|
Log-Analyse und Auswertung: Windows 10: Startfenster.de bei Mozilla FirefoxWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.10.2019, 19:49 | #1 |
| Windows 10: Startfenster.de bei Mozilla Firefox Hallo, ich habe nun Startfenster.de (davor war es sm.de) seit über einem Jahr als Startseite bei Firefox. Das möchte ich nun endlich beheben. Ich dürfte es über den bekannten Vlc Installer bekommen haben. Ich habe heute erst AdwCleaner Scans durchgeführt. Das hat nicht geholfen, also poste ich hier. Anbei sind die beiden logs von AdwCleaner, die FRST Logs sowie ein gerade beendeter Computer Scan durch Sophos. Ich würde mich sehr freuen, wenn mir jemand helfen kann. Liebe Grüße Die Logssind zu groß. Ich werde sie einzeln auf die kommenden Beiträge verteilen. FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-10-2019 durchgeführt von Mats (Administrator) auf THOONETHEONLY (06-10-2019 19:35:49) Gestartet von C:\Users\Mats\Downloads Geladene Profile: Mats (Verfügbare Profile: defaultuser0 & Mats) Platform: Windows 10 Education Version 1803 17134.1040 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Windows\System32\atwtusb.exe () [Datei ist nicht signiert] C:\Windows\System32\atwtusb.exe (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Geek Software GmbH -> Geek Software GmbH) D:\Programme\PDF24\pdf24.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe (Malwarebytes Inc -> Malwarebytes) C:\Users\Mats\Downloads\adwcleaner_7.4.1.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.17920.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19072.12011.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.52.138.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe (Sophos Limited -> Sophos Limited) C:\Program Files (x86)\Common Files\Sophos\Web Intelligence\swi_fc.exe (Sophos Limited -> Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe (Sophos Limited -> Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_filter.exe (Sophos Limited -> Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (Sophos Limited -> Sophos Limited) C:\Program Files\Sophos\Sophos Network Threat Protection\SophosNtpService.exe (Sophos Ltd -> Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe (Sophos Ltd -> Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe (Sophos Ltd -> Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Ltd -> Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe (Sophos Ltd -> Sophos Limited) C:\Program Files\Sophos\Endpoint Defense\SEDService.exe (Sophos Ltd -> Sophos Limited) C:\Program Files\Sophos\Endpoint Defense\SSPService.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16696840 2016-09-14] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [AtwtusbIcon] => C:\Windows\system32\AtwtusbIcon.exe [3593728 2012-09-10] () [Datei ist nicht signiert] HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1539320 2019-07-25] (Sophos Ltd -> Sophos Limited) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [1207808 2016-12-09] (Cisco Systems, Inc. -> Cisco Systems, Inc.) HKLM-x32\...\Run: [PDFPrint] => D:\Programme\PDF24\pdf24.exe [413832 2017-11-01] (Geek Software GmbH -> Geek Software GmbH) HKLM-x32\...\Run: [TeamsMachineInstaller] => C:\Program Files (x86)\Teams Installer\Teams.exe [82543336 2019-08-14] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [GalaxyClient] => C:\Program Files (x86)\GalaxyClient\GalaxyClient.exe /launchViaAutoStart HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Discord] => C:\Users\Mats\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832264 2017-10-10] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Overwolf] => D:\Blizzard\Hearthstone\Overwolf\OverwolfLauncher.exe [1668424 2019-07-31] (Overwolf Ltd -> Overwolf Ltd.) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Spotify] => C:\Users\Mats\AppData\Roaming\Spotify\Spotify.exe [24274336 2019-09-17] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Steam] => D:\Programme\Steam\steam.exe [3211040 2019-09-19] (Valve -> Valve Corporation) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-09-24] (Google LLC -> Google LLC) AppInit_DLLs: C:\WINDOWS\system32\SophosAV\SOPHOS~1.DLL => C:\WINDOWS\system32\SophosAV\SOPHOS~1.DLL [242128 2019-07-10] (Sophos Ltd -> Sophos Limited) AppInit_DLLs-x32: C:\WINDOWS\SysWOW64\SophosAV\SOPHOS~1.DLL => C:\WINDOWS\SysWOW64\SophosAV\SOPHOS~1.DLL [249872 2019-07-10] (Sophos Ltd -> Sophos Limited) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Huion Tablet.lnk [2018-07-21] ShortcutTarget: Huion Tablet.lnk -> D:\Huion Tablet\Huion Tablet.exe (Shenzhen Huion Animation Technology Co.,LTD -> ) Startup: C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2019-02-21] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0C12FE81-3080-49F3-8653-2D9F961FCFA7} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0CB7AD5F-F10D-4751-AF99-F4EC567E5443} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27290216 2019-09-25] (Microsoft Corporation -> Microsoft Corporation) Task: {0D379E1F-DAD9-41E8-B6DE-10CA2D5E953C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1430160 2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Task: {15F45CBB-949C-46A1-820C-115773E991B4} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-08-29] (Google Inc -> Google Inc.) Task: {18132C94-5805-42F9-AC01-F18E83BE10E1} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27290216 2019-09-25] (Microsoft Corporation -> Microsoft Corporation) Task: {1C34554B-6C29-4A14-9F07-5596C9528C73} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {267241ED-9F69-49DA-B514-D723BDF75463} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4469920 2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Task: {2BD6A492-8955-458B-AFA8-3ECF6037F4A5} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_207_Plugin.exe [1457208 2019-07-07] (Adobe Inc. -> Adobe) Task: {2D6D9AFF-FB97-4EDA-AA31-2618D88E5153} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {3B3D0951-6824-458F-8FC5-413D284092E3} - System32\Tasks\Overwolf Updater Task => D:\Blizzard\Hearthstone\Overwolf\OverwolfUpdater.exe [2438472 2019-07-31] (Overwolf Ltd -> Overwolf LTD) Task: {59AB9470-87B8-4E2C-9781-46D1C22D5986} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1430160 2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Task: {6C9E144E-834F-4EF4-8074-B7A346184936} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653864 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {709E4295-B5DC-4DA7-B858-86DCECB7672A} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {7CF7F3BD-E90A-4965-B214-45A2A5F6E1E2} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [121904 2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Task: {8A20E320-A550-428E-A5FA-EAA7FF8F1B3B} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8AE2F2D7-6301-48FA-A3AA-66CFE7486BF7} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8BABE216-4D5C-4A65-B988-4A3E57A73C37} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {97B334D5-BF14-4882-A7D9-1985457F34D5} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1577600 2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Task: {AA8BC24F-B796-4401-8946-5E4BD736EB2E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4469920 2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Task: {D64358E9-2985-4AB6-AC0D-1713B975099C} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1236048 2019-07-24] (Adobe Inc. -> Adobe Systems) Task: {DDF2E756-B2F4-428D-A586-1A7EC980992A} - System32\Tasks\Microsoft\Windows\Display\Brightness\BrightnessReset => {2755524D-68F2-4B39-A816-9DB31839C897} Task: {E37F2098-7F1A-41A8-92D5-44904EBDA854} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [121904 2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Task: {E9A804DF-B5CF-483E-B73B-2A42A04ECC07} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe [1112576 2016-11-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) Task: {EA17B9B0-7FB0-4B93-ACA6-AFAB76980A64} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-08-29] (Google Inc -> Google Inc.) Task: {ED1F10D1-64FA-4C00-9A0F-E27F0D6F6AB1} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3310688 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F3965BF0-9B60-42C2-8225-98D4012D6305} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F99C008D-53EE-4AC9-A6E2-86A6EF15BA9F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{c13fc2bb-bec1-4933-809c-494e6ac0edeb}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-01] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-31] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Mats\Downloads Edge Extension: (Reddit Enhancement Suite) -> EdgeExtension_37237honestbleepsRedditEnhancementSuite_jzcrwe0958h6m => C:\Program Files\WindowsApps\37237honestbleeps.RedditEnhancementSuite_5.14.3.0_neutral__jzcrwe0958h6m [2019-01-27] Edge Extension: (Kein Name) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.8.0.0_neutral__c1wakc4j0nefm [nicht gefunden] FireFox: ======== FF DefaultProfile: 6g658w1q.default-1565939863252 FF ProfilePath: C:\Users\Mats\AppData\Roaming\Mozilla\Firefox\Profiles\6g658w1q.default-1565939863252 [2019-10-06] FF Extension: (uBlock Origin) - C:\Users\Mats\AppData\Roaming\Mozilla\Firefox\Profiles\6g658w1q.default-1565939863252\Extensions\uBlock0@raymondhill.net.xpi [2019-09-27] FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_207.dll [2019-07-07] (Adobe Inc. -> ) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_207.dll [2019-07-07] (Adobe Inc. -> ) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-29] (Google Inc -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-29] (Google Inc -> Google LLC) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-07-31] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default [2019-02-23] CHR Extension: (Präsentationen) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-08-29] CHR Extension: (Docs) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-29] CHR Extension: (Google Drive) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-29] CHR Extension: (YouTube) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-29] CHR Extension: (Startfenster.de Suche) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhangopedggnlnicpbjklghlckmndge [2018-08-29] CHR Extension: (Adobe Acrobat) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2018-08-29] CHR Extension: (Tabellen) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-08-29] CHR Extension: (Google Docs Offline) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-02-11] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-29] CHR Extension: (Google Mail) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-29] CHR Extension: (Chrome Media Router) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-02-23] CHR HKLM-x32\...\Chrome\Extension: [djhangopedggnlnicpbjklghlckmndge] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2017-09-17] (BitRaider LLC -> BitRaider, LLC) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11634696 2019-09-25] (Microsoft Corporation -> Microsoft Corporation) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [8942664 2018-07-20] (GOG Sp. z o.o. -> GOG.com) R2 IpOverUsbSvc; C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [21184 2015-11-20] (Microsoft Corporation -> Microsoft Corporation) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 OverwolfUpdater; D:\Blizzard\Hearthstone\Overwolf\OverwolfUpdater.exe [2438472 2019-07-31] (Overwolf Ltd -> Overwolf LTD) R2 PDF24; D:\Programme\PDF24\pdf24.exe [413832 2017-11-01] (Geek Software GmbH -> Geek Software GmbH) R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [305888 2019-07-10] (Sophos Ltd -> Sophos Limited) R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [224880 2019-07-10] (Sophos Ltd -> Sophos Limited) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5098408 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) R2 SntpService; C:\Program Files\Sophos\Sophos Network Threat Protection\SophosNtpService.exe [2567448 2019-07-10] (Sophos Limited -> Sophos Limited) R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [778712 2019-07-25] (Sophos Ltd -> Sophos Limited) R2 Sophos Endpoint Defense Service; C:\Program Files\Sophos\Endpoint Defense\SEDService.exe [1802624 2019-07-10] (Sophos Ltd -> Sophos Limited) R2 Sophos System Protection Service; C:\Program Files\Sophos\Endpoint Defense\SSPService.exe [13180248 2019-07-10] (Sophos Ltd -> Sophos Limited) R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [360040 2018-09-17] (Sophos Limited -> Sophos Limited) R2 swi_filter; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_filter.exe [475384 2019-07-10] (Sophos Limited -> Sophos Limited) R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3623528 2019-07-10] (Sophos Limited -> Sophos Limited) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-05-23] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-05-23] (Microsoft Corporation -> Microsoft Corporation) R2 WTService; C:\WINDOWS\system32\atwtusb.exe [581632 2012-11-22] () [Datei ist nicht signiert] S3 GalaxyClientService; "C:\Program Files (x86)\GalaxyClient\GalaxyClientService.exe" [X] R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 S3 Origin Client Service; "C:\Program Files (x86)\Origin\OriginClientService.exe" [X] S2 Origin Web Helper Service; "C:\Program Files (x86)\Origin\OriginWebHelperService.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 moufiltr; C:\WINDOWS\System32\drivers\moufiltr.sys [7680 2009-03-08] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_830a0263f2ee97ce\nvlddmkm.sys [22370696 2019-09-06] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-07-23] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-08-23] (NVIDIA Corporation -> NVIDIA Corporation) R1 SAVOnAccess; C:\WINDOWS\System32\DRIVERS\savonaccess.sys [204328 2018-01-25] (Sophos Limited -> Sophos Limited) S3 sdcfilter; C:\WINDOWS\system32\DRIVERS\sdcfilter.sys [38144 2016-11-06] (Sophos Limited -> Sophos Limited) R1 sntp; C:\WINDOWS\system32\DRIVERS\sntp.sys [150320 2019-07-10] (Sophos Limited -> Sophos Limited) S0 Sophos ELAM; C:\WINDOWS\System32\DRIVERS\SophosEL.sys [20400 2019-07-10] (Microsoft Windows Early Launch Anti-Malware Publisher -> Sophos Limited) R0 Sophos Endpoint Defense; C:\WINDOWS\System32\DRIVERS\SophosED.sys [931064 2019-07-10] (Sophos Limited -> Sophos Limited) S4 SophosBootDriver; C:\WINDOWS\system32\DRIVERS\SophosBootDriver.sys [45840 2017-04-25] (Sophos Limited -> Sophos Limited) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R1 swi_callout; C:\WINDOWS\system32\DRIVERS\swi_callout.sys [47760 2017-02-06] (Sophos Limited -> Sophos Limited) S3 TabletFilter; C:\WINDOWS\System32\drivers\TabletFilter.sys [7680 2012-08-15] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R3 vhidmini; C:\WINDOWS\System32\drivers\walvhid.sys [7552 2009-08-26] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R3 vmulti; C:\WINDOWS\System32\drivers\vmulti.sys [10752 2018-03-16] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) S3 vpnva; C:\WINDOWS\System32\drivers\vpnva64-6.sys [52592 2016-02-17] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46072 2018-05-23] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [313888 2018-05-23] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-05-23] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-10-06 19:35 - 2019-10-06 19:36 - 000030277 _____ C:\Users\Mats\Downloads\FRST.txt 2019-10-06 19:35 - 2019-10-06 19:36 - 000000000 ____D C:\FRST 2019-10-06 19:28 - 2019-10-06 19:35 - 001615872 _____ (Farbar) C:\Users\Mats\Downloads\FRST64.exe 2019-10-06 19:20 - 2019-10-06 19:23 - 000000000 ____D C:\AdwCleaner 2019-10-06 19:20 - 2019-10-06 19:20 - 007622344 _____ (Malwarebytes) C:\Users\Mats\Downloads\adwcleaner_7.4.1.exe 2019-10-03 23:03 - 2019-10-03 23:03 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000002497 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2019-10-03 23:03 - 2019-10-03 23:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2019-10-03 22:11 - 2019-09-30 00:17 - 000779776 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-10-03 22:11 - 2019-09-30 00:17 - 000671744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-10-03 22:11 - 2019-09-13 13:04 - 001429816 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll 2019-10-03 22:11 - 2019-09-13 13:03 - 000825144 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll 2019-10-03 22:11 - 2019-09-13 13:03 - 000586680 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-10-03 22:11 - 2019-09-13 13:02 - 004040008 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-10-03 22:11 - 2019-09-13 13:01 - 000348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2019-10-03 22:11 - 2019-09-13 12:58 - 000228152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-10-03 22:11 - 2019-09-13 12:57 - 021409376 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-10-03 22:11 - 2019-09-13 12:57 - 001616608 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-10-03 22:11 - 2019-09-13 12:57 - 001517480 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-10-03 22:11 - 2019-09-13 12:57 - 001375456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-10-03 22:11 - 2019-09-13 12:56 - 000341392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll 2019-10-03 22:11 - 2019-09-13 12:47 - 006588416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2019-10-03 22:11 - 2019-09-13 12:44 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2019-10-03 22:11 - 2019-09-13 12:44 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2019-10-03 22:11 - 2019-09-13 12:44 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll 2019-10-03 22:11 - 2019-09-13 12:43 - 012838400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-10-03 22:11 - 2019-09-13 12:42 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdechangepin.exe 2019-10-03 22:11 - 2019-09-13 12:41 - 001644032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-10-03 22:11 - 2019-09-13 12:41 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2019-10-03 22:11 - 2019-09-13 12:41 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys 2019-10-03 22:11 - 2019-09-13 12:40 - 003614208 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-10-03 22:11 - 2019-09-13 12:40 - 001725952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000806400 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000351232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe 2019-10-03 22:11 - 2019-09-13 12:40 - 000326656 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll 2019-10-03 22:11 - 2019-09-13 12:39 - 002085888 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2019-10-03 22:11 - 2019-09-13 12:39 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-10-03 22:11 - 2019-09-13 12:39 - 001262592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2019-10-03 22:11 - 2019-09-13 12:39 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2019-10-03 22:11 - 2019-09-13 11:18 - 000470512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-10-03 22:11 - 2019-09-13 11:17 - 001026280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-10-03 22:11 - 2019-09-13 11:16 - 001320128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-10-03 22:11 - 2019-09-13 11:15 - 020400656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-10-03 22:11 - 2019-09-13 11:15 - 003701184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-10-03 22:11 - 2019-09-13 11:05 - 012039168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-10-03 22:11 - 2019-09-13 11:05 - 005659136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2019-10-03 22:11 - 2019-09-13 11:01 - 001300480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-10-03 22:11 - 2019-09-13 11:01 - 000622592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2019-10-03 22:11 - 2019-09-13 11:00 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-10-03 22:11 - 2019-09-13 11:00 - 001530880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2019-10-03 22:11 - 2019-09-13 10:59 - 002017280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2019-10-03 22:11 - 2019-09-13 09:59 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2019-10-03 22:11 - 2019-09-13 08:21 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2019-10-03 22:11 - 2019-09-13 06:58 - 007900880 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-10-03 22:11 - 2019-09-13 06:58 - 001613096 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll 2019-10-03 22:11 - 2019-09-13 06:56 - 005821448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-10-03 22:11 - 2019-09-13 06:56 - 001299472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2019-10-03 22:11 - 2019-09-13 06:51 - 001035040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-10-03 22:11 - 2019-09-13 06:49 - 005627280 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-10-03 22:11 - 2019-09-13 06:49 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-10-03 22:11 - 2019-09-13 06:49 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-10-03 22:11 - 2019-09-13 06:49 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-10-03 22:11 - 2019-09-13 06:49 - 000491208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-10-03 22:11 - 2019-09-13 06:49 - 000274792 _____ (Microsoft Corporation) C:\WINDOWS\system32\LsaIso.exe 2019-10-03 22:11 - 2019-09-13 06:48 - 003290584 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 001659704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 001363536 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 000722744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 000710240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-10-03 22:11 - 2019-09-13 06:48 - 000170296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2019-10-03 22:11 - 2019-09-13 06:47 - 009081144 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-10-03 22:11 - 2019-09-13 06:47 - 007519896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 007445856 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 004404720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 002774120 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 002570616 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 001947168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 001784488 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 001459120 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-10-03 22:11 - 2019-09-13 06:47 - 001288712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 001260784 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-10-03 22:11 - 2019-09-13 06:47 - 001141504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-10-03 22:11 - 2019-09-13 06:47 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000983936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-10-03 22:11 - 2019-09-13 06:47 - 000713272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000606904 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000275768 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000260800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000081720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys 2019-10-03 22:11 - 2019-09-13 06:47 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys 2019-10-03 22:11 - 2019-09-13 06:37 - 000550520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2019-10-03 22:11 - 2019-09-13 06:36 - 002478152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-10-03 22:11 - 2019-09-13 06:36 - 001252152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 006568280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 006052272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 004789952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 002261240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 001979752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 001559272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 001380096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-10-03 22:11 - 2019-09-13 06:29 - 025856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-10-03 22:11 - 2019-09-13 06:27 - 016598528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-10-03 22:11 - 2019-09-13 06:26 - 022018048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-10-03 22:11 - 2019-09-13 06:24 - 013878784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-10-03 22:11 - 2019-09-13 06:23 - 022735360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-10-03 22:11 - 2019-09-13 06:23 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2019-10-03 22:11 - 2019-09-13 06:21 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe 2019-10-03 22:11 - 2019-09-13 06:20 - 000487424 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-10-03 22:11 - 2019-09-13 06:20 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2019-10-03 22:11 - 2019-09-13 06:20 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-10-03 22:11 - 2019-09-13 06:20 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2019-10-03 22:11 - 2019-09-13 06:20 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll 2019-10-03 22:11 - 2019-09-13 06:20 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2019-10-03 22:11 - 2019-09-13 06:19 - 019385856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-10-03 22:11 - 2019-09-13 06:19 - 004389376 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-10-03 22:11 - 2019-09-13 06:19 - 003402240 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-10-03 22:11 - 2019-09-13 06:19 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-10-03 22:11 - 2019-09-13 06:19 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-10-03 22:11 - 2019-09-13 06:18 - 004771840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2019-10-03 22:11 - 2019-09-13 06:18 - 003392000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2019-10-03 22:11 - 2019-09-13 06:18 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-10-03 22:11 - 2019-09-13 06:18 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-10-03 22:11 - 2019-09-13 06:18 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2019-10-03 22:11 - 2019-09-13 06:18 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-10-03 22:11 - 2019-09-13 06:18 - 000227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2019-10-03 22:11 - 2019-09-13 06:17 - 007572992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 003148288 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 002700288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 002379264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 002179584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000928768 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000470016 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000267264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2019-10-03 22:11 - 2019-09-13 06:16 - 002738688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2019-10-03 22:11 - 2019-09-13 06:16 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2019-10-03 22:11 - 2019-09-13 06:16 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-10-03 22:11 - 2019-09-13 06:16 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 005769728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 003553792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 002913792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 001058304 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2019-10-03 22:11 - 2019-09-13 06:15 - 001023488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000517120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000504832 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000403456 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 001809408 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 001295360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 001222144 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000848384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000415232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2019-10-03 22:11 - 2019-09-13 06:14 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 002893312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 002258944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 001417728 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 001371136 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastReceiver.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 001154048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000910848 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000506368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 001634304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 000856576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2019-10-03 22:11 - 2019-09-13 06:12 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 000372736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000979456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MiracastReceiver.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2019-10-03 22:11 - 2019-09-13 04:57 - 000001314 _____ C:\WINDOWS\system32\tcbres.wim 2019-09-29 16:15 - 2019-09-29 16:57 - 000000000 ____D C:\Users\Mats\AppData\Roaming\2K 2019-09-25 21:01 - 2019-09-25 21:01 - 000000000 ____D C:\Users\Mats\AppData\Local\2K 2019-09-20 00:08 - 2019-09-27 16:48 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-09-16 19:58 - 2019-09-16 19:58 - 000000000 ____D C:\Program Files (x86)\Teams Installer 2019-09-16 19:50 - 2019-09-04 12:16 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe 2019-09-16 19:50 - 2019-09-04 12:16 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2019-09-16 19:50 - 2019-09-04 12:16 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2019-09-16 19:50 - 2019-09-04 12:16 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2019-09-16 19:50 - 2019-09-04 12:16 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2019-09-16 19:50 - 2019-09-04 12:15 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2019-09-16 19:50 - 2019-09-04 12:15 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2019-09-16 19:50 - 2019-09-04 12:15 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2019-09-16 19:50 - 2019-09-04 12:15 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll 2019-09-16 19:50 - 2019-09-04 12:06 - 000541200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll 2019-09-16 19:50 - 2019-09-04 12:06 - 000402016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll 2019-09-16 19:50 - 2019-09-04 12:01 - 004527800 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-09-16 19:50 - 2019-09-04 12:01 - 000790936 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-09-16 19:50 - 2019-09-04 12:01 - 000396088 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2019-09-16 19:50 - 2019-09-04 12:00 - 001632112 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-09-16 19:50 - 2019-09-04 11:45 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-09-16 19:50 - 2019-09-04 11:45 - 000060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll 2019-09-16 19:50 - 2019-09-04 11:45 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll 2019-09-16 19:50 - 2019-09-04 11:44 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll 2019-09-16 19:50 - 2019-09-04 11:44 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys 2019-09-16 19:50 - 2019-09-04 11:44 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll 2019-09-16 19:50 - 2019-09-04 11:43 - 008627200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-09-16 19:50 - 2019-09-04 11:42 - 000167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll 2019-09-16 19:50 - 2019-09-04 11:41 - 000677888 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2019-09-16 19:50 - 2019-09-04 11:40 - 000957440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-09-16 19:50 - 2019-09-04 11:40 - 000878592 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2019-09-16 19:50 - 2019-09-04 11:39 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2019-09-16 19:50 - 2019-09-04 10:52 - 001453624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-09-16 19:50 - 2019-09-04 10:51 - 000662328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-09-16 19:50 - 2019-09-04 10:51 - 000322360 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2019-09-16 19:50 - 2019-09-04 10:50 - 000356896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll 2019-09-16 19:50 - 2019-09-04 10:38 - 007990784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-09-16 19:50 - 2019-09-04 10:35 - 000704000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-09-16 19:50 - 2019-09-04 07:25 - 003180080 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2019-09-16 19:50 - 2019-09-04 07:24 - 002417744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2019-09-16 19:50 - 2019-09-04 07:24 - 000705336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2019-09-16 19:50 - 2019-09-04 07:19 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll 2019-09-16 19:50 - 2019-09-04 07:19 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll 2019-09-16 19:50 - 2019-09-04 07:19 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe 2019-09-16 19:50 - 2019-09-04 07:17 - 001213264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-09-16 19:50 - 2019-09-04 07:15 - 000500744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2019-09-16 19:50 - 2019-09-04 07:15 - 000323904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll 2019-09-16 19:50 - 2019-09-04 07:14 - 002469920 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-09-16 19:50 - 2019-09-04 07:14 - 001934808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2019-09-16 19:50 - 2019-09-04 07:14 - 001209696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2019-09-16 19:50 - 2019-09-04 07:14 - 000594032 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2019-09-16 19:50 - 2019-09-04 07:14 - 000420984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xbgmengine.dll 2019-09-16 19:50 - 2019-09-04 07:14 - 000361752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll 2019-09-16 19:50 - 2019-09-04 07:13 - 002371296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-09-16 19:50 - 2019-09-04 07:13 - 000735680 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll 2019-09-16 19:50 - 2019-09-04 07:13 - 000692352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2019-09-16 19:50 - 2019-09-04 07:13 - 000545808 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2019-09-16 19:50 - 2019-09-04 07:13 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2019-09-16 19:50 - 2019-09-04 07:13 - 000335672 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll 2019-09-16 19:50 - 2019-09-04 07:13 - 000129040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys 2019-09-16 19:50 - 2019-09-04 07:10 - 000415544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll 2019-09-16 19:50 - 2019-09-04 07:04 - 000286616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll 2019-09-16 19:50 - 2019-09-04 07:03 - 002331696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2019-09-16 19:50 - 2019-09-04 07:03 - 001993136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-09-16 19:50 - 2019-09-04 07:03 - 001011872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2019-09-16 19:50 - 2019-09-04 07:03 - 000538192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2019-09-16 19:50 - 2019-09-04 07:02 - 001805872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2019-09-16 19:50 - 2019-09-04 07:02 - 000560600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll 2019-09-16 19:50 - 2019-09-04 06:48 - 007057408 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll 2019-09-16 19:50 - 2019-09-04 06:46 - 009084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll 2019-09-16 19:50 - 2019-09-04 06:46 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2019-09-16 19:50 - 2019-09-04 06:45 - 005883904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll 2019-09-16 19:50 - 2019-09-04 06:45 - 000294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll 2019-09-16 19:50 - 2019-09-04 06:45 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-09-16 19:50 - 2019-09-04 06:45 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys 2019-09-16 19:50 - 2019-09-04 06:44 - 006647296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll 2019-09-16 19:50 - 2019-09-04 06:44 - 003687424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2019-09-16 19:50 - 2019-09-04 06:43 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2019-09-16 19:50 - 2019-09-04 06:43 - 004849664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2019-09-16 19:50 - 2019-09-04 06:43 - 002825728 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll 2019-09-16 19:50 - 2019-09-04 06:43 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll 2019-09-16 19:50 - 2019-09-04 06:43 - 000282624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2019-09-16 19:50 - 2019-09-04 06:43 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2019-09-16 19:50 - 2019-09-04 06:43 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll 2019-09-16 19:50 - 2019-09-04 06:42 - 006032384 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2019-09-16 19:50 - 2019-09-04 06:42 - 003381248 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll 2019-09-16 19:50 - 2019-09-04 06:42 - 002929152 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2019-09-16 19:50 - 2019-09-04 06:42 - 001862656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll 2019-09-16 19:50 - 2019-09-04 06:42 - 001765888 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2019-09-16 19:50 - 2019-09-04 06:42 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll 2019-09-16 19:50 - 2019-09-04 06:41 - 002449408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll 2019-09-16 19:50 - 2019-09-04 06:41 - 001986560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll 2019-09-16 19:50 - 2019-09-04 06:41 - 001347584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpcServices.dll 2019-09-16 19:50 - 2019-09-04 06:41 - 000686592 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2019-09-16 19:50 - 2019-09-04 06:41 - 000379904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2019-09-16 19:50 - 2019-09-04 06:40 - 002602496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2019-09-16 19:50 - 2019-09-04 06:40 - 002364928 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpcServices.dll 2019-09-16 19:50 - 2019-09-04 06:40 - 001232384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll 2019-09-16 19:50 - 2019-09-04 06:40 - 000978944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll 2019-09-16 19:50 - 2019-09-04 06:40 - 000851968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2019-09-16 19:50 - 2019-09-04 06:40 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2019-09-16 19:50 - 2019-09-04 06:40 - 000123904 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 003203072 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 002166272 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-09-16 19:50 - 2019-09-04 06:39 - 001920512 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 001264640 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 001225216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 000961536 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 000884224 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-09-16 19:50 - 2019-09-04 06:39 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2019-09-16 19:50 - 2019-09-04 06:38 - 000885760 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll 2019-09-16 19:50 - 2019-09-04 06:38 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll 2019-09-16 19:50 - 2019-09-04 06:38 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll 2019-09-16 19:50 - 2019-09-04 06:38 - 000544768 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-09-16 19:50 - 2019-08-16 00:55 - 000786072 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-09-16 19:50 - 2019-08-16 00:55 - 000604000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-09-16 19:50 - 2019-08-13 20:21 - 000665400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicensingWinRT.dll 2019-09-16 19:50 - 2019-08-13 20:21 - 000221016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditionUpgradeManagerObj.dll 2019-09-16 19:50 - 2019-08-13 20:20 - 000106560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe 2019-09-16 19:50 - 2019-08-13 20:06 - 000901120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll 2019-09-16 19:50 - 2019-08-13 20:06 - 000668160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2019-09-16 19:50 - 2019-08-13 20:06 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ComputerDefaults.exe 2019-09-16 19:50 - 2019-08-13 17:06 - 000443632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll 2019-09-16 19:50 - 2019-08-13 17:04 - 001651040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll 2019-09-16 19:50 - 2019-08-13 17:04 - 001585304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll 2019-09-16 19:50 - 2019-08-13 16:46 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-09-16 19:50 - 2019-08-13 16:45 - 002969600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2019-09-16 19:50 - 2019-08-13 16:44 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDeviceRegistration.dll 2019-09-16 19:50 - 2019-08-13 16:43 - 000624128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsreg.dll 2019-09-16 19:50 - 2019-08-13 16:43 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDeviceRegistration.Ngc.dll 2019-09-16 19:50 - 2019-08-13 16:42 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2019-09-16 19:50 - 2019-08-13 16:40 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll 2019-09-16 19:50 - 2019-08-13 12:09 - 000771384 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingWinRT.dll 2019-09-16 19:50 - 2019-08-13 12:09 - 000571688 _____ (Microsoft Corporation) C:\WINDOWS\system32\phoneactivate.exe 2019-09-16 19:50 - 2019-08-13 12:08 - 000117240 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe 2019-09-16 19:50 - 2019-08-13 11:51 - 004853248 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-09-16 19:50 - 2019-08-13 11:51 - 000905216 _____ (Microsoft Corporation) C:\WINDOWS\system32\slui.exe 2019-09-16 19:50 - 2019-08-13 11:50 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcommdlg.dll 2019-09-16 19:50 - 2019-08-13 11:49 - 001060864 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2019-09-16 19:50 - 2019-08-13 11:49 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\ComputerDefaults.exe 2019-09-16 19:50 - 2019-08-13 11:46 - 000757248 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2019-09-16 19:50 - 2019-08-13 06:54 - 000790208 _____ (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll 2019-09-16 19:50 - 2019-08-13 06:46 - 000611640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys 2019-09-16 19:50 - 2019-08-13 06:46 - 000510288 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll 2019-09-16 19:50 - 2019-08-13 06:46 - 000194360 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-09-16 19:50 - 2019-08-13 06:45 - 002718736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2019-09-16 19:50 - 2019-08-13 06:45 - 000723216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-09-16 19:50 - 2019-08-13 06:44 - 002161288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll 2019-09-16 19:50 - 2019-08-13 06:44 - 001793472 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll 2019-09-16 19:50 - 2019-08-13 06:17 - 004708864 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2019-09-16 19:50 - 2019-08-13 06:16 - 008189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-09-16 19:50 - 2019-08-13 06:16 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll 2019-09-16 19:50 - 2019-08-13 06:15 - 001626112 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll 2019-09-16 19:50 - 2019-08-13 06:14 - 001826816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-09-16 19:50 - 2019-08-13 06:13 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2019-09-16 19:50 - 2019-08-13 06:13 - 000137216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Storage.dll 2019-09-16 19:50 - 2019-08-13 06:12 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2019-09-16 19:50 - 2019-08-13 06:12 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll 2019-09-16 19:50 - 2019-08-13 06:12 - 000244224 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.Ngc.dll 2019-09-16 19:50 - 2019-08-13 06:12 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDeviceRegistration.dll 2019-09-16 19:50 - 2019-08-13 06:11 - 000737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsreg.dll 2019-09-16 19:50 - 2019-08-13 06:11 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2019-09-16 19:50 - 2019-08-13 06:11 - 000302592 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll 2019-09-16 19:50 - 2019-08-13 06:08 - 000320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2019-09-16 19:50 - 2019-08-13 04:51 - 000421376 _____ (curl, hxxps://curl.haxx.se/) C:\WINDOWS\system32\curl.exe 2019-09-16 19:50 - 2019-08-13 04:49 - 000806328 _____ C:\WINDOWS\SysWOW64\locale.nls 2019-09-16 19:50 - 2019-08-13 04:49 - 000806328 _____ C:\WINDOWS\system32\locale.nls 2019-09-16 19:50 - 2019-08-13 02:57 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll 2019-09-16 19:50 - 2019-08-13 02:57 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll 2019-09-16 19:50 - 2019-08-13 02:57 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-09-16 19:50 - 2019-08-13 02:57 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll 2019-09-16 19:50 - 2019-08-07 15:18 - 001786680 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll 2019-09-16 19:50 - 2019-08-07 14:58 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2019-09-16 19:50 - 2019-08-07 14:55 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\system32\P2PGraph.dll 2019-09-16 19:50 - 2019-08-07 14:55 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\P2P.dll 2019-09-16 19:50 - 2019-08-07 14:54 - 004783104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2019-09-16 19:50 - 2019-08-07 14:53 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnrpsvc.dll 2019-09-16 19:50 - 2019-08-07 14:53 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\p2pnetsh.dll 2019-09-16 19:50 - 2019-08-07 14:52 - 001663488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-09-16 19:50 - 2019-08-07 14:51 - 000424960 _____ (Microsoft Corporation) C:\WINDOWS\system32\p2psvc.dll 2019-09-16 19:50 - 2019-08-07 14:30 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll 2019-09-16 19:50 - 2019-08-07 14:30 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-09-16 19:50 - 2019-08-07 14:26 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\P2PGraph.dll 2019-09-16 19:50 - 2019-08-07 14:26 - 000174592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\P2P.dll 2019-09-16 19:50 - 2019-08-07 14:25 - 004175360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2019-09-16 19:50 - 2019-08-07 14:24 - 001472000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-09-16 19:50 - 2019-08-07 14:24 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\p2pnetsh.dll 2019-09-16 19:50 - 2019-08-07 10:09 - 001328440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpx.dll 2019-09-16 19:50 - 2019-08-07 10:09 - 000192824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-09-16 19:50 - 2019-08-07 10:09 - 000134968 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll 2019-09-16 19:50 - 2019-08-07 10:09 - 000095008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll 2019-09-16 19:50 - 2019-08-07 10:08 - 002810680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2019-09-16 19:50 - 2019-08-07 10:08 - 001566736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxPackaging.dll 2019-09-16 19:50 - 2019-08-07 10:08 - 000494992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2019-09-16 19:50 - 2019-08-07 10:08 - 000227744 _____ (Microsoft Corporation) C:\WINDOWS\system32\xmllite.dll 2019-09-16 19:50 - 2019-08-07 10:08 - 000130840 _____ (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll 2019-09-16 19:50 - 2019-08-07 10:08 - 000091568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpfve.sys 2019-09-16 19:50 - 2019-08-07 10:07 - 001031696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2019-09-16 19:50 - 2019-08-07 10:07 - 000115728 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll 2019-09-16 19:50 - 2019-08-07 09:57 - 000081256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll 2019-09-16 19:50 - 2019-08-07 09:56 - 001427768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxPackaging.dll 2019-09-16 19:50 - 2019-08-07 09:56 - 000357336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2019-09-16 19:50 - 2019-08-07 09:56 - 000192608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xmllite.dll 2019-09-16 19:50 - 2019-08-07 09:56 - 000101400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll 2019-09-16 19:50 - 2019-08-07 09:38 - 000310272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll 2019-09-16 19:50 - 2019-08-07 09:38 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShellExtFramework.dll 2019-09-16 19:50 - 2019-08-07 09:37 - 000386048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Diagnostics.dll 2019-09-16 19:50 - 2019-08-07 09:37 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\appsruprov.dll 2019-09-16 19:50 - 2019-08-07 09:37 - 000079872 _____ (Microsoft Corporation) C:\WINDOWS\system32\offreg.dll 2019-09-16 19:50 - 2019-08-07 09:36 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe 2019-09-16 19:50 - 2019-08-07 09:36 - 000354816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll 2019-09-16 19:50 - 2019-08-07 09:36 - 000326144 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Flights.dll 2019-09-16 19:50 - 2019-08-07 09:36 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Diagnostics.dll 2019-09-16 19:50 - 2019-08-07 09:36 - 000209408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountTokenProvider.dll 2019-09-16 19:50 - 2019-08-07 09:36 - 000154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-09-16 19:50 - 2019-08-07 09:35 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll 2019-09-16 19:50 - 2019-08-07 09:35 - 000726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\PEAuth.sys 2019-09-16 19:50 - 2019-08-07 09:35 - 000624640 _____ (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll 2019-09-16 19:50 - 2019-08-07 09:35 - 000619520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncController.dll 2019-09-16 19:50 - 2019-08-07 09:35 - 000265728 _____ (Microsoft Corporation) C:\WINDOWS\system32\psmsrv.dll 2019-09-16 19:50 - 2019-08-07 09:35 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountTokenProvider.dll 2019-09-16 19:50 - 2019-08-07 09:34 - 001680384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreShell.dll 2019-09-16 19:50 - 2019-08-07 09:34 - 000786432 _____ (Microsoft Corporation) C:\WINDOWS\system32\iphlpsvc.dll 2019-09-16 19:50 - 2019-08-07 09:34 - 000521216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncController.dll 2019-09-16 19:50 - 2019-08-07 09:34 - 000278528 _____ (Microsoft Corporation) C:\WINDOWS\system32\ComposableShellProxyStub.dll 2019-09-16 19:50 - 2019-08-07 09:34 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offreg.dll 2019-09-16 19:50 - 2019-08-07 09:33 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ssdpsrv.dll 2019-09-16 19:50 - 2019-08-07 09:33 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-09-16 19:50 - 2019-08-07 09:32 - 004938240 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-09-16 19:50 - 2019-08-07 09:32 - 004516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-09-16 19:50 - 2019-08-07 09:32 - 001235968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2019-09-16 19:50 - 2019-08-07 09:32 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll 2019-09-16 19:50 - 2019-08-07 09:32 - 000318976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll 2019-09-16 19:50 - 2019-08-07 09:32 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptprov.dll 2019-09-16 19:50 - 2019-08-07 09:32 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ComposableShellProxyStub.dll 2019-09-16 19:50 - 2019-08-07 09:31 - 001421312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2019-09-16 19:50 - 2019-08-07 09:31 - 000947200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll 2019-09-16 19:50 - 2019-08-07 09:31 - 000367616 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlasvc.dll 2019-09-16 19:50 - 2019-07-11 03:30 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 001627664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVIntegration.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 001038352 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPolicy.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 000954384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVManifest.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 000830480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVOrchestration.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 000827920 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVClient.exe 2019-09-16 19:50 - 2019-07-09 10:07 - 000750096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVReporting.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 000670224 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVCatalog.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 000652304 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVPublishing.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 000506088 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe 2019-09-16 19:50 - 2019-07-09 10:07 - 000495632 _____ (Microsoft Corporation) C:\WINDOWS\system32\TransportDSA.dll 2019-09-16 19:50 - 2019-07-09 10:07 - 000400696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVScripting.dll 2019-09-16 19:50 - 2019-07-09 09:44 - 000039936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsUpdateElevatedInstaller.exe 2019-09-16 19:50 - 2019-07-09 09:43 - 004718080 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll 2019-09-16 19:50 - 2019-07-09 09:43 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll 2019-09-16 19:50 - 2019-07-09 09:41 - 002019840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-09-16 19:50 - 2019-07-09 09:39 - 001210880 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2019-09-16 19:50 - 2019-07-09 09:39 - 001193472 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2019-09-16 19:50 - 2019-07-09 09:39 - 001121792 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll 2019-09-16 19:50 - 2019-07-09 09:38 - 000740864 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll 2019-09-16 19:50 - 2019-07-09 09:37 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-09-16 19:50 - 2019-07-09 09:37 - 000517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\newdev.dll 2019-09-16 19:50 - 2019-07-09 09:37 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-09-16 19:50 - 2019-07-09 09:37 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvinst.exe 2019-09-16 19:50 - 2019-07-09 08:59 - 000022840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hvsicontainerservice.dll 2019-09-16 19:50 - 2019-07-09 08:38 - 000908288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll 2019-09-16 19:50 - 2019-07-09 08:37 - 000485888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\newdev.dll 2019-09-16 19:50 - 2019-07-09 05:29 - 000375312 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-09-16 19:50 - 2019-07-09 05:29 - 000230200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys 2019-09-16 19:50 - 2019-07-09 05:29 - 000031032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\uefi.sys 2019-09-16 19:50 - 2019-07-09 05:21 - 000133136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ImplatSetup.dll 2019-09-16 19:50 - 2019-07-09 05:20 - 000227640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2019-09-16 19:50 - 2019-07-09 05:19 - 001674216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll 2019-09-16 19:50 - 2019-07-09 05:19 - 000799248 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll 2019-09-16 19:50 - 2019-07-09 05:19 - 000767232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll 2019-09-16 19:50 - 2019-07-09 05:19 - 000152104 _____ (Microsoft Corporation) C:\WINDOWS\system32\KerbClientShared.dll 2019-09-16 19:50 - 2019-07-09 05:19 - 000142352 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupApi.dll 2019-09-16 19:50 - 2019-07-09 05:19 - 000046608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\werkernel.sys 2019-09-16 19:50 - 2019-07-09 05:12 - 001286528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll 2019-09-16 19:50 - 2019-07-09 05:12 - 000573808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll 2019-09-16 19:50 - 2019-07-09 05:12 - 000125504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KerbClientShared.dll 2019-09-16 19:50 - 2019-07-09 05:11 - 000576528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll 2019-09-16 19:50 - 2019-07-09 05:11 - 000108560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupApi.dll 2019-09-16 19:50 - 2019-07-09 04:56 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hmkd.dll 2019-09-16 19:50 - 2019-07-09 04:55 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll 2019-09-16 19:50 - 2019-07-09 04:55 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll 2019-09-16 19:50 - 2019-07-09 04:52 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\hmkd.dll 2019-09-16 19:50 - 2019-07-09 04:51 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2019-09-16 19:50 - 2019-07-09 04:51 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2019-09-16 19:50 - 2019-07-09 04:51 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\DuCsps.dll 2019-09-16 19:50 - 2019-07-09 04:51 - 000106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll 2019-09-16 19:50 - 2019-07-09 04:50 - 001003008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll 2019-09-16 19:50 - 2019-07-09 04:50 - 000835584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2019-09-16 19:50 - 2019-07-09 04:50 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll 2019-09-16 19:50 - 2019-07-09 04:50 - 000659456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2019-09-16 19:50 - 2019-07-09 04:50 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2019-09-16 19:50 - 2019-07-09 04:50 - 000141312 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2019-09-16 19:50 - 2019-07-09 04:50 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetCfgNotifyObjectHost.exe 2019-09-16 19:50 - 2019-07-09 04:50 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdcpw.dll 2019-09-16 19:50 - 2019-07-09 04:50 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll 2019-09-16 19:50 - 2019-07-09 04:49 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2019-09-16 19:50 - 2019-07-09 04:49 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetDriverInstall.dll 2019-09-16 19:50 - 2019-07-09 04:48 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\system32\vpnike.dll 2019-09-16 19:50 - 2019-07-09 04:48 - 000335360 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupSvc.dll 2019-09-16 19:50 - 2019-07-09 04:48 - 000175104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2019-09-16 19:50 - 2019-07-09 04:48 - 000142848 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2019-09-16 19:50 - 2019-07-09 04:46 - 000532992 _____ (Microsoft Corporation) C:\WINDOWS\system32\QuietHours.dll 2019-09-16 19:50 - 2019-07-09 04:46 - 000300544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll 2019-09-16 19:50 - 2019-07-09 04:45 - 001400832 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll 2019-09-16 19:50 - 2019-07-09 04:45 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2019-09-16 19:50 - 2019-07-09 04:44 - 000922112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll 2019-09-16 19:50 - 2019-07-09 04:44 - 000796672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2019-09-16 19:50 - 2019-07-09 04:44 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2019-09-16 19:50 - 2019-07-09 04:43 - 000917504 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2019-09-16 19:50 - 2019-07-09 04:43 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll 2019-09-16 19:50 - 2019-06-20 04:21 - 000058882 _____ C:\WINDOWS\system32\srms.dat 2019-09-16 19:43 - 2019-09-06 20:29 - 001012432 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2019-09-16 19:43 - 2019-09-06 20:29 - 001012432 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-09-16 19:43 - 2019-09-06 20:29 - 000876240 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2019-09-16 19:43 - 2019-09-06 20:29 - 000876240 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-09-16 19:43 - 2019-09-06 20:29 - 000447368 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2019-09-16 19:43 - 2019-09-06 20:29 - 000351944 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2019-09-16 19:43 - 2019-09-06 20:29 - 000301264 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2019-09-16 19:43 - 2019-09-06 20:29 - 000301264 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-09-16 19:43 - 2019-09-06 20:29 - 000273104 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-09-16 19:43 - 2019-09-06 20:29 - 000273104 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-09-16 19:43 - 2019-09-06 20:28 - 011562376 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2019-09-16 19:43 - 2019-09-06 20:28 - 009937104 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 002051008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 001550080 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 001477512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 001247432 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 001140616 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 000959424 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 000823552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 000812800 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 000676096 _____ C:\WINDOWS\system32\nvofapi64.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 000632768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 000544648 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2019-09-16 19:43 - 2019-09-06 20:27 - 000524168 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 040444856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 035334536 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 017300360 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 014921096 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 005358472 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 004696968 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 001726400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6443630.dll 2019-09-16 19:43 - 2019-09-06 20:26 - 001491336 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6443630.dll 2019-09-16 19:43 - 2019-09-06 17:24 - 004263840 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2019-09-16 19:43 - 2019-09-05 23:19 - 000047272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2019-09-16 19:33 - 2019-09-16 19:33 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2019-09-16 19:33 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2019-09-16 19:33 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2019-09-16 19:33 - 000003858 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:31 - 2019-02-13 07:47 - 001909560 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2019-09-09 18:56 - 2019-07-04 11:43 - 000094008 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2019-09-09 18:56 - 2019-07-04 11:22 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe 2019-09-09 18:56 - 2019-07-04 11:20 - 001609216 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-09-09 18:56 - 2019-07-04 11:19 - 000420864 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2019-09-09 18:56 - 2019-07-04 06:58 - 000416312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll 2019-09-09 18:56 - 2019-07-04 06:57 - 000986128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe 2019-09-09 18:56 - 2019-07-04 06:57 - 000776784 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-09-09 18:56 - 2019-07-04 06:57 - 000209424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-09-09 18:56 - 2019-07-04 06:57 - 000137656 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll 2019-09-09 18:56 - 2019-07-04 06:56 - 000604984 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-09-09 18:56 - 2019-07-04 06:43 - 000832016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe 2019-09-09 18:56 - 2019-07-04 06:43 - 000665440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-09-09 18:56 - 2019-07-04 06:43 - 000328696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll 2019-09-09 18:56 - 2019-07-04 06:43 - 000191800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-09-09 18:56 - 2019-07-04 06:42 - 000097272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll 2019-09-09 18:56 - 2019-07-04 06:23 - 001217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2019-09-09 18:56 - 2019-07-04 06:22 - 002587648 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2019-09-09 18:56 - 2019-07-04 06:22 - 001175552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll 2019-09-09 18:56 - 2019-07-04 06:22 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-09-09 18:56 - 2019-07-04 06:18 - 001076224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2019-09-09 18:56 - 2019-07-04 06:18 - 000953344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll 2019-09-09 18:56 - 2019-06-21 10:50 - 000280584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys 2019-09-09 18:56 - 2019-06-13 13:43 - 001048480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Shell.Broker.dll 2019-09-09 18:56 - 2019-06-13 13:42 - 002266936 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll 2019-09-09 18:56 - 2019-06-13 13:37 - 000101192 _____ (Microsoft Corporation) C:\WINDOWS\system32\changepk.exe 2019-09-09 18:56 - 2019-06-13 13:36 - 000251000 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppwinob.dll 2019-09-09 18:56 - 2019-06-13 13:36 - 000236520 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeManagerObj.dll 2019-09-09 18:56 - 2019-06-13 13:34 - 000146888 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicensingUI.exe 2019-09-09 18:56 - 2019-06-13 13:17 - 000178176 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmvdsitf.dll 2019-09-09 18:56 - 2019-06-13 13:17 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\RjvMDMConfig.dll 2019-09-09 18:56 - 2019-06-13 13:17 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe 2019-09-09 18:56 - 2019-06-13 13:17 - 000093184 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSReset.exe 2019-09-09 18:56 - 2019-06-13 13:15 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpgradeResultsUI.exe 2019-09-09 18:56 - 2019-06-13 13:14 - 000346624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll 2019-09-09 18:56 - 2019-06-13 13:14 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\system32\DesktopSwitcherDataModel.dll 2019-09-09 18:56 - 2019-06-13 13:13 - 002920448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Logon.dll 2019-09-09 18:56 - 2019-06-13 13:13 - 001339392 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll 2019-09-09 18:56 - 2019-06-13 13:13 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditionUpgradeHelper.dll 2019-09-09 18:56 - 2019-06-13 13:12 - 000394240 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll 2019-09-09 18:56 - 2019-06-13 13:10 - 000239104 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll 2019-09-09 18:56 - 2019-06-13 12:11 - 001539896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll 2019-09-09 18:56 - 2019-06-13 11:54 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmvdsitf.dll 2019-09-09 18:56 - 2019-06-13 11:53 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\olepro32.dll 2019-09-09 18:56 - 2019-06-13 11:49 - 002406400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcGenral.dll 2019-09-09 18:56 - 2019-06-13 11:49 - 000371200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll 2019-09-09 18:56 - 2019-06-13 09:48 - 000677376 _____ (Microsoft Corporation) C:\WINDOWS\system32\HeadTrackerStorage.dll 2019-09-09 18:56 - 2019-06-13 09:46 - 000713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll 2019-09-09 18:56 - 2019-06-13 08:47 - 001063224 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2019-09-09 18:56 - 2019-06-13 08:46 - 001076536 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll 2019-09-09 18:56 - 2019-06-13 08:45 - 002421560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-09-09 18:56 - 2019-06-13 08:44 - 002546704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll 2019-09-09 18:56 - 2019-06-13 08:44 - 001033696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2019-09-09 18:56 - 2019-06-13 08:16 - 000140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll 2019-09-09 18:56 - 2019-06-13 08:15 - 000204288 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll 2019-09-09 18:56 - 2019-06-13 08:15 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll 2019-09-09 18:56 - 2019-06-13 08:14 - 003318784 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll 2019-09-09 18:56 - 2019-06-13 08:14 - 000409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll 2019-09-09 18:56 - 2019-06-13 08:14 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe 2019-09-09 18:56 - 2019-06-13 08:14 - 000302080 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll 2019-09-09 18:56 - 2019-06-13 08:13 - 000110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll 2019-09-09 18:56 - 2019-06-13 08:12 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll 2019-09-09 18:56 - 2019-06-13 08:11 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll 2019-09-09 18:56 - 2019-06-13 08:11 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll 2019-09-09 18:56 - 2019-06-13 08:10 - 000871424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll 2019-09-09 18:56 - 2019-06-13 08:10 - 000869376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll 2019-09-09 18:56 - 2019-06-13 08:10 - 000849408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll 2019-09-09 18:56 - 2019-06-13 08:10 - 000523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll 2019-09-09 18:56 - 2019-06-13 07:06 - 001130776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-09-09 18:56 - 2019-06-13 07:06 - 000581600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll 2019-09-09 18:56 - 2019-06-13 06:49 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll 2019-09-09 18:56 - 2019-06-13 06:47 - 002899456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll 2019-09-09 18:56 - 2019-06-13 06:47 - 000450048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll 2019-09-09 18:56 - 2019-06-13 06:46 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll 2019-09-09 18:56 - 2019-06-13 06:44 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll 2019-09-09 18:56 - 2019-06-13 06:44 - 000630784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll 2019-09-09 18:56 - 2019-06-13 06:43 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll 2019-09-09 18:56 - 2019-06-13 06:43 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll 2019-09-09 18:52 - 2019-08-31 19:53 - 000212992 _____ C:\WINDOWS\system32\ClickToRun_Pipeline16 ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-10-06 19:35 - 2017-01-05 16:23 - 000000000 ____D C:\Users\Mats\AppData\LocalLow\Mozilla 2019-10-06 19:33 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-10-06 19:29 - 2018-05-23 18:20 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-10-06 19:29 - 2018-04-12 18:14 - 000741980 _____ C:\WINDOWS\system32\perfh007.dat 2019-10-06 19:29 - 2018-04-12 18:14 - 000149652 _____ C:\WINDOWS\system32\perfc007.dat 2019-10-06 19:29 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2019-10-06 19:26 - 2017-05-15 21:00 - 000000000 ____D C:\ProgramData\NVIDIA 2019-10-06 19:23 - 2018-05-23 18:16 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-10-06 19:23 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-10-06 19:23 - 2017-01-27 01:32 - 000000000 ____D C:\Users\Mats\AppData\Local\Downloaded Installations 2019-10-06 19:23 - 2017-01-05 16:22 - 000001294 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-10-06 19:23 - 2016-07-16 13:47 - 000000107 _____ C:\WINDOWS\win.ini 2019-10-06 19:21 - 2017-02-27 21:59 - 000000000 ____D C:\Users\Mats\AppData\Roaming\discord 2019-10-05 22:08 - 2018-05-23 18:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-10-05 18:45 - 2019-05-18 18:25 - 000000000 ____D C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Corporation 2019-10-05 18:45 - 2017-02-27 21:59 - 000000000 ____D C:\Users\Mats\AppData\Local\SquirrelTemp 2019-10-04 21:48 - 2018-06-21 17:47 - 000000000 ____D C:\Users\Mats\AppData\Local\D3DSCache 2019-10-04 19:01 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-10-04 18:57 - 2018-05-23 18:09 - 000515320 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-10-04 18:57 - 2017-12-02 12:58 - 000000000 ___RD C:\Users\Mats\3D Objects 2019-10-04 18:57 - 2016-10-31 14:57 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-10-04 00:17 - 2018-04-12 18:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-10-04 00:17 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2019-10-04 00:17 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-10-04 00:17 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-10-04 00:16 - 2018-04-12 01:38 - 000017800 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-10-03 23:03 - 2017-01-11 16:56 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-10-03 22:15 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-10-01 12:12 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-09-30 19:27 - 2017-12-02 12:19 - 000000000 ____D C:\Users\Mats\AppData\Local\Packages 2019-09-29 15:59 - 2016-11-06 21:35 - 000000000 ____D C:\Users\Mats\Documents\My Games 2019-09-27 16:48 - 2017-01-05 16:22 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-09-27 00:53 - 2018-05-23 18:16 - 000003374 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3014238668-1769098399-3831642027-1001 2019-09-27 00:53 - 2018-05-23 18:11 - 000002380 _____ C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-09-27 00:53 - 2016-10-31 14:58 - 000000000 ___RD C:\Users\Mats\OneDrive 2019-09-24 11:23 - 2018-08-29 12:29 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-09-20 22:07 - 2017-01-13 17:03 - 000000000 ____D C:\Users\Mats\AppData\Roaming\Spotify 2019-09-20 22:07 - 2017-01-13 17:03 - 000000000 ____D C:\Users\Mats\AppData\Local\Spotify 2019-09-17 11:51 - 2017-05-15 21:00 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-09-17 00:39 - 2018-10-27 09:51 - 000000000 ____D C:\WINDOWS\system32\Drivers\en-GB 2019-09-17 00:39 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-09-17 00:39 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-09-17 00:39 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-09-17 00:39 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-09-17 00:39 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Provisioning 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2019-09-16 21:46 - 2017-05-15 21:00 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-09-16 19:49 - 2016-10-31 15:09 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-09-16 19:46 - 2016-10-31 15:09 - 134272480 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-09-16 19:45 - 2017-05-15 21:00 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-09-16 19:43 - 2016-10-31 15:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2019-09-16 19:33 - 2018-07-02 19:41 - 000003976 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2018-07-02 19:41 - 000003940 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2018-05-23 18:16 - 000004308 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2018-05-23 18:16 - 000004106 _____ C:\WINDOWS\system32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2018-05-23 18:16 - 000003894 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2018-05-23 18:16 - 000003654 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2019-09-16 19:33 - 2016-10-31 15:14 - 000000000 ____D C:\Users\Mats\AppData\Local\NVIDIA Corporation 2019-09-06 20:27 - 2019-04-18 00:02 - 000658880 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2019-09-06 17:24 - 2018-05-20 16:33 - 005002192 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2018-09-03 20:43 - 2018-09-03 20:43 - 000000034 _____ () C:\Users\Mats\AppData\Local\klanguageoverridesrc 2019-02-19 22:45 - 2019-02-19 22:45 - 000000109 _____ () C:\Users\Mats\AppData\Local\kritadisplayrc 2018-05-20 19:51 - 2019-02-19 22:45 - 000022292 _____ () C:\Users\Mats\AppData\Local\kritarc 2018-09-26 11:29 - 2018-09-26 11:29 - 000000746 _____ () C:\Users\Mats\AppData\Local\recently-used.xbel ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ |
06.10.2019, 19:53 | #2 |
| Windows 10: Startfenster.de bei Mozilla Firefox Addition:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-10-2019 durchgeführt von Mats (06-10-2019 19:38:08) Gestartet von C:\Users\Mats\Downloads Windows 10 Education Version 1803 17134.1040 (X64) (2018-05-23 16:16:33) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3014238668-1769098399-3831642027-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3014238668-1769098399-3831642027-503 - Limited - Disabled) defaultuser0 (S-1-5-21-3014238668-1769098399-3831642027-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gast (S-1-5-21-3014238668-1769098399-3831642027-501 - Limited - Disabled) Mats (S-1-5-21-3014238668-1769098399-3831642027-1001 - Administrator - Enabled) => C:\Users\Mats SophosSAUTHOONETHEO0 (S-1-5-21-3014238668-1769098399-3831642027-1006 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-3014238668-1769098399-3831642027-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Sophos Anti-Virus (Enabled - Up to date) {FFADE7EA-DC92-4602-D6B2-626CD3450A0F} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Sophos Anti-Virus (Enabled - Up to date) {44CC060E-FAA8-498C-EC02-591EA8C240B2} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20040 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.207 - Adobe) Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team) Avidemux 2.6 - 64 bits (HKLM-x32\...\Avidemux 2.6 - 64 bits (64-bit)) (Version: 2.6.18.170105 - ) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) Browser (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Overwolf_jgbnfkaeklillfmfafgkodhlcnfdgkmjmjngaaof) (Version: 1.0.0.0 - Overwolf app) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.3.05017 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{0BEF117F-BEBD-4948-AF22-210D14736BEC}) (Version: 4.3.05017 - Cisco Systems, Inc.) Hidden Discord (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Discord) (Version: 0.0.305 - Discord Inc.) Dolphin (HKLM-x32\...\Dolphin) (Version: 5.0 - Dolphin Team) Emergency Download Driver (HKLM-x32\...\{3F0F5AB4-C9CE-4226-8393-E9CFF8369D9D}) (Version: 1.1.16.1526 - Microsoft) Epic Games Launcher (HKLM-x32\...\{2DE76AAC-8061-4D9B-B7BA-A7CFBE0F8048}) (Version: 1.1.86.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden FFU Loader Driver 1.0.0 (HKLM-x32\...\{7209d085-ed88-4a08-beb2-c49db2b9e838}) (Version: 1.0.0 - Microsoft) FFU Loader Driver 1.0.0 (HKLM-x32\...\{CA839C49-B3D1-4EA6-BB8A-21937B808771}) (Version: 1.0.0 - Microsoft) Hidden Game Summary (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Overwolf_nafihghfcpikebhfhdhljejkcifgbdahdhngepfb) (Version: 116.2.7 - Overwolf app) GIMP 2.8.20 (HKLM\...\GIMP-2_is1) (Version: 2.8.20 - The GIMP Team) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden Gwent (HKLM-x32\...\1971477531_is1) (Version: 0.9.24.3.432 - GOG.com) HearthArena Companion (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Overwolf_eldaohcjmecjpkpdhhoiolhhaeapcldppbdgbnbc) (Version: 1.5.0.1 - Overwolf app) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Huion Tablet v14.5.0 (HKLM\...\{62047893-F186-48B8-83A5-1C74D8666D19}_is1) (Version: v14.5.0 - ) Inkscape 0.92.1 (HKLM-x32\...\Inkscape) (Version: 0.92.1 - Inkscape Project) Krita (x64) 4.0.3 (HKLM\...\Krita_x64) (Version: 4.0.3.100 - Krita Foundation) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\{7C6B1560-A8B1-4AED-BF77-A43713C7726D}) (Version: 4.1.2 - Riot Games) Hidden League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) LibreOffice 5.1.6.2 (HKLM\...\{549C3097-A17C-4163-9B03-D52865B2BBEE}) (Version: 5.1.6.2 - The Document Foundation) Lumia UEFI Blue Driver (HKLM-x32\...\{9D2A75FE-8CE1-4297-AEC1-A097D47BACE9}) (Version: 1.1.10.1526 - Microsoft) Macro Key Manager (HKLM\...\RmTablet) (Version: 5.03 - ) Magic The Gathering Online (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\01641bea2c75c522) (Version: 3.4.108.2083 - Wizards of the Coast, LLC) Mass Effect™: Andromeda (HKLM-x32\...\{72BBCA87-9350-48BC-9E2F-6DBC1E80C993}) (Version: 1.0.0.10 - Electronic Arts) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.12026.20264 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\OneDriveSetup.exe) (Version: 19.152.0801.0009 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Teams) (Version: 1.2.00.8864 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 69.0.1 (x64 de) (HKLM\...\Mozilla Firefox 69.0.1 (x64 de)) (Version: 69.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 69.0.1.7199 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) Mythkeeper 0.6.1 (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\1fb8a7aa-e784-579d-a981-2142d5507b97) (Version: 0.6.1 - Elvanos) NBA 2K12 (HKLM-x32\...\{04E9B02B-4F85-4B73-B865-27B9B8B35877}) (Version: 1.0.0 - 2K Sports) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.6 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.0.118 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.0.118 - NVIDIA Corporation) NVIDIA Grafiktreiber 436.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 436.30 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12026.20264 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.27.11381 - Electronic Arts, Inc.) Origin 2016 (HKLM-x32\...\{DC460501-EEFA-4701-8AD8-5F7DE1B70436}) (Version: 9.30.00 - OriginLab Corporation) Overwolf (HKLM-x32\...\Overwolf) (Version: 0.133.0.24 - Overwolf Ltd.) PBE (HKLM-x32\...\PBE 1.0) (Version: 1.0 - Riot Games, Inc) PDF24 Creator 8.2.4 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Pokémon Trading Card Game Online (HKLM-x32\...\{3B218AAC-91DB-40E8-957E-689370FF6C76}) (Version: 2.43.0 - The Pokémon Company International) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7936 - Realtek Semiconductor Corp.) Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 5.0.0.790 - Samsung Electronics) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.104 - Skype Technologies S.A.) Sophos Anti-Virus (HKLM-x32\...\{01423865-551B-4C59-B44A-CC604BC21AF3}) (Version: 10.8.4.227 - Sophos Limited) Sophos AutoUpdate (HKLM-x32\...\{AFBCA1B9-496C-4AE6-98AE-3EA1CFF65C54}) (Version: 5.15.166 - Sophos Limited) Sophos Endpoint Defense (HKLM\...\Sophos Endpoint Defense) (Version: 2.1.2.8000 - Sophos Limited) Sophos Network Threat Protection (HKLM\...\{604350BF-BE9A-4F79-B0EB-B1C22D889E2D}) (Version: 1.8.77.0 - Sophos Limited) Spotify (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Spotify) (Version: 1.1.15.448.g00fba0e3 - Spotify AB) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: 13.0.0.6 - Bioware/EA) STAR WARS™ Battlefront™ (HKLM-x32\...\{E402D891-4E45-4ce9-B41F-DD35864EF170}) (Version: 1.0.7.36460 - Electronic Arts) Star Wars™ Episode I - Racer™ (HKLM-x32\...\1288119483_is1) (Version: 1.0 hotfix3 - GOG.com) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) T16 Wired Gaming Mouse (HKLM-x32\...\{444BE55C-4B14-4DB8-9922-6846C1437677}_is1) (Version: 1.0.3 - ) Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.2.0.22654 - Microsoft Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) Telegram Desktop version 1.8.13 (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 1.8.13 - Telegram FZ-LLC) TeX Live 2016 (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\TeXLive2016) (Version: 2016 - ) TeXstudio 2.12.0 (HKLM-x32\...\TeXstudio_is1) (Version: 2.12.0 - Benito van der Zander) The Witcher 3 - Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 1.30.0.0 - GOG.com) TIPP10 Version 2.1.0 (HKLM-x32\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions) Titanfall™ 2 (HKLM-x32\...\{4BD80373-FEE7-45B6-8249-6E8E98717405}) (Version: 1.0.0.8 - Electronic Arts, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Windows Device Recovery Tool 3.11.34101 (HKLM-x32\...\{c4570e47-39e0-450b-a02c-d64965cbf0f0}) (Version: 3.11.34101 - Microsoft) Windows IP Over USB (HKLM-x32\...\{FF0EA481-42DB-A8AE-8356-48C09F7D953D}) (Version: 10.1.10586.15 - Microsoft Corporation) Windows-Treiberpaket - Graphics Tablet (WinUsb) USBDevice (04/10/2017 8.33.30.0) (HKLM\...\C1E56E8DB50F6668739EA600882230E1A899978E) (Version: 04/10/2017 8.33.30.0 - Graphics Tablet) Windows-Treiberpaket - Microsoft USBDevice (02/19/2016 1.0.0.0) (HKLM\...\01D4AA89568B59E5941907D403E3B682EE413AB7) (Version: 02/19/2016 1.0.0.0 - Microsoft) WinUsb CoInstallers (HKLM-x32\...\{9755918A-CDF8-4F1E-8453-6359CF1A330A}) (Version: 1.1.12.1526 - Microsoft) WinUSB Compatible ID Drivers (HKLM-x32\...\{A4A0B236-6046-4CAB-8177-1EAF61112C75}) (Version: 1.1.11.1526 - Microsoft) WinUSB Drivers ext (HKLM-x32\...\{29BAAF65-09E5-4F52-8D15-2FAF2E23A8DC}) (Version: 1.1.24.1544 - Microsoft) Wonderdraft version 1.0.1.3 (HKLM\...\Wonderdraft_is1) (Version: 1.0.1.3 - Tailwind Games, LLC) World of Warships (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version: - Wargaming.net) Packages: ========= AdBlock -> C:\Program Files\WindowsApps\BetaFish.AdBlock_2.9.0.0_neutral__c1wakc4j0nefm [2019-02-27] (BetaFish) Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-05-22] (Microsoft Corporation) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-25] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe [2019-08-24] (Microsoft Studios) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-16] (Microsoft Corporation) [MS Ad] PDF Viewer Plus -> C:\Program Files\WindowsApps\29124GSnathan.PDFViewerPlus_1.2.9.0_x64__99e2r9s0h589p [2017-07-28] (GSnathan) Reddit Enhancement Suite -> C:\Program Files\WindowsApps\37237honestbleeps.RedditEnhancementSuite_5.14.3.0_neutral__jzcrwe0958h6m [2019-01-27] (honestbleeps) WEB.DE Mail -> C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.25.51.0_x64__9r8rjdwa12808 [2019-09-19] (1&1 Mail & Media GmbH) Xbox Zubehör -> C:\Program Files\WindowsApps\Microsoft.XboxDevices_300.1809.28002.0_x64__8wekyb3d8bbwe [2018-11-07] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3014238668-1769098399-3831642027-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Mats\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19071.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3014238668-1769098399-3831642027-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Mats\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19071.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Programme\Notepad++\NppShell_06.dll [2018-03-19] (Notepad++ -> ) ContextMenuHandlers1: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2019-07-10] (Sophos Ltd -> Sophos Limited) ContextMenuHandlers2: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2019-07-10] (Sophos Ltd -> Sophos Limited) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2019-07-10] (Sophos Ltd -> Sophos Limited) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2016-10-04] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2019-07-10] (Sophos Ltd -> Sophos Limited) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2016\TeX Live command-line.lnk -> D:\Programme\texlive\2016\tlpkg\installer\tl-cmd.bat () Shortcut: C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2016\Uninstall TeX Live.lnk -> D:\Programme\texlive\2016\tlpkg\installer\uninst.bat () ShortcutWithArgument: C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp:\\www.startfenster.de\tab ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp:\\www.startfenster.de\tab ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-11-19 21:03 - 2015-11-19 21:03 - 000247808 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbPc.DLL ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SntpService => ""="service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\sharepoint.com -> hxxps://campussachsen-files.sharepoint.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\StartupFolder: => "Huion Tablet.lnk" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "AtwtusbIcon" HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows" HKLM\...\StartupApproved\Run32: => "PDFPrint" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "GalaxyClient" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Overwolf" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "World of Warships" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{7E3F64E8-6F9C-4B2C-B574-894E3D429955}D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{8B16BAA1-6546-4DCA-8F5B-FD936BAA67F8}D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{A226C5C3-2BF3-4704-B518-CFC4B795B6BA}D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{4974D702-8DB3-4FA5-886D-C338A467A05A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{BB8D7993-5ED5-4FCD-B77D-1F571CE88146}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{1C759782-1A22-4E77-8661-AED4AC448337}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6BC2AC79-9252-49DA-8DA9-D38101B3C641}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{0A54C685-0613-48CF-A7F7-8273A65890B1}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{2DFBB29F-C089-4760-AB17-8F237B9B5EE7}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [TCP Query User{83417D58-0915-4862-BF3D-C2C4841E2911}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [UDP Query User{E9B7135B-1796-47FC-9591-6A317363FFC1}D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{DAF8EBAD-A3E3-444C-9945-CF77BA725346}D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{11ECB156-50A2-4894-B05F-0F55708A004C}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [TCP Query User{4EFF49CA-891A-4EF3-BA61-FB47CCD8BC7C}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [UDP Query User{2434981D-5AA3-4479-B33E-D43C7238F3EF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{47FE3C75-F344-481F-99A0-FA12CF222536}D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{B27545CB-8C6C-4204-A6AD-98E1796DDE0E}D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{1A04DB32-3C44-4EA0-9EE4-E655B6E2BA27}D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{84A36059-6994-4F0D-8DE8-41C72019E8DF}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [TCP Query User{837AB17A-C031-4653-B379-81C357D6ECC4}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [UDP Query User{C178B2E6-0A08-41CE-A567-7D814E7052AF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{666AAB65-2861-497D-9EC3-CAF84551411D}D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6F38204F-57C2-4DFA-864F-20E9C6543A09}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [TCP Query User{BC50CBE1-4EE7-4BFE-9EF0-6015CD8CF1BD}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [UDP Query User{9A44B12D-72D6-4E01-AE0B-9F04E66D9649}D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [TCP Query User{F9226EF2-9365-4F85-B5BA-60544D324BAA}D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [UDP Query User{7FB49FF0-7E0D-4736-B322-3487DEDC547F}D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [TCP Query User{3C20353E-90D9-4D18-9E9F-F1F26120D875}D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [{D57B8402-8538-4C1F-98DB-6EE3A74D683A}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{42013389-A958-4607-9D4A-E3A864479149}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{D308A6E6-D6C1-4871-A9BA-6127E8445BE9}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{D3F59ED8-96C9-4503-9583-11D0C11994A5}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{2FD75AD8-7160-46FE-86A4-D8E34F01F57A}] => (Allow) D:\SteamLibrary\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{93FED82D-5063-4DD8-A014-F22844F64473}] => (Allow) D:\SteamLibrary\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [UDP Query User{B417AA15-24A5-49FD-993D-F33E55BE8270}D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe] => (Block) D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe Keine Datei FirewallRules: [TCP Query User{B90DC256-D0AB-42D8-A2C3-CF7CA6820F8B}D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe] => (Block) D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe Keine Datei FirewallRules: [{410BA4F2-4DD4-44BC-B865-87DFDA4DF6BD}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{D7591B84-F448-4094-BF17-7646CE79A64E}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{7DF12B63-C216-4849-9E19-A7F5D43942A3}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{989E5E7E-65B8-4B97-A0F6-C7C352F2FBA4}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{BEAB3DAB-638C-407E-8C3C-51C98B3CE877}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{E6834092-DAFF-49E1-B0BC-0EDE95833E3B}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{6EE4A09D-CBAC-41F4-90E9-5329EF3B5226}] => (Allow) D:\SteamLibrary\steamapps\common\swkotor\swkotor.exe Keine Datei FirewallRules: [{CA2AFE4E-6543-46F7-9095-C17A577487AD}] => (Allow) D:\SteamLibrary\steamapps\common\swkotor\swkotor.exe Keine Datei FirewallRules: [{BADEEA7A-E6F8-4430-9AA9-68B4082CF094}] => (Allow) D:\Spiele\2KGames\NBA 2K12\nba2k12.exe Keine Datei FirewallRules: [{255D57C1-25B0-4447-945A-96505BE4A102}] => (Allow) D:\Spiele\2KGames\NBA 2K12\nba2k12.exe Keine Datei FirewallRules: [UDP Query User{06AC008D-C3A7-44CF-92B9-E884B41E51E4}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [TCP Query User{FB8FC59E-42F9-438D-8771-FC3C37C4D5B0}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [UDP Query User{470560BE-9FC0-471D-B39F-C9C0999D918D}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{FEE8DDF8-7296-4FD8-8EB1-8C0C0D30D14B}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6E53F328-F7CA-43B3-8C0E-23FE14974CFA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{057BF1B5-FA0B-4ED5-BDA7-AD5E8E4F7442}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{85F2FE4A-E63A-4D66-9327-63BD43DC6BB5}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{D160C4BD-3E0F-4CDA-9AA5-E47039220F19}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{3C05E58D-99CC-4B3F-AE9D-310D3FEAED09}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{E2C89DFC-5322-4BED-BD64-B5D5E4C1F2A0}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{83EFD918-4DF5-449B-9573-E073BFDBF484}C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe] => (Allow) C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe Keine Datei FirewallRules: [TCP Query User{CF29B6E0-2AF7-49FB-A571-DB0313FF99EC}C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe] => (Allow) C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe Keine Datei FirewallRules: [{153ED80C-F64B-4B3D-8E98-5384BDD3EE7F}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{5A070E2C-90A7-4D2A-8647-9564A3CD5AC1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [UDP Query User{759CB39A-4179-41F0-9114-0F7EB7E78254}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [TCP Query User{CD5ABE17-C73D-4B65-9C58-7316570B82CC}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [UDP Query User{C8F85103-A680-437A-AC27-88D8E09D810C}C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe] => (Allow) C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{90D9ADED-93CB-4EED-93B9-8229800A388F}C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe] => (Allow) C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe () [Datei ist nicht signiert] FirewallRules: [{1DE340CE-1DDE-4BD9-AEF6-7FF8CE965B57}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{AC8275A3-D4DB-41A8-A69C-4E2A2AAE0DA4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [{9FDAAD4C-7792-454C-9D3D-2706946A2E9B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [{5512DA21-1852-40C7-90E3-391BA5DEAC3B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{010C21B5-2539-42F6-98C1-3CA312B2E1F3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A3597427-2DD7-4F4B-923D-34096BDF2EAD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe Keine Datei FirewallRules: [{A0414576-E5FA-49A9-BFD2-BEF938942CF8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{6AD2CC81-C183-4E17-A1E5-5EB95FCC9BC7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{65C822F8-C696-402D-B620-DA0002281233}] => (Allow) D:\SteamLibrary\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe Keine Datei FirewallRules: [{BBDB1FF5-6576-4879-A205-B61C5050EEDF}] => (Allow) D:\SteamLibrary\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe Keine Datei FirewallRules: [{BE5D607D-C1FB-4489-9C5C-C1662EC55E8F}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2.exe Keine Datei FirewallRules: [{4B88D8A0-9B4A-4943-B5A8-E05C4B952FC3}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2.exe Keine Datei FirewallRules: [{DD6B41BB-8447-4160-99DE-957C68C26925}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2_trial.exe Keine Datei FirewallRules: [{3461FBF1-B958-4556-9319-B42CC6ECBE98}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2_trial.exe Keine Datei FirewallRules: [{DD5B818F-5156-4CF8-B768-0608A86CDA7D}] => (Allow) C:\Program Files (x86)\Origin Games\Mass Effect Andromeda\MassEffectAndromedaTrial.exe Keine Datei FirewallRules: [{69BDDD9F-75E8-465D-B8CF-B54753BFE448}] => (Allow) C:\Program Files (x86)\Origin Games\Mass Effect Andromeda\MassEffectAndromedaTrial.exe Keine Datei FirewallRules: [{D860EA5D-3CCF-4C1B-89E4-59BB2F1FFC84}] => (Allow) C:\Program Files (x86)\Origin Games\Mass Effect Andromeda\MassEffectAndromeda.exe Keine Datei FirewallRules: [{B27D2ECF-DF59-4860-9BD7-6E3C9F7AFB36}] => (Allow) C:\Program Files (x86)\Origin Games\Mass Effect Andromeda\MassEffectAndromeda.exe Keine Datei FirewallRules: [{31AC5336-3531-4135-9861-C10AAE6A56D6}] => (Allow) D:\SteamLibrary\steamapps\common\Anno 1404\Anno4.exe Keine Datei FirewallRules: [{EA095334-B5B3-4F80-8D65-0A141550B56C}] => (Allow) D:\SteamLibrary\steamapps\common\Anno 1404\Anno4.exe Keine Datei FirewallRules: [TCP Query User{B1B9C9EF-C3FA-4B5A-820F-EAB5A1DFB572}D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe] => (Allow) D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe Keine Datei FirewallRules: [UDP Query User{8C13E3A5-BAD5-4C6A-A836-4479FA066107}D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe] => (Allow) D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe Keine Datei FirewallRules: [{A1D1D381-BBC1-42EB-9670-EC5B4325C5B8}] => (Allow) D:\Spiele\Star Wars-The Old Republic\launcher.exe Keine Datei FirewallRules: [{2D4094A2-6E69-4D2C-A750-0A183F5A80C0}] => (Allow) D:\Spiele\Star Wars-The Old Republic\launcher.exe Keine Datei FirewallRules: [TCP Query User{CE1D8368-21D4-4995-844A-ABD6F5304359}D:\spiele\wiiu_usb_helper.exe] => (Allow) D:\spiele\wiiu_usb_helper.exe Keine Datei FirewallRules: [UDP Query User{80826424-DADB-453C-A55F-85F8B8F298E1}D:\spiele\wiiu_usb_helper.exe] => (Allow) D:\spiele\wiiu_usb_helper.exe Keine Datei FirewallRules: [TCP Query User{DFA94EF5-3A97-4756-8BC4-81E92FA04B64}D:\spiele\wii u usb\wiiu_usb_helper.exe] => (Allow) D:\spiele\wii u usb\wiiu_usb_helper.exe Keine Datei FirewallRules: [UDP Query User{FA757D97-5257-44EE-AF22-721CABA3D730}D:\spiele\wii u usb\wiiu_usb_helper.exe] => (Allow) D:\spiele\wii u usb\wiiu_usb_helper.exe Keine Datei FirewallRules: [TCP Query User{60F2E820-9014-4341-ADC6-BB8C17B731DF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{BC9E5FFB-8144-4E90-A45E-AB8693E25927}D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{07D105E9-8586-4F59-BA82-2E2675AA90D2}D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{B795D48E-C703-4FD1-9CA8-BA52CFF37D0A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{44128299-7621-4A12-8A84-B0872BE9F9DC}D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{4CE2AA22-690F-4DA9-A703-132DA44A77D7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{A8489621-0E24-4B2F-AB98-227938D4CD33}D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{824C9967-CDC4-4A40-912B-5AD830FFED7C}D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{52D8CA10-F07E-4EA7-912D-7A48CB63BEB5}D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6C586AAC-91BA-41E8-9A70-6DC89BDF0E01}D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{E5B387A3-0941-4A38-9D42-8BCD721167C0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{2A15C84B-CA55-4E81-823F-0A645AA38667}D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe Keine Datei FirewallRules: [{A4FAC167-B0BB-4247-821B-9DBD029523D2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{256C68F3-DFE4-4748-AF11-CE8D3DFCDE39}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{C4A4738C-9CBD-4F5A-B2E9-630D45904BD0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6445CC79-7EDF-4964-9871-68D5793B1847}D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9A5376EB-FA29-4660-A3B9-6953881125C6}D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{DD1F3829-6B4E-4E72-B947-CCD234FF52A5}D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{346BE3CA-B080-4B6A-960F-B8CD67FF0EDF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{353F7C2E-61C8-484A-A795-56B4BB162FC7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{E0D60A10-43F5-42FF-A7BD-A84853956663}D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{63B3CDF2-6E35-420B-8DAB-9968DAF5A963}D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe Keine Datei FirewallRules: [{06CC3B7B-54ED-4E74-AC34-A891C6B907EF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BACD458A-1804-4A96-8855-E61DA48CACB0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{7C9F10AA-9E2C-42F2-8FB9-9F3B5DD44F6A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{3EF2B1B3-4380-44F4-B13F-E2DEAC8EE5ED}D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe Keine Datei FirewallRules: [{7EE8D10E-03E9-44E0-9CF9-95946E7CE0E6}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{9C1D5AAB-512E-4954-BD32-6DB1D60112CC}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{CBBE1185-F38B-45F7-9AB6-B1B48E5A52F0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{28D93420-CDA8-41FE-8017-4EBF3356BB50}D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{0330E03E-FE8F-43C0-8CEC-73EC40059317}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{0C491366-51B1-4096-9897-8E5218449E51}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{EF078F12-C434-45E3-8C54-77AE2C34A127}D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{3DC50E67-D63B-4D45-AB99-263AF0FFF4A2}D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{454B9058-0D4E-40D6-8360-D28F93D75B88}D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{269611B9-D0B7-4F04-A5A7-AA13814E36CF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{C45B029E-411E-4010-840A-654430E86101}D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{78FAD088-A247-4CD0-B453-5A0F6BBC4054}D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{64184DE9-5AC4-4266-94E0-D858EC6611D5}D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{FBAA544D-6088-4C3E-BA3C-BBD3E33E1AC2}D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9380112C-B25A-4456-A45A-B5E9EC16DC07}D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{C25D8284-784E-4E7B-8AAB-87F507C9101B}D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{6CA5FFDA-AC5C-46D9-8470-3C6548781E12}D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{1F58175E-CF5F-42EB-9699-ABBFDDAD2631}D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9BFCE1E8-94BF-4ECF-B7AF-D0D15C416009}D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{FFB4BFA6-949A-4B18-AAE5-3994288DE716}D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9FD44E80-0B11-472E-85F9-A0489C788479}D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{69016E6F-1E1B-46E9-ABEE-257392310788}D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{4276C909-C874-4FFA-AEEE-41309CE7056A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{D22A9A98-2410-4646-A3CE-B62A82C5161F}D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{D2F9638A-EAD1-411E-9134-476D10BB031A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{B84580AE-9831-4C46-881A-E9F5258365EC}D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{251AF835-56D6-48C5-BC02-EB0432EEA3BA}D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{080AFCE5-3F22-4793-9FC4-E750C5901A44}D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{357A42DA-60D9-4FFC-BC3D-52D683387001}D:\programme\fantasy grounds\fantasygrounds.exe] => (Allow) D:\programme\fantasy grounds\fantasygrounds.exe (SmiteWorks USA -> ) FirewallRules: [UDP Query User{A0C4485E-8A91-4763-80FB-7000FB5871A4}D:\programme\fantasy grounds\fantasygrounds.exe] => (Allow) D:\programme\fantasy grounds\fantasygrounds.exe (SmiteWorks USA -> ) FirewallRules: [TCP Query User{88E154E2-CF6D-433F-BDB6-F3F87EEFD7F7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{28A2E2D0-A573-46BC-9934-3904D200BD76}D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{B2C6114E-053B-4CBF-8CA0-F20AF2080205}D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{9181187E-AB57-4C44-AF98-A896016755E0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{F84B2C3D-9267-4B19-9B1C-BC259BCB6277}D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{26D96F63-C79C-43FC-84CD-4DF2FB3EBDCB}D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9C6D5E81-C0B9-4B17-91A8-201855C53303}D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{56A9F42D-DA6C-42D7-8D0D-00E57ECC5779}D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{73C4EB2D-68FE-4FEA-ACB1-A02F46F938C0}D:\programme\telegram\telegram.exe] => (Allow) D:\programme\telegram\telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC) FirewallRules: [UDP Query User{55708086-22B4-499C-A31D-CD9114D19A63}D:\programme\telegram\telegram.exe] => (Allow) D:\programme\telegram\telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC) FirewallRules: [TCP Query User{9D00A2B7-BCC4-4846-981D-E51A5968B52C}D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{0BA8FAA5-4B12-4734-9F24-BF09AC47E9DF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{71378947-3621-41BA-9DA3-FA9DA4BBCA14}D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{07105350-0337-42A1-8514-8903AF6E1281}D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe Keine Datei FirewallRules: [{F0183FDE-A093-4373-8C85-12918E0B2D74}] => (Allow) D:\Programme\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve -> ) FirewallRules: [{FE9010C8-7522-42B8-BE18-EB4FDAEDC73B}] => (Allow) D:\Programme\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve -> ) FirewallRules: [TCP Query User{1F1248E7-688F-4207-AF7E-EB23B254BD8C}D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{F19E8970-DAF0-443F-8527-A070A847FFCD}D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{22958330-D1A9-4BA7-AE87-CFB3BE88333B}D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{50DED3B7-D260-4E3F-8CAD-C229D899A990}D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{4F349536-0510-469B-AC11-24BE69BAC300}D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{279591FA-2DE6-49DB-AD69-8F70CF80FA51}D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe Keine Datei FirewallRules: [{7CC2C745-AECA-4727-B5D6-32F6249ED316}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{10150A83-BA5B-49CB-8FF0-497BF3E2F776}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{0A1B6A8D-9F15-4C47-9B53-FE0E165BE97D}D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{BA130E6A-B506-4D3F-9301-E1FD344212B0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe Keine Datei FirewallRules: [{B466240B-BB47-42F3-9F81-80847CA11EBE}] => (Allow) D:\Programme\Steam\steamapps\common\Magic Duels\MagicDuels.exe () [Datei ist nicht signiert] FirewallRules: [{A45C9C2F-D7DC-46F6-9E4A-6C7386990410}] => (Allow) D:\Programme\Steam\steamapps\common\Magic Duels\MagicDuels.exe () [Datei ist nicht signiert] FirewallRules: [{81C8B748-FDF6-4E08-8C2E-DA68D7BAF0C4}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin 2\bin\SupportTool.exe (Larian Studios) [Datei ist nicht signiert] FirewallRules: [{B7914E8D-AD46-4EFD-A835-851EF4574CF1}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin 2\bin\SupportTool.exe (Larian Studios) [Datei ist nicht signiert] FirewallRules: [TCP Query User{B494016A-D680-4550-BDAF-C120A9D86FF5}D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe] => (Allow) D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe (Larian Studios -> ) FirewallRules: [UDP Query User{82B33D26-1A8E-4DA3-AB53-73F8B4FA65C7}D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe] => (Allow) D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe (Larian Studios -> ) FirewallRules: [TCP Query User{77A59450-6DD2-4FD4-BCB8-3DC1D8693718}D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{DD240AD0-F515-4460-93D1-03D93F1478D7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{605FDD51-28D7-4B83-B8B9-9AA01E601A36}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{E7749238-D902-4DBF-8E7F-D883124F3BB8}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{AD88E2E5-E005-40F7-8145-9A31C0015DD3}] => (Allow) D:\Programme\Steam\steamapps\common\Underlords\game\bin\win64\underlords.exe (Valve -> ) FirewallRules: [{D9136EDF-F1AC-4069-9668-9C83EA799B96}] => (Allow) D:\Programme\Steam\steamapps\common\Underlords\game\bin\win64\underlords.exe (Valve -> ) FirewallRules: [{B15BBF13-343F-4995-A430-28BECCC8660B}] => (Allow) D:\Programme\RiotGames\PBE\LeagueClient.exe (Riot Games, Inc. -> ) FirewallRules: [{61B96024-AA8D-4010-AA99-A3C45D7028BD}] => (Allow) D:\Programme\RiotGames\PBE\LeagueClient.exe (Riot Games, Inc. -> ) FirewallRules: [{488B2F36-E6ED-4E2F-A3B9-3CA9566AC11E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{1B99CC05-2235-4937-A12D-E22547A1815A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{646FCD05-FD37-4BC6-9AEC-15058397C179}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{0A6639FC-2982-4A7A-BD88-CD55E4273235}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FE5C0EF2-B8D8-4A45-9FF6-CD8208EA38DE}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{180457BB-4D74-48D8-B113-9275F23E84D7}D:\programme\lol\game\league of legends.exe] => (Allow) D:\programme\lol\game\league of legends.exe (Riot Games, Inc. -> ) FirewallRules: [UDP Query User{6CE0A348-3A24-4384-8110-A97E78FC101A}D:\programme\lol\game\league of legends.exe] => (Allow) D:\programme\lol\game\league of legends.exe (Riot Games, Inc. -> ) FirewallRules: [{1848E5C8-05ED-46EA-89A9-A7BDD3B8CED3}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{69C1B561-9563-4DFE-BC89-1E1DCEB3A1E6}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{F5BA1C5C-B76F-4CF3-ACCC-7558091419C5}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{CC169B49-E787-4BD8-A137-C286A9E06E26}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{D6902247-ECC2-4262-8DD1-8F9417039473}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{5DE8EBF8-D29F-4638-AF2D-6736FE56D007}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{85EE560F-EB05-48FF-92D5-75694E515772}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] ==================== Codecs (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) ==================== Wiederherstellungspunkte ========================= 26-09-2019 17:51:43 Geplanter Prüfpunkt 03-10-2019 22:10:32 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/06/2019 07:03:31 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm firefox.exe, Version 69.0.1.7199 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3ad0 Startzeit: 01d57c62e1794b8d Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Berichts-ID: 8798a419-72d4-4ea1-ad3b-e6d4df802951 Vollständiger Name des fehlerhaften Pakets: Auf das fehlerhafte Paket bezogene Anwendungs-ID: Error: (10/06/2019 06:55:25 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/06/2019 06:28:42 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/06/2019 01:50:17 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/06/2019 01:36:05 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/06/2019 01:51:25 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/06/2019 01:51:23 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/06/2019 01:16:52 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Systemfehler: ============= Error: (10/06/2019 07:25:37 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/06/2019 07:24:03 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/06/2019 07:23:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (10/06/2019 07:23:07 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Sophos Web Filter" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/06/2019 07:23:07 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Sophos Web Control Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/06/2019 07:23:07 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/06/2019 07:23:07 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PDF24" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/06/2019 07:23:07 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Sophos Web Intelligence Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2018-09-22 20:06:45.770 Description: Fehler des Windows Defender Antivirus-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x8007045b Fehlerbeschreibung: Der Computer wird heruntergefahren. Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu. CodeIntegrity: =================================== Date: 2019-10-06 19:22:26.172 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2019-10-06 19:22:00.958 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2019-08-31 19:54:26.936 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2018-11-26 08:57:20.959 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-11-26 08:57:20.955 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-09-22 20:06:48.344 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2018-08-29 12:26:25.371 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-29 12:26:23.821 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P1.90 07/18/2016 Motherboard: ASRock H170A-X1/3.1 Prozessor: Intel(R) Core(TM) i5-6500 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 19% Installierter physikalischer RAM: 16317.82 MB Verfügbarer physikalischer RAM: 13169.16 MB Summe virtueller Speicher: 18749.82 MB Verfügbarer virtueller Speicher: 13730.01 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.33 GB) (Free:117.63 GB) NTFS Drive d: (Daten) (Fixed) (Total:931.39 GB) (Free:574.72 GB) NTFS \\?\Volume{983b9d9d-fae2-450f-a5c2-10c461f3f053}\ () (Fixed) (Total:0.44 GB) (Free:0.04 GB) NTFS \\?\Volume{2c4f982a-5317-4449-892e-383eefea7802}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.1.0 # ------------------------------- # Build: 09-04-2019 # Database: 2019-10-03.2 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 10-06-2019 # Duration: 00:00:31 # OS: Windows 10 Education # Scanned: 35164 # Detected: 41 ***** [ Services ] ***** PUP.Optional.Chip chip1click ***** [ Folders ] ***** PUP.Optional.Chip C:\Program Files (x86)\Chip Digital GmbH PUP.Optional.Chip C:\Users\Mats\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} PUP.Optional.Chip C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} PUP.Optional.Chip C:\Windows\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A} PUP.Optional.DownloadSponsor C:\Users\Mats\AppData\Local\Temp\DMR PUP.Optional.VLCUpdaterDE C:\Program Files (x86)\VLC UPDATER ***** [ Files ] ***** PUP.Optional.Chip C:\Users\Mats\Desktop\..\Downloads\ADWCLEANER - CHIP-INSTALLER.EXE PUP.Optional.Chip C:\Users\Mats\Desktop\..\Downloads\SNIPPING TOOL PLUS - CHIP-INSTALLER.EXE PUP.Optional.GoodGame C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\GOODGAME.LNK PUP.Optional.Legacy C:\END PUP.Optional.Qweb C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Qweb Symbol.lnk PUP.Optional.StartFenster C:\Users\Mats\AppData\Roaming\MOZILLA\EXTENSIONS\startfensterde-0.0.1-an+fx-linux.xpi PUP.Optional.StartFenster C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster Symbol.lnk ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** PUP.Optional.StartFenster C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk PUP.Optional.StartFenster C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Chip HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service PUP.Optional.Chip HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click PUP.Optional.Chip HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 PUP.Optional.Chip HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} PUP.Optional.Legacy HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\plarium.com PUP.Optional.Legacy HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\timeshighereducation.com PUP.Optional.Legacy HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.timeshighereducation.com PUP.Optional.Legacy HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\plarium.com PUP.Optional.Legacy HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\timeshighereducation.com PUP.Optional.Legacy HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.timeshighereducation.com PUP.Optional.QwebDE HKCU\Software\AM|Qweb Symbol PUP.Optional.StartFenster HKCU\SOFTWARE\AM|GoodGame PUP.Optional.StartFenster HKCU\SOFTWARE\AM|Startfenster-Replace PUP.Optional.StartFenster HKCU\Software\AM|Startfenster Symbol PUP.Optional.TheBrightTag HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\s.thebrighttag.com PUP.Optional.TheBrightTag HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\thebrighttag.com PUP.Optional.TheBrightTag HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\s.thebrighttag.com PUP.Optional.TheBrightTag HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\thebrighttag.com PUP.Optional.VLCUpdaterDE HKCU\Software\AM|VLC Updater PUP.Optional.VLCUpdaterDE HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|VLC Updater ***** [ Chromium (and derivatives) ] ***** PUP.Optional.StartFenster Startfenster.de Suche ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner_Debug.log - [12281 octets] - [06/10/2019 19:20:43] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.1.0 # ------------------------------- # Build: 09-04-2019 # Database: 2019-10-03.2 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 10-06-2019 # Duration: 00:00:02 # OS: Windows 10 Education # Cleaned: 41 # Failed: 0 ***** [ Services ] ***** Deleted chip1click ***** [ Folders ] ***** Deleted C:\Program Files (x86)\Chip Digital GmbH Deleted C:\Program Files (x86)\VLC UPDATER Deleted C:\Users\Mats\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} Deleted C:\Users\Mats\AppData\Local\Temp\DMR Deleted C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} Deleted C:\Windows\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A} ***** [ Files ] ***** Deleted C:\END Deleted C:\Users\Mats\AppData\Roaming\MOZILLA\EXTENSIONS\startfensterde-0.0.1-an+fx-linux.xpi Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\GOODGAME.LNK Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Qweb Symbol.lnk Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster Symbol.lnk Deleted C:\Users\Mats\Desktop\..\Downloads\ADWCLEANER - CHIP-INSTALLER.EXE Deleted C:\Users\Mats\Desktop\..\Downloads\SNIPPING TOOL PLUS - CHIP-INSTALLER.EXE ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\SOFTWARE\AM|GoodGame Deleted HKCU\SOFTWARE\AM|Startfenster-Replace Deleted HKCU\Software\AM|Qweb Symbol Deleted HKCU\Software\AM|Startfenster Symbol Deleted HKCU\Software\AM|VLC Updater Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\plarium.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\s.thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\timeshighereducation.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.timeshighereducation.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\plarium.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\s.thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\timeshighereducation.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.timeshighereducation.com Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|VLC Updater Deleted HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service Deleted HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click Deleted HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} ***** [ Chromium (and derivatives) ] ***** Deleted Startfenster.de Suche ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner_Debug.log - [32531 octets] - [06/10/2019 19:20:43] AdwCleaner[S00].txt - [6660 octets] - [06/10/2019 19:22:50] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.1.0 # ------------------------------- # Build: 09-04-2019 # Database: 2019-10-03.2 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 10-06-2019 # Duration: 00:00:02 # OS: Windows 10 Education # Cleaned: 41 # Failed: 0 ***** [ Services ] ***** Deleted chip1click ***** [ Folders ] ***** Deleted C:\Program Files (x86)\Chip Digital GmbH Deleted C:\Program Files (x86)\VLC UPDATER Deleted C:\Users\Mats\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} Deleted C:\Users\Mats\AppData\Local\Temp\DMR Deleted C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} Deleted C:\Windows\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A} ***** [ Files ] ***** Deleted C:\END Deleted C:\Users\Mats\AppData\Roaming\MOZILLA\EXTENSIONS\startfensterde-0.0.1-an+fx-linux.xpi Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\GOODGAME.LNK Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Qweb Symbol.lnk Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster Symbol.lnk Deleted C:\Users\Mats\Desktop\..\Downloads\ADWCLEANER - CHIP-INSTALLER.EXE Deleted C:\Users\Mats\Desktop\..\Downloads\SNIPPING TOOL PLUS - CHIP-INSTALLER.EXE ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\SOFTWARE\AM|GoodGame Deleted HKCU\SOFTWARE\AM|Startfenster-Replace Deleted HKCU\Software\AM|Qweb Symbol Deleted HKCU\Software\AM|Startfenster Symbol Deleted HKCU\Software\AM|VLC Updater Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\plarium.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\s.thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\timeshighereducation.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.timeshighereducation.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\plarium.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\s.thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\thebrighttag.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\timeshighereducation.com Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.timeshighereducation.com Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|VLC Updater Deleted HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service Deleted HKLM\SYSTEM\Setup\FirstBoot\Services\chip1click Deleted HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6 Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9 Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A} ***** [ Chromium (and derivatives) ] ***** Deleted Startfenster.de Suche ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner_Debug.log - [32531 octets] - [06/10/2019 19:20:43] AdwCleaner[S00].txt - [6660 octets] - [06/10/2019 19:22:50] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
16.10.2019, 08:30 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Startfenster.de bei Mozilla Firefox Zuerst mal unnötigen Krempel deinstallieren. Ja und auch Sophos, das Zeug stört bei der Bereinigung und was anderes als den Windows Defender braucht man eh nicht.
__________________7-Zip 16.04 (x64) Adobe Acrobat Reader DC Adobe Flash Player 32 NPAPI Audacity 2.2.2 Browser Google Chrome Sophos Anti-Virus Sophos AutoUpdate Sophos Endpoint Defense Sophos Network Threat Protection
__________________ |
16.10.2019, 20:40 | #4 |
| Windows 10: Startfenster.de bei Mozilla Firefox Hey, Danke, dass Du mir hilfst! Ich habe die von Dir aufgeführten Programme deinstalliert. |
17.10.2019, 08:15 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Startfenster.de bei Mozilla Firefox adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.10.2019, 09:38 | #6 |
| Windows 10: Startfenster.de bei Mozilla FirefoxCode:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.4.1.0 # ------------------------------- # Build: 09-04-2019 # Database: 2019-10-17.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 10-17-2019 # Duration: 00:00:00 # OS: Windows 10 Education # Cleaned: 2 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk Deleted C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Winsock ************************* AdwCleaner_Debug.log - [46040 octets] - [06/10/2019 19:20:43] AdwCleaner[S00].txt - [6660 octets] - [06/10/2019 19:22:50] AdwCleaner[C00].txt - [6098 octets] - [06/10/2019 19:23:08] AdwCleaner[S01].txt - [1719 octets] - [17/10/2019 10:36:34] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ########## |
17.10.2019, 13:33 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Startfenster.de bei Mozilla Firefox Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
17.10.2019, 14:12 | #8 |
| Windows 10: Startfenster.de bei Mozilla Firefox Alles klar. Hier ist Frst.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-10-2019 02 durchgeführt von Mats (Administrator) auf THOONETHEONLY (17-10-2019 15:09:17) Gestartet von C:\Users\Mats\Downloads Geladene Profile: Mats (Verfügbare Profile: defaultuser0 & Mats) Platform: Windows 10 Education Version 1803 17134.1069 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Windows\System32\atwtusb.exe () [Datei ist nicht signiert] C:\Windows\System32\atwtusb.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Geek Software GmbH -> Geek Software GmbH) D:\Programme\PDF24\pdf24.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c\SkypeApp.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe (Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.53.85.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16696840 2016-09-14] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [AtwtusbIcon] => C:\Windows\system32\AtwtusbIcon.exe [3593728 2012-09-10] () [Datei ist nicht signiert] HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [1207808 2016-12-09] (Cisco Systems, Inc. -> Cisco Systems, Inc.) HKLM-x32\...\Run: [PDFPrint] => D:\Programme\PDF24\pdf24.exe [413832 2017-11-01] (Geek Software GmbH -> Geek Software GmbH) HKLM-x32\...\Run: [TeamsMachineInstaller] => C:\Program Files (x86)\Teams Installer\Teams.exe [82543336 2019-08-14] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518144 2018-04-12] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [GalaxyClient] => C:\Program Files (x86)\GalaxyClient\GalaxyClient.exe /launchViaAutoStart HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Discord] => C:\Users\Mats\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27832264 2017-10-10] (Skype Software Sarl -> Skype Technologies S.A.) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Spotify] => C:\Users\Mats\AppData\Roaming\Spotify\Spotify.exe [21344160 2019-10-13] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Run: [Steam] => D:\Programme\Steam\steam.exe [3211040 2019-09-19] (Valve -> Valve Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Huion Tablet.lnk [2018-07-21] ShortcutTarget: Huion Tablet.lnk -> D:\Huion Tablet\Huion Tablet.exe (Shenzhen Huion Animation Technology Co.,LTD -> ) Startup: C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2019-02-21] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0C12FE81-3080-49F3-8653-2D9F961FCFA7} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0CA553C4-6DD4-4D20-A205-29EF1954D3DC} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27295760 2019-10-04] (Microsoft Corporation -> Microsoft Corporation) Task: {19F8DFC1-C57A-4DFF-A5F7-B87F0EA1517A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4470424 2019-10-14] (Microsoft Corporation -> Microsoft Corporation) Task: {1C34554B-6C29-4A14-9F07-5596C9528C73} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [913448 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2B93826D-8902-492E-943F-FE8B22930F49} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [121904 2019-10-14] (Microsoft Corporation -> Microsoft Corporation) Task: {2D6D9AFF-FB97-4EDA-AA31-2618D88E5153} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2DA6DD9C-6384-4E76-B81F-865FA6AEE63B} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1430176 2019-10-14] (Microsoft Corporation -> Microsoft Corporation) Task: {3A5E7DB0-6278-46B7-9638-2ECF8285E22E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4470424 2019-10-14] (Microsoft Corporation -> Microsoft Corporation) Task: {4039B670-F4C5-4170-B39A-5FBED59FD921} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {6C9E144E-834F-4EF4-8074-B7A346184936} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653864 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {6EE5E548-A118-4296-ACDB-9D81A48DA151} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {709E4295-B5DC-4DA7-B858-86DCECB7672A} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {77A21F38-7454-4183-932B-446BAF67B0E8} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [121904 2019-10-14] (Microsoft Corporation -> Microsoft Corporation) Task: {8A20E320-A550-428E-A5FA-EAA7FF8F1B3B} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8AE2F2D7-6301-48FA-A3AA-66CFE7486BF7} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8AF0471C-91D0-4C63-BEB7-124752F209BB} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1430176 2019-10-14] (Microsoft Corporation -> Microsoft Corporation) Task: {8BABE216-4D5C-4A65-B988-4A3E57A73C37} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {97B334D5-BF14-4882-A7D9-1985457F34D5} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1578024 2019-10-14] (Microsoft Corporation -> Microsoft Corporation) Task: {A51A014F-7CF9-4F69-BCBD-B1E080C19CAD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {C4FF5BBC-949A-44FE-B604-223E11FE4052} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27295760 2019-10-04] (Microsoft Corporation -> Microsoft Corporation) Task: {DDF2E756-B2F4-428D-A586-1A7EC980992A} - System32\Tasks\Microsoft\Windows\Display\Brightness\BrightnessReset => {2755524D-68F2-4B39-A816-9DB31839C897} Task: {E9A804DF-B5CF-483E-B73B-2A42A04ECC07} - System32\Tasks\SamsungMagician => C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagician.exe [1112576 2016-11-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co. Ltd.) Task: {ED1F10D1-64FA-4C00-9A0F-E27F0D6F6AB1} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3310688 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F3965BF0-9B60-42C2-8225-98D4012D6305} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1133608 2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F88B0BFB-399C-49D8-92FB-8542C4294B9A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F99C008D-53EE-4AC9-A6E2-86A6EF15BA9F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{c13fc2bb-bec1-4933-809c-494e6ac0edeb}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-01] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-31] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-10-03] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Mats\Downloads Edge Extension: (Reddit Enhancement Suite) -> EdgeExtension_37237honestbleepsRedditEnhancementSuite_jzcrwe0958h6m => C:\Program Files\WindowsApps\37237honestbleeps.RedditEnhancementSuite_5.14.3.0_neutral__jzcrwe0958h6m [2019-01-27] Edge Extension: (AdBlock) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.9.0.0_neutral__c1wakc4j0nefm [2019-02-27] FireFox: ======== FF DefaultProfile: 6g658w1q.default-1565939863252 FF ProfilePath: C:\Users\Mats\AppData\Roaming\Mozilla\Firefox\Profiles\6g658w1q.default-1565939863252 [2019-10-17] FF Extension: (uBlock Origin) - C:\Users\Mats\AppData\Roaming\Mozilla\Firefox\Profiles\6g658w1q.default-1565939863252\Extensions\uBlock0@raymondhill.net.xpi [2019-09-27] FF Extension: (DoH Roll-Out) - C:\Users\Mats\AppData\Roaming\Mozilla\Firefox\Profiles\6g658w1q.default-1565939863252\features\{9df3481f-13bc-4f68-8dd9-1ef169cd5dc4}\doh-rollout@mozilla.org.xpi [2019-10-16] FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-31] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR Profile: C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default [2019-02-23] CHR Extension: (Präsentationen) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-08-29] CHR Extension: (Docs) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-29] CHR Extension: (Google Drive) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-29] CHR Extension: (YouTube) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-29] CHR Extension: (Startfenster.de Suche) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhangopedggnlnicpbjklghlckmndge [2018-08-29] CHR Extension: (Adobe Acrobat) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2018-08-29] CHR Extension: (Tabellen) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-08-29] CHR Extension: (Google Docs Offline) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2019-02-11] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-29] CHR Extension: (Google Mail) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-29] CHR Extension: (Chrome Media Router) - C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-02-23] CHR HKLM-x32\...\Chrome\Extension: [djhangopedggnlnicpbjklghlckmndge] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2017-09-17] (BitRaider LLC -> BitRaider, LLC) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11642376 2019-10-04] (Microsoft Corporation -> Microsoft Corporation) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [8942664 2018-07-20] (GOG Sp. z o.o. -> GOG.com) R2 IpOverUsbSvc; C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe [21184 2015-11-20] (Microsoft Corporation -> Microsoft Corporation) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [860016 2019-08-27] (NVIDIA Corporation -> NVIDIA Corporation) R2 PDF24; D:\Programme\PDF24\pdf24.exe [413832 2017-11-01] (Geek Software GmbH -> Geek Software GmbH) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5098408 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\NisSrv.exe [3004048 2019-10-16] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MsMpEng.exe [103384 2019-10-16] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WTService; C:\WINDOWS\system32\atwtusb.exe [581632 2012-11-22] () [Datei ist nicht signiert] S3 GalaxyClientService; "C:\Program Files (x86)\GalaxyClient\GalaxyClientService.exe" [X] R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 S3 Origin Client Service; "C:\Program Files (x86)\Origin\OriginClientService.exe" [X] S2 Origin Web Helper Service; "C:\Program Files (x86)\Origin\OriginWebHelperService.exe" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 moufiltr; C:\WINDOWS\System32\drivers\moufiltr.sys [7680 2009-03-08] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_830a0263f2ee97ce\nvlddmkm.sys [22370696 2019-09-06] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-07-23] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-08-23] (NVIDIA Corporation -> NVIDIA Corporation) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 TabletFilter; C:\WINDOWS\System32\drivers\TabletFilter.sys [7680 2012-08-15] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R3 vhidmini; C:\WINDOWS\System32\drivers\walvhid.sys [7552 2009-08-26] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R3 vmulti; C:\WINDOWS\System32\drivers\vmulti.sys [10752 2018-03-16] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) S3 vpnva; C:\WINDOWS\System32\drivers\vpnva64-6.sys [52592 2016-02-17] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46688 2019-10-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [350136 2019-10-16] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54200 2019-10-16] (Microsoft Windows -> Microsoft Corporation) U4 Sophos Endpoint Defense Service; kein ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-10-17 15:08 - 2019-10-17 15:08 - 000000000 ____D C:\Users\Mats\Downloads\FRST-OlderVersion 2019-10-16 20:10 - 2019-10-16 20:10 - 052507592 _____ C:\Users\Mats\Downloads\PP_Film VL Besuche.pptx 2019-10-14 18:20 - 2019-10-14 18:20 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000002497 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2019-10-14 18:20 - 2019-10-14 18:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2019-10-11 19:15 - 2019-10-16 21:37 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2019-10-10 19:45 - 2019-10-10 19:49 - 000000000 ____D C:\Users\Mats\AppData\Local\Riot Games 2019-10-09 18:04 - 2019-10-06 03:43 - 000783360 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2019-10-09 18:04 - 2019-10-06 03:43 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2019-10-09 18:04 - 2019-10-02 13:14 - 000349216 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2019-10-09 18:04 - 2019-10-02 13:10 - 004527072 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2019-10-09 18:04 - 2019-10-02 13:10 - 001640376 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2019-10-09 18:04 - 2019-10-02 13:10 - 001616608 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-10-09 18:04 - 2019-10-02 13:08 - 002394960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL 2019-10-09 18:04 - 2019-10-02 13:08 - 001047568 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2019-10-09 18:04 - 2019-10-02 12:53 - 004852736 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll 2019-10-09 18:04 - 2019-10-02 12:53 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll 2019-10-09 18:04 - 2019-10-02 12:52 - 012835840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2019-10-09 18:04 - 2019-10-02 12:52 - 008627200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2019-10-09 18:04 - 2019-10-02 12:50 - 004491264 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2019-10-09 18:04 - 2019-10-02 12:50 - 002019840 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2019-10-09 18:04 - 2019-10-02 12:50 - 000810496 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2019-10-09 18:04 - 2019-10-02 12:49 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2019-10-09 18:04 - 2019-10-02 12:48 - 000678400 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe 2019-10-09 18:04 - 2019-10-02 12:48 - 000625152 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll 2019-10-09 18:04 - 2019-10-02 12:48 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2019-10-09 18:04 - 2019-10-02 12:47 - 000957440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2019-10-09 18:04 - 2019-10-02 12:47 - 000878592 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2019-10-09 18:04 - 2019-10-02 12:47 - 000488960 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2019-10-09 18:04 - 2019-10-02 12:46 - 001364992 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2019-10-09 18:04 - 2019-10-02 12:46 - 001289216 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2019-10-09 18:04 - 2019-10-02 12:46 - 000740864 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll 2019-10-09 18:04 - 2019-10-02 12:46 - 000210944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2019-10-09 18:04 - 2019-10-02 12:45 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2019-10-09 18:04 - 2019-10-02 12:45 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll 2019-10-09 18:04 - 2019-10-02 10:56 - 001628488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2019-10-09 18:04 - 2019-10-02 10:53 - 000917816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2019-10-09 18:04 - 2019-10-02 10:52 - 002206424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL 2019-10-09 18:04 - 2019-10-02 10:46 - 012037120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2019-10-09 18:04 - 2019-10-02 10:44 - 007991296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2019-10-09 18:04 - 2019-10-02 10:42 - 003397120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2019-10-09 18:04 - 2019-10-02 10:42 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2019-10-09 18:04 - 2019-10-02 10:41 - 000901120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sppcext.dll 2019-10-09 18:04 - 2019-10-02 10:41 - 000704000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2019-10-09 18:04 - 2019-10-02 10:41 - 000425984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2019-10-09 18:04 - 2019-10-02 07:21 - 002417744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll 2019-10-09 18:04 - 2019-10-02 07:20 - 003180080 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll 2019-10-09 18:04 - 2019-10-02 07:19 - 000374584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2019-10-09 18:04 - 2019-10-02 07:05 - 000092472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2019-10-09 18:04 - 2019-10-02 07:04 - 007519896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-10-09 18:04 - 2019-10-02 07:04 - 002774120 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2019-10-09 18:04 - 2019-10-02 07:04 - 001098064 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll 2019-10-09 18:04 - 2019-10-02 07:04 - 001035040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-10-09 18:04 - 2019-10-02 07:04 - 000494096 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2019-10-09 18:04 - 2019-10-02 07:03 - 000778024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2019-10-09 18:04 - 2019-10-02 07:03 - 000193040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys 2019-10-09 18:04 - 2019-10-02 07:02 - 004404720 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-10-09 18:04 - 2019-10-02 07:02 - 001219896 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-10-09 18:04 - 2019-10-02 07:02 - 001027384 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-10-09 18:04 - 2019-10-02 07:02 - 000568104 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2019-10-09 18:04 - 2019-10-02 07:02 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys 2019-10-09 18:04 - 2019-10-02 07:02 - 000194352 _____ (Microsoft Corporation) C:\WINDOWS\system32\skci.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 002468048 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 001288928 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 000723728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 000722744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 000527160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2019-10-09 18:04 - 2019-10-02 07:01 - 000491208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 000439504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2019-10-09 18:04 - 2019-10-02 07:01 - 000159864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2019-10-09 18:04 - 2019-10-02 07:00 - 009080632 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-10-09 18:04 - 2019-10-02 07:00 - 002570824 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-10-09 18:04 - 2019-10-02 07:00 - 002371504 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-10-09 18:04 - 2019-10-02 07:00 - 000433168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys 2019-10-09 18:04 - 2019-10-02 07:00 - 000248880 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll 2019-10-09 18:04 - 2019-10-02 07:00 - 000209936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2019-10-09 18:04 - 2019-10-02 07:00 - 000039032 _____ (Microsoft Corporation) C:\WINDOWS\system32\NtlmShared.dll 2019-10-09 18:04 - 2019-10-02 06:59 - 001784696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2019-10-09 18:04 - 2019-10-02 06:59 - 001459120 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-10-09 18:04 - 2019-10-02 06:59 - 001260776 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-10-09 18:04 - 2019-10-02 06:59 - 001141504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-10-09 18:04 - 2019-10-02 06:59 - 000983936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-10-09 18:04 - 2019-10-02 06:59 - 000930616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe 2019-10-09 18:04 - 2019-10-02 06:59 - 000604984 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-10-09 18:04 - 2019-10-02 06:59 - 000260800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2019-10-09 18:04 - 2019-10-02 06:49 - 000550512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2019-10-09 18:04 - 2019-10-02 06:49 - 000434728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2019-10-09 18:04 - 2019-10-02 06:49 - 000385000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2019-10-09 18:04 - 2019-10-02 06:49 - 000191800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2019-10-09 18:04 - 2019-10-02 06:49 - 000146712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2019-10-09 18:04 - 2019-10-02 06:48 - 002331480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2019-10-09 18:04 - 2019-10-02 06:48 - 001990056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2019-10-09 18:04 - 2019-10-02 06:48 - 000666248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2019-10-09 18:04 - 2019-10-02 06:48 - 000380216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2019-10-09 18:04 - 2019-10-02 06:48 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NtlmShared.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 006564368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 004789944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 002260928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 001979752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 001380312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 001130784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 001020280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 000829752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe 2019-10-09 18:04 - 2019-10-02 06:47 - 000607248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2019-10-09 18:04 - 2019-10-02 06:47 - 000129088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll 2019-10-09 18:04 - 2019-10-02 06:40 - 025857024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2019-10-09 18:04 - 2019-10-02 06:38 - 022016000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2019-10-09 18:04 - 2019-10-02 06:32 - 022735872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2019-10-09 18:04 - 2019-10-02 06:32 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-10-09 18:04 - 2019-10-02 06:31 - 008189440 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-10-09 18:04 - 2019-10-02 06:31 - 004388864 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2019-10-09 18:04 - 2019-10-02 06:30 - 019385856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-10-09 18:04 - 2019-10-02 06:30 - 003403264 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-10-09 18:04 - 2019-10-02 06:29 - 003392000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2019-10-09 18:04 - 2019-10-02 06:29 - 002700288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2019-10-09 18:04 - 2019-10-02 06:29 - 000038400 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 007573504 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 004771840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 002929152 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 001827328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 000115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 000085504 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFrameworkInternalPS.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2019-10-09 18:04 - 2019-10-02 06:28 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll 2019-10-09 18:04 - 2019-10-02 06:27 - 005769728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-10-09 18:04 - 2019-10-02 06:27 - 003554304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll 2019-10-09 18:04 - 2019-10-02 06:27 - 002126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationFramework.dll 2019-10-09 18:04 - 2019-10-02 06:27 - 001308160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll 2019-10-09 18:04 - 2019-10-02 06:27 - 000929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-10-09 18:04 - 2019-10-02 06:27 - 000487936 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-10-09 18:04 - 2019-10-02 06:27 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2019-10-09 18:04 - 2019-10-02 06:27 - 000369152 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-10-09 18:04 - 2019-10-02 06:27 - 000201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2019-10-09 18:04 - 2019-10-02 06:26 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSMPEG2ENC.DLL 2019-10-09 18:04 - 2019-10-02 06:26 - 000894464 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2019-10-09 18:04 - 2019-10-02 06:26 - 000468480 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2019-10-09 18:04 - 2019-10-02 06:26 - 000227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2019-10-09 18:04 - 2019-10-02 06:26 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe 2019-10-09 18:04 - 2019-10-02 06:26 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 003091456 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 002738688 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 002258944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 002179072 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 001862656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 001540096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 001295360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 000808448 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 000288768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2019-10-09 18:04 - 2019-10-02 06:25 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo.dll 2019-10-09 18:04 - 2019-10-02 06:24 - 002379264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2019-10-09 18:04 - 2019-10-02 06:24 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-10-09 18:04 - 2019-10-02 06:24 - 001058304 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2019-10-09 18:04 - 2019-10-02 06:24 - 000857088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSMPEG2ENC.DLL 2019-10-09 18:04 - 2019-10-02 06:24 - 000582144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2019-10-09 18:04 - 2019-10-02 06:24 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2019-10-09 18:04 - 2019-10-02 06:23 - 004938240 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2019-10-09 18:04 - 2019-10-02 06:23 - 004517376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2019-10-09 18:04 - 2019-10-02 06:23 - 002166272 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-10-09 18:04 - 2019-10-02 06:23 - 001724928 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll 2019-10-09 18:04 - 2019-10-02 06:23 - 000856576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2019-10-09 18:04 - 2019-10-02 06:23 - 000755712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2019-10-09 18:04 - 2019-10-02 06:23 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2019-10-09 18:04 - 2019-10-02 06:23 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2019-10-09 18:04 - 2019-10-02 06:23 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2019-10-09 18:04 - 2019-10-02 06:22 - 001418240 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2019-10-09 18:04 - 2019-10-02 06:22 - 000796672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2019-10-09 18:04 - 2019-10-02 06:22 - 000545280 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-10-09 18:04 - 2019-10-02 06:22 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-10-09 18:04 - 2019-10-02 06:22 - 000506368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2019-10-09 18:04 - 2019-10-02 06:22 - 000345088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2019-10-09 18:04 - 2019-10-02 06:22 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2019-10-09 18:04 - 2019-10-02 06:22 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2019-10-09 18:04 - 2019-10-02 05:05 - 000001312 _____ C:\WINDOWS\system32\tcbres.wim 2019-10-09 18:04 - 2019-09-19 09:02 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll 2019-10-09 18:04 - 2019-09-10 09:17 - 023862272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-10-09 18:04 - 2019-09-10 09:16 - 019525632 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-10-09 18:04 - 2019-09-10 08:56 - 001008640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll 2019-10-09 18:04 - 2019-09-10 03:20 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll 2019-10-09 18:04 - 2019-09-10 03:20 - 000241152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll 2019-10-09 18:04 - 2019-08-13 16:42 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2019-10-09 18:04 - 2019-07-09 05:23 - 001213264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2019-10-06 19:38 - 2019-10-06 19:38 - 000078704 _____ C:\Users\Mats\Downloads\Addition.txt 2019-10-06 19:35 - 2019-10-17 15:09 - 000024999 _____ C:\Users\Mats\Downloads\FRST.txt 2019-10-06 19:35 - 2019-10-17 15:09 - 000000000 ____D C:\FRST 2019-10-06 19:28 - 2019-10-17 15:08 - 001616384 _____ (Farbar) C:\Users\Mats\Downloads\FRST64.exe 2019-10-06 19:20 - 2019-10-06 19:23 - 000000000 ____D C:\AdwCleaner 2019-10-06 19:20 - 2019-10-06 19:20 - 007622344 _____ (Malwarebytes) C:\Users\Mats\Downloads\adwcleaner_7.4.1.exe 2019-10-03 22:11 - 2019-09-13 13:04 - 001429816 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystemController.dll 2019-10-03 22:11 - 2019-09-13 13:03 - 000825144 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntStreamingManager.dll 2019-10-03 22:11 - 2019-09-13 13:03 - 000586680 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll 2019-10-03 22:11 - 2019-09-13 13:02 - 004040008 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2019-10-03 22:11 - 2019-09-13 12:58 - 000228152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys 2019-10-03 22:11 - 2019-09-13 12:57 - 021409376 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-10-03 22:11 - 2019-09-13 12:57 - 001517480 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-10-03 22:11 - 2019-09-13 12:57 - 001375456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2019-10-03 22:11 - 2019-09-13 12:56 - 000341392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll 2019-10-03 22:11 - 2019-09-13 12:47 - 006588416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2019-10-03 22:11 - 2019-09-13 12:44 - 000144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys 2019-10-03 22:11 - 2019-09-13 12:44 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2019-10-03 22:11 - 2019-09-13 12:44 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll 2019-10-03 22:11 - 2019-09-13 12:42 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdechangepin.exe 2019-10-03 22:11 - 2019-09-13 12:41 - 001644032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll 2019-10-03 22:11 - 2019-09-13 12:41 - 001127936 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll 2019-10-03 22:11 - 2019-09-13 12:41 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys 2019-10-03 22:11 - 2019-09-13 12:40 - 003614208 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-10-03 22:11 - 2019-09-13 12:40 - 001725952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000806400 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvewiz.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2019-10-03 22:11 - 2019-09-13 12:40 - 000351232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe 2019-10-03 22:11 - 2019-09-13 12:40 - 000326656 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll 2019-10-03 22:11 - 2019-09-13 12:39 - 002085888 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2019-10-03 22:11 - 2019-09-13 12:39 - 001262592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2019-10-03 22:11 - 2019-09-13 12:39 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll 2019-10-03 22:11 - 2019-09-13 11:18 - 000470512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll 2019-10-03 22:11 - 2019-09-13 11:17 - 001026280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2019-10-03 22:11 - 2019-09-13 11:16 - 001320128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-10-03 22:11 - 2019-09-13 11:15 - 020400656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-10-03 22:11 - 2019-09-13 11:15 - 003701184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2019-10-03 22:11 - 2019-09-13 11:05 - 005659136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2019-10-03 22:11 - 2019-09-13 11:01 - 001300480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll 2019-10-03 22:11 - 2019-09-13 11:01 - 000622592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll 2019-10-03 22:11 - 2019-09-13 11:00 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-10-03 22:11 - 2019-09-13 11:00 - 001530880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll 2019-10-03 22:11 - 2019-09-13 10:59 - 002017280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2019-10-03 22:11 - 2019-09-13 06:58 - 007900880 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll 2019-10-03 22:11 - 2019-09-13 06:58 - 001613096 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll 2019-10-03 22:11 - 2019-09-13 06:56 - 005821448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll 2019-10-03 22:11 - 2019-09-13 06:56 - 001299472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll 2019-10-03 22:11 - 2019-09-13 06:49 - 005627280 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2019-10-03 22:11 - 2019-09-13 06:49 - 000274792 _____ (Microsoft Corporation) C:\WINDOWS\system32\LsaIso.exe 2019-10-03 22:11 - 2019-09-13 06:48 - 003290584 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 001659704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 001363536 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 000722744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2019-10-03 22:11 - 2019-09-13 06:48 - 000710240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2019-10-03 22:11 - 2019-09-13 06:48 - 000170296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2019-10-03 22:11 - 2019-09-13 06:47 - 007445856 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 001947168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000713272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000275768 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll 2019-10-03 22:11 - 2019-09-13 06:47 - 000081720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys 2019-10-03 22:11 - 2019-09-13 06:47 - 000039736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys 2019-10-03 22:11 - 2019-09-13 06:36 - 002478152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2019-10-03 22:11 - 2019-09-13 06:36 - 001252152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 006052272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-10-03 22:11 - 2019-09-13 06:35 - 001559272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll 2019-10-03 22:11 - 2019-09-13 06:27 - 016598528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2019-10-03 22:11 - 2019-09-13 06:24 - 013878784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2019-10-03 22:11 - 2019-09-13 06:23 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2019-10-03 22:11 - 2019-09-13 06:21 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe 2019-10-03 22:11 - 2019-09-13 06:21 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe 2019-10-03 22:11 - 2019-09-13 06:20 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe 2019-10-03 22:11 - 2019-09-13 06:20 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2019-10-03 22:11 - 2019-09-13 06:20 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll 2019-10-03 22:11 - 2019-09-13 06:20 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll 2019-10-03 22:11 - 2019-09-13 06:19 - 000514560 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe 2019-10-03 22:11 - 2019-09-13 06:18 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll 2019-10-03 22:11 - 2019-09-13 06:18 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe 2019-10-03 22:11 - 2019-09-13 06:17 - 003148288 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000761344 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000267264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000206336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000114176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll 2019-10-03 22:11 - 2019-09-13 06:17 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2019-10-03 22:11 - 2019-09-13 06:16 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll 2019-10-03 22:11 - 2019-09-13 06:16 - 000311296 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 002913792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 001549824 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 001023488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000517120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000504832 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupShim.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000403456 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll 2019-10-03 22:11 - 2019-09-13 06:15 - 000357888 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 001854976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 001809408 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 001222144 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000848384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll 2019-10-03 22:11 - 2019-09-13 06:14 - 000257536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WiFiDisplay.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 002893312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 001371136 _____ (Microsoft Corporation) C:\WINDOWS\system32\MiracastReceiver.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 001154048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000910848 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000845824 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2019-10-03 22:11 - 2019-09-13 06:13 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 001634304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 000372736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupShim.dll 2019-10-03 22:11 - 2019-09-13 06:12 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000979456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MiracastReceiver.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000735744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2019-10-03 22:11 - 2019-09-13 06:11 - 000346112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll 2019-09-29 16:15 - 2019-09-29 16:57 - 000000000 ____D C:\Users\Mats\AppData\Roaming\2K 2019-09-25 21:01 - 2019-09-25 21:01 - 000000000 ____D C:\Users\Mats\AppData\Local\2K ==================== Ein Monat (geänderte) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-10-17 15:10 - 2017-05-15 21:00 - 000000000 ____D C:\ProgramData\NVIDIA 2019-10-17 15:07 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-10-17 15:07 - 2017-01-05 16:23 - 000000000 ____D C:\Users\Mats\AppData\LocalLow\Mozilla 2019-10-17 15:07 - 2016-07-16 13:47 - 000000107 _____ C:\WINDOWS\win.ini 2019-10-17 10:44 - 2018-05-23 18:20 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-10-17 10:44 - 2018-04-12 18:14 - 000741854 _____ C:\WINDOWS\system32\perfh007.dat 2019-10-17 10:44 - 2018-04-12 18:14 - 000149526 _____ C:\WINDOWS\system32\perfc007.dat 2019-10-17 10:44 - 2018-04-12 01:36 - 000000000 ____D C:\WINDOWS\INF 2019-10-17 10:37 - 2018-05-23 18:16 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-10-17 10:36 - 2018-04-11 23:04 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-10-17 10:36 - 2017-01-05 16:22 - 000001294 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2019-10-17 10:34 - 2017-02-27 21:59 - 000000000 ____D C:\Users\Mats\AppData\Roaming\discord 2019-10-16 21:41 - 2018-05-23 18:16 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-10-16 21:37 - 2017-01-05 16:22 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-10-16 21:36 - 2016-11-06 18:14 - 000000000 ____D C:\Program Files\Sophos 2019-10-16 21:36 - 2016-11-06 17:46 - 000000000 ____D C:\ProgramData\Sophos 2019-10-16 21:28 - 2018-04-12 01:38 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-10-16 21:27 - 2016-10-31 15:14 - 000741432 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2019-10-16 21:19 - 2018-08-29 12:29 - 000000000 ____D C:\Program Files (x86)\Google 2019-10-16 21:18 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2019-10-16 21:18 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Macromed 2019-10-16 21:18 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-10-16 21:18 - 2016-11-17 17:14 - 000000000 ____D C:\Program Files (x86)\Adobe 2019-10-16 20:44 - 2018-05-23 18:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-10-16 20:26 - 2017-12-02 12:19 - 000000000 ____D C:\Users\Mats\AppData\Local\Packages 2019-10-16 16:49 - 2016-11-09 12:08 - 000000000 ____D C:\Users\Mats\Downloads\Telegram Desktop 2019-10-16 09:29 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 2019-10-15 23:08 - 2017-01-13 17:03 - 000000000 ____D C:\Users\Mats\AppData\Local\Spotify 2019-10-15 22:16 - 2017-01-13 17:03 - 000000000 ____D C:\Users\Mats\AppData\Roaming\Spotify 2019-10-15 21:58 - 2016-11-17 17:13 - 000000000 ____D C:\Users\Mats\AppData\Local\Adobe 2019-10-15 19:03 - 2019-05-18 18:25 - 000000000 ____D C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Corporation 2019-10-15 13:31 - 2017-02-27 21:59 - 000000000 ____D C:\Users\Mats\AppData\Local\SquirrelTemp 2019-10-14 18:20 - 2017-01-11 16:56 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2019-10-10 21:53 - 2016-12-22 23:10 - 000000000 ___HD C:\Program Files\Common Files\EAInstaller 2019-10-10 21:42 - 2016-12-03 15:36 - 000000000 ____D C:\Users\Mats\AppData\Local\Blizzard Entertainment 2019-10-10 19:48 - 2016-11-06 19:41 - 000000000 ____D C:\ProgramData\Riot Games 2019-10-10 17:08 - 2018-05-23 18:16 - 000003374 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3014238668-1769098399-3831642027-1001 2019-10-10 17:08 - 2018-05-23 18:11 - 000002380 _____ C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-10-10 17:08 - 2016-10-31 14:58 - 000000000 ___RD C:\Users\Mats\OneDrive 2019-10-09 23:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\TextInput 2019-10-09 23:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2019-10-09 23:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2019-10-09 23:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2019-10-09 23:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\oobe 2019-10-09 23:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-10-09 23:09 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-10-09 23:09 - 2018-04-11 23:04 - 000000000 ____D C:\WINDOWS\system32\Dism 2019-10-09 18:07 - 2018-04-12 01:30 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-10-09 18:04 - 2016-10-31 15:09 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-10-09 18:02 - 2016-10-31 15:09 - 127230528 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-10-06 19:23 - 2017-01-27 01:32 - 000000000 ____D C:\Users\Mats\AppData\Local\Downloaded Installations 2019-10-04 21:48 - 2018-06-21 17:47 - 000000000 ____D C:\Users\Mats\AppData\Local\D3DSCache 2019-10-04 18:57 - 2018-05-23 18:09 - 000515320 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-10-04 18:57 - 2017-12-02 12:58 - 000000000 ___RD C:\Users\Mats\3D Objects 2019-10-04 18:57 - 2016-10-31 14:57 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-10-04 00:17 - 2018-04-12 18:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2019-10-04 00:16 - 2018-04-12 01:38 - 000017800 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2019-09-29 15:59 - 2016-11-06 21:35 - 000000000 ____D C:\Users\Mats\Documents\My Games 2019-09-17 11:51 - 2017-05-15 21:00 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-09-17 00:39 - 2018-10-27 09:51 - 000000000 ____D C:\WINDOWS\system32\Drivers\en-GB 2019-09-17 00:39 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\UNP 2019-09-17 00:39 - 2018-04-12 01:38 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\ShellComponents 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\Provisioning 2019-09-17 00:38 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\PolicyDefinitions ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================ 2018-09-03 20:43 - 2018-09-03 20:43 - 000000034 _____ () C:\Users\Mats\AppData\Local\klanguageoverridesrc 2019-02-19 22:45 - 2019-02-19 22:45 - 000000109 _____ () C:\Users\Mats\AppData\Local\kritadisplayrc 2018-05-20 19:51 - 2019-02-19 22:45 - 000022292 _____ () C:\Users\Mats\AppData\Local\kritarc 2018-09-26 11:29 - 2018-09-26 11:29 - 000000746 _____ () C:\Users\Mats\AppData\Local\recently-used.xbel ==================== SigCheck =============================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ============================ |
17.10.2019, 14:13 | #9 |
| Windows 10: Startfenster.de bei Mozilla Firefox Hier ist Addition.txt Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2019 02 durchgeführt von Mats (17-10-2019 15:10:45) Gestartet von C:\Users\Mats\Downloads Windows 10 Education Version 1803 17134.1069 (X64) (2018-05-23 16:16:33) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3014238668-1769098399-3831642027-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3014238668-1769098399-3831642027-503 - Limited - Disabled) defaultuser0 (S-1-5-21-3014238668-1769098399-3831642027-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gast (S-1-5-21-3014238668-1769098399-3831642027-501 - Limited - Disabled) Mats (S-1-5-21-3014238668-1769098399-3831642027-1001 - Administrator - Enabled) => C:\Users\Mats SophosSAUTHOONETHEO0 (S-1-5-21-3014238668-1769098399-3831642027-1006 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-3014238668-1769098399-3831642027-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Avidemux 2.6 - 64 bits (HKLM-x32\...\Avidemux 2.6 - 64 bits (64-bit)) (Version: 2.6.18.170105 - ) BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.3.05017 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{0BEF117F-BEBD-4948-AF22-210D14736BEC}) (Version: 4.3.05017 - Cisco Systems, Inc.) Hidden Discord (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Discord) (Version: 0.0.305 - Discord Inc.) Dolphin (HKLM-x32\...\Dolphin) (Version: 5.0 - Dolphin Team) Emergency Download Driver (HKLM-x32\...\{3F0F5AB4-C9CE-4226-8393-E9CFF8369D9D}) (Version: 1.1.16.1526 - Microsoft) Epic Games Launcher (HKLM-x32\...\{2DE76AAC-8061-4D9B-B7BA-A7CFBE0F8048}) (Version: 1.1.86.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden FFU Loader Driver 1.0.0 (HKLM-x32\...\{7209d085-ed88-4a08-beb2-c49db2b9e838}) (Version: 1.0.0 - Microsoft) FFU Loader Driver 1.0.0 (HKLM-x32\...\{CA839C49-B3D1-4EA6-BB8A-21937B808771}) (Version: 1.0.0 - Microsoft) Hidden GIMP 2.8.20 (HKLM\...\GIMP-2_is1) (Version: 2.8.20 - The GIMP Team) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Gwent (HKLM-x32\...\1971477531_is1) (Version: 0.9.24.3.432 - GOG.com) Huion Tablet v14.5.0 (HKLM\...\{62047893-F186-48B8-83A5-1C74D8666D19}_is1) (Version: v14.5.0 - ) Inkscape 0.92.1 (HKLM-x32\...\Inkscape) (Version: 0.92.1 - Inkscape Project) Krita (x64) 4.0.3 (HKLM\...\Krita_x64) (Version: 4.0.3.100 - Krita Foundation) LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\{7C6B1560-A8B1-4AED-BF77-A43713C7726D}) (Version: 4.1.2 - Riot Games) Hidden League of Legends (HKLM-x32\...\League of Legends 4.1.2) (Version: 4.1.2 - Riot Games) LibreOffice 5.1.6.2 (HKLM\...\{549C3097-A17C-4163-9B03-D52865B2BBEE}) (Version: 5.1.6.2 - The Document Foundation) Lumia UEFI Blue Driver (HKLM-x32\...\{9D2A75FE-8CE1-4297-AEC1-A097D47BACE9}) (Version: 1.1.10.1526 - Microsoft) Macro Key Manager (HKLM\...\RmTablet) (Version: 5.03 - ) Magic The Gathering Online (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\01641bea2c75c522) (Version: 3.4.108.2083 - Wizards of the Coast, LLC) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.12026.20320 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\OneDriveSetup.exe) (Version: 19.152.0927.0012 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Teams) (Version: 1.2.00.24753 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 69.0.3 (x64 de) (HKLM\...\Mozilla Firefox 69.0.3 (x64 de)) (Version: 69.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 69.0.3.7221 - Mozilla) MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) Mythkeeper 0.6.1 (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\1fb8a7aa-e784-579d-a981-2142d5507b97) (Version: 0.6.1 - Elvanos) NBA 2K12 (HKLM-x32\...\{04E9B02B-4F85-4B73-B865-27B9B8B35877}) (Version: 1.0.0 - 2K Sports) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.6 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.0.118 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.0.118 - NVIDIA Corporation) NVIDIA Grafiktreiber 436.30 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 436.30 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12026.20320 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.27.11381 - Electronic Arts, Inc.) Origin 2016 (HKLM-x32\...\{DC460501-EEFA-4701-8AD8-5F7DE1B70436}) (Version: 9.30.00 - OriginLab Corporation) PBE (HKLM-x32\...\PBE 1.0) (Version: 1.0 - Riot Games, Inc) PDF24 Creator 8.2.4 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Pokémon Trading Card Game Online (HKLM-x32\...\{3B218AAC-91DB-40E8-957E-689370FF6C76}) (Version: 2.43.0 - The Pokémon Company International) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7936 - Realtek Semiconductor Corp.) Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 5.0.0.790 - Samsung Electronics) Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.104 - Skype Technologies S.A.) Spotify (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\Spotify) (Version: 1.1.17.543.geb9254e9 - Spotify AB) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: 13.0.0.6 - Bioware/EA) Star Wars™ Episode I - Racer™ (HKLM-x32\...\1288119483_is1) (Version: 1.0 hotfix3 - GOG.com) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) T16 Wired Gaming Mouse (HKLM-x32\...\{444BE55C-4B14-4DB8-9922-6846C1437677}_is1) (Version: 1.0.3 - ) Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.2.0.22654 - Microsoft Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) Telegram Desktop version 1.8.15 (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 1.8.15 - Telegram FZ-LLC) TeX Live 2016 (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\TeXLive2016) (Version: 2016 - ) TeXstudio 2.12.0 (HKLM-x32\...\TeXstudio_is1) (Version: 2.12.0 - Benito van der Zander) The Witcher 3 - Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 1.30.0.0 - GOG.com) TIPP10 Version 2.1.0 (HKLM-x32\...\TIPP10_is1) (Version: - (c) 2006-2011, Tom Thielicke IT Solutions) Titanfall™ 2 (HKLM-x32\...\{4BD80373-FEE7-45B6-8249-6E8E98717405}) (Version: 1.0.0.8 - Electronic Arts, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Windows Device Recovery Tool 3.11.34101 (HKLM-x32\...\{c4570e47-39e0-450b-a02c-d64965cbf0f0}) (Version: 3.11.34101 - Microsoft) Windows IP Over USB (HKLM-x32\...\{FF0EA481-42DB-A8AE-8356-48C09F7D953D}) (Version: 10.1.10586.15 - Microsoft Corporation) Windows-Treiberpaket - Graphics Tablet (WinUsb) USBDevice (04/10/2017 8.33.30.0) (HKLM\...\C1E56E8DB50F6668739EA600882230E1A899978E) (Version: 04/10/2017 8.33.30.0 - Graphics Tablet) Windows-Treiberpaket - Microsoft USBDevice (02/19/2016 1.0.0.0) (HKLM\...\01D4AA89568B59E5941907D403E3B682EE413AB7) (Version: 02/19/2016 1.0.0.0 - Microsoft) WinUsb CoInstallers (HKLM-x32\...\{9755918A-CDF8-4F1E-8453-6359CF1A330A}) (Version: 1.1.12.1526 - Microsoft) WinUSB Compatible ID Drivers (HKLM-x32\...\{A4A0B236-6046-4CAB-8177-1EAF61112C75}) (Version: 1.1.11.1526 - Microsoft) WinUSB Drivers ext (HKLM-x32\...\{29BAAF65-09E5-4F52-8D15-2FAF2E23A8DC}) (Version: 1.1.24.1544 - Microsoft) Wonderdraft version 1.0.1.3 (HKLM\...\Wonderdraft_is1) (Version: 1.0.1.3 - Tailwind Games, LLC) World of Warships (HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\{1EAC1D02-C6AC-4FA6-9A44-96258C37C814eu}_is1) (Version: - Wargaming.net) Packages: ========= AdBlock -> C:\Program Files\WindowsApps\BetaFish.AdBlock_2.9.0.0_neutral__c1wakc4j0nefm [2019-02-27] (BetaFish) Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-05-22] (Microsoft Corporation) Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-25] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.10022.0_x64__8wekyb3d8bbwe [2019-10-08] (Microsoft Studios) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-16] (Microsoft Corporation) [MS Ad] PDF Viewer Plus -> C:\Program Files\WindowsApps\29124GSnathan.PDFViewerPlus_1.2.9.0_x64__99e2r9s0h589p [2017-07-28] (GSnathan) Reddit Enhancement Suite -> C:\Program Files\WindowsApps\37237honestbleeps.RedditEnhancementSuite_5.14.3.0_neutral__jzcrwe0958h6m [2019-01-27] (honestbleeps) WEB.DE Mail -> C:\Program Files\WindowsApps\4659BB81.WEB.DEMail_3.27.3.0_x64__9r8rjdwa12808 [2019-10-08] (1&1 Mail & Media GmbH) Xbox Zubehör -> C:\Program Files\WindowsApps\Microsoft.XboxDevices_300.1909.26004.0_x64__8wekyb3d8bbwe [2019-10-16] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3014238668-1769098399-3831642027-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Mats\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19231.3\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3014238668-1769098399-3831642027-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Mats\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19231.3\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Programme\Notepad++\NppShell_06.dll [2018-03-19] (Notepad++ -> ) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-09-05] (NVIDIA Corporation -> NVIDIA Corporation) ==================== Codecs (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2016\TeX Live command-line.lnk -> D:\Programme\texlive\2016\tlpkg\installer\tl-cmd.bat () Shortcut: C:\Users\Mats\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2016\Uninstall TeX Live.lnk -> D:\Programme\texlive\2016\tlpkg\installer\uninst.bat () ShortcutWithArgument: C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp:\\www.startfenster.de\tab ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp:\\www.startfenster.de\tab ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-11-19 21:03 - 2015-11-19 21:03 - 000247808 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbPc.DLL ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\sharepoint.com -> hxxps://campussachsen-files.sharepoint.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-07-16 13:47 - 2016-07-16 13:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. HKLM\...\StartupApproved\StartupFolder: => "Huion Tablet.lnk" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "AtwtusbIcon" HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows" HKLM\...\StartupApproved\Run32: => "PDFPrint" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Skype" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "GalaxyClient" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "Overwolf" HKU\S-1-5-21-3014238668-1769098399-3831642027-1001\...\StartupApproved\Run: => "World of Warships" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{7E3F64E8-6F9C-4B2C-B574-894E3D429955}D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{8B16BAA1-6546-4DCA-8F5B-FD936BAA67F8}D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.144\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{A226C5C3-2BF3-4704-B518-CFC4B795B6BA}D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{4974D702-8DB3-4FA5-886D-C338A467A05A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.143\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{BB8D7993-5ED5-4FCD-B77D-1F571CE88146}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{1C759782-1A22-4E77-8661-AED4AC448337}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6BC2AC79-9252-49DA-8DA9-D38101B3C641}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{0A54C685-0613-48CF-A7F7-8273A65890B1}D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.141\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{2DFBB29F-C089-4760-AB17-8F237B9B5EE7}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [TCP Query User{83417D58-0915-4862-BF3D-C2C4841E2911}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [UDP Query User{E9B7135B-1796-47FC-9591-6A317363FFC1}D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{DAF8EBAD-A3E3-444C-9945-CF77BA725346}D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.140\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{11ECB156-50A2-4894-B05F-0F55708A004C}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe Keine Datei FirewallRules: [TCP Query User{4EFF49CA-891A-4EF3-BA61-FB47CCD8BC7C}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe Keine Datei FirewallRules: [UDP Query User{2434981D-5AA3-4479-B33E-D43C7238F3EF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{47FE3C75-F344-481F-99A0-FA12CF222536}D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.139\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{B27545CB-8C6C-4204-A6AD-98E1796DDE0E}D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{1A04DB32-3C44-4EA0-9EE4-E655B6E2BA27}D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.138\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{84A36059-6994-4F0D-8DE8-41C72019E8DF}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [TCP Query User{837AB17A-C031-4653-B379-81C357D6ECC4}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [UDP Query User{C178B2E6-0A08-41CE-A567-7D814E7052AF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{666AAB65-2861-497D-9EC3-CAF84551411D}D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.137\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6F38204F-57C2-4DFA-864F-20E9C6543A09}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [TCP Query User{BC50CBE1-4EE7-4BFE-9EF0-6015CD8CF1BD}D:\spiele(1)\worldofwarships\wowslauncher.exe] => (Allow) D:\spiele(1)\worldofwarships\wowslauncher.exe Keine Datei FirewallRules: [UDP Query User{9A44B12D-72D6-4E01-AE0B-9F04E66D9649}D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [TCP Query User{F9226EF2-9365-4F85-B5BA-60544D324BAA}D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer\warhammer.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [UDP Query User{7FB49FF0-7E0D-4736-B322-3487DEDC547F}D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [TCP Query User{3C20353E-90D9-4D18-9E9F-F1F26120D875}D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe] => (Allow) D:\programme\steam\steamapps\common\total war warhammer ii\warhammer2.exe (The Creative Assembly Limited -> The Creative Assembly Ltd) FirewallRules: [{D57B8402-8538-4C1F-98DB-6EE3A74D683A}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{42013389-A958-4607-9D4A-E3A864479149}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{D308A6E6-D6C1-4871-A9BA-6127E8445BE9}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{D3F59ED8-96C9-4503-9583-11D0C11994A5}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{2FD75AD8-7160-46FE-86A4-D8E34F01F57A}] => (Allow) D:\SteamLibrary\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{93FED82D-5063-4DD8-A014-F22844F64473}] => (Allow) D:\SteamLibrary\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [UDP Query User{B417AA15-24A5-49FD-993D-F33E55BE8270}D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe] => (Block) D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe Keine Datei FirewallRules: [TCP Query User{B90DC256-D0AB-42D8-A2C3-CF7CA6820F8B}D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe] => (Block) D:\steamlibrary\steamapps\common\total war warhammer ii\warhammer2.exe Keine Datei FirewallRules: [{410BA4F2-4DD4-44BC-B865-87DFDA4DF6BD}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{D7591B84-F448-4094-BF17-7646CE79A64E}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{7DF12B63-C216-4849-9E19-A7F5D43942A3}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{989E5E7E-65B8-4B97-A0F6-C7C352F2FBA4}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI_DX12.exe Keine Datei FirewallRules: [{BEAB3DAB-638C-407E-8C3C-51C98B3CE877}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{E6834092-DAFF-49E1-B0BC-0EDE95833E3B}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization VI\Base\Binaries\Win64Steam\CivilizationVI.exe Keine Datei FirewallRules: [{6EE4A09D-CBAC-41F4-90E9-5329EF3B5226}] => (Allow) D:\SteamLibrary\steamapps\common\swkotor\swkotor.exe Keine Datei FirewallRules: [{CA2AFE4E-6543-46F7-9095-C17A577487AD}] => (Allow) D:\SteamLibrary\steamapps\common\swkotor\swkotor.exe Keine Datei FirewallRules: [{BADEEA7A-E6F8-4430-9AA9-68B4082CF094}] => (Allow) D:\Spiele\2KGames\NBA 2K12\nba2k12.exe Keine Datei FirewallRules: [{255D57C1-25B0-4447-945A-96505BE4A102}] => (Allow) D:\Spiele\2KGames\NBA 2K12\nba2k12.exe Keine Datei FirewallRules: [UDP Query User{06AC008D-C3A7-44CF-92B9-E884B41E51E4}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [TCP Query User{FB8FC59E-42F9-438D-8771-FC3C37C4D5B0}C:\program files (x86)\galaxyclient\games\gwent\gwent.exe] => (Allow) C:\program files (x86)\galaxyclient\games\gwent\gwent.exe Keine Datei FirewallRules: [UDP Query User{470560BE-9FC0-471D-B39F-C9C0999D918D}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{FEE8DDF8-7296-4FD8-8EB1-8C0C0D30D14B}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6E53F328-F7CA-43B3-8C0E-23FE14974CFA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{057BF1B5-FA0B-4ED5-BDA7-AD5E8E4F7442}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{85F2FE4A-E63A-4D66-9327-63BD43DC6BB5}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{D160C4BD-3E0F-4CDA-9AA5-E47039220F19}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{3C05E58D-99CC-4B3F-AE9D-310D3FEAED09}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{E2C89DFC-5322-4BED-BD64-B5D5E4C1F2A0}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{83EFD918-4DF5-449B-9573-E073BFDBF484}C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe] => (Allow) C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe Keine Datei FirewallRules: [TCP Query User{CF29B6E0-2AF7-49FB-A571-DB0313FF99EC}C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe] => (Allow) C:\program files (x86)\origin games\star wars battlefront\starwarsbattlefronttrial.exe Keine Datei FirewallRules: [{153ED80C-F64B-4B3D-8E98-5384BDD3EE7F}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{5A070E2C-90A7-4D2A-8647-9564A3CD5AC1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [UDP Query User{759CB39A-4179-41F0-9114-0F7EB7E78254}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe Keine Datei FirewallRules: [TCP Query User{CD5ABE17-C73D-4B65-9C58-7316570B82CC}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe Keine Datei FirewallRules: [UDP Query User{C8F85103-A680-437A-AC27-88D8E09D810C}C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe] => (Allow) C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{90D9ADED-93CB-4EED-93B9-8229800A388F}C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe] => (Allow) C:\users\mats\downloads\fiji-win64\fiji.app\imagej-win64.exe () [Datei ist nicht signiert] FirewallRules: [{1DE340CE-1DDE-4BD9-AEF6-7FF8CE965B57}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{AC8275A3-D4DB-41A8-A69C-4E2A2AAE0DA4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [{9FDAAD4C-7792-454C-9D3D-2706946A2E9B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [{5512DA21-1852-40C7-90E3-391BA5DEAC3B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{010C21B5-2539-42F6-98C1-3CA312B2E1F3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A3597427-2DD7-4F4B-923D-34096BDF2EAD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe Keine Datei FirewallRules: [{A0414576-E5FA-49A9-BFD2-BEF938942CF8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{6AD2CC81-C183-4E17-A1E5-5EB95FCC9BC7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{65C822F8-C696-402D-B620-DA0002281233}] => (Allow) D:\SteamLibrary\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe Keine Datei FirewallRules: [{BBDB1FF5-6576-4879-A205-B61C5050EEDF}] => (Allow) D:\SteamLibrary\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe Keine Datei FirewallRules: [{BE5D607D-C1FB-4489-9C5C-C1662EC55E8F}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2.exe Keine Datei FirewallRules: [{4B88D8A0-9B4A-4943-B5A8-E05C4B952FC3}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2.exe Keine Datei FirewallRules: [{DD6B41BB-8447-4160-99DE-957C68C26925}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2_trial.exe Keine Datei FirewallRules: [{3461FBF1-B958-4556-9319-B42CC6ECBE98}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall2\Titanfall2_trial.exe Keine Datei FirewallRules: [{31AC5336-3531-4135-9861-C10AAE6A56D6}] => (Allow) D:\SteamLibrary\steamapps\common\Anno 1404\Anno4.exe Keine Datei FirewallRules: [{EA095334-B5B3-4F80-8D65-0A141550B56C}] => (Allow) D:\SteamLibrary\steamapps\common\Anno 1404\Anno4.exe Keine Datei FirewallRules: [TCP Query User{B1B9C9EF-C3FA-4B5A-820F-EAB5A1DFB572}D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe] => (Allow) D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe Keine Datei FirewallRules: [UDP Query User{8C13E3A5-BAD5-4C6A-A836-4479FA066107}D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe] => (Allow) D:\steamlibrary\steamapps\common\anno 1404\tools\anno4web.exe Keine Datei FirewallRules: [{A1D1D381-BBC1-42EB-9670-EC5B4325C5B8}] => (Allow) D:\Spiele\Star Wars-The Old Republic\launcher.exe Keine Datei FirewallRules: [{2D4094A2-6E69-4D2C-A750-0A183F5A80C0}] => (Allow) D:\Spiele\Star Wars-The Old Republic\launcher.exe Keine Datei FirewallRules: [TCP Query User{CE1D8368-21D4-4995-844A-ABD6F5304359}D:\spiele\wiiu_usb_helper.exe] => (Allow) D:\spiele\wiiu_usb_helper.exe Keine Datei FirewallRules: [UDP Query User{80826424-DADB-453C-A55F-85F8B8F298E1}D:\spiele\wiiu_usb_helper.exe] => (Allow) D:\spiele\wiiu_usb_helper.exe Keine Datei FirewallRules: [TCP Query User{DFA94EF5-3A97-4756-8BC4-81E92FA04B64}D:\spiele\wii u usb\wiiu_usb_helper.exe] => (Allow) D:\spiele\wii u usb\wiiu_usb_helper.exe Keine Datei FirewallRules: [UDP Query User{FA757D97-5257-44EE-AF22-721CABA3D730}D:\spiele\wii u usb\wiiu_usb_helper.exe] => (Allow) D:\spiele\wii u usb\wiiu_usb_helper.exe Keine Datei FirewallRules: [TCP Query User{60F2E820-9014-4341-ADC6-BB8C17B731DF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{BC9E5FFB-8144-4E90-A45E-AB8693E25927}D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.146\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{07D105E9-8586-4F59-BA82-2E2675AA90D2}D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{B795D48E-C703-4FD1-9CA8-BA52CFF37D0A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.147\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{44128299-7621-4A12-8A84-B0872BE9F9DC}D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{4CE2AA22-690F-4DA9-A703-132DA44A77D7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.148\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{A8489621-0E24-4B2F-AB98-227938D4CD33}D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{824C9967-CDC4-4A40-912B-5AD830FFED7C}D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.149\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{52D8CA10-F07E-4EA7-912D-7A48CB63BEB5}D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6C586AAC-91BA-41E8-9A70-6DC89BDF0E01}D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.151\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{E5B387A3-0941-4A38-9D42-8BCD721167C0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{2A15C84B-CA55-4E81-823F-0A645AA38667}D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.153\deploy\leagueclient.exe Keine Datei FirewallRules: [{A4FAC167-B0BB-4247-821B-9DBD029523D2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{256C68F3-DFE4-4748-AF11-CE8D3DFCDE39}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{C4A4738C-9CBD-4F5A-B2E9-630D45904BD0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{6445CC79-7EDF-4964-9871-68D5793B1847}D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.154\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9A5376EB-FA29-4660-A3B9-6953881125C6}D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{DD1F3829-6B4E-4E72-B947-CCD234FF52A5}D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.155\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{346BE3CA-B080-4B6A-960F-B8CD67FF0EDF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{353F7C2E-61C8-484A-A795-56B4BB162FC7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.156\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{E0D60A10-43F5-42FF-A7BD-A84853956663}D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{63B3CDF2-6E35-420B-8DAB-9968DAF5A963}D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.157\deploy\leagueclient.exe Keine Datei FirewallRules: [{06CC3B7B-54ED-4E74-AC34-A891C6B907EF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{BACD458A-1804-4A96-8855-E61DA48CACB0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{7C9F10AA-9E2C-42F2-8FB9-9F3B5DD44F6A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{3EF2B1B3-4380-44F4-B13F-E2DEAC8EE5ED}D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.159\deploy\leagueclient.exe Keine Datei FirewallRules: [{7EE8D10E-03E9-44E0-9CF9-95946E7CE0E6}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{9C1D5AAB-512E-4954-BD32-6DB1D60112CC}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{CBBE1185-F38B-45F7-9AB6-B1B48E5A52F0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{28D93420-CDA8-41FE-8017-4EBF3356BB50}D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.163\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{0330E03E-FE8F-43C0-8CEC-73EC40059317}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [UDP Query User{0C491366-51B1-4096-9897-8E5218449E51}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe Keine Datei FirewallRules: [TCP Query User{EF078F12-C434-45E3-8C54-77AE2C34A127}D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{3DC50E67-D63B-4D45-AB99-263AF0FFF4A2}D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.165\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{454B9058-0D4E-40D6-8360-D28F93D75B88}D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{269611B9-D0B7-4F04-A5A7-AA13814E36CF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.168\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{C45B029E-411E-4010-840A-654430E86101}D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{78FAD088-A247-4CD0-B453-5A0F6BBC4054}D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.169\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{64184DE9-5AC4-4266-94E0-D858EC6611D5}D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{FBAA544D-6088-4C3E-BA3C-BBD3E33E1AC2}D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.170\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9380112C-B25A-4456-A45A-B5E9EC16DC07}D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{C25D8284-784E-4E7B-8AAB-87F507C9101B}D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.171\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{6CA5FFDA-AC5C-46D9-8470-3C6548781E12}D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{1F58175E-CF5F-42EB-9699-ABBFDDAD2631}D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.172\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9BFCE1E8-94BF-4ECF-B7AF-D0D15C416009}D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{FFB4BFA6-949A-4B18-AAE5-3994288DE716}D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.174\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9FD44E80-0B11-472E-85F9-A0489C788479}D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{69016E6F-1E1B-46E9-ABEE-257392310788}D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.175\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{4276C909-C874-4FFA-AEEE-41309CE7056A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{D22A9A98-2410-4646-A3CE-B62A82C5161F}D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.177\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{D2F9638A-EAD1-411E-9134-476D10BB031A}D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{B84580AE-9831-4C46-881A-E9F5258365EC}D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{251AF835-56D6-48C5-BC02-EB0432EEA3BA}D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{080AFCE5-3F22-4793-9FC4-E750C5901A44}D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{357A42DA-60D9-4FFC-BC3D-52D683387001}D:\programme\fantasy grounds\fantasygrounds.exe] => (Allow) D:\programme\fantasy grounds\fantasygrounds.exe (SmiteWorks USA -> ) FirewallRules: [UDP Query User{A0C4485E-8A91-4763-80FB-7000FB5871A4}D:\programme\fantasy grounds\fantasygrounds.exe] => (Allow) D:\programme\fantasy grounds\fantasygrounds.exe (SmiteWorks USA -> ) FirewallRules: [TCP Query User{88E154E2-CF6D-433F-BDB6-F3F87EEFD7F7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{28A2E2D0-A573-46BC-9934-3904D200BD76}D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{B2C6114E-053B-4CBF-8CA0-F20AF2080205}D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{9181187E-AB57-4C44-AF98-A896016755E0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{F84B2C3D-9267-4B19-9B1C-BC259BCB6277}D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{26D96F63-C79C-43FC-84CD-4DF2FB3EBDCB}D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{9C6D5E81-C0B9-4B17-91A8-201855C53303}D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{56A9F42D-DA6C-42D7-8D0D-00E57ECC5779}D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{73C4EB2D-68FE-4FEA-ACB1-A02F46F938C0}D:\programme\telegram\telegram.exe] => (Allow) D:\programme\telegram\telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC) FirewallRules: [UDP Query User{55708086-22B4-499C-A31D-CD9114D19A63}D:\programme\telegram\telegram.exe] => (Allow) D:\programme\telegram\telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC) FirewallRules: [TCP Query User{9D00A2B7-BCC4-4846-981D-E51A5968B52C}D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{0BA8FAA5-4B12-4734-9F24-BF09AC47E9DF}D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.186\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{71378947-3621-41BA-9DA3-FA9DA4BBCA14}D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{07105350-0337-42A1-8514-8903AF6E1281}D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe Keine Datei FirewallRules: [{F0183FDE-A093-4373-8C85-12918E0B2D74}] => (Allow) D:\Programme\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve -> ) FirewallRules: [{FE9010C8-7522-42B8-BE18-EB4FDAEDC73B}] => (Allow) D:\Programme\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve -> ) FirewallRules: [TCP Query User{1F1248E7-688F-4207-AF7E-EB23B254BD8C}D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{F19E8970-DAF0-443F-8527-A070A847FFCD}D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{22958330-D1A9-4BA7-AE87-CFB3BE88333B}D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{50DED3B7-D260-4E3F-8CAD-C229D899A990}D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{4F349536-0510-469B-AC11-24BE69BAC300}D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{279591FA-2DE6-49DB-AD69-8F70CF80FA51}D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.194\deploy\leagueclient.exe Keine Datei FirewallRules: [{7CC2C745-AECA-4727-B5D6-32F6249ED316}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{10150A83-BA5B-49CB-8FF0-497BF3E2F776}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{0A1B6A8D-9F15-4C47-9B53-FE0E165BE97D}D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{BA130E6A-B506-4D3F-9301-E1FD344212B0}D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.195\deploy\leagueclient.exe Keine Datei FirewallRules: [{B466240B-BB47-42F3-9F81-80847CA11EBE}] => (Allow) D:\Programme\Steam\steamapps\common\Magic Duels\MagicDuels.exe () [Datei ist nicht signiert] FirewallRules: [{A45C9C2F-D7DC-46F6-9E4A-6C7386990410}] => (Allow) D:\Programme\Steam\steamapps\common\Magic Duels\MagicDuels.exe () [Datei ist nicht signiert] FirewallRules: [{81C8B748-FDF6-4E08-8C2E-DA68D7BAF0C4}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin 2\bin\SupportTool.exe (Larian Studios) [Datei ist nicht signiert] FirewallRules: [{B7914E8D-AD46-4EFD-A835-851EF4574CF1}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin 2\bin\SupportTool.exe (Larian Studios) [Datei ist nicht signiert] FirewallRules: [TCP Query User{B494016A-D680-4550-BDAF-C120A9D86FF5}D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe] => (Allow) D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe (Larian Studios -> ) FirewallRules: [UDP Query User{82B33D26-1A8E-4DA3-AB53-73F8B4FA65C7}D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe] => (Allow) D:\programme\steam\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe (Larian Studios -> ) FirewallRules: [TCP Query User{77A59450-6DD2-4FD4-BCB8-3DC1D8693718}D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe Keine Datei FirewallRules: [UDP Query User{DD240AD0-F515-4460-93D1-03D93F1478D7}D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe] => (Allow) D:\programme\lol\rads\projects\league_client\releases\0.0.0.200\deploy\leagueclient.exe Keine Datei FirewallRules: [TCP Query User{605FDD51-28D7-4B83-B8B9-9AA01E601A36}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{E7749238-D902-4DBF-8E7F-D883124F3BB8}C:\users\mats\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\mats\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{AD88E2E5-E005-40F7-8145-9A31C0015DD3}] => (Allow) D:\Programme\Steam\steamapps\common\Underlords\game\bin\win64\underlords.exe (Valve -> ) FirewallRules: [{D9136EDF-F1AC-4069-9668-9C83EA799B96}] => (Allow) D:\Programme\Steam\steamapps\common\Underlords\game\bin\win64\underlords.exe (Valve -> ) FirewallRules: [{B15BBF13-343F-4995-A430-28BECCC8660B}] => (Allow) D:\Programme\RiotGames\PBE\LeagueClient.exe (Riot Games, Inc. -> ) FirewallRules: [{61B96024-AA8D-4010-AA99-A3C45D7028BD}] => (Allow) D:\Programme\RiotGames\PBE\LeagueClient.exe (Riot Games, Inc. -> ) FirewallRules: [{488B2F36-E6ED-4E2F-A3B9-3CA9566AC11E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{1B99CC05-2235-4937-A12D-E22547A1815A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{646FCD05-FD37-4BC6-9AEC-15058397C179}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{0A6639FC-2982-4A7A-BD88-CD55E4273235}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FE5C0EF2-B8D8-4A45-9FF6-CD8208EA38DE}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{180457BB-4D74-48D8-B113-9275F23E84D7}D:\programme\lol\game\league of legends.exe] => (Allow) D:\programme\lol\game\league of legends.exe (Riot Games, Inc. -> ) FirewallRules: [UDP Query User{6CE0A348-3A24-4384-8110-A97E78FC101A}D:\programme\lol\game\league of legends.exe] => (Allow) D:\programme\lol\game\league of legends.exe (Riot Games, Inc. -> ) FirewallRules: [{1848E5C8-05ED-46EA-89A9-A7BDD3B8CED3}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{69C1B561-9563-4DFE-BC89-1E1DCEB3A1E6}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{F5BA1C5C-B76F-4CF3-ACCC-7558091419C5}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{CC169B49-E787-4BD8-A137-C286A9E06E26}] => (Allow) D:\Programme\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{5DE8EBF8-D29F-4638-AF2D-6736FE56D007}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{85EE560F-EB05-48FF-92D5-75694E515772}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] ==================== Wiederherstellungspunkte ========================= 26-09-2019 17:51:43 Geplanter Prüfpunkt 03-10-2019 22:10:32 Windows Update 09-10-2019 18:02:14 Windows Update 16-10-2019 21:17:54 Removed Adobe Acrobat Reader DC - Deutsch. ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/17/2019 10:26:40 AM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/16/2019 11:42:32 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/16/2019 10:39:02 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/16/2019 10:30:23 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/16/2019 10:12:33 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/16/2019 09:48:58 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/16/2019 09:44:08 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Error: (10/16/2019 09:43:19 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: THOONETHEONLY) Description: httphttp-2147467263 Systemfehler: ============= Error: (10/17/2019 03:07:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} und der APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/17/2019 10:39:17 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/17/2019 10:39:17 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (10/17/2019 10:37:14 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Origin Web Helper Service" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (10/17/2019 10:36:50 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PDF24" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/17/2019 10:36:50 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/17/2019 10:36:50 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "WTService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/17/2019 10:36:50 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2018-09-22 20:06:45.770 Description: Fehler des Windows Defender Antivirus-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x8007045b Fehlerbeschreibung: Der Computer wird heruntergefahren. Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu. CodeIntegrity: =================================== Date: 2019-10-06 19:22:26.172 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2019-10-06 19:22:00.958 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2019-08-31 19:54:26.936 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2018-11-26 08:57:20.959 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-11-26 08:57:20.955 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-09-22 20:06:48.344 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements. Date: 2018-08-29 12:26:25.371 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2018-08-29 12:26:23.821 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P1.90 07/18/2016 Motherboard: ASRock H170A-X1/3.1 Prozessor: Intel(R) Core(TM) i5-6500 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 19% Installierter physikalischer RAM: 16317.82 MB Verfügbarer physikalischer RAM: 13141.88 MB Summe virtueller Speicher: 18749.82 MB Verfügbarer virtueller Speicher: 14001.43 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.33 GB) (Free:114.72 GB) NTFS Drive d: (Daten) (Fixed) (Total:931.39 GB) (Free:578.3 GB) NTFS \\?\Volume{983b9d9d-fae2-450f-a5c2-10c461f3f053}\ () (Fixed) (Total:0.44 GB) (Free:0.04 GB) NTFS \\?\Volume{2c4f982a-5317-4449-892e-383eefea7802}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
17.10.2019, 14:48 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Startfenster.de bei Mozilla Firefox Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter GroupPolicy: Beschränkung ? <==== ACHTUNG Task: {F99C008D-53EE-4AC9-A6E2-86A6EF15BA9F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhangopedggnlnicpbjklghlckmndge emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
17.10.2019, 21:45 | #11 |
| Windows 10: Startfenster.de bei Mozilla FirefoxCode:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2019 02 durchgeführt von Mats (17-10-2019 22:40:26) Run:1 Gestartet von D:\Desktop Geladene Profile: Mats (Verfügbare Profile: defaultuser0 & Mats) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** GroupPolicy: Beschr�nkung ? <==== ACHTUNG Task: {F99C008D-53EE-4AC9-A6E2-86A6EF15BA9F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhangopedggnlnicpbjklghlckmndge emptytemp: ***************** C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F99C008D-53EE-4AC9-A6E2-86A6EF15BA9F}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F99C008D-53EE-4AC9-A6E2-86A6EF15BA9F}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden C:\Users\Mats\AppData\Local\Google\Chrome\User Data\Default\Extensions\djhangopedggnlnicpbjklghlckmndge => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 83566671 B Java, Flash, Steam htmlcache => 740447611 B Windows/system/drivers => 6958515 B Edge => 104536914 B Chrome => 15535781 B Firefox => 1099941042 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 6656 B Users => 6656 B ProgramData => 6656 B Public => 6656 B systemprofile => 6656 B systemprofile32 => 6656 B LocalService => 1925164 B NetworkService => 1966942 B defaultuser0 => 1966942 B Mats => 463249845 B RecycleBin => 520004438 B EmptyTemp: => 2.8 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 22:42:08 ==== |
18.10.2019, 07:23 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Startfenster.de bei Mozilla Firefox Kontrollscans mit Malwarebytes + ESET Online Scanner bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.10.2019, 12:11 | #13 |
| Windows 10: Startfenster.de bei Mozilla Firefox Malwarbytes Scan: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 18.10.19 Scan-Zeit: 11:03 Protokolldatei: 1bb5b944-f186-11e9-afe0-7085c20cd486.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.629 Version des Aktualisierungspakets: 1.0.12961 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 17134.1069) CPU: x64 Dateisystem: NTFS Benutzer: THOONETHEONLY\Mats -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 290918 Erkannte Bedrohungen: 2 In die Quarantäne verschobene Bedrohungen: 2 Abgelaufene Zeit: 1 Min., 14 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.StartFenster, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\djhangopedggnlnicpbjklghlckmndge, In Quarantäne, [448], [354303],1.0.12961 Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 1 PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\1C5B5276.MSI, In Quarantäne, [546], [557991],1.0.12961 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter 11:06:57 # product=EOS # version=8 # ESETOnlineScanner_DEU.exe=3.1.10.0 # country="Germany" # lang=1031 11:07:36 Updating 11:07:36 Update Init 11:07:38 Update Download 11:12:06 esets_scanner_reload returned 0 11:12:06 g_uiModuleBuild: 43144 11:12:06 Update Finalize 11:12:06 Call m_esets_charon_send 11:12:06 Call m_esets_charon_destroy 11:12:06 Updated modules version: 43144 11:12:22 Call m_esets_charon_setup_create 11:12:22 Call m_esets_charon_create 11:12:22 m_esets_charon_create OK 11:12:22 Call m_esets_charon_start_send_thread 11:12:22 Call m_esets_charon_setup_set 11:12:22 m_esets_charon_setup_set OK 11:12:22 Scanner engine: 43144 13:03:37 # product=EOS # version=8 # flags=0 # av=0 # fw=7 # admin=1 # ESETOnlineScanner_DEU.exe=3.1.10.0 # EOSSerial=5d415c98428c734088055b8acf426129 # engine=43144 # end=finished # bannerClicked=0 # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # sfx_checked=true # utc_time=2019-10-18 11:03:37 # local_time=2019-10-18 13:03:37 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.17134 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 51407 47906979 0 0 # scanned=544804 # found=10 # cleaned=10 # scan_time=6171 # scan_type=2 # flow=2019-10-18 11:07:00|scr|eula|2019-10-18 11:07:02|promo|eis|2019-10-18 11:07:03|scr|welcome|2019-10-18 11:07:15|scr|consents|2019-10-18 11:07:24|scr|scan_type|2019-10-18 11:07:28|scr|pua|2019-10-18 11:07:36|scr|updating|2019-10-18 11:12:07|scr|scanning|2019-10-18 12:54:59|scr|all_cleaned|2019-10-18 13:03:23|scr|periodic_offer|2019-10-18 13:03:30|scr|upsell|2019-10-18 13:03:36|scr|thanks # periodic=0,0 # stats_enabled=1 sh=0697B1102E473887A493DE0297B45A3EC57B1BBF ft=0 fh=000000000000050e vn="Win32/Startfenster.F potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191006.192306\11\Firefox.lnk#85A2C93A4EED2C57" sh=0697B1102E473887A493DE0297B45A3EC57B1BBF ft=0 fh=000000000000050e vn="Win32/Startfenster.F potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191006.192306\12\Firefox.lnk#85A2C93A4EED2C57" sh=F0F81DE2FDA730E5C0069F75AEFDBC7154DB7B62 ft=1 fh=000000000014a610 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191006.192306\17\ADWCLEANER - CHIP-INSTALLER.EXE#76C519D6E7EBB4F1" sh=73933A4E106E34D023F6AA146E31A01A8F02A564 ft=1 fh=0000000000168008 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191006.192306\18\SNIPPING TOOL PLUS - CHIP-INSTALLER.EXE#CEA882EDFECBED77" sh=971B7E7187420A252054BDE95B891EF139692FAD ft=0 fh=0000000000000526 vn="Win32/Startfenster.F potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191017.103650\1\Firefox.lnk#85A2C93A4EED2C57" sh=4C123C128B6B87C76E390C5AD7F31490D635A21F ft=0 fh=000000000000050e vn="Win32/Startfenster.F potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191017.103650\2\Firefox.lnk#85A2C93A4EED2C57" sh=4C123C128B6B87C76E390C5AD7F31490D635A21F ft=0 fh=000000000000050e vn="Win32/Startfenster.F potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk" sh=971B7E7187420A252054BDE95B891EF139692FAD ft=0 fh=0000000000000526 vn="Win32/Startfenster.F potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Mats\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk" sh=5620374A6844E2A554F46CA66F7B9F421A988548 ft=1 fh=0000000001f20d88 vn="Win32/Startfenster.B potenziell unerwünschte Anwendung,Win32/Startfenster.C potenziell unerwünschte Anwendung,Win32/Startfenster.D potenziell unerwünschte Anwendung,Win32/Startfenster.F potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Mats\Downloads\vlc-2.2.4-win64.exe" sh=9A133DA12B3983790FDE3C756A810C497B780FEB ft=1 fh=000000000016d608 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="D:\Downloads\Avidemux 64 Bit - CHIP-Installer.exe" 13:03:38 Call m_esets_charon_send 13:03:38 Call m_esets_charon_destroy |
18.10.2019, 12:57 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: Startfenster.de bei Mozilla Firefox Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
18.10.2019, 14:07 | #15 |
| Windows 10: Startfenster.de bei Mozilla Firefox Super! vielen, vielen Dank für die Hilfe! werde ich machen! |
Themen zu Windows 10: Startfenster.de bei Mozilla Firefox |
adwcleaner, als startseite, beiträge, bekannte, compu, computer, einzeln, firefox, freue, geholfen, heute, installer, mozilla, mozilla firefox, nicht, node.js, poste, scans, seite, sigcheck, sm.de, startfenster.de, startseite, verteilen, windows, windows 10, windowsapps, würde |