (Google Drive) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25] CHR Extension: (Google-Suche) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28] CHR Extension: (Verrckte Achterbahn) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\eafhgomkapdagnpmmgilphbolnejepoc [2012-12-15] CHR Extension: (Google Kalender) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejjicmeblgpmajnghnpcppodonldlgfn [2017-01-19] CHR Extension: (Conquest Tower Defense) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekllldpmjfbnkdieckjdfhdglcbaikhl [2012-12-15] CHR Extension: (HD Theme Park Videos) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\fajfeohbcakgclpjjhffplfnfeddjdmb [2012-12-15] CHR Extension: (Die besten Deals im Blick) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjmdobefakhdbfdpnnopoaldabldbgd [2016-11-19] CHR Extension: (LastPass: Free Password Manager) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2019-07-26] CHR Extension: (Isoball 3) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\iajlkcpgcnbhfhpdeooockfaincfkjjj [2013-08-25] CHR Extension: (World Weather) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\jefnaahehlimdapgicdacbgklnedgoje [2015-07-15] CHR Extension: (Command & Conquer Tiberium Alliances) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\jgaeopgjojikeoiidmfaejkifhgjoooe [2016-07-15] CHR Extension: (Siege Hero Viking Vengeance) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfomhlbnciicmciejodphlggfbmhbbbo [2012-12-15] CHR Extension: (Ustream Lounge) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\klpjjhflaaojjogkompcfpoejaneeika [2012-12-15] CHR Extension: (Google Maps) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\lneaknkopdijkpnocmklfnjbeapigfbh [2015-09-18] CHR Extension: (Die Farmer) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\loejpninlkglekflmghgjdommmkdghka [2012-12-15] CHR Extension: (Plants vs Zombies) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmcegpfdgcoclcdfkjahiimlikdpnina [2012-12-15] CHR Extension: (WGT Golf Game) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpedbpkelbhcbkdaglillalioeeekbpb [2013-04-05] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-04] CHR Extension: (Yahoo Partner) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2019-07-30] CHR Extension: (Google Mail) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-30] CHR Extension: (Chrome Media Router) - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-06-28] CHR HKLM\...\Chrome\Extension: [hdokiejnpimakedhajhdlcegeplioahd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [hdokiejnpimakedhajhdlcegeplioahd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kpdmjodecdegfglgaapafjleomjjlpnh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx StartMenuInternet: Google Chrome.I2ZHSE7GNPEESVJQAIKAEBROGY - C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AAV UpdateService; C:\Program Files (x86)\AAVUpdateManager\aavus.exe [128296 2008-10-24] (Wolters Kluwer Deutschland GmbH -> ) R2 AdobeActiveFileMonitor13.0; C:\Program Files\Adobe\Elements 13 Organizer\PhotoshopElementsFileAgent.exe [231120 2015-01-30] (Adobe Systems Incorporated -> Adobe Systems Incorporated) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-02-14] (Adobe Systems Incorporated -> Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [246784 2015-08-04] (Microsoft Windows Hardware Compatibility Publisher -> AMD) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S3 becldr3Service; C:\Program Files (x86)\BCL Technologies\easyConverter SDK 3\Common\becldr.exe [176128 2011-04-19] () [Datei ist nicht signiert] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [7013384 2018-03-23] (BattlEye Innovations e.K. -> ) R2 BtSwitcherService; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\BtSwitcherService.exe [64216 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11469920 2019-07-26] (Microsoft Corporation -> Microsoft Corporation) R2 Cloud Station Backup VSS Service x64; C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe [352280 2019-04-03] (Synology Inc. -> ) [Datei ist nicht signiert] R2 Cloud Station Drive VSS Service x64; C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe [352280 2019-04-03] (Synology Inc. -> ) [Datei ist nicht signiert] R2 CSRBtAudioService; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtAudioService.exe [465624 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 CsrBtOBEX-Dienst; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe [1041616 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 CsrBtService; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtService.exe [825032 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2017-10-02] (Digital Wave Ltd -> Digital Wave Ltd.) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-23] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2019-01-15] (Bayerisches Landesamt fuer Steuern -> ) R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE [126464 2007-01-11] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2018-10-25] (FUTUREMARK INC -> Futuremark) R2 hshld; C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe [52608 2018-10-19] (AnchorFree Inc -> AnchorFree Inc.) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation -> Microsoft Corporation) R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation -> Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2303792 2019-05-31] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3175728 2019-05-31] (Electronic Arts, Inc. -> Electronic Arts) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [217736 2016-12-20] (Geek Software GmbH -> Geek Software GmbH) R2 RealtekWlanU; C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlService.exe [48856 2014-05-19] (Realtek Semiconductor Corp -> Realtek) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [241734 2008-10-06] () [Datei ist nicht signiert] R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [614664 2016-05-20] (CyberLink Corp. -> CyberLink) S2 RTLDHCPService; C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe [262360 2014-04-23] (Realtek Semiconductor Corp -> Realtek) R2 RunSwUSB; C:\Windows\runSW.exe [44760 2014-12-12] (Realtek Semiconductor Corp -> ) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2017-01-16] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) S3 WD Backup Drive Helper; C:\Windows\SysWOW64\dllhost.exe /Processid:{4AB831D3-8315-414C-8A7A-303105288D0B} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Drive Helper; C:\Windows\SysWOW64\dllhost.exe /Processid:{4AB831D3-8315-414C-8A7A-303105288D0B} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Snapshot; C:\Windows\SysWOW64\dllhost.exe /Processid:{302480DF-3AC5-4400-BE7B-DD77AF93B6DD} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Snapshot; C:\Windows\SysWOW64\dllhost.exe /Processid:{302480DF-3AC5-4400-BE7B-DD77AF93B6DD} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) R2 WDDriveService; C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe [355184 2017-09-19] (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation) S2 MainLSyncHost; c:\windows\syswow64\mpk\lsynchost.exe /startedbyscm:E4233B4F-40E3FE91-MPKService [X] <==== ACHTUNG S3 WsDrvInst; "C:\Program Files (x86)\Wondershare\Dr.Fone for Android\DriverInstall.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AFTrafMgr1.4; C:\Program Files (x86)\Hotspot Shield\bin\TrafMgr_1_4_64.sys [56840 2018-10-10] (AnchorFree Inc -> AnchorFree Inc.) R3 amdkmdag; C:\Windows\System32\DRIVERS\atikmdag.sys [21622784 2015-08-04] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R3 amdkmdap; C:\Windows\System32\DRIVERS\atikmpag.sys [665088 2015-08-04] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices, Inc. -> Advanced Micro Devices) R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdW76.sys [104976 2016-04-01] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices) S3 csravrcp; C:\Windows\System32\DRIVERS\csravrcp.sys [26304 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 CsrBthAudioHF; C:\Windows\System32\DRIVERS\CsrBthAudioHF.sys [39120 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 CsrBtPort; C:\Windows\System32\DRIVERS\CsrBtPort.sys [2784968 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrhfgcc; C:\Windows\System32\DRIVERS\csrhfgcc.sys [38080 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrpan; C:\Windows\System32\DRIVERS\csrpan.sys [39616 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrserial; C:\Windows\System32\DRIVERS\csrserial.sys [61128 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrusb; C:\Windows\System32\Drivers\csrusb.sys [47296 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrusbfilter; C:\Windows\System32\Drivers\csrusbfilter.sys [23752 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csr_bthav; C:\Windows\System32\drivers\csrbthav.sys [99520 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-10-30] () [Datei ist nicht signiert] S3 gdrv; C:\Windows\gdrv.sys [25640 2012-12-15] (Giga-Byte Technology -> Windows (R) Server 2003 DDK provider) R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [29672 2012-12-15] (Martin Malik - REALiX -> REALiX(tm)) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [199768 2019-07-22] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [275232 2019-08-09] (Malwarebytes Corporation -> Malwarebytes) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation -> Microsoft Corporation) R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation -> Microsoft Corporation) S3 pccsmcfd; C:\Windows\System32\DRIVERS\pccsmcfdx64.sys [26112 2012-10-17] (Microsoft Windows Hardware Compatibility Publisher -> Nokia) S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19032 2013-01-11] (MiniTool Solution Ltd -> ) S3 pwdspio; C:\Windows\system32\pwdspio.sys [12384 2013-01-11] (MiniTool Solution Ltd -> ) R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation -> Corel Corporation) S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Research In Motion Limited) R3 RTL8167; C:\Windows\System32\DRIVERS\Rt64win7.sys [187392 2009-03-02] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Corporation ) S3 RtlWlanu; C:\Windows\System32\DRIVERS\rtwlanu.sys [3664600 2014-12-16] (Realtek Semiconductor Corp -> Realtek Semiconductor Corporation ) S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-03-12] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S3 WDC_SAM; C:\Windows\System32\DRIVERS\wdcsam64_prewin8.sys [23200 2017-04-11] (Microsoft Windows Hardware Compatibility Publisher -> Western Digital Technologies) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-09 08:02 - 2019-08-09 08:02 - 000212992 _____ C:\Windows\system32\ClickToRun_Pipeline16 2019-08-09 07:55 - 2019-08-09 07:55 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2019-07-31 00:22 - 2019-08-09 07:52 - 000275232 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2019-07-29 23:10 - 2019-07-29 23:10 - 007623880 _____ (Malwarebytes) C:\Users\MaxMustermann\Desktop\adwcleaner_7.4.exe 2019-07-29 22:57 - 2019-07-29 22:57 - 000057512 _____ C:\ProgramData\agent.uninstall.1564433875.bdinstall.v2.bin 2019-07-28 19:20 - 2019-07-28 19:27 - 000000000 ____D C:\Users\MaxMustermann\.freemind 2019-07-28 19:18 - 2019-07-28 19:18 - 000001079 _____ C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Start Menu\FreeMind.lnk 2019-07-28 19:18 - 2019-07-28 19:18 - 000001055 _____ C:\Users\MaxMustermann\Desktop\FreeMind.lnk 2019-07-28 19:18 - 2019-07-28 19:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeMind 2019-07-28 19:17 - 2019-07-28 19:18 - 000000000 ____D C:\Program Files (x86)\FreeMind 2019-07-28 18:50 - 2019-07-28 18:50 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\Freeplane 2019-07-28 18:49 - 2019-07-28 18:49 - 035514912 _____ (Open source ) C:\Users\MaxMustermann\Downloads\Freeplane-Setup-1.7.9.exe 2019-07-28 15:38 - 2019-07-28 15:38 - 000000719 _____ C:\Users\Public\Desktop\MAGIX Music Maker 2016 Live.lnk 2019-07-28 15:38 - 2019-07-28 15:38 - 000000000 ____D C:\Users\Public\Documents\MAGIX 2019-07-27 18:23 - 2019-07-27 18:23 - 000000924 _____ C:\Users\Public\Desktop\Firefox.lnk 2019-07-27 18:23 - 2019-07-27 18:23 - 000000000 ____D C:\Program Files\Mozilla Firefox 2019-07-26 07:32 - 2019-07-04 03:56 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2019-07-26 07:32 - 2019-07-04 03:14 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2019-07-22 10:25 - 2019-07-22 11:07 - 000199768 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2019-07-22 10:24 - 2019-07-22 10:24 - 000001867 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2019-07-22 10:24 - 2019-07-22 10:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2019-07-22 10:24 - 2019-01-08 16:32 - 000153328 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2019-07-12 15:55 - 2019-07-27 18:08 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\mIRC 2019-07-12 15:55 - 2019-07-12 15:55 - 000000915 _____ C:\Users\Public\Desktop\mIRC.lnk 2019-07-12 15:55 - 2019-07-12 15:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\mIRC 2019-07-12 15:55 - 2019-07-12 15:55 - 000000000 ____D C:\Program Files (x86)\mIRC ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-09 08:06 - 2016-04-15 06:20 - 000000000 ____D C:\FRST 2019-08-09 08:05 - 2014-12-25 23:37 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2019-08-09 08:05 - 2009-07-14 06:45 - 000013984 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2019-08-09 08:05 - 2009-07-14 06:45 - 000013984 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2019-08-09 08:03 - 2019-03-20 12:09 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-08-09 08:03 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files\Common Files\Microsoft Shared 2019-08-09 08:02 - 2019-02-21 00:35 - 000000000 ____D C:\Program Files\Microsoft Office 2019-08-09 07:57 - 2009-07-14 19:58 - 000699432 _____ C:\Windows\system32\perfh007.dat 2019-08-09 07:57 - 2009-07-14 19:58 - 000149572 _____ C:\Windows\system32\perfc007.dat 2019-08-09 07:57 - 2009-07-14 07:13 - 001620684 _____ C:\Windows\system32\PerfStringBackup.INI 2019-08-09 07:57 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2019-08-09 07:55 - 2012-12-20 19:09 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\Dropbox 2019-08-09 07:53 - 2019-01-01 20:55 - 000000000 ____D C:\Users\MaxMustermann\AppData\Local\CloudStationBackup 2019-08-09 07:53 - 2019-01-01 12:59 - 000000000 ____D C:\Users\MaxMustermann\AppData\Local\CloudStation 2019-08-09 07:51 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-07-31 00:35 - 2015-06-13 07:38 - 000001228 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job 2019-07-31 00:33 - 2012-12-15 12:23 - 000001124 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job 2019-07-31 00:32 - 2012-12-15 20:11 - 000000000 ____D C:\Users\MaxMustermann\AppData\Local\Adobe 2019-07-29 23:16 - 2014-07-14 22:15 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2019-07-29 23:14 - 2014-01-04 19:46 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\Samsung 2019-07-29 23:14 - 2014-01-04 19:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2019-07-29 23:14 - 2014-01-04 19:44 - 000000000 ____D C:\Program Files (x86)\Samsung 2019-07-29 22:59 - 2018-07-12 21:10 - 000000085 _____ C:\Windows\wininit.ini 2019-07-29 22:59 - 2016-12-30 19:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MedienTeam66 2019-07-29 22:58 - 2017-07-15 10:11 - 000000000 ____D C:\Users\MaxMustermann\AppData\LocalLow\Mozilla 2019-07-29 22:58 - 2012-12-20 16:35 - 000000000 ____D C:\Program Files (x86)\FlashGet 2019-07-29 22:57 - 2012-12-15 12:22 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2019-07-29 22:57 - 2012-12-15 12:22 - 000000000 ____D C:\Windows\system32\Macromed 2019-07-29 22:19 - 2009-07-14 06:45 - 000817104 _____ C:\Windows\system32\FNTCACHE.DAT 2019-07-28 19:20 - 2012-12-15 12:19 - 000000000 ____D C:\Users\MaxMustermann 2019-07-28 18:05 - 2016-12-30 19:05 - 000000316 _____ C:\Windows\Tasks\MT66 Software Update.job 2019-07-28 16:01 - 2015-05-17 00:35 - 000000000 ___RD C:\Users\MaxMustermann\Documents\MAGIX 2019-07-28 16:00 - 2018-04-28 00:18 - 000002744 _____ C:\Windows\System32\Tasks\Connect 2019-07-28 16:00 - 2018-04-28 00:18 - 000000346 _____ C:\Windows\Tasks\Connect.job 2019-07-28 16:00 - 2012-12-15 12:34 - 000193008 _____ C:\Users\MaxMustermann\AppData\Local\GDIPFONTCACHEV1.DAT 2019-07-28 15:56 - 2015-05-17 00:39 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\MAGIX 2019-07-28 15:56 - 2015-05-17 00:35 - 000000000 ____D C:\ProgramData\MAGIX 2019-07-28 15:38 - 2019-01-23 23:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX 2019-07-28 15:31 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\Help 2019-07-28 15:21 - 2012-12-16 10:46 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-07-27 18:23 - 2012-12-16 10:46 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\Mozilla 2019-07-27 18:23 - 2012-12-16 10:46 - 000000000 ____D C:\ProgramData\Mozilla 2019-07-27 18:18 - 2012-12-15 18:29 - 000000000 ____D C:\Users\MaxMustermann\AppData\Roaming\vlc 2019-07-27 11:33 - 2012-12-15 12:23 - 000001072 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job 2019-07-26 15:11 - 2019-01-04 11:13 - 000000000 ____D C:\Users\MaxMustermann\AppData\Local\Citrix 2019-07-26 09:41 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache 2019-07-26 07:04 - 2015-01-13 22:37 - 000000000 ____D C:\Users\MaxMustermann\AppData\Local\CrashDumps 2019-07-23 00:49 - 2018-01-17 15:17 - 000000000 ____D C:\Windows\pss 2019-07-23 00:31 - 2014-02-07 21:22 - 000000000 ____D C:\AdwCleaner 2019-07-19 08:35 - 2015-06-13 07:38 - 000001176 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job 2019-07-16 23:53 - 2012-12-15 12:24 - 000002424 _____ C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-07-11 09:47 - 2019-02-21 00:47 - 000003188 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2991059459-3680970099-1061886961-1001 2019-07-11 09:47 - 2015-10-16 07:10 - 000000000 ___RD C:\Users\MaxMustermann\OneDrive 2019-07-11 09:47 - 2014-12-13 11:42 - 000002185 _____ C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk 2019-07-10 06:37 - 2019-01-28 22:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Backup and Sync from Google 2019-07-10 06:24 - 2009-07-14 06:57 - 000001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2015-08-05 07:11 - 2015-08-05 07:12 - 016790552 _____ (LastPass) C:\Program Files (x86)\Common Files\lpuninstall.exe 2013-02-01 00:03 - 2013-02-01 00:03 - 000038425 _____ () C:\Users\MaxMustermann\AppData\Roaming\Kommagetrennte Werte (DOS).ADR 2012-12-15 18:59 - 2019-06-04 21:47 - 000244224 _____ () C:\Users\MaxMustermann\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2018-10-10 06:34 - 2018-10-10 06:34 - 000000000 _____ () C:\Users\MaxMustermann\AppData\Local\oobelibMkey.log 2013-08-06 14:51 - 2013-11-15 11:38 - 000000337 _____ () C:\Users\MaxMustermann\AppData\Local\Perfmon.PerfmonCfg 2019-06-11 15:02 - 2019-06-11 15:02 - 000007086 _____ () C:\Users\MaxMustermann\AppData\Local\recently-used.xbel 2014-12-21 18:28 - 2014-12-21 18:28 - 000000000 _____ () C:\Users\MaxMustermann\AppData\Local\{358B97E5-48A6-4300-9A06-F7357ACCEB36} ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) LastRegBack: 2019-07-26 09:34 ==================== Ende von FRST.txt ============================ |
09.08.2019, 07:17 | #17 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Addition Teil 1
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-08-2019 02 durchgeführt von MaxMustermann (09-08-2019 08:08:56) Gestartet von K:\browser download Windows 7 Professional Service Pack 1 (X64) (2012-12-15 10:19:47) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2991059459-3680970099-1061886961-500 - Administrator - Disabled) MaxMustermann (S-1-5-21-2991059459-3680970099-1061886961-1001 - Administrator - Enabled) => C:\Users\MaxMustermann Gast (S-1-5-21-2991059459-3680970099-1061886961-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2991059459-3680970099-1061886961-1007 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) @BIOS (HKLM-x32\...\{B2DC3F08-2EB2-49A5-AA24-15DFC8B1CB83}) (Version: 2.28 - GIGABYTE) AAVUpdateManager (HKLM-x32\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH) ActiveState ActivePython 2.7.5.6 (32-bit) (HKLM-x32\...\{4D22D7B3-AF9C-424C-B6AF-E88D2365A127}) (Version: 2.7.6 - ActiveState Software Inc.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20035 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.4.1.298 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.223 - Adobe) Adobe Photoshop Elements 13 (HKLM-x32\...\{609818B9-23EB-4196-B466-EFE05E92A32F}) (Version: 13.1 - Adobe Systems Incorporated) AFPL Ghostscript 8.54 (HKLM-x32\...\AFPL Ghostscript 8.54) (Version: - ) AFPL Ghostscript Fonts (HKLM-x32\...\AFPL Ghostscript Fonts) (Version: - ) Amazon Music (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Amazon Amazon Music) (Version: 5.6.2.1097 - Amazon Services LLC) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Anti-Twin (Installation 20.07.2014) (HKLM-x32\...\Anti-Twin 2013-01-13 14.03.53) (Version: - Joerg Rosenthal, Germany) Avidemux 2.6 - 64 bits (HKLM-x32\...\Avidemux 2.6 - 64 bits (64-bit)) (Version: 2.6.21.170501 - ) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Backup and Sync from Google (HKLM\...\{768C0072-2FD2-4934-9824-B2A1E81AEA5D}) (Version: 3.45.5545.5747 - Google, Inc.) Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.8.2.48475 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) BCL easyConverter 3.0 Licensing Module (BCL License) (HKLM-x32\...\{5598FBEB-CEB5-41CE-BAA4-70128DF02FFB}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 Loader SDK Module (HKLM-x32\...\{83E61899-81B2-4F35-A3EB-42CF51B94BBD}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 Module (Loader, BCL License) (HKLM-x32\...\{F8D605A4-979D-43FF-9FD5-6BDDF1E3E288}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 Module (RTF, BCL License) (HKLM-x32\...\{FBE9E2A1-E7F0-42AA-875A-E230EB9AFA19}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 RTF SDK Module (HKLM-x32\...\{111225F7-13A9-4AD6-A759-C7923C8981E6}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 SDK Module (HKLM-x32\...\{E1BDAC32-B358-442C-A337-D91BA0386824}) (Version: 3.0.18 - BCL Technologies) Hidden Bonjour (HKLM-x32\...\{07287123-B8AC-41CE-8346-3D777245C35B}) (Version: 1.0.106 - Apple Inc.) calibre 64bit (HKLM\...\{7F000A1B-01E7-490F-B2EB-176FB4E4F967}) (Version: 2.80.0 - Kovid Goyal) Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: - ) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: - ) Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - ) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: - ) Canon MG5300 series Benutzerregistrierung (HKLM-x32\...\Canon MG5300 series Benutzerregistrierung) (Version: - ) Canon MG5300 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5300_series) (Version: - ) Canon MG5300 series On-screen Manual (HKLM-x32\...\Canon MG5300 series On-screen Manual) (Version: - ) Canon MP Navigator EX 5.0 (HKLM-x32\...\MP Navigator EX 5.0) (Version: - ) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: - ) Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version: - ) Canon Utilities Digital Photo Professional (HKLM-x32\...\Digital Photo Professional) (Version: 3.14.40.0 - Canon Inc.) Canon Utilities Digital Photo Professional 4 (HKLM-x32\...\Digital Photo Professional 4 (x64)) (Version: 4.4.0.0 - Canon Inc.) Canon Utilities EOS Lens Registration Tool (HKLM-x32\...\EOS Lens Registration Tool) (Version: 1.4.0.0 - Canon Inc.) Canon Utilities EOS Sample Music (HKLM-x32\...\EOS Sample Music) (Version: 1.0.1.1 - Canon Inc.) Canon Utilities EOS Utility 2 (HKLM-x32\...\EOS Utility 2) (Version: 2.14.20.0 - Canon Inc.) Canon Utilities EOS Utility 3 (HKLM-x32\...\EOS Utility 3) (Version: 3.4.0.0 - Canon Inc.) Canon Utilities EOS Web Service Registration Tool (HKLM-x32\...\EOS Web Service Registration Tool) (Version: 1.4.0.0 - Canon Inc.) Canon Utilities ImageBrowser EX (HKLM-x32\...\ImageBrowser EX) (Version: 1.5.2.8 - Canon Inc.) Canon Utilities PhotoStitch (HKLM-x32\...\PhotoStitch) (Version: 3.1.23.47 - Canon Inc.) Canon Utilities Picture Style Editor (HKLM-x32\...\Picture Style Editor) (Version: 1.16.0.0 - Canon Inc.) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 1.81.0.2016 - Georgy Berdyshev) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.05160 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{80416A15-214B-4F25-A025-ED6E875631F2}) (Version: 3.1.05160 - Cisco Systems, Inc.) Hidden Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Citrix Workspace 1810 (HKLM-x32\...\CitrixOnlinePluginPackWeb) (Version: 18.10.0.20023 - Citrix Systems, Inc.) ColdCut (HKLM-x32\...\{8944ED10-DBF2-4FA9-8B5D-D7E1B046C761}_is1) (Version: ColdCut - © Jan Brummelte) Command & Conquer™ Red Alert 2 and Yuri’s Revenge (HKLM-x32\...\{F5275D1C-D133-486D-8F07-D6C571F0A8EC}) (Version: 1.0.0.0 - Electronic Arts, Inc.) Connect (HKLM-x32\...\MAGIX_connector_is1) (Version: 2.6.1.117 - MAGIX Software GmbH) Crysis®3 (HKLM-x32\...\{4198AE83-A3C6-4C41-85C8-EC63E990696E}) (Version: 1.0.0.0 - Electronic Arts) CSR Harmony Wireless Software Stack (HKLM\...\{17DEA095-8EE1-49A2-AC5A-9663DB098FA9}) (Version: 2.1.63.0 - CSR Plc.) CyberLink ActionDirector 2 (HKLM-x32\...\{1A7C4187-2C87-4689-AD7D-66429E8A7475}) (Version: 2.0.0906.0 - CyberLink Corp.) CyberLink ActionDirector 3 (HKLM-x32\...\{49483CD6-CB26-49EB-8C43-B0EA00927B5F}) (Version: 3.0.2219.0 - CyberLink Corp.) CyberLink PhotoNow (HKLM-x32\...\InstallShield_{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: 1.1.5615 - CyberLink Corp.) CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.2227c - CyberLink Corp.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Data Lifeguard Diagnostic for Windows 1.28 (HKLM-x32\...\{519C4DB6-B53B-4F5C-8297-89B2BE949FA5}_is1) (Version: - Western Digital Corporation) DirSync 2.99 (HKLM-x32\...\DirSync) (Version: - Stephen Kalisch) DivX-Setup (HKLM-x32\...\DivX Setup.divx.com) (Version: 2.1.0.12 - DivX, Inc. ) doPDF 7.3 printer (HKLM\...\doPDF 7 printer_is1) (Version: - Softland) Dropbox (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Dropbox) (Version: 78.4.119 - Dropbox, Inc.) DxO OpticsPro 11 (HKLM\...\{8256C2B1-D9F2-45F9-B7DA-BB0799D70A80}) (Version: 11.4.2 - DxO) EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS) EaseUS MobiSaver for Android Version 5.0 (HKLM-x32\...\{82D2239C-0F46-4446-B3CA-810A07BF7A6E}_is1) (Version: 5.0 - CHENGDU YIWO Tech Development Co., Ltd.) EAX4 Unified Redist (HKLM-x32\...\{89661B04-C646-4412-B6D3-5E19F02F1F37}) (Version: 4.001 - Creative Labs) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 20.1 - Thüringer Landesfinanzdirektion) Epic Games Launcher (HKLM-x32\...\{86F434AF-1A92-4BDB-93CD-31BF0ED78C9C}) (Version: 1.1.144.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) EPUB to MOBI (HKLM-x32\...\{C65AA5AE-8B80-46B6-ADFC-BBF1EFF2AD98}_is1) (Version: - epubtomobi.com) eReg (HKLM-x32\...\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}) (Version: 1.20.138.34 - Logitech, Inc.) Hidden ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB) ffdshow [rev 2946] [2009-05-15] (HKLM-x32\...\ffdshow_is1) (Version: 1.0 - ) ffdshow x64 v1.3.4500 [2013-01-06] (HKLM\...\ffdshow64_is1) (Version: 1.3.4500.0 - ) FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - ) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Free PDF to Word Doc Converter v1.1 (HKLM-x32\...\Free PDF to Word Doc Converter_is1) (Version: 1.1 - www.hellopdf.com) FreeCAD 0.14 - A free open source CAD system (HKLM-x32\...\FreeCAD 0.14) (Version: 0.14.3700 - Juergen Riegel) FreeMind (HKLM-x32\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.1 - ) Futuremark SystemInfo (HKLM-x32\...\{54A3802E-DFED-4235-85A7-A604FE1CC64D}) (Version: 5.14.693.0 - Futuremark) GIMP 2.8.18 (HKLM\...\GIMP-2_is1) (Version: 2.8.18 - The GIMP Team) Google Chrome (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Google Chrome) (Version: 75.0.3770.142 - Google LLC) Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Greenshot 1.1.7.17 (HKLM\...\Greenshot_is1) (Version: 1.1.7.17 - Greenshot) HandBrake 0.10.5 (HKLM-x32\...\HandBrake) (Version: 0.10.5 - ) HexChat (HKLM\...\HexChat_is1) (Version: 2.14.2 - HexChat) Hotspot Shield 7.14.2 (HKLM-x32\...\{05bea007-3d4e-457b-b19a-1ea9720ca135}) (Version: 7.14.2.11092 - AnchorFree Inc.) Hotspot Shield 7.14.2 (HKLM-x32\...\{AF599C42-A2E5-4251-B7EE-4925C107CE77}) (Version: 7.14.2.11092 - AnchorFree Inc.) Hidden Hotspot Shield 7.14.2 (HKLM-x32\...\HotspotShield) (Version: 7.14.2 - AnchorFree Inc.) Hidden HWiNFO32 Version 4.08 (HKLM-x32\...\HWiNFO32_is1) (Version: 4.08 - Martin Malík - REALiX) IguanaTex (HKLM-x32\...\{4AA24280-6FF2-40D1-B34C-40DA7E3317D4}) (Version: 1.0.0 - IguanaTex Team) Image Resizer for Windows (64 bit) (HKLM\...\{1B1D3C64-EEBC-4807-93FF-DB71719E77F7}) (Version: 3.0.4442.6002 - Brice Lambson) Hidden Image Resizer for Windows (HKLM-x32\...\{9dfff2f7-5cd7-4fd4-9b75-7d53b042d94b}) (Version: 3.0.4442.6002 - Brice Lambson) Inkscape 0.92.2 (HKLM-x32\...\Inkscape) (Version: 0.92.2 - Inkscape Project) IrfanView 4.44 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.44 - Irfan Skiljan) Java 8 Update 161 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Joe (HKLM-x32\...\{F8C986EA-13F8-4B39-91C3-A6B9A851CD34}) (Version: 4.01.0000 - Wirth IT Design) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LameXP v4.17 (HKLM-x32\...\{FBD7A67D-D700-4043-B54F-DD106D00F308}) (Version: 4.17 Final-1 [Build #2188] - LoRd_MuldeR <mulder2@gmx.de>) LastPass (Nur deinstallieren) (HKLM-x32\...\LastPass) (Version: - LastPass) LaTeX2RTF (HKLM-x32\...\latex2rtf) (Version: - ) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech) Logitech Unifying-Software 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech) MAGIX Cloud Import (HKLM\...\{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) Hidden MAGIX Cloud Import (HKLM\...\MX.{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 Live (HKLM\...\{B92D89BC-24AE-4594-87CB-E06ACBA33C13}) (Version: 22.0.0.43 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Live (HKLM-x32\...\MX.{B92D89BC-24AE-4594-87CB-E06ACBA33C13}) (Version: 22.0.0.43 - MAGIX Software GmbH) MAGIX Music Maker 2016 Live Pads (HKLM\...\{671E1D29-E788-4161-B845-4EA8325039EF}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Live Update (HKLM\...\{258C5BB2-42BA-44EB-B288-54F25DC8A0EA}) (Version: 22.0.6.78 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Soundpools (HKLM\...\{E415F897-A5D9-49C2-A3A8-BBCBDD095979}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM\...\{3332D471-40F8-40BF-9E55-C1F96EE088B8}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM-x32\...\MX.{3332D471-40F8-40BF-9E55-C1F96EE088B8}) (Version: 7.0.2.6 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Demo) (HKLM\...\{E5A7716E-DC49-4722-91D8-E5739879F841}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Demo) (HKLM\...\MX.{E5A7716E-DC49-4722-91D8-E5739879F841}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Designelemente) (HKLM\...\{0CE1E233-F5D1-437F-8FB3-0619E879AB52}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Designelemente) (HKLM\...\MX.{0CE1E233-F5D1-437F-8FB3-0619E879AB52}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Filmvorlagen 1) (HKLM\...\{A6D1E88B-4634-463C-BA96-8C15701AB702}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Filmvorlagen 1) (HKLM\...\MX.{A6D1E88B-4634-463C-BA96-8C15701AB702}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Filmvorlagen 2) (HKLM\...\{C6E28ADC-6AE4-4981-A6EB-A66C4C1CF74F}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Filmvorlagen 2) (HKLM\...\MX.{C6E28ADC-6AE4-4981-A6EB-A66C4C1CF74F}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Fotoshow Maker-Stile) (HKLM\...\{85D3795C-14F4-42FF-83A5-C160CD978022}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Fotoshow Maker-Stile) (HKLM\...\MX.{85D3795C-14F4-42FF-83A5-C160CD978022}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (HKLM\...\{1C267ED0-4658-4AA7-8BF8-690B1D88429F}) (Version: 18.0.1.209 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (HKLM\...\MX.{1C267ED0-4658-4AA7-8BF8-690B1D88429F}) (Version: 18.0.3.261 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Individuelle Menüvorlagen) (HKLM\...\{394F9048-9213-4D81-8BEE-1F56C0E2DF0F}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Individuelle Menüvorlagen) (HKLM\...\MX.{394F9048-9213-4D81-8BEE-1F56C0E2DF0F}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Menüvorlagen) (HKLM\...\{708204EA-6886-47E8-81FB-51ABFEE73A55}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Menüvorlagen) (HKLM\...\MX.{708204EA-6886-47E8-81FB-51ABFEE73A55}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Soundtrack Maker-Stile) (HKLM\...\{590812EF-F424-4ABA-9F3C-DEB7E29F90FD}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Soundtrack Maker-Stile) (HKLM\...\MX.{590812EF-F424-4ABA-9F3C-DEB7E29F90FD}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Titeleffekte) (HKLM\...\{7CFB41A7-59C1-4E7E-BE4A-E8D7FA51ED4E}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Titeleffekte) (HKLM\...\MX.{7CFB41A7-59C1-4E7E-BE4A-E8D7FA51ED4E}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Überblendeffekte) (HKLM\...\{8198D33E-5E57-49EA-9376-E96D8BB7CEF4}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Überblendeffekte) (HKLM\...\MX.{8198D33E-5E57-49EA-9376-E96D8BB7CEF4}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Update Service 5.7.13.67) (HKLM\...\{CE005C32-9842-3322-A3D0-5B23834761D7}) (Version: 5.7.13.67 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{0D326C71-6563-4F45-BEAC-304542D372FE}) (Version: 18.0.2.235 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{18D7DC6B-3228-4957-AB36-1E4270D4AF90}) (Version: 18.0.3.261 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{560453C3-F3C3-4A7E-8217-7FFE93BEAF74}) (Version: 18.0.1.213 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{5A82145A-0FFC-4067-830D-A0202FD6F8D4}) (Version: 18.0.2.225 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{633AA875-3E2F-453A-923C-0CB68C6DCC75}) (Version: 18.0.2.233 - MAGIX Software GmbH) Hidden Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) Medal of Honor: Pacific Assault™ (HKLM-x32\...\{56CFA833-F44F-4199-8C58-7F8B38F2BC7B}) (Version: 1.2.1.280 - Electronic Arts) MediaHuman YouTube to MP3 Converter 3.9.8.25 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.8.25 - MediaHuman) Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft ASP.NET MVC 2 (HKLM-x32\...\{DD8FF2F3-0D97-4CF3-AF78-FA0E1B242244}) (Version: 2.0.60926.0 - Microsoft Corporation) Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.11901.20176 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\OneDriveSetup.exe) (Version: 19.103.0527.0003 - Microsoft Corporation) Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit (HKLM-x32\...\{95140000-007D-0409-0000-0000000FF1CE}) (Version: 14.0.5120.5000 - Microsoft Corporation) Microsoft Power BI Desktop (x64) (HKLM\...\{E7F140AF-2E32-4612-B374-EDFC24828078}) (Version: 2.66.5376.2521 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{887868A2-D6DE-3255-AA92-AA0B5A59B874}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{CA8A885F-E95B-3FC6-BB91-F4D9377C7686}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) MiKTeX 2.9 (HKLM\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org) mIRC (HKLM-x32\...\mIRC) (Version: 7.55 - mIRC Co. Ltd.) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 55.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 55.0.3 (x86 de)) (Version: 55.0.3 - Mozilla) Mozilla Firefox 68.0.1 (x64 de) (HKLM\...\Mozilla Firefox 68.0.1 (x64 de)) (Version: 68.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.0.1 - Mozilla) Mozilla Thunderbird 38.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla) Mozilla Thunderbird 45.8.0 (x86 de) (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Mozilla Thunderbird 45.8.0 (x86 de)) (Version: 45.8.0 - Mozilla) mp3splt-gtk (HKLM-x32\...\mp3splt-gtk) (Version: - ) MSVC80_x64_v2 (HKLM\...\{4D668D4F-FAA2-4726-834C-31F4614F312E}) (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (HKLM-x32\...\{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}) (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (HKLM\...\{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}) (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (HKLM-x32\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MT66 Software Update (HKLM-x32\...\{F2E4F3A5-A8F0-46F4-8E91-E8C1DE1FCFE5}_is1) (Version: - ) Müller Foto (HKLM-x32\...\Müller Foto) (Version: 6.3.4 - CEWE Stiftung u Co. KGaA) myebilanz (HKLM-x32\...\{307CE59D-F01D-4F66-B7E0-143E39762569}) (Version: 00.09.0802 - Ingenieurbüro Hanft) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.6 - F.J. Wechselberger) Nitro PDF Professional (HKLM\...\{9B7B20F4-6504-47FB-A061-308840E175D8}) (Version: 5.5.2.5 - Nitro PDF Software) Nokia Connectivity Cable Driver (HKLM-x32\...\{29373274-977E-413C-A4DE-DC0F8E80C429}) (Version: 7.1.172.0 - Nokia) Nokia Suite (HKLM-x32\...\{EDB188F5-D8E8-42EE-89E0-F212DA48CB81}) (Version: 3.8.48.0 - Nokia) Hidden Nokia Suite (HKLM-x32\...\Nokia Suite) (Version: 3.8.48.0 - Nokia) NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11901.20176 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11901.20176 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11901.20176 - Microsoft Corporation) Hidden Online Plug-in (HKLM-x32\...\{AB963032-C7C6-4647-8683-3205A907FDE6}) (Version: 18.10.0.20023 - Citrix Systems, Inc.) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.40.26928 - Electronic Arts, Inc.) PC Connectivity Solution (HKLM-x32\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia) PC Inspector File Recovery (HKLM-x32\...\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}) (Version: 4.0 - ) PDF Split And Merge Basic (HKLM\...\{C91B24F6-1629-11E2-B696-21676188709B}) (Version: 2.2.2 - Andrea Vacondio) PDF24 Creator 8.0.4 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PDF2Word Converter Version 1.0.9 (Build 174) (HKLM-x32\...\PDF2Word Converter_is1) (Version: PDF2Word Converter - Version 1.0.9 (Build 174) - Th. Hodes Software) PhotoFiltre 7 (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\PhotoFiltre 7) (Version: - ) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) PIXELA AAC LC CODEC (HKLM-x32\...\PIXELA AAC LC CODEC) (Version: 1.1.0.1 - Canon Inc.) PixelNet - Meine Bilderwelt (HKLM-x32\...\PixelNet - Meine Bilderwelt) (Version: 5.1.1. - ORWO Net) PosteRazor (HKLM-x32\...\PosteRazor_is1) (Version: 1.5.2 - Alessandro Portale) proDAD Vitascene 3.0 (64bit) (HKLM\...\proDAD-Vitascene-3.0) (Version: 3.0.258 - proDAD GmbH) Raptr (HKLM-x32\...\Raptr) (Version: 5.2.10-r123135-release - Raptr, Inc) REALTEK Wireless LAN Driver and Utility (HKLM-x32\...\{9C049509-055C-4CFF-A116-1D12312225EB}) (Version: 1.00.0265 - REALTEK Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.) SAMSUNG Android USB Modem Software (HKLM\...\SAMSUNG Android USB Modem) (Version: V5.28.2.1 - ) Samsung Kies3 (HKLM-x32\...\{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.14113.3 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies3 (HKLM-x32\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.14113.3 - Samsung Electronics Co., Ltd.) Samsung SSD Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 3.1 - Samsung Electronics) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) Self-Service Plug-in (HKLM-x32\...\{EF3894E4-6739-4464-81FF-3808BFBFFBC2}) (Version: 18.10.0.20013 - Citrix Systems, Inc.) Hidden Sigel Professional Label Software SE (HKLM-x32\...\Sigel Professional Label Software SE) (Version: - ) SimilarImages (HKLM-x32\...\SimilarImages) (Version: 2013.11 - Nils Maier) Skype Web Plugin (HKLM-x32\...\{95DC2B0B-2FE2-4574-B90D-0C3F70A1D67A}) (Version: 7.16.0.22 - Skype Technologies S.A.) SmartSound Quicktracks Plugin (HKLM-x32\...\{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}) (Version: 3.0.3.0 - SmartSound Software Inc) Hidden SmartSound Quicktracks Plugin (HKLM-x32\...\InstallShield_{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}) (Version: 3.0.3.0 - SmartSound Software Inc) Spotify (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Spotify) (Version: 1.0.74.380.g1fcff12a - Spotify AB) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) streamWriter (HKLM-x32\...\streamWriter_is1) (Version: - ) SumatraPDF (HKLM-x32\...\SumatraPDF) (Version: 2.2.1 - Krzysztof Kowalczyk) Synology Cloud Station Backup (remove only) (HKLM\...\Synology Cloud Station Backup) (Version: 4.3.1.4437 - Synology, Inc.) Synology Cloud Station Drive (remove only) (HKLM\...\Synology Cloud Station Drive) (Version: 4.3.1.4437 - Synology, Inc.) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) tax 2017 (HKLM-x32\...\{B0AB97B4-F1E7-4CD6-A93B-1ADC1A4E19E8}) (Version: 24.00.1375 - Buhl Data Service GmbH) TeXnicCenter Version 1 Beta 7.01 (Greengrass) (HKLM-x32\...\TeXnicCenter_is1) (Version: Version 1 Beta 7.01 - TeXnicCenter.org) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) TomTom MyDrive Connect 4.2.5.3770 (HKLM-x32\...\MyDriveConnect) (Version: 4.2.5.3770 - TomTom) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.01 - Ghisler Software GmbH) Ulead PhotoImpact 8 ESD (HKLM-x32\...\{F101C58C-15CC-42B3-83D1-536CFB960634}) (Version: 8.0 - Ulead System) Hidden Ulead PhotoImpact 8 ESD (HKLM-x32\...\InstallShield_{F101C58C-15CC-42B3-83D1-536CFB960634}) (Version: 8.0 - Ulead System) Universal Adb Driver (HKLM-x32\...\{D9C4202E-6D51-4B06-A8F1-22316E654BCA}) (Version: 1.0.0 - ClockworkMod) Uplay (HKLM-x32\...\Uplay) (Version: 3.0 - Ubisoft) Vasco da Gama 11 HD Essential (HKLM\...\{50137597-57A0-47DC-B59D-C8475AF177BB}) (Version: 11.00.0000 - MotionStudios) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden Visitenkarten in 2 Minuten (HKLM-x32\...\Visitenkarten in 2 Minuten) (Version: - ) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) Vita 2 (HKLM\...\{EA2ECFA6-EDB6-49BB-B4D5-A42C7F29BCBE}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita 2 Zusatzcontent (HKLM\...\{6CB95FCD-FD2F-44B1-86C4-D3E90FF78121}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Accordion (HKLM\...\{31F4DE7B-AFE8-4F5F-BB6F-F7A5C2158333}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Choir (HKLM\...\{51338E05-6130-4E25-8658-54289D23FA34}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Cinematic Synth (HKLM\...\{D308AD33-B864-4849-BCFE-C7093F028293}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Drum Engine (HKLM\...\{5897EA28-5994-4446-A42F-1115F96E1634}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Folk (HKLM\...\{E6670AC0-DFB7-4053-BDF4-99FE9D954DA2}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Jazz Drums (HKLM\...\{607A7B8B-111D-4F14-9335-6AAA8BECF380}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) WD Backup (HKLM-x32\...\{463d4278-a46b-4f4b-bfad-81d1c2f2fe2e}) (Version: 1.9.6485.41936 - Western Digital Technologies, Inc.) WD Backup (HKLM-x32\...\{8295047E-9D07-487F-A836-7F9B96EDF713}) (Version: 1.9.6485.41936 - Western Digital Technologies, Inc) Hidden WD Discovery (HKLM-x32\...\WDDiscovery) (Version: 1.3.482 - Western Digital Technologies, Inc.) WD Drive Utilities (HKLM-x32\...\{27c7215d-df19-4095-8f6a-eba55cab35be}) (Version: 2.0.0.25 - Western Digital Technologies, Inc.) WD Drive Utilities (HKLM-x32\...\{F413FB4C-7CFF-4737-BCC3-5EE43BFB3721}) (Version: 2.0.0.25 - Western Digital Technologies, Inc.) Hidden WestwoodOnline (HKLM-x32\...\{BBCD6D56-8A26-4DDE-9482-DBC9C7B7341D}) (Version: 1.0.0.0 - WestwoodOnline) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (HKLM\...\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia) WinFF 1.5.5 (HKLM-x32\...\WinFF_is1) (Version: - WinFF.org) WISO steuer:Sparbuch 2019 (HKLM-x32\...\{6D4E351F-B852-41C2-B9C9-171F76FF48C9}) (Version: 26.00.1560 - Buhl Data Service GmbH) WISO steuer:Start 2016 (HKLM-x32\...\{E76AF6FA-5EB6-4F74-9A89-5D23E4A44BC2}) (Version: 23.00.1146 - Buhl Data Service GmbH) WISO steuer:Start 2018 (HKLM-x32\...\{D20137B6-1BF5-40C6-8D57-94FE2EDF5725}) (Version: 25.10.1912 - Buhl Data Service GmbH) wsW2LTX (HKLM-x32\...\wsW2LTX_is1) (Version: 1.1.0.0 - Ingo H. de Boer) XG (HKLM-x32\...\{944148E9-F334-4A0B-BF5E-16543EE408BF}) (Version: 3.3.0.0 - Lars Formella) XMind 2013 (v3.4.1) (HKLM-x32\...\XMind_is1) (Version: 3.4.1.201401221918 - XMind Ltd.) XnView 2.40 (HKLM-x32\...\XnView_is1) (Version: 2.40 - Gougelet Pierre-e) Zoner Photo Studio 16 (HKLM\...\ZonerPhotoStudio16_DE_is1) (Version: 16.0.1.9 - ZONER software) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{2C4A5D61-009C-4561-9A33-6AFD542FD237}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll () [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{472CE1AD-5D53-4BCF-A1FB-3982A5F55138}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{48AB5ADA-36B1-4137-99C9-2BD97F8788AB}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll (Google Inc -> Google LLC) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{A2C6CB58-C076-425C-ACB7-6D19D64428CD}\localserver32 -> C:\Users\MaxMustermann\AppData\Local\Google\Chrome\Application\75.0.3770.142\notification_helper.exe (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{A433C3E0-8B24-40EB-93C3-4B10D9959F58}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{AEB16659-2125-4ADA-A4AB-45EE21E86469}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{C701AD67-3DF0-47C9-89CB-DFA6207BE229}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{DAE9308A-E672-4D4C-B8D9-996CDF4D30E9}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\SkypePlugin\7.16.0.22\GatewayActiveX-x64.dll (Microsoft Corporation -> Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll (Google Inc -> Google LLC) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ 01UnsuppModule] -> {AEB16659-2125-4ADA-A4AB-45EE21E86469} => C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 02SyncingModule] -> {48AB5ADA-36B1-4137-99C9-2BD97F8788AB} => C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 03SyncedModule] -> {472CE1AD-5D53-4BCF-A1FB-3982A5F55138} => C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 04ReadOnlyModule] -> {A433C3E0-8B24-40EB-93C3-4B10D9959F58} => C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 05NoPermModule] -> {C701AD67-3DF0-47C9-89CB-DFA6207BE229} => C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-06-27] (Google LLC -> Google) ContextMenuHandlers1: [Image Resizer] -> {51B4D7E5-7568-4234-B4BB-47FB3C016A69} => C:\Program Files\Image Resizer for Windows\ShellExtensions.dll [2012-04-03] (Brice Lambson) [Datei ist nicht signiert] ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) [Datei ist nicht signiert] ContextMenuHandlers1-x32: [N5ShellExtension] -> {D0DC6B97-C6FA-4B42-9649-5891A97E5005} => C:\Program Files (x86)\Nitro PDF\Professional\N5ShellExtension.dll [2009-05-27] (Nitro PDF Software -> ) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-06-27] (Google LLC -> Google) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\atiacm64.dll [2015-08-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers1_S-1-5-21-2991059459-3680970099-1061886961-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll [2019-06-10] () [Datei ist nicht signiert] ContextMenuHandlers1_S-1-5-21-2991059459-3680970099-1061886961-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4_S-1-5-21-2991059459-3680970099-1061886961-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5_S-1-5-21-2991059459-3680970099-1061886961-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers6_S-1-5-21-2991059459-3680970099-1061886961-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll [2019-06-10] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-11-11 01:19 - 2012-08-08 22:56 - 000863232 _____ ( Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\P2PLib.dll 2014-05-29 11:18 - 2008-10-06 10:01 - 000241734 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe 2017-11-11 01:19 - 2013-02-27 18:17 - 000221184 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\EnumDevLib.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 021790171 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\icudt53.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 003506395 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\icuin53.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 002223218 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\icuuc53.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000033280 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qgif.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000043008 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qicns.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000032768 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qico.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000507904 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjp2.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000239104 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjpeg.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000430080 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qtiff.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000834555 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\libcurl-4.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000121524 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\libgcc_s_dw2-1.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 003331103 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\libsqlite3-0.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 001547595 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\libstdc++-6.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000691712 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\platforms\qwindows.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000124430 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\zlib1.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 001315328 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 021790171 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\icudt53.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 003506395 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\icuin53.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 002223218 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\icuuc53.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000033280 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qgif.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000043008 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qicns.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000032768 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qico.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000507904 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qjp2.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000239104 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qjpeg.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000430080 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qtiff.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000834555 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\libcurl-4.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000121524 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\libgcc_s_dw2-1.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 003331103 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\libsqlite3-0.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 001547595 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\libstdc++-6.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000691712 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\platforms\qwindows.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000124430 _____ () [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\zlib1.dll 2015-08-04 00:25 - 2015-08-04 00:25 - 000344064 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe 2008-12-12 11:11 - 2008-12-12 11:11 - 000147456 _____ (Apple Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Bonjour\mdnsNSP.dll 2012-04-03 17:42 - 2012-04-03 17:42 - 000138240 _____ (Brice Lambson) [Datei ist nicht signiert] C:\Program Files\Image Resizer for Windows\ShellExtensions.dll 2013-01-23 20:27 - 2012-03-14 06:00 - 000385024 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\System32\CNMLMAT.DLL 2013-01-18 20:18 - 2011-02-01 10:23 - 000355840 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\System32\CNMN6PPM.DLL 2013-01-18 20:18 - 2012-03-14 06:00 - 000030208 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\system32\spool\PRTPROCS\x64\CNMPDAT.DLL 2019-06-10 19:42 - 2019-06-10 19:42 - 004620288 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Core.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 003921408 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Gui.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 001448448 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Network.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 006133760 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Widgets.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 004620288 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Core.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 003921408 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Gui.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 001448448 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Network.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 006133760 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Widgets.dll 2010-02-19 23:21 - 2010-02-19 23:21 - 000603648 _____ (DivX, Inc.) [Datei ist nicht signiert] C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXPropertyHandler.dll 2019-06-26 12:14 - 2019-08-09 08:02 - 000478720 _____ (ESET) [Datei ist nicht signiert] c:\users\MaxMustermann\appdata\local\google\chrome\user data\swreporter\42.206.200.3\edls_64.dll 2012-01-23 18:19 - 2012-01-23 18:19 - 001858048 _____ (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe 2018-03-26 12:58 - 2018-03-26 12:58 - 000112128 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\Microsoft.Net\assembly\GAC_32\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000065629 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\libwinpthread-1.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000065629 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\libwinpthread-1.dll 2017-11-11 01:19 - 2015-03-26 11:39 - 000552960 _____ (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlLib.dll 2017-11-11 01:19 - 2015-03-19 15:50 - 002011136 _____ (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtWLan.exe 2017-11-11 01:19 - 2012-09-13 10:25 - 000200704 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\IpLib.dll 2017-11-11 01:19 - 2015-02-05 14:58 - 000098304 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlICS.dll 2017-11-11 01:19 - 2012-06-22 17:01 - 000044544 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlQRCode.dll 2013-01-13 21:57 - 2007-01-11 05:02 - 000126464 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE 2013-01-13 21:56 - 2007-12-07 03:08 - 000108032 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Windows\System32\E_ILMBGE.DLL 2019-04-03 06:53 - 2019-04-03 06:53 - 000352280 _____ (Synology Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe 2019-04-03 06:49 - 2019-04-03 06:49 - 000352280 _____ (Synology Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe 2019-06-10 19:42 - 2019-06-10 19:42 - 005454864 _____ (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-connect.exe 2019-06-10 19:42 - 2019-06-10 19:42 - 040941536 _____ (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-daemon.exe 2019-06-10 19:42 - 2019-06-10 19:42 - 006149672 _____ (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-ui.exe 2019-06-10 22:46 - 2019-06-10 22:46 - 005454864 _____ (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-connect.exe 2019-06-10 22:46 - 2019-06-10 22:46 - 040942048 _____ (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-daemon.exe 2019-06-10 22:46 - 2019-06-10 22:46 - 004131880 _____ (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-ui.exe 2015-10-10 11:00 - 2019-04-02 12:57 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2015-10-10 11:00 - 2019-04-02 12:57 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2017-11-11 01:19 - 2009-07-23 18:32 - 001122304 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\LIBEAY32.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 002769481 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\LIBEAY32.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000809896 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\bin\SSLEAY32.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 002769481 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\LIBEAY32.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000809896 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStationBackup\CloudStation.app\bin\SSLEAY32.dll 2015-10-10 11:00 - 2019-05-25 09:55 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 002822144 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Users\MaxMustermann\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:BDSDRMHK [64] AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Application Data:BDSDRMHK [64] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7945 mehr Seiten. IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123simsen.com -> www.123simsen.com Da befinden sich 7945 mehr Seiten. |
09.08.2019, 07:18 | #18 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Addition Teil 2
__________________Code:
ATTFilter ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2019-06-05 14:34 - 000454790 ____R C:\Windows\system32\drivers\etc\hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Da befinden sich 15610 zusätzliche Einträge. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\ProgramData\Oracle\Java\javapath;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\PC Connectivity Solution\;C:\Python27\;C:\Python27\Scripts;C:\Program Files (x86)\AMD APP\bin\x86_64;C:\Program Files (x86)\AMD APP\bin\x86;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\MiKTeX 2.9\miktex\bin\x64\;C:\Program Files\Calibre2\;C:\Program Files (x86)\Windows Live\Shared;C:\Windows\SysWOW64;C:\Program Files (x86)\AMD\ATI.ACE\Core-Static;C:\Program Files (x86)\Boxcryptor\bin\ HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\MaxMustermann\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^ImageBrowser EX Agent.lnk => C:\Windows\pss\ImageBrowser EX Agent.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Install LastPass FF RunOnce.lnk => C:\Windows\pss\Install LastPass FF RunOnce.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Install LastPass IE RunOnce.lnk => C:\Windows\pss\Install LastPass IE RunOnce.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^MaxMustermann^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^EOS Utility.lnk => C:\Windows\pss\EOS Utility.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Synchronizer => "C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AdobeCollabSync.exe" MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeGCInvoker-1.0 => "C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe" MSCONFIG\startupreg: AirDroid 3 => C:\Program Files (x86)\AirDroid\AirDroid.exe /start MSCONFIG\startupreg: Amazon Music => "C:\Users\MaxMustermann\AppData\Local\Amazon Music\Amazon Music Helper.exe" MSCONFIG\startupreg: BCSSync => "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized MSCONFIG\startupreg: DivXMediaServer => C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe MSCONFIG\startupreg: DivXUpdate => "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: DriveUtilitiesHelper => C:\Program Files (x86)\Western Digital\WD Utilities\WDDriveUtilitiesHelper.exe MSCONFIG\startupreg: Google Update => C:\Users\MaxMustermann\AppData\Local\Google\Update\1.3.34.11\GoogleUpdateCore.exe MSCONFIG\startupreg: GoogleDriveSync => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart MSCONFIG\startupreg: GrooveMonitor => "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" MSCONFIG\startupreg: NokiaSuite.exe => C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray MSCONFIG\startupreg: PDFPrint => "C:\Program Files (x86)\PDF24\pdf24.exe" MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Raptr => C:\PROGRA~2\RAPTRI~1\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: SDTray => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe" MSCONFIG\startupreg: Spybot-S&D Cleaning => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\Steam.exe" -silent MSCONFIG\startupreg: vidnotifier.exe => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe MSCONFIG\startupreg: WDAppManager => C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe MSCONFIG\startupreg: WDDiscovery => C:\Program Files (x86)\Western Digital\Discovery\Current\WD Discovery.exe --autolaunch MSCONFIG\startupreg: Windows7FirewallControl => C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe MSCONFIG\startupreg: Zoner Photo Studio Autoupdate => "C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTRAY.EXE" MSCONFIG\startupreg: Zoner Photo Studio Service 16 => "C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTRAY.EXEC:\Program Files\Zoner\Photo Studio 16\Program32\ZPSService.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{0D1477C9-3F3E-4D6F-9B34-726D7FAF875B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{17AE0E88-358B-47D3-A4A6-238CF78961AD}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{4AE98345-8E45-4A42-9B6C-FBA93338978E}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Allow) C:\program files (x86)\gigabyte\@bios\gwflash.exe (Giga-Byte Technology -> TODO: <Company name>) FirewallRules: [UDP Query User{AC678027-9772-46F7-8746-D30FF5A7C5E6}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Allow) C:\program files (x86)\gigabyte\@bios\gwflash.exe (Giga-Byte Technology -> TODO: <Company name>) FirewallRules: [{F3B1F9BB-E0D6-4AA1-BA6D-308C367D6A0D}] => (Allow) C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{F16ADFB7-1487-4D48-8EDE-DAFEC44B6986}] => (Allow) C:\Users\MaxMustermann\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [TCP Query User{04932A25-98A4-412D-AD88-38CBC64FED29}C:\users\MaxMustermann\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\MaxMustermann\appdata\roaming\dropbox\bin\dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [UDP Query User{0AB0FCB1-F2D7-4742-A1A5-960F59BAFE71}C:\users\MaxMustermann\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\MaxMustermann\appdata\roaming\dropbox\bin\dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{41343085-4593-4BA7-9210-7AE9F308FFC3}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe (Nokia -> Nokia) FirewallRules: [{5157472A-C024-40EC-BE4B-1D5B266D741B}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1675\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{F1F570B9-6271-475B-9741-A0152E3E3DA4}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1675\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{1E47277E-D300-465D-9B6E-4166D1F609B8}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1737\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{7A093E52-9144-4784-80EB-914DF78F1337}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1737\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [TCP Query User{6B6C697D-4454-45B2-B059-DEB69FB85B0F}F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe Keine Datei FirewallRules: [UDP Query User{D501844B-F6C6-47F6-A69E-E5CDAC1A5228}F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe Keine Datei FirewallRules: [TCP Query User{48F3BA7A-A330-4295-A261-5D924246B6DE}F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe Keine Datei FirewallRules: [UDP Query User{3B9DC5DF-CA36-49A7-B8B5-29CF9D606CBD}F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe Keine Datei FirewallRules: [{511D1B08-0375-4093-8ACB-3A586D137B99}] => (Allow) C:\Windows\SysWOW64\muzapp.exe (Musiccity Co.Ltd.) [Datei ist nicht signiert] FirewallRules: [{AE110563-2601-4D1A-B426-C8337B245442}] => (Allow) C:\Windows\SysWOW64\muzapp.exe (Musiccity Co.Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{55FC6119-0E8C-44BC-B892-9A0EC9595BE3}C:\program files (x86)\flashget\flashget.exe] => (Allow) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [UDP Query User{1C7B4F5F-61FC-4D6D-B4C5-3B0EFCC12CF7}C:\program files (x86)\flashget\flashget.exe] => (Allow) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [{61F9D55B-1B3D-44AC-91AF-5FCFD494ECE3}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe (Nokia -> Nokia) FirewallRules: [{95AD75D8-CBCA-4D36-983D-62CD0CE7517E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector\PDR.EXE (CyberLink -> CyberLink Corp.) FirewallRules: [TCP Query User{2EED79F4-5233-4C92-A981-8033401B7768}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [UDP Query User{B1BF6536-D8E4-4162-AED3-7F85272CE429}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [{0FCB7D30-28B2-4783-ABAE-D9A411838FF0}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Keine Datei FirewallRules: [{45845A8A-5CFE-499E-A0E1-908355897039}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Keine Datei FirewallRules: [{985046CE-295F-4ACA-BA9D-6969E856D5AB}] => (Allow) C:\Users\MaxMustermann\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe Keine Datei FirewallRules: [{03459438-B6C1-4E06-A68C-6577DB7F4824}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B7241113-A506-4C58-A2C0-C1533A4112FE}] => (Allow) LPort=2869 FirewallRules: [{3B798769-7D8E-42C1-838E-D11FD2EFAA37}] => (Allow) LPort=1900 FirewallRules: [{63ADDAD7-6068-483B-A7E9-A65DAA86CD83}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{B7965481-5945-4540-BC04-591513EE9575}C:\program files (x86)\flashget\flashget.exe] => (Block) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [UDP Query User{819DA22C-4AC6-4ABC-89BC-39C8BC1E9F1A}C:\program files (x86)\flashget\flashget.exe] => (Block) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [{22DED155-C11A-402F-8F8B-7BE2DC3FF42B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{709FBF87-3C53-4FE1-AD67-73CBBA7C144E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{344889DD-7912-4AAC-8344-9CB6BC256771}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{E1FE1185-2E19-4DDC-B61B-55848256E637}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{E9914787-1340-4B8A-BB45-C0300B21DDD3}C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{2AA52D60-E8B9-4BAA-A1C3-6546C5F421C6}C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{5CB3CD21-BCB0-49F8-A501-B221FAE19A7A}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold Crusader Extreme\Stronghold_Crusader_Extreme.exe ( ) [Datei ist nicht signiert] FirewallRules: [{2410C4FB-31AF-4548-971C-B93933CD39BD}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold Crusader Extreme\Stronghold_Crusader_Extreme.exe ( ) [Datei ist nicht signiert] FirewallRules: [{C340ED47-4951-47A5-B00D-80674FC1CDF3}] => (Allow) K:\SteamLibrary\steamapps\common\Stalker Call of Pripyat\bin\xrEngine.exe (GSC Game World -> GSC Game World) FirewallRules: [{144D1ACD-5FF8-4DDE-9401-B6EE79E26C30}] => (Allow) K:\SteamLibrary\steamapps\common\Stalker Call of Pripyat\bin\xrEngine.exe (GSC Game World -> GSC Game World) FirewallRules: [{15E79868-A26A-4CED-9ACB-4059060431AD}] => (Allow) K:\Origin\Command and Conquer Red Alert II\RA2Launcher.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [{00309E1F-F1CC-4DB1-92BF-BFDD1D65DA96}] => (Allow) K:\Origin\Command and Conquer Red Alert II\RA2Launcher.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [{2C044B87-C0C7-47F3-8C79-87B4E008DE3D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe Keine Datei FirewallRules: [{27FB0FA7-2137-4C5B-AD65-A864D602589C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe Keine Datei FirewallRules: [{7E274D13-7CCE-472D-8BA5-A33FAA3F5DF7}] => (Allow) C:\Users\MaxMustermann\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{6C37A35C-D8C7-41EB-A9B0-9B9F5E0F4D46}C:\program files\java\jre1.8.0_60\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_60\bin\javaw.exe Keine Datei FirewallRules: [UDP Query User{99F47CD9-0BEF-4D20-BFDD-CFF054D9A694}C:\program files\java\jre1.8.0_60\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_60\bin\javaw.exe Keine Datei FirewallRules: [{BE0E2628-A05D-4312-9F4B-702CABE0E5D7}] => (Allow) K:\SteamLibrary\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{9AF62CB1-382B-4AA1-B176-C193CE955134}] => (Allow) K:\SteamLibrary\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{0A9888DE-D745-406D-A593-210FAE95D0FC}] => (Allow) K:\SteamLibrary\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5955D0D0-4895-4259-913F-79E7138A8D32}] => (Allow) K:\SteamLibrary\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{B0E00B11-9155-4535-BFC6-425CFA60C0DF}] => (Allow) K:\SteamLibrary\steamapps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe (Valve Corp. -> Irrational Games) [Datei ist nicht signiert] FirewallRules: [{415FAF97-5121-4940-854B-F003701228C5}] => (Allow) K:\SteamLibrary\steamapps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe (Valve Corp. -> Irrational Games) [Datei ist nicht signiert] FirewallRules: [TCP Query User{523BBB11-8D20-4DDD-AC84-87A3E4941B3F}C:\users\MaxMustermann\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe] => (Allow) C:\users\MaxMustermann\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe (Microsoft Corporation -> Skype Technologies S.A.) FirewallRules: [UDP Query User{31953519-7958-4400-824A-3260D0BC9D2A}C:\users\MaxMustermann\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe] => (Allow) C:\users\MaxMustermann\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe (Microsoft Corporation -> Skype Technologies S.A.) FirewallRules: [{268AE830-03D9-4F5A-AC32-48767E26F02D}] => (Allow) K:\SteamLibrary\steamapps\common\Back to Dinosaur Island Part 2\Bin64\DinoIsland2.exe Keine Datei FirewallRules: [{AD868C69-A697-4193-8931-64989744EB69}] => (Allow) K:\SteamLibrary\steamapps\common\Back to Dinosaur Island Part 2\Bin64\DinoIsland2.exe Keine Datei FirewallRules: [TCP Query User{4B4BA805-BD5B-4BE0-B395-DCC86D7374A5}C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{375328A8-2652-4944-8C66-49835E4B9D8C}C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\MaxMustermann\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{24AC73A0-3C2E-411F-9520-9D90E46A137B}] => (Allow) K:\SteamLibrary\steamapps\common\Sniper Ghost Warrior\Sniper_x86.exe (City Interactive) [Datei ist nicht signiert] FirewallRules: [{E2F79D9C-03D3-4C2D-9F07-C6A2788A67B6}] => (Allow) K:\SteamLibrary\steamapps\common\Sniper Ghost Warrior\Sniper_x86.exe (City Interactive) [Datei ist nicht signiert] FirewallRules: [{1A7A5905-FBD0-461D-AD15-631ECDC86442}] => (Allow) K:\SteamLibrary\steamapps\common\SniperGhostWarrior2\Bin32\SniperGhostWarrior2.exe Keine Datei FirewallRules: [{6571D586-D515-4CE6-A78B-A7EA14447EFB}] => (Allow) K:\SteamLibrary\steamapps\common\SniperGhostWarrior2\Bin32\SniperGhostWarrior2.exe Keine Datei FirewallRules: [{5E37781A-74B5-4A57-B971-276AB2562736}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa.exe (Electronic Arts -> Electronic Arts Inc.) FirewallRules: [{540F64CA-BFDE-464E-84CF-E255290B311B}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa.exe (Electronic Arts -> Electronic Arts Inc.) FirewallRules: [{AAD2077E-6496-4DE0-8D49-9E1D88C2C110}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa_setup.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5A8B9004-2182-4235-A121-A17A062D1AC2}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa_setup.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{3D37504A-B5B5-4461-96B5-C71F33D8C763}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{F5312B9F-00E0-4793-9470-1D4DDADF5E86}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{2475E33A-7FB9-4853-A1A4-61BC485480F8}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert] FirewallRules: [{5216CA92-8184-4ECE-90E5-30BC4F5AF8D5}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FB66AE9C-9AFE-479F-8A3F-7612C249D2D9}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [UDP Query User{BF20F850-5E1F-4825-9A72-C093E2FF23C1}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [{F4BCC5E3-2622-4A4A-8D16-BD6D8782E868}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{211F8013-2CCB-488B-A9A2-AB12E8BBCF80}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{7A6D67B2-6055-4BCF-B130-330D0F7C26A6}C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{B6891EC4-6C9F-4238-B79A-207C08B0DD78}C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [TCP Query User{9F4E8C14-6129-4309-9803-7DE6FDD8DF95}C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{73DAFE99-E688-4D94-910C-825DDD3A182F}C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\MaxMustermann\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [TCP Query User{8D447845-D53F-431A-865B-4C497C3FD455}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [UDP Query User{192CB284-F6E3-4B67-AEE7-54BBFC8568D2}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [{F1659C2D-DE4A-411E-BBC7-DDEB80740076}] => (Allow) C:\PROGRA~2\REALTEK\USBWIR~1\RtWlan.exe (Realtek Semiconductor Corp.) [Datei ist nicht signiert] FirewallRules: [{2B457688-137F-4C1E-A4F5-5852A34658C2}] => (Allow) LPort=1542 FirewallRules: [{09AB6BD2-A6CC-4129-B1FD-B5B47B6F1FEF}] => (Allow) LPort=1542 FirewallRules: [{DB17B740-FC70-4453-9DBD-949C4BB99AE5}] => (Allow) LPort=53 FirewallRules: [{C9F04461-E11A-4B2F-A850-9DB7A2B6832B}] => (Allow) C:\PROGRA~2\REALTEK\USBWIR~1\Rtldhcp.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{987B5313-1BC3-4960-8D41-7F0D270996B0}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{1E6C4A3D-B73C-4F26-9223-69DD21E6CC24}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{1D635D6B-4F05-4051-BFE8-AB20D4C5F3D3}] => (Allow) LPort=53 FirewallRules: [{58E95045-8225-4E06-84A9-EA37CBBC0264}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{CF3DFC5D-887E-4D28-9AB2-7F9BC6457B84}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{09ABA738-A3F3-40C3-9D8D-F354BC6BF960}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{8639ADE2-2F25-4B32-A225-478B9BDFAE49}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{01788CEE-88E5-403C-BD51-1CD56E6B0A79}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FirewallRules: [{008BCE5C-4F16-466B-917F-C6B318E04601}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FirewallRules: [{8A935094-03D3-400D-BB63-47855453A442}] => (Allow) K:\Origin\Battlefield 4\BFLauncher.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{EBE2F69F-F48E-4486-8524-5C066771FA48}] => (Allow) K:\Origin\Battlefield 4\BFLauncher.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{E75C1F39-EF39-4B4F-9C5F-0BF9B3FE8D12}] => (Allow) K:\Origin\Battlefield 4\BFLauncher_x86.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{A7AD63AF-FDD9-46F9-80BC-2A7717F10B6F}] => (Allow) K:\Origin\Battlefield 4\BFLauncher_x86.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{42915738-D276-4672-BEBA-D9C39487918C}] => (Allow) C:\Program Files\CyberLink\ActionDirector2\PDR10.EXE Keine Datei FirewallRules: [{46312B9F-8F3D-47DE-AF70-4190A807B9D9}] => (Allow) C:\Program Files\CyberLink\ActionDirector3\PDR10.EXE Keine Datei FirewallRules: [TCP Query User{CAB83C7C-2A7F-482B-B5C0-6472D6D334EB}C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{1B0997D7-3304-4F2F-8A72-BC3740FBAA45}C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{75670B32-24A4-4363-B6F6-E33A5209BB47}C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{23B5231A-D7BD-47FC-BF8E-D5E9A6CD9F07}C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\MaxMustermann\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{9164CFB3-3681-4CBC-AB56-9E2FA17F52CF}K:\origin\battlefield 4\bf4.exe] => (Allow) K:\origin\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [UDP Query User{B323E9F2-CD25-4A63-A855-54BAE436C2FA}K:\origin\battlefield 4\bf4.exe] => (Allow) K:\origin\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [TCP Query User{9FBB03CA-BC64-4847-8411-74EB3A2B9C65}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{34D2D416-779E-44A2-AA91-BDF1ABF64EBB}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{80800248-2CBF-47D2-AD5C-891E0F4B3E94}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{4497F54C-5FD6-42D7-B44F-623A97010FEF}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{45BAB911-54FC-4539-AA9B-BAEA5D38C621}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\FarCry4.exe Keine Datei FirewallRules: [{3DFF72A3-9687-43A0-B734-384DEE755CC8}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\FarCry4.exe Keine Datei FirewallRules: [{1E80287A-2BEF-46D6-8C6B-487B3564CCB1}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\IGE_WPF64.exe Keine Datei FirewallRules: [{C6B1D0F8-BD26-4097-9BDC-A8CEF23A5264}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\IGE_WPF64.exe Keine Datei FirewallRules: [{E9033B81-D8A4-4B30-B948-0527CED41220}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{EB64653A-0A31-4CBB-9653-35DBB72DED55}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{932A7B43-3AA4-42C6-A60D-A47A647F7785}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{B94A1AE4-06AB-425F-B101-C04CA3B3929E}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{2AA948C0-F253-41D2-BA51-0A5AB93CAE4C}] => (Allow) K:\Origin\Crysis 3\Bin32\Crysis3.exe (Electronic Arts -> Crytek GmbH) FirewallRules: [{CFB6704E-A5C4-4C25-AD22-9CC141F04237}] => (Allow) K:\Origin\Crysis 3\Bin32\Crysis3.exe (Electronic Arts -> Crytek GmbH) FirewallRules: [{22F4474B-B503-4700-B8D7-7D6AD2F42F0C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{BBE24AB6-B56E-4601-B102-06BBC3C0A271}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{7296C7F6-65BD-457C-BAD5-F0F0A846203A}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\3DMarkLauncher.exe (FUTUREMARK INC -> Futuremark) FirewallRules: [{49E89CBE-C79F-47D1-8EA6-1BB3617D475A}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\3DMarkLauncher.exe (FUTUREMARK INC -> Futuremark) FirewallRules: [{CC31B21E-0CF2-49EC-8441-8F531F7B6937}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> MAGIX) FirewallRules: [{A3CA691D-3368-425D-9746-AFFEAA2A0B53}] => (Allow) C:\Program Files\MAGIX\Video deluxe Premium\2019\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{477AAB17-311F-4381-A2C3-1953B73D6A37}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E7F559EE-0DCB-4906-8E82-A7066065BF61}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7A193CD7-327D-4C8D-B771-187FF0ED64BB}] => (Allow) C:\Program Files\Microsoft Power BI Desktop\bin\msmdsrv.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{221B0252-DB1C-46B9-95E9-559355DE3936}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold3\bin\win32_release\Stronghold3.exe () [Datei ist nicht signiert] FirewallRules: [{3B32C4FA-7F1D-43DF-9BDC-EC557F0DA70E}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold3\bin\win32_release\Stronghold3.exe () [Datei ist nicht signiert] FirewallRules: [{CD1D5FED-BCD0-45D5-BFD5-9A97582A57D6}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D589B21A-01DF-45BF-B232-950A08ADE5F3}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{F442882F-1073-4584-ADBA-FDB69C766951}C:\program files\hexchat\hexchat.exe] => (Allow) C:\program files\hexchat\hexchat.exe (HexChat) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4A79F20A-F64B-4CBC-8B37-69969557561B}C:\program files\hexchat\hexchat.exe] => (Allow) C:\program files\hexchat\hexchat.exe (HexChat) [Datei ist nicht signiert] FirewallRules: [{00BC8B5D-A285-470E-93D6-521B5FC3CF69}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{230E57F0-8B5E-4E5D-871D-3CBD9B255620}] => (Allow) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe (TomTom International BV -> TomTom) FirewallRules: [{02A05B57-AA48-41B2-8F02-C4AA1C430268}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x86\3DMark.exe (FUTUREMARK INC -> ) FirewallRules: [{A16842BA-CECD-4791-ACF9-6EAE83E45966}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x86\3DMark.exe (FUTUREMARK INC -> ) FirewallRules: [{A7B5DC2B-A888-4240-90F6-7E73BC4904DB}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x64\3DMark.exe (FUTUREMARK INC -> ) FirewallRules: [{A1297C3D-A9A0-4833-84D0-5F5BA569A1B3}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x64\3DMark.exe (FUTUREMARK INC -> ) FirewallRules: [TCP Query User{D74DF89A-C496-47A5-BB50-7472A57896EB}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4CD480A2-EB62-4A07-B0A4-4CC994CD5100}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) [Datei ist nicht signiert] FirewallRules: [{A5852322-9A6D-42B2-80B4-EE7E4885E72F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{41F1872A-BA2F-44D2-B22B-6D6562C5BCF2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8ACFB939-9D2D-4933-A236-99932EC50B51}] => (Allow) K:\MAGIX\Music Maker 2016 Live\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [TCP Query User{03AA61F4-6043-4F2A-B619-038D7CB5CFFA}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe FirewallRules: [UDP Query User{E8A66EF9-8B85-4712-B494-C740A704E5FF}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/31/2019 12:38:47 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7f8 Startzeit der fehlerhaften Anwendung: 0x01d547253d88155b Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: cadc92ec-b31a-11e9-a367-00241dddb090 Error: (07/30/2019 01:56:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7f8 Startzeit der fehlerhaften Anwendung: 0x01d546636300b9d2 Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: 89a0748b-b25c-11e9-bd76-00241dddb090 Error: (07/28/2019 08:41:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x43c Startzeit der fehlerhaften Anwendung: 0x01d54547576e62bb Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: 56122127-b167-11e9-b92f-00241dddb090 Error: (07/28/2019 07:03:35 PM) (Source: Windows Backup) (EventID: 4104) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Das System kann die angegebene Datei nicht finden. (0x80070002)" Error: (07/28/2019 07:03:32 PM) (Source: Microsoft-Windows-Backup) (EventID: 517) (User: NT-AUTORITÄT) Description: Fehler bei der um 2019-07-28T17:00:32.619710800Z gestarteten Sicherung. Fehlercode: "2155348000" (Die Volumeschattenkopie des Quellvolumes wurde von der Windows-Sicherung nicht gefunden. ). Suchen Sie in den Ereignisdetails nach einer Lösung, und führen Sie die Sicherung erneut aus, nachdem das Problem behoben wurde. Error: (07/28/2019 04:10:49 PM) (Source: Microsoft-Windows-User-Loader) (EventID: 12) (User: MaxMustermann-Desktop) Description: K:\MAGIX\Music Maker 2016 Live\MusicMaker.exeK:\MAGIX\Music Maker 2016 Live\ijl10.dll Error: (07/28/2019 03:56:33 PM) (Source: Microsoft-Windows-User-Loader) (EventID: 12) (User: MaxMustermann-Desktop) Description: K:\MAGIX\Music Maker 2016 Live\MusicMaker.exeK:\MAGIX\Music Maker 2016 Live\ijl10.dll Error: (07/27/2019 07:10:20 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7d4 Startzeit der fehlerhaften Anwendung: 0x01d544908477ab75 Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: 695f2693-b091-11e9-a3bb-00241dddb090 Systemfehler: ============= Error: (08/09/2019 08:02:44 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{4EB61BAC-A3B6-4760-9581-655041EF4D69}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/09/2019 08:02:14 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Google Update-Dienst (gupdate)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (08/09/2019 07:55:09 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (08/09/2019 07:55:09 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Google Update-Dienst (gupdate) erreicht. Error: (08/09/2019 07:54:47 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (08/09/2019 07:52:03 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Realtek DHCP Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (08/09/2019 07:51:57 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Local Synchronization Host" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (07/31/2019 12:38:48 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "CSR OBEX-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Windows Defender: =================================== Date: 2015-03-29 13:46:27.271 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{B5C50B34-6BC5-49A1-8E37-316099C64415} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Vollständiger Scan Benutzer:MaxMustermann-Desktop\MaxMustermann Date: 2015-03-29 13:45:58.998 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{13DD28D0-9EDA-4958-89A4-764E5F687E26} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:MaxMustermann-Desktop\MaxMustermann Date: 2015-03-29 13:45:23.573 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{DA2BB9AF-DA2F-44B6-9132-FBBCD0017350} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:MaxMustermann-Desktop\MaxMustermann Date: 2015-03-16 17:23:10.073 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{6A5A081B-9F88-400B-9D6D-2342301A0A89} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2014-12-14 09:56:06.437 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{3E0FD98D-DFB3-40ED-A2F7-CD1AE2049A61} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST CodeIntegrity: =================================== Date: 2014-01-04 18:50:06.616 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:06.480 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:04.305 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:04.161 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:01.933 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:01.789 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:49:59.603 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:49:59.463 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== BIOS: Award Software International, Inc. F12 03/22/2011 Motherboard: Gigabyte Technology Co., Ltd. GA-MA770T-UD3P Prozessor: AMD Phenom(tm) II X4 945 Processor Prozentuale Nutzung des RAM: 90% Installierter physikalischer RAM: 4092.53 MB Verfügbarer physikalischer RAM: 393.45 MB Summe virtueller Speicher: 8183.2 MB Verfügbarer virtueller Speicher: 2358.55 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:119.14 GB) (Free:4.34 GB) NTFS Drive d: (MM2016Live) (CDROM) (Total:7.18 GB) (Free:0 GB) CDFS Drive e: (Datenspeicher) (Fixed) (Total:3725.9 GB) (Free:1437.34 GB) NTFS Drive f: () (Removable) (Total:28.62 GB) (Free:17.31 GB) FAT32 Drive k: (Speicher) (Fixed) (Total:698.64 GB) (Free:81.47 GB) NTFS \\?\Volume{55db5095-46a0-11e2-a400-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 3726 GB) (Disk ID: A047F470) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 0E7F6384) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=119.1 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 698.6 GB) (Disk ID: 91C5BF24) Partition 1: (Not Active) - (Size=698.6 GB) - (Type=42) ======================================================== Disk: 3 (Protective MBR) (Size: 28.6 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
09.08.2019, 08:00 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF Extension: (Avira Browserschutz) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\abs@avira.com.xpi [2017-09-23] [UpdateUrl:hxxps://download.avira.com/package/abs/firefox/update-webext.rdf] HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG BootExecute: autocheck autochk * sdnclean64.exe CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset SearchScopes: HKLM -> DefaultScope Wert fehlt SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt S2 MainLSyncHost; c:\windows\syswow64\mpk\lsynchost.exe /startedbyscm:E4233B4F-40E3FE91-MPKService [X] <==== ACHTUNG S3 WsDrvInst; "C:\Program Files (x86)\Wondershare\Dr.Fone for Android\DriverInstall.exe" [X] emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2019, 12:43 | #20 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändernCode:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-08-2019 02 durchgeführt von MaxMustermann (09-08-2019 13:36:20) Run:1 Gestartet von K:\browser download Geladene Profile: MaxMustermann (Verfügbare Profile: MaxMustermann) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** FF Extension: (Avira Browserschutz) - C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\abs@avira.com.xpi [2017-09-23] [UpdateUrl:hxxps://download.avira.com/package/abs/firefox/update-webext.rdf] HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschr�nkung <==== ACHTUNG BootExecute: autocheck autochk * sdnclean64.exe CHR HKLM\SOFTWARE\Policies\Google: Beschr�nkung <==== ACHTUNG HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset SearchScopes: HKLM -> DefaultScope Wert fehlt SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt S2 MainLSyncHost; c:\windows\syswow64\mpk\lsynchost.exe /startedbyscm:E4233B4F-40E3FE91-MPKService [X] <==== ACHTUNG S3 WsDrvInst; "C:\Program Files (x86)\Wondershare\Dr.Fone for Android\DriverInstall.exe" [X] emptytemp: ***************** "C:\Users\MaxMustermann\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\abs@avira.com.xpi" => nicht gefunden HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => erfolgreich entfernt HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wert erfolgreich wiederhergestellt HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wert erfolgreich wiederhergestellt HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich wiederhergestellt HKLM\System\CurrentControlSet\Services\MainLSyncHost => erfolgreich entfernt MainLSyncHost => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\WsDrvInst => erfolgreich entfernt WsDrvInst => Dienst erfolgreich entfernt =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 37632635 B Java, Flash, Steam htmlcache => 526584165 B Windows/system/drivers => 7580578 B Edge => 0 B Chrome => 390697148 B Firefox => 502607244 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 33058 B systemprofile32 => 33490 B LocalService => 93237246 B NetworkService => 85263300 B MaxMustermann => 91472445 B RecycleBin => 0 B EmptyTemp: => 1.6 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 13:38:14 ==== |
23.08.2019, 12:55 | #21 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Guten Tag, hattest Du Gelegenheit, dir diesen letzten Log nochmal anzuschauen? Passt jetzt alles? Vielen Dank |
23.08.2019, 13:02 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Sry dein Beitrag ist durchgerutscht. Vermutlich hab ich den angeklickt und dann vergessen zu antworten oder wurde durch irgendwas abgelenkt sonst hätte ich den noch als ungelesen in meinen Abos gehabt Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
27.08.2019, 21:25 | #23 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändernCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-08-2019 durchgeführt von Max (Administrator) auf Max-DESKTOP (Gigabyte Technology Co., Ltd. GA-MA770T-UD3P) (27-08-2019 22:18:17) Gestartet von K:\browser download Geladene Profile: Max (Verfügbare Profile: Max) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 10 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe (Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files\Adobe\Elements 13 Organizer\PhotoshopElementsFileAgent.exe (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (AnchorFree Inc -> AnchorFree Inc.) C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe (AnchorFree Inc -> AnchorFree Inc.) C:\Program Files (x86)\Hotspot Shield\bin\hsscp.exe (Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\BtSwitcherService.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtAudioService.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtService.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\concentr.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\Receiver\Receiver.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\redirector.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\SelfServicePlugin\SelfService.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\SelfServicePlugin\SelfServicePlugin.exe (Citrix Systems, Inc. -> Citrix Systems, Inc.) C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe (CyberLink Corp. -> CyberLink) C:\Program Files\CyberLink\Shared files\RichVideo64.exe (Digital Wave Ltd -> Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> The Qt Company Ltd.) C:\Users\Max\AppData\Roaming\Dropbox\bin\79.4.143\QtWebEngineProcess.exe (Dropbox, Inc -> The Qt Company Ltd.) C:\Users\Max\AppData\Roaming\Dropbox\bin\79.4.143\QtWebEngineProcess.exe (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files (x86)\totalcmd\TOTALCMD.EXE (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe (LastPass (Marvasol Inc) -> LastPass) C:\Program Files (x86)\LastPass\nplastpass.exe (MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation -> Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\PrintIsolationHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SnippingTool.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wisptis.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atieclxx.exe (Microsoft Windows Hardware Compatibility Publisher -> AMD) C:\Windows\System32\atiesrxx.exe (Realtek Semiconductor Corp -> ) C:\Windows\runSW.exe (Realtek Semiconductor Corp -> Realtek) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlService.exe (Realtek Semiconductor Corp -> Realtek) C:\Windows\SwUSB.exe (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtWLan.exe (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Synology Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe (Synology Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-connect.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-daemon.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\cloud-drive-ui.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-connect.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-daemon.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\cloud-backup-ui.exe (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe (Wolters Kluwer Deutschland GmbH -> ) C:\Program Files (x86)\AAVUpdateManager\aavus.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [ConnectionCenter] => C:\Program Files (x86)\Citrix\ICA Client\concentr.exe [790432 2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) HKLM-x32\...\Run: [Redirector] => C:\Program Files (x86)\Citrix\ICA Client\redirector.exe [587168 2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Run: [Dropbox Update] => C:\Users\Max\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-04] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\MountPoints2: {55db5099-46a0-11e2-a400-806e6f6e6963} - D:\start.exe /checksection HKU\S-1-5-18\...\Run: [Bitdefender-Geldbörse-Agent] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe" HKU\S-1-5-18\...\Run: [Bitdefender-Geldbörse] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard HKU\S-1-5-18\...\Run: [Bitdefender-Geldbörse-Anwendungs-Agent] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe" HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\system32\ff_vfw.dll [127488 2013-01-06] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\i420vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Datei ist nicht signiert] HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [84480 2009-04-02] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\SysWOW64\DivX.dll [720384 2010-02-19] (DivX, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.yv12] => C:\Windows\SysWOW64\yv12vfw.dll [70656 2004-01-25] (www.helixcommunity.org) [Datei ist nicht signiert] HKLM\Software\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [Nitro PDF Professional] -> cscript //B "C:\Program Files (x86)\Nitro PDF\Professional\RemoveOldAddins.vbs" HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{2D46B6DC-2207-486B-B523-A557E6D54B47}] -> C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A6EADE66-0000-0000-484E-7E8A45000000}] -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Esl\AiodLite.dll [2019-05-03] (Adobe Inc. -> Adobe Systems, Inc.) HKLM\Software\...\Authentication\Credential Providers: [{5355DA8C-FE32-49b4-A567-A67535C86592}] -> C:\Program Files\CSR\CSR Harmony Wireless Software Stack\BLEtokenCredentialProvider.dll [2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) HKLM\Software\...\Authentication\Credential Providers: [{F8A0B131-5F68-486c-8040-7E8FC3C85BB6}] -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDCREDPROV.DLL [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) Startup: C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2019-08-15] ShortcutTarget: Dropbox.lnk -> C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) Startup: C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Synology Cloud Station Backup.lnk [2019-08-27] ShortcutTarget: Synology Cloud Station Backup.lnk -> C:\Program Files (x86)\Synology\CloudStationBackup\bin\launcher.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] Startup: C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Synology Cloud Station Drive.lnk [2019-08-27] ShortcutTarget: Synology Cloud Station Drive.lnk -> C:\Program Files (x86)\Synology\CloudStation\bin\launcher.exe (Synology Inc. -> Synology Inc.) [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0FE72F8C-E4BE-47E8-805B-13468D1407AA} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_238_Plugin.exe [1457208 2019-08-13] (Adobe Inc. -> Adobe) Task: {1D643CFB-889C-4D23-92EB-693DAEA867CC} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2206784 2019-08-17] (Microsoft Corporation -> Microsoft Corporation) Task: {1FAE762F-13DF-4AA7-9A43-70EA04CE89DB} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27351656 2019-08-07] (Microsoft Corporation -> Microsoft Corporation) Task: {33A6F218-A6BD-4F67-82E1-3C0811F9365B} - System32\Tasks\{D854F776-DE5B-48B0-9197-2369BD5EA6E1} => msiexec.exe /package "G:\ActivePython-2.7.5.6-win32-x86.msi" Task: {38471739-B852-4F82-8344-5F83F6A23D71} - System32\Tasks\AdobeGCInvoker-1.0-Max-Desktop-Max => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) Task: {3D6E6985-7A90-495D-8788-9C6803B127A6} - System32\Tasks\Connect => C:\Program Files (x86)\MAGIX\Connect\connect.exe [356936 2017-08-02] (MAGIX Software GmbH -> MAGIX Software GmbH) Task: {5D0C2C6F-6478-4887-AA27-19B067D288D8} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core => C:\Users\Max\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {6419F64E-C0F1-4F4C-8B01-49CB8956E691} - System32\Tasks\{44FFA1D4-4295-47E3-A53E-11543A5CDA04} => "c:\users\Max\appdata\local\google\chrome\application\chrome.exe" hxxp://ui.skype.com/ui/0/7.0.0.102/de/abandoninstall?page=tsMain Task: {694CBBA2-A9EA-4C52-959D-4956318CBEB5} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {6C4EA0A6-BF96-4F74-9C43-A707B6065A9B} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {7472D217-3058-42BC-8536-86119CA3395E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA1ce27b3e41d2efe => C:\Users\Max\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {7E4936B0-BB07-4F4F-8FE8-18BF53F39D93} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6450752 2019-08-17] (Microsoft Corporation -> Microsoft Corporation) Task: {8B3481E9-98B7-4880-BE02-B5876323B14C} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core1ce27b3df957303 => C:\Users\Max\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {8D8A9768-9B94-499B-B44D-AB9254FAAC43} - System32\Tasks\MT66 Software Update => C:\Program Files (x86)\Common Files\MT66 Software Update\UpdateClient.exe [634152 2009-11-18] (Medien-Team 66 Verlags GmbH -> MedienTeam66) [Datei ist nicht signiert] Task: {8F6F52A9-8E5E-4E1F-87C5-AE80EB2A9E2C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {989F4C90-A5E9-4523-8318-70CA64457C2F} - System32\Tasks\AdobeAAMUpdater-1.0-Max-Desktop-Max => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508128 2016-07-01] (Adobe Systems Incorporated -> Adobe Systems Incorporated) Task: {9A4DF175-DE5B-47F3-86D1-6F92B92771FD} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA => C:\Users\Max\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-04] (Dropbox, Inc -> Dropbox, Inc.) Task: {9DD8463A-518B-45FE-98C7-83A6AC3924F7} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-08-13] (Adobe Inc. -> Adobe) Task: {9E342D3C-0B26-46BE-AE39-37C9EE75226F} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core => C:\Users\Max\AppData\Local\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-04] (Dropbox, Inc -> Dropbox, Inc.) Task: {A05722B2-F479-48D2-BE16-7023C4CC90C9} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [153648 2019-08-17] (Microsoft Corporation -> Microsoft Corporation) Task: {AC424BD0-ADB2-4827-87EE-8C3523338E92} - \{5A72AA95-3F34-437B-9F10-22DB6A640CFE} -> Keine Datei <==== ACHTUNG Task: {C3B2D90E-C749-4C63-83BF-33BF6F445092} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [153648 2019-08-17] (Microsoft Corporation -> Microsoft Corporation) Task: {CAD2D466-3E51-4D16-B15C-04B12175D4C1} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27351656 2019-08-07] (Microsoft Corporation -> Microsoft Corporation) Task: {D5E5221B-4333-4865-BEFE-D001F330E360} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6450752 2019-08-17] (Microsoft Corporation -> Microsoft Corporation) Task: {EA186DE0-2F69-4EEE-9CD9-2AA9B06433EE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1236048 2019-07-24] (Adobe Inc. -> Adobe Systems) Task: {EF7C7900-002C-4503-9DBF-F11F3CF5868E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA => C:\Users\Max\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-08-30] (Google Inc -> Google Inc.) Task: {F0246354-1A90-48D6-9AEE-46CCA5E6E406} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2206784 2019-08-17] (Microsoft Corporation -> Microsoft Corporation) Task: {FCE0648B-B5BD-4061-9862-26162599D6EF} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [410784 2016-11-14] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Connect.job => C:\Program Files (x86)\MAGIX\Connect\connect.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job => C:\Users\Max\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job => C:\Users\Max\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job => C:\Users\Max\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job => C:\Users\Max\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\MT66 Software Update.job => C:\Program Files (x86)\Common Files\MT66 Software Update\UpdateClient.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 09 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [147456 2008-12-12] (Apple Inc.) [Datei ist nicht signiert] Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{AEE7A8FE-48CE-4BA8-A60B-880D9E0B2CFC}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{E443A445-B56B-4878-B661-76F15337F470}: [DhcpNameServer] 192.168.178.1 HKLM\System\...\Parameters\PersistentRoutes: [169.254.0.0,255.255.0.0,192.168.2.100,1] Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = SearchScopes: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001 -> {A2E4AA5A-D3BE-40B0-BF34-963DBDECB730} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2019-06-26] (Microsoft Corporation -> Microsoft Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2015-08-26] (Logitech Inc -> Logitech, Inc.) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\Office16\URLREDIR.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-04-05] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2010-11-08] (Canon Inc. -> CANON INC.) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\ssv.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corporation -> Microsoft Corp.) BHO-x32: LastPass Vault -> {95D9ECF5-2A4D-4550-BE49-70D42F71296E} -> C:\Program Files (x86)\LastPass\LPToolbar.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2015-08-26] (Logitech Inc -> Logitech, Inc.) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\URLREDIR.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\jp2ssv.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) Toolbar: HKLM - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar_x64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2010-11-08] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-08-09] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2011-01-19] (Skype Technologies SA -> Skype Technologies) Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) FireFox: ======== FF DefaultProfile: dl3upini.default FF ProfilePath: C:\Users\Max\AppData\Roaming\TomTom\HOME\Profiles\akkdhi2h.default [2019-05-30] FF Extension: (Kein Name) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [nicht gefunden] FF ProfilePath: C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\z56g7uql.default-release [2019-08-09] FF Extension: (LastPass: Free Password Manager) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\z56g7uql.default-release\Extensions\support@lastpass.com.xpi [2019-07-27] FF ProfilePath: C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default [2019-08-09] FF DownloadDir: C:\Users\Max\Downloads FF Homepage: Mozilla\Firefox\Profiles\dl3upini.default -> hxxps://de.yahoo.com/?fr=yset_ff_syc_oracle&type=orcl_hpset FF NetworkProxy: Mozilla\Firefox\Profiles\dl3upini.default -> backup.ftp", "" FF Extension: (Avira Browserschutz) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\abs@avira.com.xpi [2017-09-23] [UpdateUrl:hxxps://download.avira.com/package/abs/firefox/update-webext.rdf] FF Extension: (Session Manager) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2017-04-20] [Legacy] FF Extension: (NoScript) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2018-04-08] [Legacy] FF Extension: (Adblock Plus) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-07-15] [Legacy] FF Extension: (Tab Mix Plus) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi [2017-09-23] [Legacy] FF Extension: (Greasemonkey) - C:\Users\Max\AppData\Roaming\Mozilla\Firefox\Profiles\dl3upini.default\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2017-09-23] [Legacy] FF ProfilePath: C:\Users\Max\AppData\Roaming\KompoZer\Profiles\h1mo36l7.default [2013-01-05] FF Extension: (DVDVideoSoft YouTube MP3 and Video Download) - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-15] [Legacy] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt FF Extension: (Logitech SetPoint) - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2016-01-09] [Legacy] [ist nicht signiert] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_238.dll [2019-08-13] (Adobe Inc. -> ) FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [Keine Datei] FF Plugin: @lastpass.com/NPLastPass -> C:\Program Files (x86)\LastPass\nplastpass64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-06-26] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-06-11] (VideoLAN -> VideoLAN) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-02-14] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_238.dll [2019-08-13] (Adobe Inc. -> ) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL [2011-04-20] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @Citrix.com/npican -> C:\Program Files (x86)\Citrix\ICA Client\npicaN.dll [2018-10-25] (Citrix Systems, Inc. -> Citrix Systems, Inc.) FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 -> C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll [2011-11-03] (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll [2013-09-16] (ESN Social Software AB) [Datei ist nicht signiert] FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google Inc -> Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\dtplugin\npDeployJava1.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.161.2 -> C:\Program Files (x86)\Java\jre1.8.0_161\bin\plugin2\npjp2.dll [2018-02-20] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @lastpass.com/NPLastPass -> C:\Program Files (x86)\LastPass\nplastpass64.dll [2015-08-05] (LastPass (Marvasol Inc) -> LastPass) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-04-05] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-04-05] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nokia.com/EnablerPlugin -> C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll [2013-10-02] (Nokia -> ) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-07-31] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-02-14] (Adobe Systems Incorporated -> Adobe Systems) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: @tools.google.com/Google Update;version=3 -> C:\Users\Max\AppData\Local\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: @tools.google.com/Google Update;version=9 -> C:\Users\Max\AppData\Local\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: SkypePlugin -> C:\Users\Max\AppData\Local\SkypePlugin\7.16.0.22\npGatewayNpapi.dll [2016-03-04] (Microsoft Corporation -> Skype Technologies S.A.) FF Plugin HKU\S-1-5-21-2991059459-3680970099-1061886961-1001: SkypePlugin64 -> C:\Users\Max\AppData\Local\SkypePlugin\7.16.0.22\npGatewayNpapi-x64.dll [2016-03-04] (Microsoft Corporation -> Skype Technologies S.A.) Chrome: ======= CHR DefaultProfile: Default CHR HomePage: Default -> hxxp://www.google.com/ CHR StartupUrls: Default -> "hxxp://www.google.com/" CHR Session Restore: Default -> ist aktiviert. CHR Profile: C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default [2019-08-27] CHR DownloadDir: K:\browser download CHR Extension: (Forge of Empires) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\anaphblkfplenhkephgneolhnmjminjg [2015-08-22] CHR Extension: (Google Drive) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-22] CHR Extension: (YouTube) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-25] CHR Extension: (Google-Suche) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-10-28] CHR Extension: (Verrckte Achterbahn) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\eafhgomkapdagnpmmgilphbolnejepoc [2012-12-15] CHR Extension: (Google Kalender) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejjicmeblgpmajnghnpcppodonldlgfn [2017-01-19] CHR Extension: (Conquest Tower Defense) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekllldpmjfbnkdieckjdfhdglcbaikhl [2012-12-15] CHR Extension: (HD Theme Park Videos) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\fajfeohbcakgclpjjhffplfnfeddjdmb [2012-12-15] CHR Extension: (Die besten Deals im Blick) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjmdobefakhdbfdpnnopoaldabldbgd [2016-11-19] CHR Extension: (LastPass: Free Password Manager) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdokiejnpimakedhajhdlcegeplioahd [2019-08-23] CHR Extension: (Isoball 3) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\iajlkcpgcnbhfhpdeooockfaincfkjjj [2013-08-25] CHR Extension: (World Weather) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\jefnaahehlimdapgicdacbgklnedgoje [2015-07-15] CHR Extension: (Command & Conquer Tiberium Alliances) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\jgaeopgjojikeoiidmfaejkifhgjoooe [2016-07-15] CHR Extension: (Siege Hero Viking Vengeance) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfomhlbnciicmciejodphlggfbmhbbbo [2012-12-15] CHR Extension: (Ustream Lounge) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\klpjjhflaaojjogkompcfpoejaneeika [2012-12-15] CHR Extension: (Google Maps) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\lneaknkopdijkpnocmklfnjbeapigfbh [2015-09-18] CHR Extension: (Die Farmer) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\loejpninlkglekflmghgjdommmkdghka [2012-12-15] CHR Extension: (Plants vs Zombies) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmcegpfdgcoclcdfkjahiimlikdpnina [2012-12-15] CHR Extension: (WGT Golf Game) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\mpedbpkelbhcbkdaglillalioeeekbpb [2013-04-05] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-04] CHR Extension: (Yahoo Partner) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [2019-07-30] CHR Extension: (Google Mail) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-30] CHR Extension: (Chrome Media Router) - C:\Users\Max\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-08-09] CHR HKLM\...\Chrome\Extension: [hdokiejnpimakedhajhdlcegeplioahd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [hdokiejnpimakedhajhdlcegeplioahd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kpdmjodecdegfglgaapafjleomjjlpnh] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx StartMenuInternet: Google Chrome.I2ZHSE7GNPEESVJQAIKAEBROGY - C:\Users\Max\AppData\Local\Google\Chrome\Application\chrome.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AAV UpdateService; C:\Program Files (x86)\AAVUpdateManager\aavus.exe [128296 2008-10-24] (Wolters Kluwer Deutschland GmbH -> ) R2 AdobeActiveFileMonitor13.0; C:\Program Files\Adobe\Elements 13 Organizer\PhotoshopElementsFileAgent.exe [231120 2015-01-30] (Adobe Systems Incorporated -> Adobe Systems Incorporated) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-02-14] (Adobe Systems Incorporated -> Adobe Systems Incorporated) R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated) R2 AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [246784 2015-08-04] (Microsoft Windows Hardware Compatibility Publisher -> AMD) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S3 becldr3Service; C:\Program Files (x86)\BCL Technologies\easyConverter SDK 3\Common\becldr.exe [176128 2011-04-19] () [Datei ist nicht signiert] S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [7013384 2018-03-23] (BattlEye Innovations e.K. -> ) R2 BtSwitcherService; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\BtSwitcherService.exe [64216 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11469920 2019-08-08] (Microsoft Corporation -> Microsoft Corporation) R2 Cloud Station Backup VSS Service x64; C:\Program Files (x86)\Synology\CloudStationBackup\bin\vss-service-x64.exe [352280 2019-04-03] (Synology Inc. -> ) [Datei ist nicht signiert] R2 Cloud Station Drive VSS Service x64; C:\Program Files (x86)\Synology\CloudStation\bin\vss-service-x64.exe [352280 2019-04-03] (Synology Inc. -> ) [Datei ist nicht signiert] R2 CSRBtAudioService; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtAudioService.exe [465624 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 CsrBtOBEX-Dienst; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe [1041616 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 CsrBtService; C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtService.exe [825032 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [440808 2017-10-02] (Digital Wave Ltd -> Digital Wave Ltd.) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-23] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2019-01-15] (Bayerisches Landesamt fuer Steuern -> ) R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE [126464 2007-01-11] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert] S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert] S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2018-10-25] (FUTUREMARK INC -> Futuremark) R2 hshld; C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe [52608 2018-10-19] (AnchorFree Inc -> AnchorFree Inc.) S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert] R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6744288 2019-06-26] (Malwarebytes Corporation -> Malwarebytes) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation -> Microsoft Corporation) R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation -> Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2303792 2019-05-31] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3175728 2019-05-31] (Electronic Arts, Inc. -> Electronic Arts) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [217736 2016-12-20] (Geek Software GmbH -> Geek Software GmbH) R2 RealtekWlanU; C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlService.exe [48856 2014-05-19] (Realtek Semiconductor Corp -> Realtek) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [241734 2008-10-06] () [Datei ist nicht signiert] R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [614664 2016-05-20] (CyberLink Corp. -> CyberLink) S2 RTLDHCPService; C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe [262360 2014-04-23] (Realtek Semiconductor Corp -> Realtek) R2 RunSwUSB; C:\Windows\runSW.exe [44760 2014-12-12] (Realtek Semiconductor Corp -> ) R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2017-01-16] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) S3 WD Backup Drive Helper; C:\Windows\SysWOW64\dllhost.exe /Processid:{4AB831D3-8315-414C-8A7A-303105288D0B} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Drive Helper; C:\Windows\SysWOW64\dllhost.exe /Processid:{4AB831D3-8315-414C-8A7A-303105288D0B} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Snapshot; C:\Windows\SysWOW64\dllhost.exe /Processid:{302480DF-3AC5-4400-BE7B-DD77AF93B6DD} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) S3 WD Backup Snapshot; C:\Windows\SysWOW64\dllhost.exe /Processid:{302480DF-3AC5-4400-BE7B-DD77AF93B6DD} [7168 2009-07-14] (Microsoft Windows -> Microsoft Corporation) R2 WDDriveService; C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe [355184 2017-09-19] (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Windows -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AFTrafMgr1.4; C:\Program Files (x86)\Hotspot Shield\bin\TrafMgr_1_4_64.sys [56840 2018-10-10] (AnchorFree Inc -> AnchorFree Inc.) R3 amdkmdag; C:\Windows\System32\DRIVERS\atikmdag.sys [21622784 2015-08-04] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R3 amdkmdap; C:\Windows\System32\DRIVERS\atikmpag.sys [665088 2015-08-04] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices, Inc. -> Advanced Micro Devices) R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdW76.sys [104976 2016-04-01] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices) S3 csravrcp; C:\Windows\System32\DRIVERS\csravrcp.sys [26304 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 CsrBthAudioHF; C:\Windows\System32\DRIVERS\CsrBthAudioHF.sys [39120 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 CsrBtPort; C:\Windows\System32\DRIVERS\CsrBtPort.sys [2784968 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrhfgcc; C:\Windows\System32\DRIVERS\csrhfgcc.sys [38080 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrpan; C:\Windows\System32\DRIVERS\csrpan.sys [39616 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrserial; C:\Windows\System32\DRIVERS\csrserial.sys [61128 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrusb; C:\Windows\System32\Drivers\csrusb.sys [47296 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csrusbfilter; C:\Windows\System32\Drivers\csrusbfilter.sys [23752 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 csr_bthav; C:\Windows\System32\drivers\csrbthav.sys [99520 2012-03-22] (Cambridge Silicon Radio Ltd. -> Cambridge Silicon Radio Limited) S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 FsUsbExDisk; C:\Windows\SysWOW64\FsUsbExDisk.SYS [37344 2013-10-30] () [Datei ist nicht signiert] S3 gdrv; C:\Windows\gdrv.sys [25640 2012-12-15] (Giga-Byte Technology -> Windows (R) Server 2003 DDK provider) R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [29672 2012-12-15] (Martin Malik - REALiX -> REALiX(tm)) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [199768 2019-07-22] (Malwarebytes Corporation -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [275232 2019-08-27] (Malwarebytes Corporation -> Malwarebytes) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation -> Microsoft Corporation) R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation -> Microsoft Corporation) S3 pccsmcfd; C:\Windows\System32\DRIVERS\pccsmcfdx64.sys [26112 2012-10-17] (Microsoft Windows Hardware Compatibility Publisher -> Nokia) S3 pwdrvio; C:\Windows\system32\pwdrvio.sys [19032 2013-01-11] (MiniTool Solution Ltd -> ) S3 pwdspio; C:\Windows\system32\pwdspio.sys [12384 2013-01-11] (MiniTool Solution Ltd -> ) R0 PxHlpa64; C:\Windows\System32\drivers\PxHlpa64.sys [56336 2013-09-03] (Corel Corporation -> Corel Corporation) S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Research In Motion Limited) R3 RTL8167; C:\Windows\System32\DRIVERS\Rt64win7.sys [187392 2009-03-02] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Corporation ) S3 RtlWlanu; C:\Windows\System32\DRIVERS\rtwlanu.sys [3664600 2014-12-16] (Realtek Semiconductor Corp -> Realtek Semiconductor Corporation ) S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-03-12] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S3 WDC_SAM; C:\Windows\System32\DRIVERS\wdcsam64_prewin8.sys [23200 2017-04-11] (Microsoft Windows Hardware Compatibility Publisher -> Western Digital Technologies) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-27 20:39 - 2019-08-27 20:39 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2019-08-27 20:39 - 2019-08-27 20:39 - 000000000 ____D C:\Program Files\7-Zip 2019-08-27 20:16 - 2019-08-27 20:16 - 000275232 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2019-08-15 10:09 - 2019-08-15 10:09 - 000000000 ____D C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2019-08-13 22:26 - 2019-07-30 04:25 - 000627424 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2019-08-13 22:26 - 2019-07-30 04:23 - 005552568 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2019-08-13 22:26 - 2019-07-30 04:23 - 000710072 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2019-08-13 22:26 - 2019-07-30 04:23 - 000264120 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 2019-08-13 22:26 - 2019-07-30 04:23 - 000155576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2019-08-13 22:26 - 2019-07-30 04:23 - 000097208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2019-08-13 22:26 - 2019-07-30 04:22 - 001671000 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 001472512 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 001211392 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 001162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000733184 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000517632 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000408576 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2019-08-13 22:26 - 2019-07-30 04:20 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 004058848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2019-08-13 22:26 - 2019-07-30 04:19 - 003965664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2019-08-13 22:26 - 2019-07-30 04:19 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:19 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:17 - 001319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000583680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000555520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000261632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2019-08-13 22:26 - 2019-07-30 04:16 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 04:15 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 03:56 - 000556032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys 2019-08-13 22:26 - 2019-07-30 03:56 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\fsquirt.exe 2019-08-13 22:26 - 2019-07-30 03:56 - 000080384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BTHUSB.SYS 2019-08-13 22:26 - 2019-07-30 03:56 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthenum.sys 2019-08-13 22:26 - 2019-07-30 03:54 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll 2019-08-13 22:26 - 2019-07-30 03:53 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll 2019-08-13 22:26 - 2019-07-30 03:52 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2019-08-13 22:26 - 2019-07-30 03:51 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2019-08-13 22:26 - 2019-07-30 03:51 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2019-08-13 22:26 - 2019-07-30 03:51 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2019-08-13 22:26 - 2019-07-30 03:51 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2019-08-13 22:26 - 2019-07-30 03:48 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2019-08-13 22:26 - 2019-07-30 03:48 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys 2019-08-13 22:26 - 2019-07-30 03:48 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2019-08-13 22:26 - 2019-07-30 03:48 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2019-08-13 22:26 - 2019-07-30 03:48 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2019-08-13 22:26 - 2019-07-30 03:48 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2019-08-13 22:26 - 2019-07-30 03:47 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2019-08-13 22:26 - 2019-07-30 03:47 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2019-08-13 22:26 - 2019-07-30 03:47 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 03:47 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 03:47 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 03:47 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2019-08-13 22:26 - 2019-07-30 03:44 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2019-08-13 22:26 - 2019-07-30 03:44 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2019-08-13 22:26 - 2019-07-30 03:44 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2019-08-13 22:26 - 2019-07-30 03:44 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2019-08-13 22:26 - 2019-07-30 03:44 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2019-08-13 22:26 - 2019-07-30 03:44 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2019-08-13 22:26 - 2019-07-30 03:43 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2019-08-13 22:26 - 2019-07-30 03:43 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys 2019-08-13 22:26 - 2019-07-30 03:43 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys 2019-08-13 22:26 - 2019-07-30 03:43 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys 2019-08-13 22:26 - 2019-07-30 03:43 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys 2019-08-13 22:26 - 2019-07-30 03:43 - 000044544 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\npfs.sys 2019-08-13 22:26 - 2019-07-30 03:43 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2019-08-13 22:26 - 2019-07-24 02:37 - 003187712 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2019-08-13 22:26 - 2019-07-19 05:30 - 003231744 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2019-08-13 22:26 - 2019-07-13 10:37 - 000311008 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2019-08-13 22:26 - 2019-07-13 10:36 - 000289720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2019-08-13 22:26 - 2019-07-13 10:35 - 001894840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2019-08-13 22:26 - 2019-07-13 10:35 - 000385464 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2019-08-13 22:26 - 2019-07-13 10:35 - 000378808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2019-08-13 22:26 - 2019-07-13 10:34 - 001391616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000836608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000335360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\P2PGraph.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000217600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\P2P.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000180736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000039936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ssdpapi.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2019-08-13 22:26 - 2019-07-13 10:34 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2019-08-13 22:26 - 2019-07-13 10:33 - 000256512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore.dll 2019-08-13 22:26 - 2019-07-13 10:33 - 000194560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll 2019-08-13 22:26 - 2019-07-13 10:33 - 000071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2019-08-13 22:26 - 2019-07-13 10:33 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc.dll 2019-08-13 22:26 - 2019-07-13 10:33 - 000043520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc6.dll 2019-08-13 22:26 - 2019-07-13 10:33 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 002009600 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 001077760 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000408576 _____ (Microsoft Corporation) C:\Windows\system32\P2PGraph.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\pnrpsvc.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000264704 _____ (Microsoft Corporation) C:\Windows\system32\P2P.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000198656 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000193024 _____ (Microsoft Corporation) C:\Windows\system32\ssdpsrv.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000151552 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000101376 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000071680 _____ (Microsoft Corporation) C:\Windows\system32\Groupinghc.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\ssdpapi.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2019-08-13 22:26 - 2019-07-13 10:32 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2019-08-13 22:26 - 2019-07-13 10:31 - 000318976 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore.dll 2019-08-13 22:26 - 2019-07-13 10:31 - 000226304 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll 2019-08-13 22:26 - 2019-07-13 10:31 - 000086528 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc.dll 2019-08-13 22:26 - 2019-07-13 10:31 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll 2019-08-13 22:26 - 2019-07-13 10:31 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2019-08-13 22:26 - 2019-07-13 10:31 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2019-08-13 22:26 - 2019-07-13 10:31 - 000013824 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcmonitor.dll 2019-08-13 22:26 - 2019-07-13 10:22 - 000353280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 2019-08-13 22:26 - 2019-07-13 10:22 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 2019-08-13 22:26 - 2019-07-13 10:22 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 2019-08-13 22:26 - 2019-07-13 10:15 - 006135808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2019-08-13 22:26 - 2019-07-13 10:13 - 000011264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcmonitor.dll 2019-08-13 22:26 - 2019-07-13 10:07 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2019-08-13 22:26 - 2019-07-11 02:05 - 007082496 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2019-08-09 08:02 - 2019-08-27 20:16 - 000212992 _____ C:\Windows\system32\ClickToRun_Pipeline16 2019-07-29 23:10 - 2019-07-29 23:10 - 007623880 _____ (Malwarebytes) C:\Users\Max\Desktop\adwcleaner_7.4.exe 2019-07-29 22:57 - 2019-07-29 22:57 - 000057512 _____ C:\ProgramData\agent.uninstall.1564433875.bdinstall.v2.bin 2019-07-28 19:20 - 2019-07-28 19:27 - 000000000 ____D C:\Users\Max\.freemind 2019-07-28 19:18 - 2019-07-28 19:18 - 000001079 _____ C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\FreeMind.lnk 2019-07-28 19:18 - 2019-07-28 19:18 - 000001055 _____ C:\Users\Max\Desktop\FreeMind.lnk 2019-07-28 19:18 - 2019-07-28 19:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeMind 2019-07-28 19:17 - 2019-07-28 19:18 - 000000000 ____D C:\Program Files (x86)\FreeMind 2019-07-28 18:50 - 2019-07-28 18:50 - 000000000 ____D C:\Users\Max\AppData\Roaming\Freeplane 2019-07-28 18:49 - 2019-07-28 18:49 - 035514912 _____ (Open source ) C:\Users\Max\Downloads\Freeplane-Setup-1.7.9.exe 2019-07-28 15:38 - 2019-07-28 15:38 - 000000719 _____ C:\Users\Public\Desktop\MAGIX Music Maker 2016 Live.lnk 2019-07-28 15:38 - 2019-07-28 15:38 - 000000000 ____D C:\Users\Public\Documents\MAGIX ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-08-27 22:18 - 2016-04-15 06:20 - 000000000 ____D C:\FRST 2019-08-27 21:40 - 2015-06-13 07:38 - 000001228 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job 2019-08-27 21:33 - 2012-12-15 12:23 - 000001124 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA.job 2019-08-27 20:37 - 2019-07-12 15:55 - 000000000 ____D C:\Users\Max\AppData\Roaming\mIRC 2019-08-27 20:30 - 2009-07-14 06:45 - 000013984 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2019-08-27 20:30 - 2009-07-14 06:45 - 000013984 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2019-08-27 20:27 - 2015-11-17 08:18 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2019-08-27 20:27 - 2012-12-15 20:11 - 000000000 ____D C:\Users\Max\AppData\Local\Adobe 2019-08-27 20:25 - 2009-07-14 19:58 - 000699432 _____ C:\Windows\system32\perfh007.dat 2019-08-27 20:25 - 2009-07-14 19:58 - 000149572 _____ C:\Windows\system32\perfc007.dat 2019-08-27 20:25 - 2009-07-14 07:13 - 001620684 _____ C:\Windows\system32\PerfStringBackup.INI 2019-08-27 20:25 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2019-08-27 20:20 - 2012-12-15 12:24 - 000002424 _____ C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-08-27 20:17 - 2019-01-01 20:55 - 000000000 ____D C:\Users\Max\AppData\Local\CloudStationBackup 2019-08-27 20:17 - 2019-01-01 12:59 - 000000000 ____D C:\Users\Max\AppData\Local\CloudStation 2019-08-27 20:16 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2019-08-23 13:37 - 2012-12-15 18:29 - 000000000 ____D C:\Users\Max\AppData\Roaming\vlc 2019-08-23 13:36 - 2019-01-04 11:13 - 000000000 ____D C:\Users\Max\AppData\Local\Citrix 2019-08-23 11:33 - 2012-12-15 12:23 - 000001072 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job 2019-08-22 18:05 - 2016-12-30 19:05 - 000000316 _____ C:\Windows\Tasks\MT66 Software Update.job 2019-08-22 08:40 - 2015-06-13 07:38 - 000001176 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core.job 2019-08-22 08:35 - 2015-06-13 07:38 - 000004200 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001UA 2019-08-22 08:35 - 2015-06-13 07:38 - 000003804 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskUserS-1-5-21-2991059459-3680970099-1061886961-1001Core 2019-08-17 10:56 - 2019-03-20 12:09 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-08-17 10:56 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files\Common Files\Microsoft Shared 2019-08-17 10:55 - 2019-02-21 00:35 - 000000000 ____D C:\Program Files\Microsoft Office 2019-08-15 11:11 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache 2019-08-15 10:09 - 2012-12-20 19:09 - 000000000 ____D C:\Users\Max\AppData\Roaming\Dropbox 2019-08-15 10:04 - 2009-07-14 06:45 - 000817104 _____ C:\Windows\system32\FNTCACHE.DAT 2019-08-13 23:27 - 2013-08-11 18:36 - 000000000 ____D C:\Windows\system32\MRT 2019-08-13 23:26 - 2012-12-15 13:00 - 134272480 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2019-08-13 22:32 - 2019-02-21 00:47 - 000003188 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2991059459-3680970099-1061886961-1001 2019-08-13 22:32 - 2015-10-16 07:10 - 000000000 ___RD C:\Users\Max\OneDrive 2019-08-13 22:32 - 2014-12-25 23:37 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2019-08-13 22:32 - 2014-12-13 11:42 - 000002185 _____ C:\Users\Max\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk 2019-08-13 22:27 - 2018-03-14 11:51 - 000004530 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2019-08-13 22:27 - 2012-12-20 15:42 - 000004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2019-08-13 22:27 - 2012-12-15 12:22 - 000842296 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerApp.exe 2019-08-13 22:27 - 2012-12-15 12:22 - 000175160 _____ (Adobe) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2019-08-13 22:27 - 2012-12-15 12:22 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2019-08-13 22:27 - 2012-12-15 12:22 - 000000000 ____D C:\Windows\system32\Macromed 2019-08-09 22:45 - 2012-12-15 12:52 - 000000000 ____D C:\Program Files (x86)\Steam 2019-07-29 23:16 - 2014-07-14 22:15 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2019-07-29 23:14 - 2014-01-04 19:46 - 000000000 ____D C:\Users\Max\AppData\Roaming\Samsung 2019-07-29 23:14 - 2014-01-04 19:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2019-07-29 23:14 - 2014-01-04 19:44 - 000000000 ____D C:\Program Files (x86)\Samsung 2019-07-29 22:59 - 2018-07-12 21:10 - 000000085 _____ C:\Windows\wininit.ini 2019-07-29 22:59 - 2016-12-30 19:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MedienTeam66 2019-07-29 22:58 - 2017-07-15 10:11 - 000000000 ____D C:\Users\Max\AppData\LocalLow\Mozilla 2019-07-29 22:58 - 2012-12-20 16:35 - 000000000 ____D C:\Program Files (x86)\FlashGet 2019-07-28 19:20 - 2012-12-15 12:19 - 000000000 ____D C:\Users\Max 2019-07-28 16:01 - 2015-05-17 00:35 - 000000000 ___RD C:\Users\Max\Documents\MAGIX 2019-07-28 16:00 - 2018-04-28 00:18 - 000002744 _____ C:\Windows\System32\Tasks\Connect 2019-07-28 16:00 - 2018-04-28 00:18 - 000000346 _____ C:\Windows\Tasks\Connect.job 2019-07-28 16:00 - 2012-12-15 12:34 - 000193008 _____ C:\Users\Max\AppData\Local\GDIPFONTCACHEV1.DAT 2019-07-28 15:56 - 2015-05-17 00:39 - 000000000 ____D C:\Users\Max\AppData\Roaming\MAGIX 2019-07-28 15:56 - 2015-05-17 00:35 - 000000000 ____D C:\ProgramData\MAGIX 2019-07-28 15:38 - 2019-01-23 23:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX 2019-07-28 15:31 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\Help 2019-07-28 15:21 - 2012-12-16 10:46 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2015-08-05 07:11 - 2015-08-05 07:12 - 016790552 _____ (LastPass) C:\Program Files (x86)\Common Files\lpuninstall.exe 2013-02-01 00:03 - 2013-02-01 00:03 - 000038425 _____ () C:\Users\Max\AppData\Roaming\Kommagetrennte Werte (DOS).ADR 2012-12-15 18:59 - 2019-06-04 21:47 - 000244224 _____ () C:\Users\Max\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2018-10-10 06:34 - 2018-10-10 06:34 - 000000000 _____ () C:\Users\Max\AppData\Local\oobelibMkey.log 2013-08-06 14:51 - 2013-11-15 11:38 - 000000337 _____ () C:\Users\Max\AppData\Local\Perfmon.PerfmonCfg 2019-06-11 15:02 - 2019-06-11 15:02 - 000007086 _____ () C:\Users\Max\AppData\Local\recently-used.xbel 2014-12-21 18:28 - 2014-12-21 18:28 - 000000000 _____ () C:\Users\Max\AppData\Local\{358B97E5-48A6-4300-9A06-F7357ACCEB36} ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) LastRegBack: 2019-08-22 08:37 ==================== Ende von FRST.txt ============================ |
27.08.2019, 21:26 | #24 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändernCode:
ATTFilter ==================== Konten: ============================= Administrator (S-1-5-21-2991059459-3680970099-1061886961-500 - Administrator - Disabled) Max (S-1-5-21-2991059459-3680970099-1061886961-1001 - Administrator - Enabled) => C:\Users\Max Gast (S-1-5-21-2991059459-3680970099-1061886961-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2991059459-3680970099-1061886961-1007 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189} AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) @BIOS (HKLM-x32\...\{B2DC3F08-2EB2-49A5-AA24-15DFC8B1CB83}) (Version: 2.28 - GIGABYTE) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) AAVUpdateManager (HKLM-x32\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH) ActiveState ActivePython 2.7.5.6 (32-bit) (HKLM-x32\...\{4D22D7B3-AF9C-424C-B6AF-E88D2365A127}) (Version: 2.7.6 - ActiveState Software Inc.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20040 - Adobe Systems Incorporated) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.4.1.298 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.238 - Adobe) Adobe Photoshop Elements 13 (HKLM-x32\...\{609818B9-23EB-4196-B466-EFE05E92A32F}) (Version: 13.1 - Adobe Systems Incorporated) AFPL Ghostscript 8.54 (HKLM-x32\...\AFPL Ghostscript 8.54) (Version: - ) AFPL Ghostscript Fonts (HKLM-x32\...\AFPL Ghostscript Fonts) (Version: - ) Amazon Music (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Amazon Amazon Music) (Version: 5.6.2.1097 - Amazon Services LLC) AMD Catalyst Install Manager (HKLM\...\{7E5DC2C5-115A-322B-976C-219237FAED66}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Anti-Twin (Installation 20.07.2014) (HKLM-x32\...\Anti-Twin 2013-01-13 14.03.53) (Version: - Joerg Rosenthal, Germany) Avidemux 2.6 - 64 bits (HKLM-x32\...\Avidemux 2.6 - 64 bits (64-bit)) (Version: 2.6.21.170501 - ) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Backup and Sync from Google (HKLM\...\{768C0072-2FD2-4934-9824-B2A1E81AEA5D}) (Version: 3.45.5545.5747 - Google, Inc.) Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.8.2.48475 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) BCL easyConverter 3.0 Licensing Module (BCL License) (HKLM-x32\...\{5598FBEB-CEB5-41CE-BAA4-70128DF02FFB}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 Loader SDK Module (HKLM-x32\...\{83E61899-81B2-4F35-A3EB-42CF51B94BBD}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 Module (Loader, BCL License) (HKLM-x32\...\{F8D605A4-979D-43FF-9FD5-6BDDF1E3E288}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 Module (RTF, BCL License) (HKLM-x32\...\{FBE9E2A1-E7F0-42AA-875A-E230EB9AFA19}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 RTF SDK Module (HKLM-x32\...\{111225F7-13A9-4AD6-A759-C7923C8981E6}) (Version: 3.0.18 - BCL Technologies) Hidden BCL easyConverter 3.0 SDK Module (HKLM-x32\...\{E1BDAC32-B358-442C-A337-D91BA0386824}) (Version: 3.0.18 - BCL Technologies) Hidden Bonjour (HKLM-x32\...\{07287123-B8AC-41CE-8346-3D777245C35B}) (Version: 1.0.106 - Apple Inc.) calibre 64bit (HKLM\...\{7F000A1B-01E7-490F-B2EB-176FB4E4F967}) (Version: 2.80.0 - Kovid Goyal) Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version: - ) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: - ) Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version: - ) Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: - ) Canon MG5300 series Benutzerregistrierung (HKLM-x32\...\Canon MG5300 series Benutzerregistrierung) (Version: - ) Canon MG5300 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5300_series) (Version: - ) Canon MG5300 series On-screen Manual (HKLM-x32\...\Canon MG5300 series On-screen Manual) (Version: - ) Canon MP Navigator EX 5.0 (HKLM-x32\...\MP Navigator EX 5.0) (Version: - ) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: - ) Canon Solution Menu EX (HKLM-x32\...\CanonSolutionMenuEX) (Version: - ) Canon Utilities Digital Photo Professional (HKLM-x32\...\Digital Photo Professional) (Version: 3.14.40.0 - Canon Inc.) Canon Utilities Digital Photo Professional 4 (HKLM-x32\...\Digital Photo Professional 4 (x64)) (Version: 4.4.0.0 - Canon Inc.) Canon Utilities EOS Lens Registration Tool (HKLM-x32\...\EOS Lens Registration Tool) (Version: 1.4.0.0 - Canon Inc.) Canon Utilities EOS Sample Music (HKLM-x32\...\EOS Sample Music) (Version: 1.0.1.1 - Canon Inc.) Canon Utilities EOS Utility 2 (HKLM-x32\...\EOS Utility 2) (Version: 2.14.20.0 - Canon Inc.) Canon Utilities EOS Utility 3 (HKLM-x32\...\EOS Utility 3) (Version: 3.4.0.0 - Canon Inc.) Canon Utilities EOS Web Service Registration Tool (HKLM-x32\...\EOS Web Service Registration Tool) (Version: 1.4.0.0 - Canon Inc.) Canon Utilities ImageBrowser EX (HKLM-x32\...\ImageBrowser EX) (Version: 1.5.2.8 - Canon Inc.) Canon Utilities PhotoStitch (HKLM-x32\...\PhotoStitch) (Version: 3.1.23.47 - Canon Inc.) Canon Utilities Picture Style Editor (HKLM-x32\...\Picture Style Editor) (Version: 1.16.0.0 - Canon Inc.) CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 1.81.0.2016 - Georgy Berdyshev) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 3.1.05160 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{80416A15-214B-4F25-A025-ED6E875631F2}) (Version: 3.1.05160 - Cisco Systems, Inc.) Hidden Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Citrix Workspace 1810 (HKLM-x32\...\CitrixOnlinePluginPackWeb) (Version: 18.10.0.20023 - Citrix Systems, Inc.) ColdCut (HKLM-x32\...\{8944ED10-DBF2-4FA9-8B5D-D7E1B046C761}_is1) (Version: ColdCut - © Jan Brummelte) Command & Conquer™ Red Alert 2 and Yuri’s Revenge (HKLM-x32\...\{F5275D1C-D133-486D-8F07-D6C571F0A8EC}) (Version: 1.0.0.0 - Electronic Arts, Inc.) Connect (HKLM-x32\...\MAGIX_connector_is1) (Version: 2.6.1.117 - MAGIX Software GmbH) Crysis®3 (HKLM-x32\...\{4198AE83-A3C6-4C41-85C8-EC63E990696E}) (Version: 1.0.0.0 - Electronic Arts) CSR Harmony Wireless Software Stack (HKLM\...\{17DEA095-8EE1-49A2-AC5A-9663DB098FA9}) (Version: 2.1.63.0 - CSR Plc.) CyberLink ActionDirector 2 (HKLM-x32\...\{1A7C4187-2C87-4689-AD7D-66429E8A7475}) (Version: 2.0.0906.0 - CyberLink Corp.) CyberLink ActionDirector 3 (HKLM-x32\...\{49483CD6-CB26-49EB-8C43-B0EA00927B5F}) (Version: 3.0.2219.0 - CyberLink Corp.) CyberLink PhotoNow (HKLM-x32\...\InstallShield_{D36DD326-7280-11D8-97C8-000129760CBE}) (Version: 1.1.5615 - CyberLink Corp.) CyberLink PowerDirector (HKLM-x32\...\InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}) (Version: 7.0.2227c - CyberLink Corp.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Data Lifeguard Diagnostic for Windows 1.28 (HKLM-x32\...\{519C4DB6-B53B-4F5C-8297-89B2BE949FA5}_is1) (Version: - Western Digital Corporation) DirSync 2.99 (HKLM-x32\...\DirSync) (Version: - Stephen Kalisch) DivX-Setup (HKLM-x32\...\DivX Setup.divx.com) (Version: 2.1.0.12 - DivX, Inc. ) doPDF 7.3 printer (HKLM\...\doPDF 7 printer_is1) (Version: - Softland) Dropbox (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Dropbox) (Version: 79.4.143 - Dropbox, Inc.) DxO OpticsPro 11 (HKLM\...\{8256C2B1-D9F2-45F9-B7DA-BB0799D70A80}) (Version: 11.4.2 - DxO) EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS) EaseUS MobiSaver for Android Version 5.0 (HKLM-x32\...\{82D2239C-0F46-4446-B3CA-810A07BF7A6E}_is1) (Version: 5.0 - CHENGDU YIWO Tech Development Co., Ltd.) EAX4 Unified Redist (HKLM-x32\...\{89661B04-C646-4412-B6D3-5E19F02F1F37}) (Version: 4.001 - Creative Labs) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 20.1 - Thüringer Landesfinanzdirektion) Epic Games Launcher (HKLM-x32\...\{86F434AF-1A92-4BDB-93CD-31BF0ED78C9C}) (Version: 1.1.144.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) EPUB to MOBI (HKLM-x32\...\{C65AA5AE-8B80-46B6-ADFC-BBF1EFF2AD98}_is1) (Version: - epubtomobi.com) eReg (HKLM-x32\...\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}) (Version: 1.20.138.34 - Logitech, Inc.) Hidden ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB) ffdshow [rev 2946] [2009-05-15] (HKLM-x32\...\ffdshow_is1) (Version: 1.0 - ) ffdshow x64 v1.3.4500 [2013-01-06] (HKLM\...\ffdshow64_is1) (Version: 1.3.4500.0 - ) FFmpeg (Windows) for Audacity Version 2.2.2 (HKLM-x32\...\{9C7E31E3-017F-434C-AC40-24431A354A1E}_is1) (Version: 2.2.2 - ) Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Free PDF to Word Doc Converter v1.1 (HKLM-x32\...\Free PDF to Word Doc Converter_is1) (Version: 1.1 - www.hellopdf.com) FreeCAD 0.14 - A free open source CAD system (HKLM-x32\...\FreeCAD 0.14) (Version: 0.14.3700 - Juergen Riegel) FreeMind (HKLM-x32\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 1.0.1 - ) Futuremark SystemInfo (HKLM-x32\...\{54A3802E-DFED-4235-85A7-A604FE1CC64D}) (Version: 5.14.693.0 - Futuremark) GIMP 2.8.18 (HKLM\...\GIMP-2_is1) (Version: 2.8.18 - The GIMP Team) Google Chrome (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Google Chrome) (Version: 76.0.3809.132 - Google LLC) Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Greenshot 1.1.7.17 (HKLM\...\Greenshot_is1) (Version: 1.1.7.17 - Greenshot) HandBrake 0.10.5 (HKLM-x32\...\HandBrake) (Version: 0.10.5 - ) HexChat (HKLM\...\HexChat_is1) (Version: 2.14.2 - HexChat) Hotspot Shield 7.14.2 (HKLM-x32\...\{05bea007-3d4e-457b-b19a-1ea9720ca135}) (Version: 7.14.2.11092 - AnchorFree Inc.) Hotspot Shield 7.14.2 (HKLM-x32\...\{AF599C42-A2E5-4251-B7EE-4925C107CE77}) (Version: 7.14.2.11092 - AnchorFree Inc.) Hidden Hotspot Shield 7.14.2 (HKLM-x32\...\HotspotShield) (Version: 7.14.2 - AnchorFree Inc.) Hidden HWiNFO32 Version 4.08 (HKLM-x32\...\HWiNFO32_is1) (Version: 4.08 - Martin Malík - REALiX) IguanaTex (HKLM-x32\...\{4AA24280-6FF2-40D1-B34C-40DA7E3317D4}) (Version: 1.0.0 - IguanaTex Team) Image Resizer for Windows (64 bit) (HKLM\...\{1B1D3C64-EEBC-4807-93FF-DB71719E77F7}) (Version: 3.0.4442.6002 - Brice Lambson) Hidden Image Resizer for Windows (HKLM-x32\...\{9dfff2f7-5cd7-4fd4-9b75-7d53b042d94b}) (Version: 3.0.4442.6002 - Brice Lambson) Inkscape 0.92.2 (HKLM-x32\...\Inkscape) (Version: 0.92.2 - Inkscape Project) IrfanView 4.44 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.44 - Irfan Skiljan) Java 8 Update 161 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180161F0}) (Version: 8.0.1610.12 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Joe (HKLM-x32\...\{F8C986EA-13F8-4B39-91C3-A6B9A851CD34}) (Version: 4.01.0000 - Wirth IT Design) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) LameXP v4.17 (HKLM-x32\...\{FBD7A67D-D700-4043-B54F-DD106D00F308}) (Version: 4.17 Final-1 [Build #2188] - LoRd_MuldeR <mulder2@gmx.de>) LastPass (Nur deinstallieren) (HKLM-x32\...\LastPass) (Version: - LastPass) LaTeX2RTF (HKLM-x32\...\latex2rtf) (Version: - ) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech) Logitech Unifying-Software 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech) MAGIX Cloud Import (HKLM\...\{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) Hidden MAGIX Cloud Import (HKLM\...\MX.{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH) MAGIX Music Maker 2016 Live (HKLM\...\{B92D89BC-24AE-4594-87CB-E06ACBA33C13}) (Version: 22.0.0.43 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Live (HKLM-x32\...\MX.{B92D89BC-24AE-4594-87CB-E06ACBA33C13}) (Version: 22.0.0.43 - MAGIX Software GmbH) MAGIX Music Maker 2016 Live Pads (HKLM\...\{671E1D29-E788-4161-B845-4EA8325039EF}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Live Update (HKLM\...\{258C5BB2-42BA-44EB-B288-54F25DC8A0EA}) (Version: 22.0.6.78 - MAGIX Software GmbH) Hidden MAGIX Music Maker 2016 Soundpools (HKLM\...\{E415F897-A5D9-49C2-A3A8-BBCBDD095979}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM\...\{3332D471-40F8-40BF-9E55-C1F96EE088B8}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden MAGIX Speed burnR (HKLM-x32\...\MX.{3332D471-40F8-40BF-9E55-C1F96EE088B8}) (Version: 7.0.2.6 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Demo) (HKLM\...\{E5A7716E-DC49-4722-91D8-E5739879F841}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Demo) (HKLM\...\MX.{E5A7716E-DC49-4722-91D8-E5739879F841}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Designelemente) (HKLM\...\{0CE1E233-F5D1-437F-8FB3-0619E879AB52}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Designelemente) (HKLM\...\MX.{0CE1E233-F5D1-437F-8FB3-0619E879AB52}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Filmvorlagen 1) (HKLM\...\{A6D1E88B-4634-463C-BA96-8C15701AB702}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Filmvorlagen 1) (HKLM\...\MX.{A6D1E88B-4634-463C-BA96-8C15701AB702}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Filmvorlagen 2) (HKLM\...\{C6E28ADC-6AE4-4981-A6EB-A66C4C1CF74F}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Filmvorlagen 2) (HKLM\...\MX.{C6E28ADC-6AE4-4981-A6EB-A66C4C1CF74F}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Fotoshow Maker-Stile) (HKLM\...\{85D3795C-14F4-42FF-83A5-C160CD978022}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Fotoshow Maker-Stile) (HKLM\...\MX.{85D3795C-14F4-42FF-83A5-C160CD978022}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (HKLM\...\{1C267ED0-4658-4AA7-8BF8-690B1D88429F}) (Version: 18.0.1.209 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (HKLM\...\MX.{1C267ED0-4658-4AA7-8BF8-690B1D88429F}) (Version: 18.0.3.261 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Individuelle Menüvorlagen) (HKLM\...\{394F9048-9213-4D81-8BEE-1F56C0E2DF0F}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Individuelle Menüvorlagen) (HKLM\...\MX.{394F9048-9213-4D81-8BEE-1F56C0E2DF0F}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Menüvorlagen) (HKLM\...\{708204EA-6886-47E8-81FB-51ABFEE73A55}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Menüvorlagen) (HKLM\...\MX.{708204EA-6886-47E8-81FB-51ABFEE73A55}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Soundtrack Maker-Stile) (HKLM\...\{590812EF-F424-4ABA-9F3C-DEB7E29F90FD}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Soundtrack Maker-Stile) (HKLM\...\MX.{590812EF-F424-4ABA-9F3C-DEB7E29F90FD}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Titeleffekte) (HKLM\...\{7CFB41A7-59C1-4E7E-BE4A-E8D7FA51ED4E}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Titeleffekte) (HKLM\...\MX.{7CFB41A7-59C1-4E7E-BE4A-E8D7FA51ED4E}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Überblendeffekte) (HKLM\...\{8198D33E-5E57-49EA-9376-E96D8BB7CEF4}) (Version: 18.0.0.0 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium (Überblendeffekte) (HKLM\...\MX.{8198D33E-5E57-49EA-9376-E96D8BB7CEF4}) (Version: 18.0.0.0 - MAGIX Software GmbH) MAGIX Video deluxe Premium (Update Service 5.7.13.67) (HKLM\...\{CE005C32-9842-3322-A3D0-5B23834761D7}) (Version: 5.7.13.67 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{0D326C71-6563-4F45-BEAC-304542D372FE}) (Version: 18.0.2.235 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{18D7DC6B-3228-4957-AB36-1E4270D4AF90}) (Version: 18.0.3.261 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{560453C3-F3C3-4A7E-8217-7FFE93BEAF74}) (Version: 18.0.1.213 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{5A82145A-0FFC-4067-830D-A0202FD6F8D4}) (Version: 18.0.2.225 - MAGIX Software GmbH) Hidden MAGIX Video deluxe Premium Update (HKLM\...\{633AA875-3E2F-453A-923C-0CB68C6DCC75}) (Version: 18.0.2.233 - MAGIX Software GmbH) Hidden Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes) Medal of Honor: Pacific Assault™ (HKLM-x32\...\{56CFA833-F44F-4199-8C58-7F8B38F2BC7B}) (Version: 1.2.1.280 - Electronic Arts) MediaHuman YouTube to MP3 Converter 3.9.8.25 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.8.25 - MediaHuman) Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft ASP.NET MVC 2 (HKLM-x32\...\{DD8FF2F3-0D97-4CF3-AF78-FA0E1B242244}) (Version: 2.0.60926.0 - Microsoft Corporation) Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.11901.20218 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\OneDriveSetup.exe) (Version: 19.123.0624.0005 - Microsoft Corporation) Microsoft Outlook Social Connector Provider for Windows Live Messenger 32-bit (HKLM-x32\...\{95140000-007D-0409-0000-0000000FF1CE}) (Version: 14.0.5120.5000 - Microsoft Corporation) Microsoft Power BI Desktop (x64) (HKLM\...\{E7F140AF-2E32-4612-B374-EDFC24828078}) (Version: 2.66.5376.2521 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{887868A2-D6DE-3255-AA92-AA0B5A59B874}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{CA8A885F-E95B-3FC6-BB91-F4D9377C7686}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) MiKTeX 2.9 (HKLM\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org) mIRC (HKLM-x32\...\mIRC) (Version: 7.55 - mIRC Co. Ltd.) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MozBackup 1.5.1 (HKLM-x32\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 55.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 55.0.3 (x86 de)) (Version: 55.0.3 - Mozilla) Mozilla Firefox 68.0.1 (x64 de) (HKLM\...\Mozilla Firefox 68.0.1 (x64 de)) (Version: 68.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.0.1 - Mozilla) Mozilla Thunderbird 38.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla) Mozilla Thunderbird 45.8.0 (x86 de) (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Mozilla Thunderbird 45.8.0 (x86 de)) (Version: 45.8.0 - Mozilla) mp3splt-gtk (HKLM-x32\...\mp3splt-gtk) (Version: - ) MSVC80_x64_v2 (HKLM\...\{4D668D4F-FAA2-4726-834C-31F4614F312E}) (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (HKLM-x32\...\{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}) (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (HKLM\...\{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}) (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (HKLM-x32\...\{AF111648-99A1-453E-81DD-80DBBF6DAD0D}) (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) MT66 Software Update (HKLM-x32\...\{F2E4F3A5-A8F0-46F4-8E91-E8C1DE1FCFE5}_is1) (Version: - ) Müller Foto (HKLM-x32\...\Müller Foto) (Version: 6.3.4 - CEWE Stiftung u Co. KGaA) myebilanz (HKLM-x32\...\{307CE59D-F01D-4F66-B7E0-143E39762569}) (Version: 00.09.0802 - Ingenieurbüro Hanft) MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.6 - F.J. Wechselberger) Nitro PDF Professional (HKLM\...\{9B7B20F4-6504-47FB-A061-308840E175D8}) (Version: 5.5.2.5 - Nitro PDF Software) Nokia Connectivity Cable Driver (HKLM-x32\...\{29373274-977E-413C-A4DE-DC0F8E80C429}) (Version: 7.1.172.0 - Nokia) Nokia Suite (HKLM-x32\...\{EDB188F5-D8E8-42EE-89E0-F212DA48CB81}) (Version: 3.8.48.0 - Nokia) Hidden Nokia Suite (HKLM-x32\...\Nokia Suite) (Version: 3.8.48.0 - Nokia) NVIDIA PhysX (HKLM-x32\...\{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}) (Version: 9.10.0513 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11901.20218 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11901.20218 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11901.20218 - Microsoft Corporation) Hidden Online Plug-in (HKLM-x32\...\{AB963032-C7C6-4647-8683-3205A907FDE6}) (Version: 18.10.0.20023 - Citrix Systems, Inc.) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.40.26928 - Electronic Arts, Inc.) PC Connectivity Solution (HKLM-x32\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia) PC Inspector File Recovery (HKLM-x32\...\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}) (Version: 4.0 - ) PDF Split And Merge Basic (HKLM\...\{C91B24F6-1629-11E2-B696-21676188709B}) (Version: 2.2.2 - Andrea Vacondio) PDF24 Creator 8.0.4 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PDF2Word Converter Version 1.0.9 (Build 174) (HKLM-x32\...\PDF2Word Converter_is1) (Version: PDF2Word Converter - Version 1.0.9 (Build 174) - Th. Hodes Software) PhotoFiltre 7 (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\PhotoFiltre 7) (Version: - ) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) PIXELA AAC LC CODEC (HKLM-x32\...\PIXELA AAC LC CODEC) (Version: 1.1.0.1 - Canon Inc.) PixelNet - Meine Bilderwelt (HKLM-x32\...\PixelNet - Meine Bilderwelt) (Version: 5.1.1. - ORWO Net) PosteRazor (HKLM-x32\...\PosteRazor_is1) (Version: 1.5.2 - Alessandro Portale) proDAD Vitascene 3.0 (64bit) (HKLM\...\proDAD-Vitascene-3.0) (Version: 3.0.258 - proDAD GmbH) Raptr (HKLM-x32\...\Raptr) (Version: 5.2.10-r123135-release - Raptr, Inc) REALTEK Wireless LAN Driver and Utility (HKLM-x32\...\{9C049509-055C-4CFF-A116-1D12312225EB}) (Version: 1.00.0265 - REALTEK Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.) SAMSUNG Android USB Modem Software (HKLM\...\SAMSUNG Android USB Modem) (Version: V5.28.2.1 - ) Samsung Kies3 (HKLM-x32\...\{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.14113.3 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies3 (HKLM-x32\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.14113.3 - Samsung Electronics Co., Ltd.) Samsung SSD Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 3.1 - Samsung Electronics) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) Self-Service Plug-in (HKLM-x32\...\{EF3894E4-6739-4464-81FF-3808BFBFFBC2}) (Version: 18.10.0.20013 - Citrix Systems, Inc.) Hidden Sigel Professional Label Software SE (HKLM-x32\...\Sigel Professional Label Software SE) (Version: - ) SimilarImages (HKLM-x32\...\SimilarImages) (Version: 2013.11 - Nils Maier) Skype Web Plugin (HKLM-x32\...\{95DC2B0B-2FE2-4574-B90D-0C3F70A1D67A}) (Version: 7.16.0.22 - Skype Technologies S.A.) SmartSound Quicktracks Plugin (HKLM-x32\...\{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}) (Version: 3.0.3.0 - SmartSound Software Inc) Hidden SmartSound Quicktracks Plugin (HKLM-x32\...\InstallShield_{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}) (Version: 3.0.3.0 - SmartSound Software Inc) Spotify (HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\Spotify) (Version: 1.0.74.380.g1fcff12a - Spotify AB) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) streamWriter (HKLM-x32\...\streamWriter_is1) (Version: - ) SumatraPDF (HKLM-x32\...\SumatraPDF) (Version: 2.2.1 - Krzysztof Kowalczyk) Synology Cloud Station Backup (remove only) (HKLM\...\Synology Cloud Station Backup) (Version: 4.3.1.4437 - Synology, Inc.) Synology Cloud Station Drive (remove only) (HKLM\...\Synology Cloud Station Drive) (Version: 4.3.1.4437 - Synology, Inc.) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) tax 2017 (HKLM-x32\...\{B0AB97B4-F1E7-4CD6-A93B-1ADC1A4E19E8}) (Version: 24.00.1375 - Buhl Data Service GmbH) TeXnicCenter Version 1 Beta 7.01 (Greengrass) (HKLM-x32\...\TeXnicCenter_is1) (Version: Version 1 Beta 7.01 - TeXnicCenter.org) Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) TomTom MyDrive Connect 4.2.5.3770 (HKLM-x32\...\MyDriveConnect) (Version: 4.2.5.3770 - TomTom) Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 8.01 - Ghisler Software GmbH) Ulead PhotoImpact 8 ESD (HKLM-x32\...\{F101C58C-15CC-42B3-83D1-536CFB960634}) (Version: 8.0 - Ulead System) Hidden Ulead PhotoImpact 8 ESD (HKLM-x32\...\InstallShield_{F101C58C-15CC-42B3-83D1-536CFB960634}) (Version: 8.0 - Ulead System) Universal Adb Driver (HKLM-x32\...\{D9C4202E-6D51-4B06-A8F1-22316E654BCA}) (Version: 1.0.0 - ClockworkMod) Uplay (HKLM-x32\...\Uplay) (Version: 3.0 - Ubisoft) Vasco da Gama 11 HD Essential (HKLM\...\{50137597-57A0-47DC-B59D-C8475AF177BB}) (Version: 11.00.0000 - MotionStudios) VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden Visitenkarten in 2 Minuten (HKLM-x32\...\Visitenkarten in 2 Minuten) (Version: - ) Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.) Vita 2 (HKLM\...\{EA2ECFA6-EDB6-49BB-B4D5-A42C7F29BCBE}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita 2 Zusatzcontent (HKLM\...\{6CB95FCD-FD2F-44B1-86C4-D3E90FF78121}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Accordion (HKLM\...\{31F4DE7B-AFE8-4F5F-BB6F-F7A5C2158333}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Choir (HKLM\...\{51338E05-6130-4E25-8658-54289D23FA34}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Cinematic Synth (HKLM\...\{D308AD33-B864-4849-BCFE-C7093F028293}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Drum Engine (HKLM\...\{5897EA28-5994-4446-A42F-1115F96E1634}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Folk (HKLM\...\{E6670AC0-DFB7-4053-BDF4-99FE9D954DA2}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden Vita Jazz Drums (HKLM\...\{607A7B8B-111D-4F14-9335-6AAA8BECF380}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.7.1 - VideoLAN) WD Backup (HKLM-x32\...\{463d4278-a46b-4f4b-bfad-81d1c2f2fe2e}) (Version: 1.9.6485.41936 - Western Digital Technologies, Inc.) WD Backup (HKLM-x32\...\{8295047E-9D07-487F-A836-7F9B96EDF713}) (Version: 1.9.6485.41936 - Western Digital Technologies, Inc) Hidden WD Discovery (HKLM-x32\...\WDDiscovery) (Version: 1.3.482 - Western Digital Technologies, Inc.) WD Drive Utilities (HKLM-x32\...\{27c7215d-df19-4095-8f6a-eba55cab35be}) (Version: 2.0.0.25 - Western Digital Technologies, Inc.) WD Drive Utilities (HKLM-x32\...\{F413FB4C-7CFF-4737-BCC3-5EE43BFB3721}) (Version: 2.0.0.25 - Western Digital Technologies, Inc.) Hidden WestwoodOnline (HKLM-x32\...\{BBCD6D56-8A26-4DDE-9482-DBC9C7B7341D}) (Version: 1.0.0.0 - WestwoodOnline) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows-Treiberpaket - Nokia pccsmcfd LegacyDriver (05/31/2012 7.1.2.0) (HKLM\...\62BBD193ADFDBB228C7E1ADB56463F5732FF7F6F) (Version: 05/31/2012 7.1.2.0 - Nokia) WinFF 1.5.5 (HKLM-x32\...\WinFF_is1) (Version: - WinFF.org) WISO steuer:Sparbuch 2019 (HKLM-x32\...\{6D4E351F-B852-41C2-B9C9-171F76FF48C9}) (Version: 26.00.1560 - Buhl Data Service GmbH) WISO steuer:Start 2016 (HKLM-x32\...\{E76AF6FA-5EB6-4F74-9A89-5D23E4A44BC2}) (Version: 23.00.1146 - Buhl Data Service GmbH) WISO steuer:Start 2018 (HKLM-x32\...\{D20137B6-1BF5-40C6-8D57-94FE2EDF5725}) (Version: 25.10.1912 - Buhl Data Service GmbH) wsW2LTX (HKLM-x32\...\wsW2LTX_is1) (Version: 1.1.0.0 - Ingo H. de Boer) XG (HKLM-x32\...\{944148E9-F334-4A0B-BF5E-16543EE408BF}) (Version: 3.3.0.0 - Lars Formella) XMind 2013 (v3.4.1) (HKLM-x32\...\XMind_is1) (Version: 3.4.1.201401221918 - XMind Ltd.) XnView 2.40 (HKLM-x32\...\XnView_is1) (Version: 2.40 - Gougelet Pierre-e) Zoner Photo Studio 16 (HKLM\...\ZonerPhotoStudio16_DE_is1) (Version: 16.0.1.9 - ZONER software) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{2C4A5D61-009C-4561-9A33-6AFD542FD237}\InprocServer32 -> C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll () [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{472CE1AD-5D53-4BCF-A1FB-3982A5F55138}\InprocServer32 -> C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{48AB5ADA-36B1-4137-99C9-2BD97F8788AB}\InprocServer32 -> C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll (Google Inc -> Google LLC) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{A2C6CB58-C076-425C-ACB7-6D19D64428CD}\localserver32 -> C:\Users\Max\AppData\Local\Google\Chrome\Application\76.0.3809.132\notification_helper.exe (Google LLC -> Google LLC) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{A433C3E0-8B24-40EB-93C3-4B10D9959F58}\InprocServer32 -> C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{AEB16659-2125-4ADA-A4AB-45EE21E86469}\InprocServer32 -> C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{C701AD67-3DF0-47C9-89CB-DFA6207BE229}\InprocServer32 -> C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll (TODO: <Company name>) [Datei ist nicht signiert] CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{DAE9308A-E672-4D4C-B8D9-996CDF4D30E9}\InprocServer32 -> C:\Users\Max\AppData\Local\SkypePlugin\7.16.0.22\GatewayActiveX-x64.dll (Microsoft Corporation -> Skype Technologies S.A.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll (Google Inc -> Google LLC) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\Max\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EE1-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FB314EE2-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ 01UnsuppModule] -> {AEB16659-2125-4ADA-A4AB-45EE21E86469} => C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 02SyncingModule] -> {48AB5ADA-36B1-4137-99C9-2BD97F8788AB} => C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 03SyncedModule] -> {472CE1AD-5D53-4BCF-A1FB-3982A5F55138} => C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 04ReadOnlyModule] -> {A433C3E0-8B24-40EB-93C3-4B10D9959F58} => C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ 05NoPermModule] -> {C701AD67-3DF0-47C9-89CB-DFA6207BE229} => C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll [2019-06-10] (TODO: <Company name>) [Datei ist nicht signiert] ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2019-06-27] (Google LLC -> Google) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-06-27] (Google LLC -> Google) ContextMenuHandlers1: [Image Resizer] -> {51B4D7E5-7568-4234-B4BB-47FB3C016A69} => C:\Program Files\Image Resizer for Windows\ShellExtensions.dll [2012-04-03] (Brice Lambson) [Datei ist nicht signiert] ContextMenuHandlers1-x32: [MyPhoneExplorer] -> {A372C6DF-7A85-41B1-B3B0-D1E24073DCBF} => C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll [2010-03-30] (F.J. Wechselberger) [Datei ist nicht signiert] ContextMenuHandlers1-x32: [N5ShellExtension] -> {D0DC6B97-C6FA-4B42-9649-5891A97E5005} => C:\Program Files (x86)\Nitro PDF\Professional\N5ShellExtension.dll [2009-05-27] (Nitro PDF Software -> ) ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2019-06-27] (Google LLC -> Google) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\atiacm64.dll [2015-08-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-10] (Adobe Systems Incorporated -> ) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers1_S-1-5-21-2991059459-3680970099-1061886961-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll [2019-06-10] () [Datei ist nicht signiert] ContextMenuHandlers1_S-1-5-21-2991059459-3680970099-1061886961-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4_S-1-5-21-2991059459-3680970099-1061886961-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5_S-1-5-21-2991059459-3680970099-1061886961-1001: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Users\Max\AppData\Roaming\Dropbox\bin\DropboxExt64.27.0.dll [2019-05-07] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers6_S-1-5-21-2991059459-3680970099-1061886961-1001: [CloudStation.SyncFolderContextMenu] -> {2C4A5D61-009C-4561-9A33-6AFD542FD237} => C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll [2019-06-10] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2017-11-11 01:19 - 2012-08-08 22:56 - 000863232 _____ ( Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\P2PLib.dll 2017-11-11 01:19 - 2013-02-27 18:17 - 000221184 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\EnumDevLib.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 021790171 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\icudt53.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 003506395 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\icuin53.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 002223218 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\icuuc53.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000033280 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qgif.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000043008 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qicns.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000032768 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qico.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000507904 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjp2.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000239104 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qjpeg.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000430080 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\imageformats\qtiff.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000834555 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\libcurl-4.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000121524 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\libgcc_s_dw2-1.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 003331103 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\libsqlite3-0.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 001547595 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\libstdc++-6.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000691712 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\platforms\qwindows.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000124430 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\zlib1.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 001315328 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\ContextMenu.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 021790171 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\icudt53.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 003506395 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\icuin53.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 002223218 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\icuuc53.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000033280 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qgif.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000043008 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qicns.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000032768 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qico.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000507904 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qjp2.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000239104 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qjpeg.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000430080 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\imageformats\qtiff.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000834555 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\libcurl-4.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000121524 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\libgcc_s_dw2-1.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 003331103 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\libsqlite3-0.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 001547595 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\libstdc++-6.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000691712 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\platforms\qwindows.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000124430 _____ () [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\zlib1.dll 2008-12-12 11:11 - 2008-12-12 11:11 - 000147456 _____ (Apple Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Bonjour\mdnsNSP.dll 2012-04-03 17:41 - 2012-04-03 17:41 - 000121856 _____ (Brice Lambson) [Datei ist nicht signiert] C:\Program Files (x86)\Image Resizer for Windows\ShellExtensions.dll 2012-04-03 17:42 - 2012-04-03 17:42 - 000138240 _____ (Brice Lambson) [Datei ist nicht signiert] C:\Program Files\Image Resizer for Windows\ShellExtensions.dll 2013-01-23 20:27 - 2012-03-14 06:00 - 000385024 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\System32\CNMLMAT.DLL 2013-01-18 20:18 - 2011-02-01 10:23 - 000355840 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\System32\CNMN6PPM.DLL 2013-01-18 20:18 - 2012-03-14 06:00 - 000780288 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\system32\spool\DRIVERS\x64\3\CNMDRAT.DLL 2013-01-18 20:18 - 2012-03-14 06:00 - 003769344 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\system32\spool\DRIVERS\x64\3\CNMUIAT.DLL 2013-01-18 20:18 - 2012-03-14 06:00 - 000030208 _____ (CANON INC.) [Datei ist nicht signiert] C:\Windows\system32\spool\PRTPROCS\x64\CNMPDAT.DLL 2019-06-10 19:42 - 2019-06-10 19:42 - 004620288 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Core.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 003921408 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Gui.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 001448448 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Network.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 006133760 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\Qt5Widgets.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 004620288 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Core.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 003921408 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Gui.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 001448448 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Network.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 006133760 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\Qt5Widgets.dll 2010-02-19 23:21 - 2010-02-19 23:21 - 000603648 _____ (DivX, Inc.) [Datei ist nicht signiert] C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXPropertyHandler.dll 2010-03-30 19:32 - 2010-03-30 19:32 - 000073728 _____ (F.J. Wechselberger) [Datei ist nicht signiert] C:\Program Files (x86)\MyPhoneExplorer\DLL\ShellMgr.dll 2019-08-27 20:39 - 2019-02-21 18:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll 2018-03-26 12:58 - 2018-03-26 12:58 - 000112128 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\Microsoft.Net\assembly\GAC_32\System.EnterpriseServices\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000065629 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\libwinpthread-1.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000065629 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\libwinpthread-1.dll 2017-11-11 01:19 - 2015-03-26 11:39 - 000552960 _____ (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlLib.dll 2017-11-11 01:19 - 2012-09-13 10:25 - 000200704 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\IpLib.dll 2017-11-11 01:19 - 2015-02-05 14:58 - 000098304 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlICS.dll 2017-11-11 01:19 - 2012-06-22 17:01 - 000044544 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RtlQRCode.dll 2013-01-13 21:56 - 2007-12-07 03:08 - 000108032 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Windows\System32\E_ILMBGE.DLL 2015-10-10 11:00 - 2019-04-02 12:57 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2015-10-10 11:00 - 2019-04-02 12:57 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2017-11-11 01:19 - 2009-07-23 18:32 - 001122304 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\LIBEAY32.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 002769481 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\LIBEAY32.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 000809896 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\bin\SSLEAY32.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 002769481 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\LIBEAY32.dll 2019-06-10 22:46 - 2019-06-10 22:46 - 000809896 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStationBackup\CloudStation.app\bin\SSLEAY32.dll 2015-10-10 11:00 - 2019-05-25 09:55 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2015-10-10 11:00 - 2019-05-25 09:56 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2019-06-10 19:42 - 2019-06-10 19:42 - 002822144 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Users\Max\AppData\Local\CloudStation\CloudStation.app\icon-overlay\18\x64\iconOverlay.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:BDSDRMHK [64] AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Application Data:BDSDRMHK [64] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\.DEFAULT\...\007guard.com -> install.007guard.com IE restricted site: HKU\.DEFAULT\...\008i.com -> 008i.com IE restricted site: HKU\.DEFAULT\...\008k.com -> www.008k.com IE restricted site: HKU\.DEFAULT\...\00hq.com -> www.00hq.com IE restricted site: HKU\.DEFAULT\...\010402.com -> 010402.com IE restricted site: HKU\.DEFAULT\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\.DEFAULT\...\0scan.com -> www.0scan.com IE restricted site: HKU\.DEFAULT\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\.DEFAULT\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\.DEFAULT\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\.DEFAULT\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\.DEFAULT\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\.DEFAULT\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\.DEFAULT\...\10sek.com -> www.10sek.com IE restricted site: HKU\.DEFAULT\...\12-26.net -> user1.12-26.net IE restricted site: HKU\.DEFAULT\...\12-27.net -> user1.12-27.net IE restricted site: HKU\.DEFAULT\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\.DEFAULT\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\.DEFAULT\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\.DEFAULT\...\123simsen.com -> www.123simsen.com Da befinden sich 7945 mehr Seiten. IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\...\123simsen.com -> www.123simsen.com Da befinden sich 7945 mehr Seiten. ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2019-06-05 14:34 - 000454790 ____R C:\Windows\system32\drivers\etc\hosts 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com Da befinden sich 15610 zusätzliche Einträge. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\ProgramData\Oracle\Java\javapath;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\PC Connectivity Solution\;C:\Python27\;C:\Python27\Scripts;C:\Program Files (x86)\AMD APP\bin\x86_64;C:\Program Files (x86)\AMD APP\bin\x86;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\MiKTeX 2.9\miktex\bin\x64\;C:\Program Files\Calibre2\;C:\Program Files (x86)\Windows Live\Shared;C:\Windows\SysWOW64;C:\Program Files (x86)\AMD\ATI.ACE\Core-Static;C:\Program Files (x86)\Boxcryptor\bin\ HKU\S-1-5-21-2991059459-3680970099-1061886961-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Max\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^ImageBrowser EX Agent.lnk => C:\Windows\pss\ImageBrowser EX Agent.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Install LastPass FF RunOnce.lnk => C:\Windows\pss\Install LastPass FF RunOnce.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Install LastPass IE RunOnce.lnk => C:\Windows\pss\Install LastPass IE RunOnce.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Max^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^EOS Utility.lnk => C:\Windows\pss\EOS Utility.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Synchronizer => "C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AdobeCollabSync.exe" MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeGCInvoker-1.0 => "C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe" MSCONFIG\startupreg: AirDroid 3 => C:\Program Files (x86)\AirDroid\AirDroid.exe /start MSCONFIG\startupreg: Amazon Music => "C:\Users\Max\AppData\Local\Amazon Music\Amazon Music Helper.exe" MSCONFIG\startupreg: BCSSync => "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized MSCONFIG\startupreg: DivXMediaServer => C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe MSCONFIG\startupreg: DivXUpdate => "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW MSCONFIG\startupreg: DriveUtilitiesHelper => C:\Program Files (x86)\Western Digital\WD Utilities\WDDriveUtilitiesHelper.exe MSCONFIG\startupreg: Google Update => C:\Users\Max\AppData\Local\Google\Update\1.3.34.11\GoogleUpdateCore.exe MSCONFIG\startupreg: GoogleDriveSync => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart MSCONFIG\startupreg: GrooveMonitor => "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" MSCONFIG\startupreg: NokiaSuite.exe => C:\Program Files (x86)\Nokia\Nokia Suite\NokiaSuite.exe -tray MSCONFIG\startupreg: PDFPrint => "C:\Program Files (x86)\PDF24\pdf24.exe" MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: Raptr => C:\PROGRA~2\RAPTRI~1\Raptr\raptrstub.exe --startup MSCONFIG\startupreg: SDTray => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe" MSCONFIG\startupreg: Spybot-S&D Cleaning => "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\Steam.exe" -silent MSCONFIG\startupreg: vidnotifier.exe => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe MSCONFIG\startupreg: WDAppManager => C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe MSCONFIG\startupreg: WDDiscovery => C:\Program Files (x86)\Western Digital\Discovery\Current\WD Discovery.exe --autolaunch MSCONFIG\startupreg: Windows7FirewallControl => C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe MSCONFIG\startupreg: Zoner Photo Studio Autoupdate => "C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTRAY.EXE" MSCONFIG\startupreg: Zoner Photo Studio Service 16 => "C:\Program Files\Zoner\Photo Studio 16\Program32\ZPSTRAY.EXEC:\Program Files\Zoner\Photo Studio 16\Program32\ZPSService.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{0D1477C9-3F3E-4D6F-9B34-726D7FAF875B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{17AE0E88-358B-47D3-A4A6-238CF78961AD}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{4AE98345-8E45-4A42-9B6C-FBA93338978E}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Allow) C:\program files (x86)\gigabyte\@bios\gwflash.exe (Giga-Byte Technology -> TODO: <Company name>) FirewallRules: [UDP Query User{AC678027-9772-46F7-8746-D30FF5A7C5E6}C:\program files (x86)\gigabyte\@bios\gwflash.exe] => (Allow) C:\program files (x86)\gigabyte\@bios\gwflash.exe (Giga-Byte Technology -> TODO: <Company name>) FirewallRules: [{F3B1F9BB-E0D6-4AA1-BA6D-308C367D6A0D}] => (Allow) C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{F16ADFB7-1487-4D48-8EDE-DAFEC44B6986}] => (Allow) C:\Users\Max\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [TCP Query User{04932A25-98A4-412D-AD88-38CBC64FED29}C:\users\Max\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\Max\appdata\roaming\dropbox\bin\dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [UDP Query User{0AB0FCB1-F2D7-4742-A1A5-960F59BAFE71}C:\users\Max\appdata\roaming\dropbox\bin\dropbox.exe] => (Allow) C:\users\Max\appdata\roaming\dropbox\bin\dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{41343085-4593-4BA7-9210-7AE9F308FFC3}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe (Nokia -> Nokia) FirewallRules: [{5157472A-C024-40EC-BE4B-1D5B266D741B}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1675\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{F1F570B9-6271-475B-9741-A0152E3E3DA4}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1675\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{1E47277E-D300-465D-9B6E-4166D1F609B8}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1737\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{7A093E52-9144-4784-80EB-914DF78F1337}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1737\Agent.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [TCP Query User{6B6C697D-4454-45B2-B059-DEB69FB85B0F}F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe Keine Datei FirewallRules: [UDP Query User{D501844B-F6C6-47F6-A69E-E5CDAC1A5228}F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6sp.exe Keine Datei FirewallRules: [TCP Query User{48F3BA7A-A330-4295-A261-5D924246B6DE}F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe Keine Datei FirewallRules: [UDP Query User{3B9DC5DF-CA36-49A7-B8B5-29CF9D606CBD}F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe] => (Allow) F:\steam\steamapps\common\call of duty black ops ii\t6zm.exe Keine Datei FirewallRules: [{511D1B08-0375-4093-8ACB-3A586D137B99}] => (Allow) C:\Windows\SysWOW64\muzapp.exe (Musiccity Co.Ltd.) [Datei ist nicht signiert] FirewallRules: [{AE110563-2601-4D1A-B426-C8337B245442}] => (Allow) C:\Windows\SysWOW64\muzapp.exe (Musiccity Co.Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{55FC6119-0E8C-44BC-B892-9A0EC9595BE3}C:\program files (x86)\flashget\flashget.exe] => (Allow) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [UDP Query User{1C7B4F5F-61FC-4D6D-B4C5-3B0EFCC12CF7}C:\program files (x86)\flashget\flashget.exe] => (Allow) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [{61F9D55B-1B3D-44AC-91AF-5FCFD494ECE3}] => (Allow) C:\Program Files (x86)\nokia\nokia suite\nokiasuite.exe (Nokia -> Nokia) FirewallRules: [{95AD75D8-CBCA-4D36-983D-62CD0CE7517E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDirector\PDR.EXE (CyberLink -> CyberLink Corp.) FirewallRules: [TCP Query User{2EED79F4-5233-4C92-A981-8033401B7768}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [UDP Query User{B1BF6536-D8E4-4162-AED3-7F85272CE429}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [{0FCB7D30-28B2-4783-ABAE-D9A411838FF0}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Keine Datei FirewallRules: [{45845A8A-5CFE-499E-A0E1-908355897039}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Keine Datei FirewallRules: [{985046CE-295F-4ACA-BA9D-6969E856D5AB}] => (Allow) C:\Users\Max\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe Keine Datei FirewallRules: [{03459438-B6C1-4E06-A68C-6577DB7F4824}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B7241113-A506-4C58-A2C0-C1533A4112FE}] => (Allow) LPort=2869 FirewallRules: [{3B798769-7D8E-42C1-838E-D11FD2EFAA37}] => (Allow) LPort=1900 FirewallRules: [{63ADDAD7-6068-483B-A7E9-A65DAA86CD83}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{B7965481-5945-4540-BC04-591513EE9575}C:\program files (x86)\flashget\flashget.exe] => (Block) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [UDP Query User{819DA22C-4AC6-4ABC-89BC-39C8BC1E9F1A}C:\program files (x86)\flashget\flashget.exe] => (Block) C:\program files (x86)\flashget\flashget.exe Keine Datei FirewallRules: [{22DED155-C11A-402F-8F8B-7BE2DC3FF42B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{709FBF87-3C53-4FE1-AD67-73CBBA7C144E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{344889DD-7912-4AAC-8344-9CB6BC256771}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{E1FE1185-2E19-4DDC-B61B-55848256E637}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{E9914787-1340-4B8A-BB45-C0300B21DDD3}C:\users\Max\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\Max\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{2AA52D60-E8B9-4BAA-A1C3-6546C5F421C6}C:\users\Max\appdata\local\google\chrome\application\chrome.exe] => (Allow) C:\users\Max\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{5CB3CD21-BCB0-49F8-A501-B221FAE19A7A}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold Crusader Extreme\Stronghold_Crusader_Extreme.exe ( ) [Datei ist nicht signiert] FirewallRules: [{2410C4FB-31AF-4548-971C-B93933CD39BD}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold Crusader Extreme\Stronghold_Crusader_Extreme.exe ( ) [Datei ist nicht signiert] FirewallRules: [{C340ED47-4951-47A5-B00D-80674FC1CDF3}] => (Allow) K:\SteamLibrary\steamapps\common\Stalker Call of Pripyat\bin\xrEngine.exe (GSC Game World -> GSC Game World) FirewallRules: [{144D1ACD-5FF8-4DDE-9401-B6EE79E26C30}] => (Allow) K:\SteamLibrary\steamapps\common\Stalker Call of Pripyat\bin\xrEngine.exe (GSC Game World -> GSC Game World) FirewallRules: [{15E79868-A26A-4CED-9ACB-4059060431AD}] => (Allow) K:\Origin\Command and Conquer Red Alert II\RA2Launcher.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [{00309E1F-F1CC-4DB1-92BF-BFDD1D65DA96}] => (Allow) K:\Origin\Command and Conquer Red Alert II\RA2Launcher.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [{2C044B87-C0C7-47F3-8C79-87B4E008DE3D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe Keine Datei FirewallRules: [{27FB0FA7-2137-4C5B-AD65-A864D602589C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe Keine Datei FirewallRules: [{7E274D13-7CCE-472D-8BA5-A33FAA3F5DF7}] => (Allow) C:\Users\Max\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{6C37A35C-D8C7-41EB-A9B0-9B9F5E0F4D46}C:\program files\java\jre1.8.0_60\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_60\bin\javaw.exe Keine Datei FirewallRules: [UDP Query User{99F47CD9-0BEF-4D20-BFDD-CFF054D9A694}C:\program files\java\jre1.8.0_60\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_60\bin\javaw.exe Keine Datei FirewallRules: [{BE0E2628-A05D-4312-9F4B-702CABE0E5D7}] => (Allow) K:\SteamLibrary\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{9AF62CB1-382B-4AA1-B176-C193CE955134}] => (Allow) K:\SteamLibrary\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{0A9888DE-D745-406D-A593-210FAE95D0FC}] => (Allow) K:\SteamLibrary\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5955D0D0-4895-4259-913F-79E7138A8D32}] => (Allow) K:\SteamLibrary\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{B0E00B11-9155-4535-BFC6-425CFA60C0DF}] => (Allow) K:\SteamLibrary\steamapps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe (Valve Corp. -> Irrational Games) [Datei ist nicht signiert] FirewallRules: [{415FAF97-5121-4940-854B-F003701228C5}] => (Allow) K:\SteamLibrary\steamapps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe (Valve Corp. -> Irrational Games) [Datei ist nicht signiert] FirewallRules: [TCP Query User{523BBB11-8D20-4DDD-AC84-87A3E4941B3F}C:\users\Max\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe] => (Allow) C:\users\Max\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe (Microsoft Corporation -> Skype Technologies S.A.) FirewallRules: [UDP Query User{31953519-7958-4400-824A-3260D0BC9D2A}C:\users\Max\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe] => (Allow) C:\users\Max\appdata\local\skypeplugin\7.16.0.22\pluginhost.exe (Microsoft Corporation -> Skype Technologies S.A.) FirewallRules: [{268AE830-03D9-4F5A-AC32-48767E26F02D}] => (Allow) K:\SteamLibrary\steamapps\common\Back to Dinosaur Island Part 2\Bin64\DinoIsland2.exe Keine Datei FirewallRules: [{AD868C69-A697-4193-8931-64989744EB69}] => (Allow) K:\SteamLibrary\steamapps\common\Back to Dinosaur Island Part 2\Bin64\DinoIsland2.exe Keine Datei FirewallRules: [TCP Query User{4B4BA805-BD5B-4BE0-B395-DCC86D7374A5}C:\users\Max\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\Max\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{375328A8-2652-4944-8C66-49835E4B9D8C}C:\users\Max\appdata\local\google\chrome\application\chrome.exe] => (Block) C:\users\Max\appdata\local\google\chrome\application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{24AC73A0-3C2E-411F-9520-9D90E46A137B}] => (Allow) K:\SteamLibrary\steamapps\common\Sniper Ghost Warrior\Sniper_x86.exe (City Interactive) [Datei ist nicht signiert] FirewallRules: [{E2F79D9C-03D3-4C2D-9F07-C6A2788A67B6}] => (Allow) K:\SteamLibrary\steamapps\common\Sniper Ghost Warrior\Sniper_x86.exe (City Interactive) [Datei ist nicht signiert] FirewallRules: [{1A7A5905-FBD0-461D-AD15-631ECDC86442}] => (Allow) K:\SteamLibrary\steamapps\common\SniperGhostWarrior2\Bin32\SniperGhostWarrior2.exe Keine Datei FirewallRules: [{6571D586-D515-4CE6-A78B-A7EA14447EFB}] => (Allow) K:\SteamLibrary\steamapps\common\SniperGhostWarrior2\Bin32\SniperGhostWarrior2.exe Keine Datei FirewallRules: [{5E37781A-74B5-4A57-B971-276AB2562736}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa.exe (Electronic Arts -> Electronic Arts Inc.) FirewallRules: [{540F64CA-BFDE-464E-84CF-E255290B311B}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa.exe (Electronic Arts -> Electronic Arts Inc.) FirewallRules: [{AAD2077E-6496-4DE0-8D49-9E1D88C2C110}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa_setup.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5A8B9004-2182-4235-A121-A17A062D1AC2}] => (Allow) K:\Origin\Medal of Honor Pacific Assault\mohpa_setup.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{3D37504A-B5B5-4461-96B5-C71F33D8C763}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{F5312B9F-00E0-4793-9470-1D4DDADF5E86}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{2475E33A-7FB9-4853-A1A4-61BC485480F8}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert] FirewallRules: [{5216CA92-8184-4ECE-90E5-30BC4F5AF8D5}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FB66AE9C-9AFE-479F-8A3F-7612C249D2D9}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [UDP Query User{BF20F850-5E1F-4825-9A72-C093E2FF23C1}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [{F4BCC5E3-2622-4A4A-8D16-BD6D8782E868}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{211F8013-2CCB-488B-A9A2-AB12E8BBCF80}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{7A6D67B2-6055-4BCF-B130-330D0F7C26A6}C:\users\Max\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\Max\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{B6891EC4-6C9F-4238-B79A-207C08B0DD78}C:\users\Max\appdata\local\amazon music\amazon music helper.exe] => (Allow) C:\users\Max\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [TCP Query User{9F4E8C14-6129-4309-9803-7DE6FDD8DF95}C:\users\Max\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\Max\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [UDP Query User{73DAFE99-E688-4D94-910C-825DDD3A182F}C:\users\Max\appdata\local\amazon music\amazon music helper.exe] => (Block) C:\users\Max\appdata\local\amazon music\amazon music helper.exe (Amazon Services LLC -> Amazon Services LLC) FirewallRules: [TCP Query User{8D447845-D53F-431A-865B-4C497C3FD455}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [UDP Query User{192CB284-F6E3-4B67-AEE7-54BBFC8568D2}C:\program files (x86)\airdroid\airdroid.exe] => (Allow) C:\program files (x86)\airdroid\airdroid.exe Keine Datei FirewallRules: [{F1659C2D-DE4A-411E-BBC7-DDEB80740076}] => (Allow) C:\PROGRA~2\REALTEK\USBWIR~1\RtWlan.exe (Realtek Semiconductor Corp.) [Datei ist nicht signiert] FirewallRules: [{2B457688-137F-4C1E-A4F5-5852A34658C2}] => (Allow) LPort=1542 FirewallRules: [{09AB6BD2-A6CC-4129-B1FD-B5B47B6F1FEF}] => (Allow) LPort=1542 FirewallRules: [{DB17B740-FC70-4453-9DBD-949C4BB99AE5}] => (Allow) LPort=53 FirewallRules: [{C9F04461-E11A-4B2F-A850-9DB7A2B6832B}] => (Allow) C:\PROGRA~2\REALTEK\USBWIR~1\Rtldhcp.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{987B5313-1BC3-4960-8D41-7F0D270996B0}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{1E6C4A3D-B73C-4F26-9223-69DD21E6CC24}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{1D635D6B-4F05-4051-BFE8-AB20D4C5F3D3}] => (Allow) LPort=53 FirewallRules: [{58E95045-8225-4E06-84A9-EA37CBBC0264}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{CF3DFC5D-887E-4D28-9AB2-7F9BC6457B84}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{09ABA738-A3F3-40C3-9D8D-F354BC6BF960}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{8639ADE2-2F25-4B32-A225-478B9BDFAE49}] => (Allow) C:\Program Files (x86)\REALTEK\USB Wireless LAN Utility\RTLDHCP.exe (Realtek Semiconductor Corp -> Realtek) FirewallRules: [{01788CEE-88E5-403C-BD51-1CD56E6B0A79}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FirewallRules: [{008BCE5C-4F16-466B-917F-C6B318E04601}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FirewallRules: [{8A935094-03D3-400D-BB63-47855453A442}] => (Allow) K:\Origin\Battlefield 4\BFLauncher.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{EBE2F69F-F48E-4486-8524-5C066771FA48}] => (Allow) K:\Origin\Battlefield 4\BFLauncher.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{E75C1F39-EF39-4B4F-9C5F-0BF9B3FE8D12}] => (Allow) K:\Origin\Battlefield 4\BFLauncher_x86.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{A7AD63AF-FDD9-46F9-80BC-2A7717F10B6F}] => (Allow) K:\Origin\Battlefield 4\BFLauncher_x86.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [{42915738-D276-4672-BEBA-D9C39487918C}] => (Allow) C:\Program Files\CyberLink\ActionDirector2\PDR10.EXE Keine Datei FirewallRules: [{46312B9F-8F3D-47DE-AF70-4190A807B9D9}] => (Allow) C:\Program Files\CyberLink\ActionDirector3\PDR10.EXE Keine Datei FirewallRules: [TCP Query User{CAB83C7C-2A7F-482B-B5C0-6472D6D334EB}C:\users\Max\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Max\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{1B0997D7-3304-4F2F-8A72-BC3740FBAA45}C:\users\Max\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Max\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{75670B32-24A4-4363-B6F6-E33A5209BB47}C:\users\Max\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Max\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{23B5231A-D7BD-47FC-BF8E-D5E9A6CD9F07}C:\users\Max\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\Max\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{9164CFB3-3681-4CBC-AB56-9E2FA17F52CF}K:\origin\battlefield 4\bf4.exe] => (Allow) K:\origin\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [UDP Query User{B323E9F2-CD25-4A63-A855-54BAE436C2FA}K:\origin\battlefield 4\bf4.exe] => (Allow) K:\origin\battlefield 4\bf4.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [TCP Query User{9FBB03CA-BC64-4847-8411-74EB3A2B9C65}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{34D2D416-779E-44A2-AA91-BDF1ABF64EBB}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{80800248-2CBF-47D2-AD5C-891E0F4B3E94}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{4497F54C-5FD6-42D7-B44F-623A97010FEF}K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) K:\steamlibrary\fortnite\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{45BAB911-54FC-4539-AA9B-BAEA5D38C621}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\FarCry4.exe Keine Datei FirewallRules: [{3DFF72A3-9687-43A0-B734-384DEE755CC8}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\FarCry4.exe Keine Datei FirewallRules: [{1E80287A-2BEF-46D6-8C6B-487B3564CCB1}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\IGE_WPF64.exe Keine Datei FirewallRules: [{C6B1D0F8-BD26-4097-9BDC-A8CEF23A5264}] => (Allow) K:\SteamLibrary\Far Cry 4\bin\IGE_WPF64.exe Keine Datei FirewallRules: [{E9033B81-D8A4-4B30-B948-0527CED41220}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{EB64653A-0A31-4CBB-9653-35DBB72DED55}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{932A7B43-3AA4-42C6-A60D-A47A647F7785}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{B94A1AE4-06AB-425F-B101-C04CA3B3929E}] => (Allow) C:\Program Files (x86)\Raptr Inc\Raptr\raptr_im.exe (Raptr, Inc -> Raptr, Inc) FirewallRules: [{2AA948C0-F253-41D2-BA51-0A5AB93CAE4C}] => (Allow) K:\Origin\Crysis 3\Bin32\Crysis3.exe (Electronic Arts -> Crytek GmbH) FirewallRules: [{CFB6704E-A5C4-4C25-AD22-9CC141F04237}] => (Allow) K:\Origin\Crysis 3\Bin32\Crysis3.exe (Electronic Arts -> Crytek GmbH) FirewallRules: [{22F4474B-B503-4700-B8D7-7D6AD2F42F0C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{BBE24AB6-B56E-4601-B102-06BBC3C0A271}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{7296C7F6-65BD-457C-BAD5-F0F0A846203A}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\3DMarkLauncher.exe (FUTUREMARK INC -> Futuremark) FirewallRules: [{49E89CBE-C79F-47D1-8EA6-1BB3617D475A}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\3DMarkLauncher.exe (FUTUREMARK INC -> Futuremark) FirewallRules: [{CC31B21E-0CF2-49EC-8441-8F531F7B6937}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> MAGIX) FirewallRules: [{A3CA691D-3368-425D-9746-AFFEAA2A0B53}] => (Allow) C:\Program Files\MAGIX\Video deluxe Premium\2019\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [{477AAB17-311F-4381-A2C3-1953B73D6A37}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E7F559EE-0DCB-4906-8E82-A7066065BF61}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{7A193CD7-327D-4C8D-B771-187FF0ED64BB}] => (Allow) C:\Program Files\Microsoft Power BI Desktop\bin\msmdsrv.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{221B0252-DB1C-46B9-95E9-559355DE3936}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold3\bin\win32_release\Stronghold3.exe () [Datei ist nicht signiert] FirewallRules: [{3B32C4FA-7F1D-43DF-9BDC-EC557F0DA70E}] => (Allow) K:\SteamLibrary\steamapps\common\Stronghold3\bin\win32_release\Stronghold3.exe () [Datei ist nicht signiert] FirewallRules: [{CD1D5FED-BCD0-45D5-BFD5-9A97582A57D6}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D589B21A-01DF-45BF-B232-950A08ADE5F3}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{F442882F-1073-4584-ADBA-FDB69C766951}C:\program files\hexchat\hexchat.exe] => (Allow) C:\program files\hexchat\hexchat.exe (HexChat) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4A79F20A-F64B-4CBC-8B37-69969557561B}C:\program files\hexchat\hexchat.exe] => (Allow) C:\program files\hexchat\hexchat.exe (HexChat) [Datei ist nicht signiert] FirewallRules: [{00BC8B5D-A285-470E-93D6-521B5FC3CF69}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{230E57F0-8B5E-4E5D-871D-3CBD9B255620}] => (Allow) C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe (TomTom International BV -> TomTom) FirewallRules: [TCP Query User{D74DF89A-C496-47A5-BB50-7472A57896EB}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4CD480A2-EB62-4A07-B0A4-4CC994CD5100}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe (mIRC Co. Ltd. -> mIRC Co. Ltd.) [Datei ist nicht signiert] FirewallRules: [{A5852322-9A6D-42B2-80B4-EE7E4885E72F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{41F1872A-BA2F-44D2-B22B-6D6562C5BCF2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8ACFB939-9D2D-4933-A236-99932EC50B51}] => (Allow) K:\MAGIX\Music Maker 2016 Live\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH) FirewallRules: [TCP Query User{03AA61F4-6043-4F2A-B619-038D7CB5CFFA}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe FirewallRules: [UDP Query User{E8A66EF9-8B85-4712-B494-C740A704E5FF}C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_161\bin\javaw.exe FirewallRules: [{89579218-617E-47A2-95D1-C68850D11AFD}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x86\3DMark.exe (FUTUREMARK INC -> ) FirewallRules: [{92893B3E-3D24-41D1-BC6E-B74241C3E93C}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x86\3DMark.exe (FUTUREMARK INC -> ) FirewallRules: [{B716B0A8-3480-4391-BD5C-930F79AF2174}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x64\3DMark.exe (FUTUREMARK INC -> ) FirewallRules: [{3A5BD500-C9C2-4B5E-A9B9-15F956C8DC67}] => (Allow) K:\SteamLibrary\steamapps\common\3DMark\bin\x64\3DMark.exe (FUTUREMARK INC -> ) ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/27/2019 08:28:46 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "\\192.168.178.50\home\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (08/23/2019 02:22:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7bc Startzeit der fehlerhaften Anwendung: 0x01d559845c1c9e5f Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: 9bb1c3bd-c5a0-11e9-94f0-00241dddb090 Error: (08/22/2019 10:53:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7c4 Startzeit der fehlerhaften Anwendung: 0x01d558add8016ce0 Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: e2d4c93d-c51e-11e9-bae8-00241dddb090 Error: (08/18/2019 08:22:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7a4 Startzeit der fehlerhaften Anwendung: 0x01d555efef028d3e Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: 167412ce-c1e5-11e9-bd80-00241dddb090 Error: (08/18/2019 08:20:30 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "\\192.168.178.50\home\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (08/17/2019 11:57:44 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7dc Startzeit der fehlerhaften Anwendung: 0x01d554d86fdcae00 Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: 7505c208-c0d5-11e9-a362-00241dddb090 Error: (08/15/2019 01:00:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x7ec Startzeit der fehlerhaften Anwendung: 0x01d5534047be3f83 Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: d4cfa537-bf4b-11e9-a371-00241dddb090 Error: (08/13/2019 11:25:05 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Name des fehlerhaften Moduls: CsrBtOBEXService.exe, Version: 2.1.63.0, Zeitstempel: 0x4f68683b Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000006f58 ID des fehlerhaften Prozesses: 0x460 Startzeit der fehlerhaften Anwendung: 0x01d552142481cf5e Pfad der fehlerhaften Anwendung: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Pfad des fehlerhaften Moduls: C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe Berichtskennung: d0f289de-be10-11e9-bdd1-00241dddb090 Systemfehler: ============= Error: (08/27/2019 08:21:18 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (08/27/2019 08:16:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Realtek DHCP Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (08/23/2019 02:22:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "CSR OBEX-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (08/23/2019 02:21:53 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{D085A4AB-CAB1-4729-9DF8-FCEEDDBD19E4}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/23/2019 12:18:48 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (08/23/2019 09:28:37 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Realtek DHCP Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (08/22/2019 10:53:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "CSR OBEX-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (08/22/2019 08:45:40 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Windows Defender: =================================== Date: 2015-03-29 13:46:27.271 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{B5C50B34-6BC5-49A1-8E37-316099C64415} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Vollständiger Scan Benutzer:Max-Desktop\Max Date: 2015-03-29 13:45:58.998 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{13DD28D0-9EDA-4958-89A4-764E5F687E26} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:Max-Desktop\Max Date: 2015-03-29 13:45:23.573 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{DA2BB9AF-DA2F-44B6-9132-FBBCD0017350} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:Max-Desktop\Max Date: 2015-03-16 17:23:10.073 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{6A5A081B-9F88-400B-9D6D-2342301A0A89} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST Date: 2014-12-14 09:56:06.437 Description: Die Windows Defender-Überprüfung wurde vor Fertigstellung beendet. Überprüfungs-ID:{3E0FD98D-DFB3-40ED-A2F7-CD1AE2049A61} Überprüfungstyp:AntiSpyware Überprüfungsparameter:Schnellscan Benutzer:NT-AUTORITÄT\NETZWERKDIENST CodeIntegrity: =================================== Date: 2014-01-04 18:50:06.616 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:06.480 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:04.305 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:04.161 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:01.933 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:50:01.789 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:49:59.603 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2014-01-04 18:49:59.463 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\SysWOW64\FsUsbExDisk.Sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== BIOS: Award Software International, Inc. F12 03/22/2011 Motherboard: Gigabyte Technology Co., Ltd. GA-MA770T-UD3P Prozessor: AMD Phenom(tm) II X4 945 Processor Prozentuale Nutzung des RAM: 92% Installierter physikalischer RAM: 4092.53 MB Verfügbarer physikalischer RAM: 312.18 MB Summe virtueller Speicher: 8183.2 MB Verfügbarer virtueller Speicher: 882.39 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:119.14 GB) (Free:5.32 GB) NTFS Drive d: (MM2016Live) (CDROM) (Total:7.18 GB) (Free:0 GB) CDFS Drive e: (Datenspeicher) (Fixed) (Total:3725.9 GB) (Free:1437.31 GB) NTFS Drive f: () (Removable) (Total:57.28 GB) (Free:21.78 GB) NTFS Drive k: (Speicher) (Fixed) (Total:698.64 GB) (Free:52.77 GB) NTFS \\?\Volume{55db5095-46a0-11e2-a400-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 119.2 GB) (Disk ID: 0E7F6384) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=119.1 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (Size: 3726 GB) (Disk ID: A047F470) Partition: GPT. ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 698.6 GB) (Disk ID: 91C5BF24) Partition 1: (Not Active) - (Size=698.6 GB) - (Type=42) ======================================================== Disk: 3 (Protective MBR) (Size: 57.3 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
28.08.2019, 08:29 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Eigentlich seh ich da keinen großen Sinn meh darin, solchen Altsysteme wie Windows 7 zu reinigen. Hier sollten wir aber fast durch sein. Dir ist aber schon klar, dass Windows 7 in ein paar Wochen enf of life ist? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: {AC424BD0-ADB2-4827-87EE-8C3523338E92} - \{5A72AA95-3F34-437B-9F10-22DB6A640CFE} -> Keine Datei <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
05.09.2019, 18:30 | #26 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändernCode:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-09-2019 durchgeführt von Max (05-09-2019 19:19:56) Run:2 Gestartet von K:\browser download Geladene Profile: Max (Verfügbare Profile: Max) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Task: {AC424BD0-ADB2-4827-87EE-8C3523338E92} - \{5A72AA95-3F34-437B-9F10-22DB6A640CFE} -> Keine Datei <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschr�nkung <==== ACHTUNG emptytemp: ***************** "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AC424BD0-ADB2-4827-87EE-8C3523338E92}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC424BD0-ADB2-4827-87EE-8C3523338E92}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5A72AA95-3F34-437B-9F10-22DB6A640CFE}" => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => erfolgreich entfernt =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19093655 B Java, Flash, Steam htmlcache => 26676470 B Windows/system/drivers => 9757315 B Edge => 0 B Chrome => 275068758 B Firefox => 24218671 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 22220 B Max => 217155469 B RecycleBin => 0 B EmptyTemp: => 553.5 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 19:20:25 ==== |
05.09.2019, 18:32 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Kontrollscans mit Malwarebytes + ESET Online Scanner bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.09.2019, 07:44 | #28 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändernCode:
ATTFilter 22:24:42 # product=EOS # version=8 # ESETOnlineScanner_DEU.exe=3.1.10.0 # country="Germany" # lang=1031 22:25:23 Updating 22:25:24 Update Init 22:25:25 Update Download 22:26:28 esets_scanner_reload returned 0 22:26:28 g_uiModuleBuild: 42670 22:26:28 Update Finalize 22:26:28 Call m_esets_charon_send 22:26:28 Call m_esets_charon_destroy 22:26:29 Updated modules version: 42670 22:26:40 Call m_esets_charon_setup_create 22:26:40 Call m_esets_charon_create 22:26:40 m_esets_charon_create OK 22:26:40 Call m_esets_charon_start_send_thread 22:26:40 Call m_esets_charon_setup_set 22:26:40 m_esets_charon_setup_set OK 22:26:40 Scanner engine: 42670 08:43:55 # product=EOS # version=8 # flags=0 # av=0 # fw=7 # admin=1 # ESETOnlineScanner_DEU.exe=3.1.10.0 # EOSSerial=f26b39a206f942499afa352c104205f0 # engine=42670 # end=finished # bannerClicked=0 # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # sfx_checked=true # utc_time=2019-09-06 06:43:55 # local_time=2019-09-06 08:43:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 87271132 190732629 0 0 # scanned=1962649 # found=6 # cleaned=6 # scan_time=21209 # scan_type=2 # flow=2019-09-05 22:24:47|scr|eula|2019-09-05 22:24:49|scr|welcome|2019-09-05 22:24:49|promo|eis|2019-09-05 22:24:54|scr|consents|2019-09-05 22:24:58|scr|scan_type|2019-09-05 22:25:18|scr|pua|2019-09-05 22:25:23|scr|updating|2019-09-05 22:26:29|scr|scanning|2019-09-06 04:19:59|scr|all_cleaned|2019-09-06 08:43:45|scr|periodic_offer|2019-09-06 08:43:48|scr|upsell|2019-09-06 08:43:54|scr|thanks # periodic=0,0 # stats_enabled=1 sh=507D4552D08ED44FEA508444137881B7F6B41F92 ft=0 fh=0000000000000cca vn="JS/Lightning.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\max\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbkchnicaiglcjpgbmpfmoafckkomdcm\1.1.6.2_0\js\xagainit.js.vir" sh=087871B2F34056C2558B3BAE1E19B7CD0FA127E5 ft=0 fh=000000000000427d vn="JS/Lightning.B potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\max\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbkchnicaiglcjpgbmpfmoafckkomdcm\1.1.6.2_0\showlist\3rd\jquery.autocomplete.js.vir" sh=0AD3CC0E67789920990120EBDC773AE3717C4201 ft=0 fh=0000000000000e47 vn="JS/Lightning.A potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\max\AppData\Local\Google\Chrome\User Data\Default\Extensions\dbkchnicaiglcjpgbmpfmoafckkomdcm\1.1.6.2_0\showlist\js\collectpoint.js.vir" sh=3A04A27DA3BEAD2CD2989DD0B5619C9DCF3273D5 ft=1 fh=0000000002d58040 vn="Mehrere Bedrohungen,Variante von Android/Exploit.Lotoor.GW Trojaner,Variante von Android/Exploit.Lotoor.GX Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Users\Public\Documents\Wondershare\drfone-for-android_full1561.exe" sh=69ADF0A3AA6C7DBA6F6CBCE81AE7B6E49B750E29 ft=1 fh=000000000781e11e vn="Variante von Win32/HackTool.Crack.BQ potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="E:\Software\Spiele\AgeXofXEmpiresXIIXHD-0x0007XIncXPatch\Age.of.Empires.II.HD.Patch.v2.5.Reloaded\Age.of.Empires.II.HD.Patch.v2.5.exe" sh=04DADEE9EB82C68D1C718A24F305CE8C11B36DCF ft=1 fh=00000000074a3841 vn="Variante von Win32/HackTool.Crack.BQ potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="E:\Software\Spiele\AgeXofXEmpiresXIIXHD-0x0007XIncXPatch\AgeXofXEmpiresXIIXHDXPatchXv2.6-RELOADED\Age.of.Empires.II.HD.Patch.v2.6.exe" 08:43:56 Call m_esets_charon_send 08:43:56 Call m_esets_charon_destroy |
08.09.2019, 22:54 | #29 |
| Chrome wird von "Organisation verwaltet" - lässt sich nicht ändernCode:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 08.09.19 Scan-Zeit: 23:48 Protokolldatei: 5d10d43c-d282-11e9-8ebd-00ffcfdbef42.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.613 Version des Aktualisierungspakets: 1.0.12375 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: max-Desktop\max -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 302034 Erkannte Bedrohungen: 2 In die Quarantäne verschobene Bedrohungen: 2 Abgelaufene Zeit: 4 Min., 3 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.AuslogicsDiskDefrag, C:\Users\max\AppData\Roaming\Auslogics\Disk Defrag\Reports, In Quarantäne, [881], [350024],1.0.12375 PUP.Optional.AuslogicsDiskDefrag, C:\USERS\max\APPDATA\ROAMING\AUSLOGICS\DISK DEFRAG, In Quarantäne, [881], [350024],1.0.12375 Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
09.09.2019, 08:06 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern Gut. Da da jetzt ja der Herbst angefangen hat und du im Herbst auf Windows 10 upgrade wolltest, wäre JETZT die Gelegenheit.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Chrome wird von "Organisation verwaltet" - lässt sich nicht ändern |
adware, angst, befallen, beiträge, bereinigung, canon, chrome, dinge, einstellungen, erweiterungen, folge, folgende, folgenden, gelöscht, gen, guten, immer wieder, logfiles, malwarebytes, neuem, nicht, plug-in, rechner, sigcheck, taucht, tower, ungefragt, versuch, versucht |