|
Log-Analyse und Auswertung: PC startet neuWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.01.2020, 17:29 | #1 |
Gesperrt | PC startet neu Moin, mein PC hat sich um ca. 17:17 Uhr neugestartet, ohne Fehlermeldung oder Ähnliches. Ein Update war es nicht. Mögt ihr bitte mal drauf schauen? Danke! Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-01-2020 durchgeführt von Timo (Administrator) auf DESKTOP-IJ6HSON (Acer Nitro N50-600) (14-01-2020 17:22:47) Gestartet von C:\Users\Timo\Downloads Geladene Profile: Timo (Verfügbare Profile: Timo) Platform: Windows 10 Home Version 1903 18362.535 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QASvc.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Genesys Logic, Inc. -> Genesys Logic) C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler64.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Logitech Inc -> ) C:\Program Files\LGHUB\logi_analytics_client.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_updater.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1910.0.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) C:\Windows\SysWOW64\Creative.UWPRPCService.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe (SweetLabs Inc. -> SweetLabs, Inc) C:\Users\Timo\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320584 2018-02-13] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1313408 2017-07-05] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [6261760 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3288016 2019-12-16] (Valve -> Valve Corporation) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [LGHUB] => C:\Program Files\LGHUB\lghub.exe [71464072 2019-11-27] (Logitech Inc -> Logitech, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [EpicGamesLauncher] => D:\EA\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [36055952 2019-12-15] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Discord] => C:\Users\Timo\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1814848 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\79.0.3945.117\Installer\chrmstp.exe [2020-01-10] (Google LLC -> Google LLC) Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Twitch.lnk [2019-11-24] ShortcutTarget: Twitch.lnk -> C:\Users\Timo\AppData\Roaming\Twitch\Bin\Twitch.exe (Twitch Interactive, Inc. -> Twitch Interactive, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08F0B293-B2BA-4A62-9E5A-A9A98DB82AD7} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [968264 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0ABAAEE5-9A05-4B66-AF3A-11F8D6146963} - System32\Tasks\Quick Access => C:\Program Files\Acer\Quick Access Service\QALauncher.exe [447280 2019-09-27] (Acer Incorporated -> Acer Incorporated) Task: {1519A3B7-7338-433B-8466-49E33BD912A5} - System32\Tasks\Acer Collection Application => C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe [479024 2017-12-14] (Acer Incorporated -> ) Task: {206005F6-2F4D-4B53-99F2-B120082173D3} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158544 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {20E5D21E-1A0B-4EC2-9B97-E39D1E9732C4} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24625520 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) Task: {2312DF58-646A-4AB1-B91C-52065526B421} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473904 2017-10-30] (Acer Incorporated -> Acer Incorporated) Task: {2C688122-5ADD-44CD-8752-D5B0216921F9} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [215856 2017-09-13] (Acer Incorporated -> TODO: <Company name>) Task: {2D290ACA-C41B-4800-BFE0-09F79ED2B8D8} - System32\Tasks\Oem\AcerJumpstartTask => C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe [64320 2019-07-11] (Acer Incorporated -> Acer) Task: {39174712-0E8A-40EA-9B82-D7535D87FDC9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {423152A1-E514-4821-9133-EBB86C7529C7} - System32\Tasks\App Explorer => C:\Users\Timo\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7470248 2020-01-06] (SweetLabs Inc. -> SweetLabs, Inc) <==== ACHTUNG Task: {4A69E934-E9D1-47A1-BF7E-463610EBEBA6} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4D65D835-243B-45F4-9F1C-428E6FCA8A66} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {4E61E7F6-B661-47E3-8B4A-2F6B44233104} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158544 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {515FCC70-0C01-4131-8AA4-5717CC421EC4} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-10-30] (Acer Incorporated -> ) Task: {5F614607-9BA0-4FCA-965D-C590203065C5} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [524360 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {70DDF250-D0DE-484F-8E3E-68E5AB4CFBA0} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {762FC386-A03A-4286-9998-CED37E8C81BB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {866F1F73-723A-45A0-8C35-96FEDEFCDB2B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8A4F593E-2EAD-4CD3-940B-F047EF5065A3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {93597B89-2327-48B0-8D8A-5CF7499CC3B3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {9DFEA23E-6797-48B3-95E7-D83BFFC8BCE0} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A05CA2E5-334C-4812-8017-3A282C3C9EA6} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [41264 2017-10-30] (Acer Incorporated -> ) Task: {B6D4237A-5FF3-4F33-BB72-B17B1644D2FC} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24625520 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) Task: {B7AC4CCF-226C-47C8-8DD4-E462C271D1F2} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {BF3B6B51-1DE5-45B6-8BFD-85CC2183AA9A} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {C64315A5-D037-4A56-A352-F257D1AA5897} - System32\Tasks\Acer Collection Monitor Application => C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe [417072 2017-12-13] (Acer Incorporated -> Acer Incorporated) Task: {C7A3B640-66CF-4BD9-B6F6-AB9395ACEE3E} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) Task: {DCD470B2-81A6-4DED-AAE1-5BD1388E6613} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E03A7975-0DE5-4FA0-B7C6-0FE7E716C64C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {EA2166B6-6567-4C9B-9E09-44817D07081D} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> ) Task: {EA9F2AA4-C41C-42BC-93BC-D2CDE18BB021} - System32\Tasks\DashlaneUpgradeCheck => net [Argument = start "Dashlane Upgrade Service"] Task: {EC6F0489-2AD3-4035-B02C-1890EA41BF45} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [152880 2016-09-20] (Acer Incorporated -> ) Task: {EFC30A3B-2265-47B2-AE72-F43A1DBEBED5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [1930312 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F09FC15F-6C8B-4312-BB30-8F78C09C8725} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{95fc19d6-c7e9-4ec7-a91d-71457738ab74}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> DefaultScope {5A55A3C5-0208-4139-9C58-4EE3BE9B6A40} URL = SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> {D29246C9-4406-4AA1-A1C8-E3867EB3B64D} URL = BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Timo\Downloads FireFox: ======== FF DefaultProfile: dthhg7yn.default FF ProfilePath: C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\dthhg7yn.default [2019-12-03] FF Extension: (Amazon Assistant for Firefox) - C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\dthhg7yn.default\Extensions\abb-acer@amazon.com.xpi [2019-11-02] [UpdateUrl:hxxps://s3-us-west-2.amazonaws.com/ubp-ubpextension-us-prod/vendor-update/firefox/acer1/updates.json] FF Extension: (Amazon Assistant for Firefox) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com [2019-11-02] [hxxps://s3-us-west-2.amazonaws.com/ubp-ubpextension-us-prod/vendor-update/firefox/acer1/updates.json] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2019-11-02] [] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2019-11-02] [] FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2017-10-17] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.spiegel.de/" CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default [2020-01-14] CHR Extension: (Präsentationen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-28] CHR Extension: (Docs) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-28] CHR Extension: (Google Drive) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-28] CHR Extension: (YouTube) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-28] CHR Extension: (Tabellen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-28] CHR Extension: (Google Docs Offline) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-01-08] CHR Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-12-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03] CHR Extension: (Google Mail) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-28] CHR Extension: (Chrome Media Router) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-13] CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\System Profile [2019-09-28] Code:
ATTFilter ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8402648 2019-12-15] (BattlEye Innovations e.K. -> ) R2 CIJSRegister; C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe [144464 2015-02-19] (Canon Inc. -> CANON INC.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11164232 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) S2 Dashlane Upgrade Service; C:\Program Files (x86)\Dashlane\Upgrade\DashlaneUpgradeService.exe [83992 2017-08-23] (Dashlane -> Dashlane, Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [44552 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803952 2019-12-04] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 GeneStorSvc; C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe [149592 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) S4 HfcDisableService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\HfcDisableService.exe [1710736 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfsService; C:\Windows\System32\iaStorAfsService.exe [2788496 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [542872 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe [743728 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe [720184 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) R2 jhi_service; C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe [647568 2019-04-30] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 LGHUBUpdaterService; C:\Program Files\LGHUB/lghub_updater.exe [9839752 2019-11-27] (Logitech Inc -> Logitech, Inc.) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268968 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> ) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2466608 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3344176 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) R3 QASvc; C:\Program Files\Acer\Quick Access Service\QASvc.exe [523568 2019-09-27] (Acer Incorporated -> Acer Incorporated) R2 RstMwService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe [1969288 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [299824 2017-09-13] (Acer Incorporated -> acer) R2 UWPService; C:\Windows\SysWOW64\Creative.UWPRPCService.exe [363968 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3851432 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 GeneStor; C:\Windows\System32\drivers\GeneStor.sys [200064 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [1094800 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfs; C:\Windows\System32\drivers\iaStorAfs.sys [73360 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [136680 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\32197\driver_cpu_temperature\logi_core_temp.sys [25448 2019-11-27] (Logitech Inc. -> Logitech) S3 LGJoyHidFilter; C:\Windows\system32\drivers\LGJoyHidFilter.sys [57368 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyHidLo; C:\Windows\system32\drivers\LGJoyHidLo.sys [47256 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGSHidFilt; C:\Windows\System32\drivers\LGSHidFilt.Sys [64280 2018-10-05] (Logitech -> Logitech Inc.) S3 LGSUsbFilt; C:\Windows\System32\drivers\LGSUsbFilt.Sys [41752 2018-10-05] (Logitech -> Logitech Inc.) R3 logi_joy_bus_enum; C:\Windows\system32\drivers\logi_joy_bus_enum.sys [38136 2019-09-28] (Logitech Inc -> Logitech) R3 logi_joy_vir_hid; C:\Windows\system32\drivers\logi_joy_vir_hid.sys [20624 2019-09-28] (WDKTestCert sqa,131523902232810150 -> Logitech, Inc.) R3 logi_joy_xlcore; C:\Windows\system32\drivers\logi_joy_xlcore.sys [66808 2019-09-28] (Logitech Inc -> Logitech) R3 MBfilt; C:\Windows\system32\drivers\MBfilt64.sys [43456 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) S3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8723968 2019-03-19] (Microsoft Windows -> Intel Corporation) R3 Netwtw08; C:\Windows\System32\drivers\Netwtw08.sys [9122296 2019-04-29] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvaei.inf_amd64_d7d2e2db43bedf3a\nvlddmkm.sys [20395400 2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30280 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [45152 2018-10-04] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [66792 2018-10-03] (NVIDIA Corporation -> NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [1010624 2017-12-21] (Realtek Semiconductor Corp. -> Realtek ) S3 RzDev_021e; C:\Windows\System32\drivers\RzDev_021e.sys [51688 2018-04-22] (Razer USA Ltd. -> Razer Inc) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45664 2019-12-08] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [355760 2019-12-08] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-08] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-14 17:23 - 2020-01-14 17:23 - 000000276 _____ C:\NvContainerRecoveryNVDisplay.ContainerLocalSystem.reg 2020-01-14 17:17 - 2020-01-14 17:17 - 1301368670 _____ C:\Windows\MEMORY.DMP 2020-01-14 17:17 - 2020-01-14 17:17 - 002550660 _____ C:\Windows\Minidump\011420-10171-01.dmp 2020-01-14 17:17 - 2020-01-14 17:17 - 000000000 ____D C:\Windows\Minidump 2020-01-12 19:33 - 2020-01-12 19:33 - 000148367 _____ C:\Users\Timo\Downloads\photo-1510586654757-84690a984d74.jfif 2020-01-12 19:30 - 2020-01-12 19:30 - 000301797 _____ C:\Users\Timo\Downloads\photo-1569517282132-25d22f4573e6.jfif 2020-01-12 17:05 - 2020-01-12 17:05 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e (1).jfif 2020-01-12 15:45 - 2020-01-12 15:45 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (2).jfif 2020-01-12 15:42 - 2020-01-12 15:42 - 000412783 _____ C:\Users\Timo\Downloads\photo-1524646349956-1590eacfa324.jfif 2020-01-12 09:48 - 2020-01-12 09:48 - 000128403 _____ C:\Users\Timo\Downloads\photo-1548686304-637b8e7c663b.jfif 2020-01-12 09:44 - 2020-01-12 09:44 - 000206278 _____ C:\Users\Timo\Downloads\photo-1578548052647-c9985883f37d.jfif 2020-01-11 15:31 - 2020-01-11 15:31 - 000098521 _____ C:\Users\Timo\Downloads\1500x500.jfif 2020-01-09 05:46 - 2020-01-09 05:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000044552 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2020-01-06 18:26 - 2019-11-01 17:13 - 000040359 ____T C:\Users\Timo\Downloads\Social Media.odt 2020-01-06 18:24 - 2019-11-01 17:13 - 000018315 ____T C:\Users\Timo\Downloads\Text-Verein-HP-FB-etc.odt 2020-01-04 19:07 - 2020-01-04 19:07 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Blizzard Entertainment 2020-01-04 18:15 - 2020-01-04 18:15 - 000377440 _____ C:\Users\Timo\Downloads\LI3punkt1.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000363310 _____ C:\Users\Timo\Downloads\LI2.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000281190 _____ C:\Users\Timo\Downloads\LI3.pdf 2020-01-04 18:11 - 2020-01-04 18:13 - 000268909 _____ C:\Users\Timo\Downloads\LI1.pdf 2020-01-04 15:11 - 2020-01-04 15:11 - 000057347 _____ C:\Users\Timo\Downloads\Profile (2).pdf 2020-01-03 07:56 - 2020-01-03 07:56 - 000029807 _____ C:\Users\Timo\Downloads\CsiVl2bWEAAZN7O.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000112009 _____ C:\Users\Timo\Downloads\LeitfadenC.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000074191 _____ C:\Users\Timo\Downloads\LeitfadenC2.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000043117 _____ C:\Users\Timo\Downloads\LeitfadenC3.jfif 2019-12-26 10:26 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\Downloads\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 033908776 _____ (MediaHuman ) C:\Users\Timo\Downloads\YouTubeToMP3.exe 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Users\Timo\AppData\Local\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Program Files (x86)\MediaHuman 2019-12-26 10:16 - 2019-12-26 10:16 - 000000000 ____D C:\ProgramData\DigitalWave.ApplicationUpdater_files 2019-12-26 10:15 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\AppData\Roaming\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 035927704 _____ (Digital Wave Ltd ) C:\Users\Timo\Downloads\Free1220YouTubeToMP3Converter.exe 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\FreeCodecPack 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\DVDVideoSoft 2019-12-26 10:09 - 2019-12-26 10:09 - 018238146 _____ C:\Users\Timo\Downloads\youtubetomp3-portable.zip 2019-12-26 10:09 - 2019-12-26 10:09 - 000000000 ____D C:\Users\Timo\Downloads\youtubetomp3-portable 2019-12-25 11:03 - 2019-12-25 11:03 - 000201007 _____ C:\Users\Timo\Downloads\photo-1562917947-859259de851c.jfif 2019-12-25 07:51 - 2019-12-25 07:51 - 000206418 _____ C:\Users\Timo\Downloads\photo-1558008258-7ff8888b42b0.jfif 2019-12-25 07:47 - 2019-12-25 07:47 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e.jfif 2019-12-24 14:32 - 2019-12-24 14:32 - 000248618 _____ C:\Users\Timo\Downloads\photo-1572281004596-898318f2b1b8.jfif 2019-12-23 14:57 - 2019-12-23 14:57 - 000351040 _____ C:\Users\Timo\Downloads\SHZ.pdf 2019-12-23 07:50 - 2019-12-23 07:50 - 000152534 _____ C:\Users\Timo\Downloads\photo-1490810194309-344b3661ba39.jfif 2019-12-23 07:40 - 2019-12-23 07:40 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (1).jfif 2019-12-23 07:36 - 2019-12-23 07:36 - 000149719 _____ C:\Users\Timo\Downloads\photo-1548686304-5c3be888a00b.jfif 2019-12-23 07:35 - 2019-12-23 07:35 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8.jfif 2019-12-23 07:14 - 2019-12-23 07:14 - 000127049 _____ C:\Users\Timo\Downloads\photo-1553492277-459cfad45b18.jfif 2019-12-19 18:33 - 2019-12-19 18:33 - 000339353 _____ C:\Users\Timo\Downloads\eXP_Logo_E-FOOTBALL_4c[18486].pdf 2019-12-18 20:44 - 2019-12-19 06:02 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-12-17 19:23 - 2019-12-17 19:23 - 000465602 _____ C:\Users\Timo\Downloads\FLT_1_LE9C9A29359_0.pdf 2019-12-15 19:03 - 2019-12-15 19:08 - 000000060 _____ C:\Users\Timo\Downloads\sylt.txt 2019-12-15 17:10 - 2019-12-15 17:10 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Bungie ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-14 17:23 - 2019-10-10 05:10 - 000033636 _____ C:\Users\Timo\Downloads\FRST.txt 2020-01-14 17:23 - 2019-10-10 05:10 - 000000000 ____D C:\FRST 2020-01-14 17:23 - 2019-09-28 06:04 - 000000000 ____D C:\ProgramData\NVIDIA 2020-01-14 17:22 - 2019-10-14 16:19 - 000000000 ____D C:\Users\Timo\Downloads\FRST-OlderVersion 2020-01-14 17:22 - 2019-10-10 05:09 - 002573312 _____ (Farbar) C:\Users\Timo\Downloads\FRST64.exe 2020-01-14 17:21 - 2019-09-28 06:17 - 001725108 _____ C:\Windows\system32\PerfStringBackup.INI 2020-01-14 17:21 - 2019-09-28 04:26 - 000743888 _____ C:\Windows\system32\perfh007.dat 2020-01-14 17:21 - 2019-09-28 04:26 - 000150212 _____ C:\Windows\system32\perfc007.dat 2020-01-14 17:21 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\INF 2020-01-14 17:19 - 2019-09-28 06:14 - 000003534 _____ C:\Windows\system32\Tasks\DashlaneUpgradeCheck 2020-01-14 17:18 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Local\LGHUB 2020-01-14 17:17 - 2019-09-28 06:16 - 000000000 ____D C:\Users\Timo 2020-01-14 17:17 - 2019-09-28 06:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-01-14 17:17 - 2019-09-28 06:04 - 000000000 ____D C:\Windows\system32\SleepStudy 2020-01-14 17:17 - 2019-09-28 04:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-01-14 17:15 - 2019-09-28 07:14 - 000000000 ____D C:\Users\Timo\AppData\Roaming\TS3Client 2020-01-14 17:15 - 2019-09-28 07:05 - 000000000 ____D C:\Program Files (x86)\Steam 2020-01-14 16:29 - 2019-10-04 20:26 - 000000000 ____D C:\Users\Timo\AppData\LocalLow\Mozilla 2020-01-14 16:12 - 2019-10-04 20:26 - 000004166 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{72054FF7-E422-47D1-BD7E-BA641C7D1D9F} 2020-01-14 16:09 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Roaming\LGHUB 2020-01-14 06:51 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\AppReadiness 2020-01-14 06:46 - 2019-09-28 06:16 - 000000000 ____D C:\Users\Timo\AppData\Local\Host App Service 2020-01-13 18:17 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\e-Sports 2020-01-13 18:07 - 2019-09-28 06:17 - 000000000 ____D C:\Users\Timo\AppData\Local\Packages 2020-01-13 17:00 - 2019-10-14 15:41 - 000000000 ____D C:\Program Files\Microsoft Office 2020-01-13 17:00 - 2019-09-28 04:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2020-01-13 16:14 - 2019-09-28 11:02 - 000000000 ____D C:\Users\Public\Logi 2020-01-12 16:06 - 2019-09-28 07:12 - 000000000 ____D C:\Users\Timo\AppData\Local\Battle.net 2020-01-12 12:14 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Schreiben 2020-01-12 09:31 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Forschung 2020-01-12 08:03 - 2019-09-28 04:24 - 000000000 ___HD C:\Program Files\WindowsApps 2020-01-11 08:46 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Sonstiges 2020-01-10 14:54 - 2019-11-01 12:41 - 000000000 ____D C:\Users\Timo\Documents\Warcraft III Beta 2020-01-10 07:25 - 2019-09-28 06:24 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-01-09 06:54 - 2019-11-12 16:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Discord 2020-01-09 05:46 - 2019-12-03 16:56 - 000000000 ____D C:\Program Files (x86)\Dropbox 2020-01-07 07:52 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Arbeit 2020-01-06 18:34 - 2019-09-28 08:49 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2020-01-05 14:38 - 2019-09-28 07:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Twitch 2020-01-04 15:31 - 2019-12-03 16:56 - 000000000 ____D C:\Users\Timo\AppData\Local\Dropbox 2020-01-04 12:59 - 2019-12-03 16:59 - 000000000 ___RD C:\Users\Timo\Dropbox 2019-12-27 10:37 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter Templates 2019-12-27 10:37 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter 2019-12-26 11:12 - 2019-09-28 04:21 - 000786432 _____ C:\Windows\system32\config\BBI 2019-12-26 11:12 - 2018-05-09 17:19 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-12-26 10:49 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\AppData\Roaming\ActivePresenter 2019-12-25 08:48 - 2019-09-28 07:11 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-12-19 06:02 - 2019-11-01 07:49 - 000001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2019-12-17 17:47 - 2019-09-28 06:19 - 000000000 ____D C:\Users\Timo\AppData\Local\PlaceholderTileLogoFolder ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-01-2020 durchgeführt von Timo (14-01-2020 17:23:34) Gestartet von C:\Users\Timo\Downloads Windows 10 Home Version 1903 18362.535 (X64) (2019-09-28 05:13:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1957852580-2453273739-80001773-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1957852580-2453273739-80001773-503 - Limited - Disabled) Gast (S-1-5-21-1957852580-2453273739-80001773-501 - Limited - Disabled) Timo (S-1-5-21-1957852580-2453273739-80001773-1001 - Administrator - Enabled) => C:\Users\Timo WDAGUtilityAccount (S-1-5-21-1957852580-2453273739-80001773-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated) Acer Collection (HKLM-x32\...\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}) (Version: 1.01.3011 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Jumpstart (HKLM-x32\...\{4335EAF1-21F1-43D3-8F6F-D7E481E6959A}) (Version: 3.3.19180.60 - Acer) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.03.3005 - Acer Incorporated) ActivePresenter (HKLM\...\{A2A40277-D807-4754-95A3-2F294C2C51D3}_is1) (Version: 7.5.9 - Atomi Systems, Inc.) App Explorer (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Host App Service) (Version: 0.273.3.727 - SweetLabs) <==== ACHTUNG Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.62.326 - Electronic Arts) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.20.13 - Canon Inc.) Canon MG5700 series Benutzerregistrierung (HKLM-x32\...\Canon MG5700 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon MG5700 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5700_series) (Version: 1.00 - Canon Inc.) Canon MG5700 series On-screen Manual (HKLM-x32\...\Canon MG5700 series On-screen Manual) (Version: 7.8.0 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.5 - Canon Inc.) CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.8216.01 - CyberLink Corp.) Dashlane Upgrade Service (HKLM-x32\...\Dashlane Upgrade Service) (Version: 2.1.17.0 - Dashlane, Inc.) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Discord (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Discord) (Version: 0.0.305 - Discord Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 88.4.172 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.241.1 - Dropbox, Inc.) Hidden Epic Games Launcher (HKLM-x32\...\{422FC196-EA1D-448E-A505-BC7DFC21C880}) (Version: 1.1.236.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Forge of Empires (HKLM-x32\...\{39D43D1E-8661-4990-9D01-2C1F593CC8C3}) (Version: 3.1.19223.4 - Acer) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.3.7.1220 - Digital Wave Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.117 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1808.12.0.1102 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.0.2.1086 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000040-0200-1031-84C8-B8D95FA3C8C3}) (Version: 20.40.0 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{2D79E334-B178-45B9-A2A6-7A60A084C268}) (Version: 16.8.0.1000 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{18ec79fd-8f83-4e12-bfa5-80c9872cc56b}) (Version: 20.40.0 - Intel Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) LibreOffice 6.3.2.2 (HKLM\...\{6110D2CC-70B4-415E-AF5A-7BB496AB264B}) (Version: 6.3.2.2 - The Document Foundation) Logitech G HUB (HKLM\...\{521c89be-637f-4274-a840-baaf7460c2b2}) (Version: - Logitech) MediaHuman YouTube to MP3 Converter 3.9.9.30 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.9.30 - MediaHuman) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft Office Home and Student 2019 - de-de (HKLM\...\HomeStudent2019Retail - de-de) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\OneDriveSetup.exe) (Version: 19.192.0926.0012 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 70.0.1 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 70.0.1 (x86 en-US)) (Version: 70.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.2.1 - Mozilla) Mozilla Thunderbird 68.3.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.3.1 (x86 de)) (Version: 68.3.1 - Mozilla) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.73 - NVIDIA Corporation) NVIDIA GeForce Experience 3.12.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.12.0.84 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.73 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20280 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.56.33908 - Electronic Arts, Inc.) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3009 - Acer Incorporated) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.23.1003.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8383 - Realtek Semiconductor Corp.) STAR WARS™ Battlefront™ II (HKLM-x32\...\{8a882ce0-0c0b-4eb2-850c-28ebadab4f50}) (Version: 1.1.7.57645 - Electronic Arts) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.3.0 - TeamSpeak Systems GmbH) Twitch (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 8.0.0 - Twitch Interactive, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Warcraft III Beta (HKLM-x32\...\Warcraft III Beta) (Version: - Blizzard Entertainment) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warcraft Classic (HKLM-x32\...\World of Warcraft Classic) (Version: - Blizzard Entertainment) Packages: ========= Acer Collection -> C:\Program Files\WindowsApps\acerincorporated.acercollection_1.1.3013.0_x64__48frkmn4z8aw4 [2019-09-28] (Acer Incorporated) Acer Product Registration -> C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3013.0_x64__48frkmn4z8aw4 [2019-12-12] (Acer Incorporated) Booking.com Partner App -> C:\Program Files\WindowsApps\4AE8B7C2.Booking.comPartnerApp_1.1.2.1000_x64__6wqyppa9wfhnr [2019-09-28] (Booking.com B.V.) eBay -> C:\Program Files\WindowsApps\ebay_1.0.1606.2210_x64__96rgg7pjt343r [2019-09-28] (CN=Acer Incorporated) Evernote -> C:\Program Files\WindowsApps\Evernote.Evernote_6.22.8816.0_x86__q4d96b2w5wcc2 [2020-01-05] (Evernote) Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.30.4.0_x86__kgqvnymyfvs32 [2019-12-17] (king.com) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-28] (LinkedIn) Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x64__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x86__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-12] (Microsoft Studios) [MS Ad] Movie & Audio Studio -> C:\Program Files\WindowsApps\MAGIXSoftwareGmbH.MovieAudioStudio_1.1.4.0_x64__awcgk3qbzve1y [2019-09-28] (MAGIX Software GmbH) MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.34.13393.0_x64__8wekyb3d8bbwe [2019-12-19] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.95.602.0_x64__mcm4njqhnhss8 [2019-10-25] (Netflix, Inc.) PhotoDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.photodirectorforacerdesktop_8.0.5229.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) PowerDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.powerdirectorforacerdesktop_14.0.4304.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) QuickAccess -> C:\Program Files\WindowsApps\AcerIncorporated.QuickAccess_3.0.3009.0_x64__48frkmn4z8aw4 [2019-10-06] (Acer Incorporated) Simple Mahjong -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleMahjong_5.6.18.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] Solitär -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_6.15.61.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] Spades -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.Spades_5.2.24.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1957852580-2453273739-80001773-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Timo\Dropbox [2019-12-03 16:59] ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Timo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2018-12-03 21:19 - 2018-12-03 21:19 - 000126976 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [462] AlternateDataStreams: C:\Users\Timo\AppData\Local\Temp:$DATA [34] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 14:46 - 2017-09-29 14:44 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Timo\Downloads\SMITE-Kuku-WingsofChange-1920x1080.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "vidnotifier.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{2CB7CC2C-204B-4D90-BCA3-96E3E7902DBD}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{F5C434BB-E3D4-4C6D-B80C-AFE1008D749F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe Keine Datei FirewallRules: [{14E78F3E-6F9F-4F11-A9EC-B0450B01C54A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe Keine Datei FirewallRules: [{D13651C1-000C-4356-AAA7-FB29CA860988}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{4FD7E8A3-86CF-4907-9889-4B11F50A262E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2BD84C27-BF18-4075-8700-A2D00205FA1A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B2635459-E358-452A-BFDF-C3C2514B2E17}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel(R) Wireless Connectivity Solutions -> ) FirewallRules: [{8B315897-2F16-4FD6-BBBB-68DDE3E8C682}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{05619F6C-DD08-4B65-B894-DC886EA297CB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FEC96CCD-0DF2-4852-83E0-A555C36FA1F1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{5183B048-A9AE-4EFB-B22E-8DC19BF99545}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{898A911C-7FA2-446C-B48E-8BCC8482C095}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CEC98800-63C2-4D1F-AB66-03C5759382E2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{9633FFFD-D2B0-46C2-BCEF-C2611567A5B1}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\ActivePresenter.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{A9C19401-CB75-489F-80D6-233C046F1A69}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\rlactivator.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{FF8A7E52-2A26-49F5-938D-44440D045D01}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{1B6836D9-FDB1-474C-9E39-60CDA74CD8B8}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{DB885717-5BAD-430F-B381-9AB4A03D3342}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{6FDB369C-66DF-4A73-B98B-570BB168BB40}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{E477BE8C-F762-4168-9F4E-807AF53CA3B6}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{A9A7D158-89D1-4AA6-B23A-F6110B77D456}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{673300E2-E191-4F0B-BA05-6513C6A5279C}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{67FAA593-6341-4070-9F4D-EDE3DDCE0E3F}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{E392B9F8-E6E8-4DBC-B707-4FAE1EE302D0}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{466F068E-E8E6-4A99-B44C-AB2DEB6C8E51}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{63F9CCDA-AD0B-4636-9022-172034F1D6BB}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{2A731F0B-197D-44C4-B435-490B30066346}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FF575D80-8270-41A2-8550-7CDF18AAF3E5}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [UDP Query User{959CBA7A-745B-495C-A0AE-B2913B48FBF1}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [{F1780967-6F6D-4A6C-A414-58F7B3B2C289}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{8B4B7F9B-25C3-437C-966B-0D3AF3300D97}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{911B2B8C-A599-4174-B217-E46040EEE74B}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{007EC80C-912F-4B63-9C15-58155250AB23}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{CFF751B8-F38E-4FE8-9AF6-64BDC313E64A}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{FB75E886-28E3-4194-8486-952E85C40E37}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E3FF506D-815D-4A03-948E-57FD695D602F}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{A1EBCBB8-D95C-4003-A46E-E9DD4C8C93BF}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{06C5688F-8CA0-4D6E-B520-5633D10D247B}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{DE77F1F7-38BD-4866-9861-FE344D607A02}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{360F1776-A117-4CEC-BE6C-9988655436F0}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{5EA3BF5A-24E9-4FDE-BF8E-2994310CADBA}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{0D74A90A-3484-4F6F-B7DA-BBAED820ECF8}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{7FE92A66-06E5-49B7-9F14-C140DBA3033C}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{BDB1E1FE-CCD7-4CB7-8CDE-3A55A303F357}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{1C5E8511-94E2-4701-96B2-D67E8941CEEB}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{894C96A9-6FB0-4075-B55E-E92428C35AD9}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{B9062B6F-68D2-434C-A9CE-CD7249C14987}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{D4031702-0D61-4A9C-9A5E-24964DE163A7}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [{324BC774-424C-4DE3-A854-11C5BCF85BB2}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{735FA575-167A-4CEB-8B86-8B953763E784}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{F58818F3-5E64-4A27-8BD4-79DA1235B2E9}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{8BB5E07C-DB74-4FCD-A9AC-98B3F23DCBC9}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{CAF47169-2C3E-4E4D-8ED6-A85B58A62BD4}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{B4AB0D81-75BC-420D-954B-AEBF20D37C92}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{F954C003-3D77-4B3A-A4CC-B2D303032B89}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{1A8C449D-2080-4631-AA3A-39D2900D3F2A}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{A1FA9184-915F-417D-81F2-BBAD99C44072}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{B1F0FFD4-122C-437C-A5A8-BFC3B6038219}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{9E8566A3-3C7A-485C-860E-B3E1F31E6BBB}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{1B316E9F-5FA9-468E-B369-1D77797EDBD6}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5BF3DEB5-65FD-4744-ABEF-F67EB2AA3FAC}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{8F7A5BF7-E28A-4E96-B6E8-43BB16A6405F}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{35ED1EB7-F3CB-4E2E-8760-1C1FAE493817}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{5D922FAB-81A1-4CEC-84B2-FB91ED931A60}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{C4EF2E92-6FAB-4666-A899-67D741A41B85}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{90C7EC26-328E-41A1-BE01-DD46BDBD5FF1}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{7C2C4A6E-9948-4250-AA66-682059E7F25C}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{58511AB9-0941-431E-A184-45E400D773F3}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [{F30C7945-9ADA-451D-AFDC-103D68DF730F}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [TCP Query User{DC43E04F-0BA0-4BB1-B1E5-80AD419DB175}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{62A29837-7AC5-49A0-90C8-58051B2049ED}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [TCP Query User{A127D1E2-2EBB-40AC-AEED-9348C288C147}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [UDP Query User{537C1E44-8684-402D-9ABA-5FC08487EA43}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [TCP Query User{EAC218FC-E11D-4892-B1FE-469BD56B0441}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [UDP Query User{ED60A82A-4AB1-4003-BB02-AB042FA3B8A6}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [{3C5F6FB9-E16B-4EF1-B6BA-9D337BC62EF8}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{579F009D-23A6-4E3C-A95F-ED1105A897BF}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{427ECB15-E03B-480A-8FCB-7C16B2893DAC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6335DB7B-7AD3-4AC7-B519-6AB88E769760}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{ABD75E1C-B8D4-485F-9F93-C99FA296AA1E}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{37BAE167-C4F3-4989-8CAD-76E735F5108B}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{1B457808-90DB-496C-9525-404DF2B0D064}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{3CF7D125-3BE7-4BDB-AFA0-FBEFB2F46233}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{E98B8491-051F-4C24-8577-CEAAE3BE4681}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{7D059619-F5DE-4318-9205-191D0CCB69D1}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{82C46FF8-41C9-4A0D-8258-58F5E20B7B77}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{55646EA6-4FE2-4B86-B74A-1B946244D0CA}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{77DFC5AA-9751-4723-8A55-2D401634E630}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{B51D8576-793A-4AE1-9965-5222CD44499E}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{FA2500D0-D943-4618-9644-AE8ABCE64BC8}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{9E0B67A1-6111-4B9E-8DB5-F162A5016B0B}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [TCP Query User{8488B254-8A2E-4ED6-AE65-5D1911BFB8BD}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{C21E396C-3333-4861-AAAF-A34CA7386A10}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{505C62D6-B088-4DEB-A8DC-AF6776A86858}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4A07EC44-F2F3-45B7-9601-01FC10FE5169}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{FA41FCE6-691C-4413-A3C0-2EA46EE4AFFC}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{3FBA4AD8-5352-46B8-A0AF-5F438D57126C}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{885C2600-C0F9-4020-9B47-CAA966C8AA84}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{1EE79564-8CDA-4D26-A534-8F8DEF4425E2}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{B1E87AB8-B0E6-4DD6-81E7-50938521A8FF}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{E4BDA3CF-6064-4E33-822F-C7F07181727A}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{AB366843-22B5-400A-8156-215591932BBB}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [{3BEBC38F-A1E6-466B-92CE-A677DE130D08}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{182E265A-4596-40C4-97DF-88ACD074CEF3}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{7056BD63-A095-4B70-A0CB-6FAFFBB5643D}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{78CD53DB-8947-4C4A-8211-5762D13A6BEE}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{CA1F57E5-C0E3-4B98-A63C-F54FC229232A}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{CEB3831D-B5EB-47E5-8084-A64BA30F25A0}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{0BB7F668-3446-4AD8-84F1-24349155C74F}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{304AE9C4-5170-4A34-A452-F8C26B2A6AF5}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{ADED9A38-7B5E-44D9-BEA9-858EBDF03A21}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{7D5F44E7-03BA-431D-96C8-E54C4E6296BC}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{FEF5DCF5-784A-45F4-896F-65DF947C96D7}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{52BF9D35-A162-46D7-9F30-1EA4099A15B9}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{373C3EC9-DC60-4B49-B09A-210EF5D37705}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{C6AFFED2-FEC2-42B8-84CD-D58A80568D81}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{7FAEE44B-5381-44BE-ABD5-D6C3011C6762}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{F5B8C6B1-A345-4DBB-8529-3628757E16D8}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{5FDAC1B8-2437-4842-A1B8-206BF65F6160}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{37F10418-8282-42E1-AC2B-9DBCC9A2F4B8}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{685A7175-23D8-4002-A243-4AA4B0B9AD4E}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{D80B827C-B723-4E08-8EC2-2AB32E2838CD}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{E75870CF-13A2-410A-90A7-785761356E7A}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{C7BBDE8D-D3FB-4327-AB12-0F15EB791AE7}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{A53B1D1E-BC8E-45D9-908D-8770AE2D9C16}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{3240112E-CC32-42C5-B2FE-C72848D77398}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{4F94855A-0B7F-4B2D-91C9-F4451388FBF2}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{A12C3D4D-8FBC-445C-8581-5AA87B343C65}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{48FBEDF6-ACB5-419C-B6CB-8689EF5A45D2}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CC55B90B-D2E6-445B-88DF-D425A6EDF8E1}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{002F9A43-7A1A-4C50-9F6F-8FD2277486CE}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{C75817FD-7656-4913-9F38-D8D2574A5E4D}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{716490EF-5D81-4940-B17A-5E3A9ECC3F2E}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{95066ABA-0EB3-4D3C-95E2-196387E212F2}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{84BF7F54-7BF3-4F1E-9D44-3EB2C91DCCAA}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{2E763018-AFA1-4695-8AF0-AA33D5A029FB}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{A8DE951F-8312-4757-8922-0174DAECA293}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{5194708A-95FB-4967-9AFE-C9DAB3EA848C}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{2EAFBF7A-D2C9-46D1-AB2D-C9654E2DB5CD}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{74989A04-880E-4159-9088-FC24A10C092F}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{F4127AA2-7D18-4D2C-86D1-8FE53E85C1EC}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{90318B72-F287-4771-85D9-181C20981D03}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{CED73EED-2F2D-4DA3-AB19-27390BC7BA88}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F9AC8BB7-97EB-4A6A-B509-CC49E8010BFD}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F523C4B8-D68A-47C3-885C-615D5495A259}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{ECDC78FF-AC88-43E4-9CB9-51AFE6A2F312}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{79AC9360-44AE-4EE6-9B4C-D65787122D88}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{AF90C044-6FD8-44F8-B0D3-CD3435EFF3F8}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{7EC7E63C-FCC2-43F0-8DB7-4C1CC26486AA}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{AAB47CCD-196B-4FC2-8B1B-5853F0CA5670}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{1F16E66D-0EEE-45A4-883B-73AA5C5416A2}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{21F2D17C-7A39-4EB7-A0C4-7B80338AE15C}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{365622FC-3468-44E3-97E8-54D200A17619}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5A0863A3-32B1-49A6-BD82-FC2401CAB951}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5188DE07-53A4-4808-A3D9-3AE5AC1AB968}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{14D023C4-9A2B-4431-8DA7-CA25BF45ABA4}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{50E4D901-4021-4D93-96A9-92A08E8D3D85}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{7401C660-BA9F-4684-9FF7-3529E66676FB}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{B55FA952-42EB-43A6-9579-24A518D1401C}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{ADF6D9E3-51DB-45D0-B8A7-BBE071D4B30A}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{167D498A-453A-4E43-A945-A4ED89BE68AE}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{07CC5105-95FC-421C-A8F6-6D4564C466F8}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{73445026-2CEE-4D30-A30D-8A324CDDB784}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{A18BA6FF-D3A8-4FD2-9B32-505240FA362C}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{0AEE7573-F52F-43F2-A507-9DDEAD95348D}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{7EA35FFB-0291-4314-8AA7-779C5E9A8760}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{35CC0B3E-CE50-48A6-8242-9E7368CF3421}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{CD3F0606-FCBE-40BB-94B7-30E00521ABD3}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{F1440A0C-6E95-4E07-87C3-168664D16AEB}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{FDC230BB-6D27-4FBE-8484-01BCBB30DBEE}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{C24DA0B2-830A-41EC-812F-18AC305761FF}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E071CCCA-3193-457E-9622-8288285E3E56}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E29E6D9E-C6BA-4DB3-BBE9-E30E461A5A8B}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{A3EA6DB8-DC3F-4EE4-A44F-94F7310AD0C3}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{BD7E86E8-9EDC-4EE8-B980-81EFB8667DBE}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{9FC2BFCB-4195-4D29-910C-1A77B03DDEE8}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{67B8055F-8591-4667-8E3F-84DA649B635F}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{A3D4C955-B612-4590-BB99-2B95C38F0B0E}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{276B7E4D-5042-484C-8B3A-0C33670F1956}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{7CEDE479-5F78-4B27-BC68-07340B1C31E9}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{D1D53C39-447D-4915-AED2-9E3E6A19F1E3}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{BAFF3175-CC64-49A4-8040-19662B0DE97A}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{246F713E-9393-4653-8E3D-DD792893B529}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{51ADA632-687B-4138-8C95-A4B3349240EC}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{19B197F3-2835-424C-A40C-27A055E49BFA}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{6AB26DEC-B877-400D-9A18-08C021846C0F}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{7FBA8E2C-93D0-4B57-B0EF-5C0BA677F0EC}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CBB389EE-F76A-479A-B88B-795F457E8A16}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{5D25FBF2-6046-4E54-9A80-98238EE1C3E3}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{BA04D2D2-7F37-4DA2-B536-38C89FA83587}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{D7BE2482-2863-42A6-BCC4-23ACDFBA6E28}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{CB1D729F-3CE3-4807-A492-14F759B65B2F}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{D9953BFE-A992-4F37-9432-8C9928C55284}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{236DCB50-2DA2-418C-9EE7-54CDC9091313}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{2FB91593-E2CD-4415-88DD-074B982CD5C5}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [UDP Query User{FD6DCA6A-A6A6-45AA-B86E-62B99387548D}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [{2CF8E279-8337-45BC-BFEE-72AECB324BEC}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{72A9FD5C-789E-48EF-8B36-FEC0F4FC7111}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{E3CF1B4D-4F36-4341-96B6-AAD768542945}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{28DE6B14-8119-4FDE-AA96-BF23177C781A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118.12 GB) (Free:62.76 GB) (53%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/14/2020 05:17:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0xfc4 Startzeit der fehlerhaften Anwendung: 0x01d5caf613f53ccf Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 1d9f858b-731d-4c74-8979-5fef87d988a5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/14/2020 04:13:31 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 25152, und die erforderliche Größe betrug 33408. Error: (01/14/2020 06:43:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x10e8 Startzeit der fehlerhaften Anwendung: 0x01d5ca9d8e4eed6b Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 615c53d5-42c2-4a3f-b830-0bbe9270ce6f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/13/2020 04:14:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x110c Startzeit der fehlerhaften Anwendung: 0x01d5ca2418026fb7 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: e756f5a5-981a-4c9e-a730-3e08edec5f10 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/13/2020 06:29:26 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 22736, und die erforderliche Größe betrug 34144. Error: (01/11/2020 02:28:23 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 26112, und die erforderliche Größe betrug 33408. Error: (01/10/2020 06:27:13 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm Warcraft III.exe Version 1.32.0.14284 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 5338 Startzeit: 01d5c7d87b9240e8 Beendigungszeit: 4294967295 Anwendungspfad: D:\Blizzard\Warcraft III Beta\x86_64\Warcraft III.exe Bericht-ID: f6db8ad6-13da-45f6-81ec-01849bfea81c Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (01/10/2020 07:31:51 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 25040, und die erforderliche Größe betrug 32120. Systemfehler: ============= Error: (01/14/2020 05:24:57 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 8000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/14/2020 05:24:57 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/14/2020 05:24:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/14/2020 05:24:51 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/14/2020 05:24:41 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Aufführung des konfigurierten Wiederherstellungsp. Error: (01/14/2020 05:24:41 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/14/2020 05:24:33 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 8000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/14/2020 05:24:33 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Windows Defender: =================================== Date: 2020-01-13 17:02:21.429 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D25D77C4-2C03-4DDE-8EED-D4DAE4E4F1D2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-12-26 11:40:08.064 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {69DEF6DA-C2A6-46DA-8108-620945AA7FAA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM ==================== Speicherinformationen =========================== BIOS: Acer R01-A0 03/29/2018 Hauptplatine: Acer Nitro N50-600 Prozessor: Intel(R) Core(TM) i7-8700 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 22% Installierter physikalischer RAM: 16310.43 MB Verfügbarer physikalischer RAM: 12576.14 MB Summe virtueller Speicher: 18742.43 MB Verfügbarer virtueller Speicher: 13119.08 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:118.12 GB) (Free:62.76 GB) NTFS Drive d: (Data) (Fixed) (Total:931.51 GB) (Free:77.47 GB) NTFS Drive f: (Seagate Expansion Drive) (Fixed) (Total:2794.39 GB) (Free:1954.37 GB) NTFS \\?\Volume{158b6cf8-3605-402c-9f7d-c6adc7246528}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.56 GB) NTFS \\?\Volume{93031703-a28a-4557-959b-fc33bc355b75}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: F1700972) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3338C6CD) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 2794.5 GB) (Disk ID: DE323725) Partition: GPT. ==================== Ende von Addition.txt ======================= |
15.01.2020, 14:14 | #2 |
/// TB-Ausbilder | PC startet neuMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Schritt 1 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
15.01.2020, 18:28 | #3 |
Gesperrt | PC startet neu Hallo Matthias,
__________________vielen, vielen Dank! Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.1.0 # ------------------------------- # Build: 12-17-2019 # Database: 2020-01-13.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 01-15-2020 # Duration: 00:00:01 # OS: Windows 10 Home # Cleaned: 13 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com Deleted C:\Users\Default\AppData\Local\Host App Service Deleted C:\Users\Public\App Explorer Deleted C:\Users\Timo\AppData\Local\Host App Service ***** [ Files ] ***** Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk Deleted C:\Windows\System32\Tasks_Migrated\App Explorer ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** Deleted C:\Windows\System32\Tasks\APP EXPLORER ***** [ Registry ] ***** Deleted HKCU\Software\App Host Service Deleted HKCU\Software\Host App Service Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{423152A1-E514-4821-9133-EBB86C7529C7} Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** Deleted Amazon Assistant for Firefox ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete IFEO [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Winsock ************************* AdwCleaner[S00].txt - [6672 octets] - [15/01/2020 18:19:36] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 15.01.20 Scan-Zeit: 18:26 Protokolldatei: 21852bb2-37bc-11ea-b79e-94c6916c4e3e.json -Softwaredaten- Version: 4.0.4.49 Komponentenversion: 1.0.793 Version des Aktualisierungspakets: 1.0.17762 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 18362.535) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-IJ6HSON\Timo -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 286010 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 0 Min., 49 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
15.01.2020, 20:37 | #4 |
/// TB-Ausbilder | PC startet neu Schritt 1
|
16.01.2020, 07:33 | #5 |
Gesperrt | PC startet neuCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-01-2020 durchgeführt von Timo (Administrator) auf DESKTOP-IJ6HSON (Acer Nitro N50-600) (16-01-2020 07:30:29) Gestartet von C:\Users\Timo\Downloads Geladene Profile: Timo (Verfügbare Profile: Timo) Platform: Windows 10 Home Version 1903 18362.535 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QASvc.exe (Acer Incorporated) C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3013.0_x64__48frkmn4z8aw4\DesktopApp\AcerRegistrationBackGroundTask.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Genesys Logic, Inc. -> Genesys Logic) C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe (Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler64.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Logitech Inc -> ) C:\Program Files\LGHUB\logi_analytics_client.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_updater.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1910.0.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) C:\Windows\SysWOW64\Creative.UWPRPCService.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320584 2018-02-13] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1313408 2017-07-05] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [6261760 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3288016 2019-12-16] (Valve -> Valve Corporation) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [LGHUB] => C:\Program Files\LGHUB\lghub.exe [71464072 2019-11-27] (Logitech Inc -> Logitech, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [EpicGamesLauncher] => D:\EA\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [36055952 2019-12-15] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Discord] => C:\Users\Timo\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1814848 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\79.0.3945.117\Installer\chrmstp.exe [2020-01-10] (Google LLC -> Google LLC) Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Twitch.lnk [2019-11-24] ShortcutTarget: Twitch.lnk -> C:\Users\Timo\AppData\Roaming\Twitch\Bin\Twitch.exe (Twitch Interactive, Inc. -> Twitch Interactive, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08F0B293-B2BA-4A62-9E5A-A9A98DB82AD7} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [968264 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0ABAAEE5-9A05-4B66-AF3A-11F8D6146963} - System32\Tasks\Quick Access => C:\Program Files\Acer\Quick Access Service\QALauncher.exe [447280 2019-09-27] (Acer Incorporated -> Acer Incorporated) Task: {1519A3B7-7338-433B-8466-49E33BD912A5} - System32\Tasks\Acer Collection Application => C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe [479024 2017-12-14] (Acer Incorporated -> ) Task: {206005F6-2F4D-4B53-99F2-B120082173D3} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158544 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {20E5D21E-1A0B-4EC2-9B97-E39D1E9732C4} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24625520 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) Task: {2312DF58-646A-4AB1-B91C-52065526B421} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473904 2017-10-30] (Acer Incorporated -> Acer Incorporated) Task: {2C688122-5ADD-44CD-8752-D5B0216921F9} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [215856 2017-09-13] (Acer Incorporated -> TODO: <Company name>) Task: {2D290ACA-C41B-4800-BFE0-09F79ED2B8D8} - System32\Tasks\Oem\AcerJumpstartTask => C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe [64320 2019-07-11] (Acer Incorporated -> Acer) Task: {39174712-0E8A-40EA-9B82-D7535D87FDC9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {4A69E934-E9D1-47A1-BF7E-463610EBEBA6} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4D65D835-243B-45F4-9F1C-428E6FCA8A66} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {4E61E7F6-B661-47E3-8B4A-2F6B44233104} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158544 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {515FCC70-0C01-4131-8AA4-5717CC421EC4} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-10-30] (Acer Incorporated -> ) Task: {5F614607-9BA0-4FCA-965D-C590203065C5} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [524360 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {70DDF250-D0DE-484F-8E3E-68E5AB4CFBA0} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {762FC386-A03A-4286-9998-CED37E8C81BB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {866F1F73-723A-45A0-8C35-96FEDEFCDB2B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8A4F593E-2EAD-4CD3-940B-F047EF5065A3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {93597B89-2327-48B0-8D8A-5CF7499CC3B3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {9DFEA23E-6797-48B3-95E7-D83BFFC8BCE0} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A05CA2E5-334C-4812-8017-3A282C3C9EA6} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [41264 2017-10-30] (Acer Incorporated -> ) Task: {B6D4237A-5FF3-4F33-BB72-B17B1644D2FC} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24625520 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) Task: {B7AC4CCF-226C-47C8-8DD4-E462C271D1F2} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {BF3B6B51-1DE5-45B6-8BFD-85CC2183AA9A} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {C64315A5-D037-4A56-A352-F257D1AA5897} - System32\Tasks\Acer Collection Monitor Application => C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe [417072 2017-12-13] (Acer Incorporated -> Acer Incorporated) Task: {C7A3B640-66CF-4BD9-B6F6-AB9395ACEE3E} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) Task: {DCD470B2-81A6-4DED-AAE1-5BD1388E6613} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E03A7975-0DE5-4FA0-B7C6-0FE7E716C64C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {EA2166B6-6567-4C9B-9E09-44817D07081D} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> ) Task: {EA9F2AA4-C41C-42BC-93BC-D2CDE18BB021} - System32\Tasks\DashlaneUpgradeCheck => net [Argument = start "Dashlane Upgrade Service"] Task: {EC6F0489-2AD3-4035-B02C-1890EA41BF45} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [152880 2016-09-20] (Acer Incorporated -> ) Task: {EFC30A3B-2265-47B2-AE72-F43A1DBEBED5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [1930312 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F09FC15F-6C8B-4312-BB30-8F78C09C8725} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{95fc19d6-c7e9-4ec7-a91d-71457738ab74}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> DefaultScope {5A55A3C5-0208-4139-9C58-4EE3BE9B6A40} URL = SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> {D29246C9-4406-4AA1-A1C8-E3867EB3B64D} URL = BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Timo\Downloads FireFox: ======== FF DefaultProfile: dthhg7yn.default FF ProfilePath: C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\dthhg7yn.default [2019-12-03] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2019-11-02] [] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2019-11-02] [] FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2017-10-17] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.spiegel.de/" CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default [2020-01-16] CHR Extension: (Präsentationen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-28] CHR Extension: (Docs) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-28] CHR Extension: (Google Drive) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-28] CHR Extension: (YouTube) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-28] CHR Extension: (Tabellen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-28] CHR Extension: (Google Docs Offline) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-01-08] CHR Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-12-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03] CHR Extension: (Google Mail) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-28] CHR Extension: (Chrome Media Router) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-13] CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\System Profile [2019-09-28] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8402648 2019-12-15] (BattlEye Innovations e.K. -> ) R2 CIJSRegister; C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe [144464 2015-02-19] (Canon Inc. -> CANON INC.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11164232 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) S2 Dashlane Upgrade Service; C:\Program Files (x86)\Dashlane\Upgrade\DashlaneUpgradeService.exe [83992 2017-08-23] (Dashlane -> Dashlane, Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [44552 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803952 2019-12-04] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 GeneStorSvc; C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe [149592 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) S4 HfcDisableService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\HfcDisableService.exe [1710736 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfsService; C:\Windows\System32\iaStorAfsService.exe [2788496 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [542872 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe [743728 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe [720184 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) R2 jhi_service; C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe [647568 2019-04-30] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 LGHUBUpdaterService; C:\Program Files\LGHUB/lghub_updater.exe [9839752 2019-11-27] (Logitech Inc -> Logitech, Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6960640 2020-01-15] (Malwarebytes Inc -> Malwarebytes) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268968 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> ) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2466608 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3344176 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) R3 QASvc; C:\Program Files\Acer\Quick Access Service\QASvc.exe [523568 2019-09-27] (Acer Incorporated -> Acer Incorporated) R2 RstMwService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe [1969288 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [299824 2017-09-13] (Acer Incorporated -> acer) R2 UWPService; C:\Windows\SysWOW64\Creative.UWPRPCService.exe [363968 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3851432 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 GeneStor; C:\Windows\System32\drivers\GeneStor.sys [200064 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [1094800 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfs; C:\Windows\System32\drivers\iaStorAfs.sys [73360 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [136680 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\32197\driver_cpu_temperature\logi_core_temp.sys [25448 2019-11-27] (Logitech Inc. -> Logitech) S3 LGJoyHidFilter; C:\Windows\system32\drivers\LGJoyHidFilter.sys [57368 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyHidLo; C:\Windows\system32\drivers\LGJoyHidLo.sys [47256 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGSHidFilt; C:\Windows\System32\drivers\LGSHidFilt.Sys [64280 2018-10-05] (Logitech -> Logitech Inc.) S3 LGSUsbFilt; C:\Windows\System32\drivers\LGSUsbFilt.Sys [41752 2018-10-05] (Logitech -> Logitech Inc.) R3 logi_joy_bus_enum; C:\Windows\system32\drivers\logi_joy_bus_enum.sys [38136 2019-09-28] (Logitech Inc -> Logitech) R3 logi_joy_vir_hid; C:\Windows\system32\drivers\logi_joy_vir_hid.sys [20624 2019-09-28] (WDKTestCert sqa,131523902232810150 -> Logitech, Inc.) R3 logi_joy_xlcore; C:\Windows\system32\drivers\logi_joy_xlcore.sys [66808 2019-09-28] (Logitech Inc -> Logitech) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [218288 2020-01-15] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2020-01-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248968 2020-01-16] (Malwarebytes Inc -> Malwarebytes) R3 MBfilt; C:\Windows\system32\drivers\MBfilt64.sys [43456 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) S3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8723968 2019-03-19] (Microsoft Windows -> Intel Corporation) R3 Netwtw08; C:\Windows\System32\drivers\Netwtw08.sys [9122296 2019-04-29] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvaei.inf_amd64_d7d2e2db43bedf3a\nvlddmkm.sys [20395400 2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30280 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [45152 2018-10-04] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [66792 2018-10-03] (NVIDIA Corporation -> NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [1010624 2017-12-21] (Realtek Semiconductor Corp. -> Realtek ) S3 RzDev_021e; C:\Windows\System32\drivers\RzDev_021e.sys [51688 2018-04-22] (Razer USA Ltd. -> Razer Inc) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45664 2019-12-08] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [355760 2019-12-08] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-08] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-15 18:25 - 2020-01-16 07:12 - 000248968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 001883976 _____ (Malwarebytes) C:\Users\Timo\Downloads\MBSetup.exe 2020-01-15 18:25 - 2020-01-15 18:25 - 000218288 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\Users\Timo\AppData\Local\cache 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\Program Files\Malwarebytes 2020-01-15 18:18 - 2020-01-15 18:20 - 000000000 ____D C:\AdwCleaner 2020-01-15 18:18 - 2020-01-15 18:18 - 008237744 _____ (Malwarebytes) C:\Users\Timo\Downloads\adwcleaner_8.0.1.exe 2020-01-15 07:29 - 2020-01-15 07:29 - 000312475 _____ C:\Users\Timo\Downloads\photo-1560603231-aaad09827dde.jfif 2020-01-14 20:07 - 2020-01-14 20:07 - 000134458 _____ C:\Users\Timo\Downloads\photo-1554062669-9603197b21f5.jfif 2020-01-14 17:25 - 2020-01-14 17:25 - 000068830 _____ C:\Users\Timo\Downloads\hrtzzrthtrrthzrt.txt 2020-01-14 17:25 - 2020-01-14 17:25 - 000044696 _____ C:\Users\Timo\Downloads\ttethrehrehte.txt 2020-01-14 17:17 - 2020-01-14 17:17 - 1301368670 _____ C:\Windows\MEMORY.DMP 2020-01-14 17:17 - 2020-01-14 17:17 - 002550660 _____ C:\Windows\Minidump\011420-10171-01.dmp 2020-01-14 17:17 - 2020-01-14 17:17 - 000000000 ____D C:\Windows\Minidump 2020-01-12 19:33 - 2020-01-12 19:33 - 000148367 _____ C:\Users\Timo\Downloads\photo-1510586654757-84690a984d74.jfif 2020-01-12 19:30 - 2020-01-12 19:30 - 000301797 _____ C:\Users\Timo\Downloads\photo-1569517282132-25d22f4573e6.jfif 2020-01-12 17:05 - 2020-01-12 17:05 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e (1).jfif 2020-01-12 15:45 - 2020-01-12 15:45 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (2).jfif 2020-01-12 15:42 - 2020-01-12 15:42 - 000412783 _____ C:\Users\Timo\Downloads\photo-1524646349956-1590eacfa324.jfif 2020-01-12 09:48 - 2020-01-12 09:48 - 000128403 _____ C:\Users\Timo\Downloads\photo-1548686304-637b8e7c663b.jfif 2020-01-12 09:44 - 2020-01-12 09:44 - 000206278 _____ C:\Users\Timo\Downloads\photo-1578548052647-c9985883f37d.jfif 2020-01-11 15:31 - 2020-01-11 15:31 - 000098521 _____ C:\Users\Timo\Downloads\1500x500.jfif 2020-01-09 05:46 - 2020-01-09 05:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000044552 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2020-01-06 18:26 - 2019-11-01 17:13 - 000040359 ____T C:\Users\Timo\Downloads\Social Media.odt 2020-01-06 18:24 - 2019-11-01 17:13 - 000018315 ____T C:\Users\Timo\Downloads\Text-Verein-HP-FB-etc.odt 2020-01-04 19:07 - 2020-01-04 19:07 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Blizzard Entertainment 2020-01-04 18:15 - 2020-01-04 18:15 - 000377440 _____ C:\Users\Timo\Downloads\LI3punkt1.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000363310 _____ C:\Users\Timo\Downloads\LI2.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000281190 _____ C:\Users\Timo\Downloads\LI3.pdf 2020-01-04 18:11 - 2020-01-04 18:13 - 000268909 _____ C:\Users\Timo\Downloads\LI1.pdf 2020-01-04 15:11 - 2020-01-04 15:11 - 000057347 _____ C:\Users\Timo\Downloads\Profile (2).pdf 2020-01-03 07:56 - 2020-01-03 07:56 - 000029807 _____ C:\Users\Timo\Downloads\CsiVl2bWEAAZN7O.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000112009 _____ C:\Users\Timo\Downloads\LeitfadenC.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000074191 _____ C:\Users\Timo\Downloads\LeitfadenC2.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000043117 _____ C:\Users\Timo\Downloads\LeitfadenC3.jfif 2019-12-26 10:26 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\Downloads\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 033908776 _____ (MediaHuman ) C:\Users\Timo\Downloads\YouTubeToMP3.exe 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Users\Timo\AppData\Local\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Program Files (x86)\MediaHuman 2019-12-26 10:16 - 2019-12-26 10:16 - 000000000 ____D C:\ProgramData\DigitalWave.ApplicationUpdater_files 2019-12-26 10:15 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\AppData\Roaming\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 035927704 _____ (Digital Wave Ltd ) C:\Users\Timo\Downloads\Free1220YouTubeToMP3Converter.exe 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\FreeCodecPack 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\DVDVideoSoft 2019-12-26 10:09 - 2019-12-26 10:09 - 018238146 _____ C:\Users\Timo\Downloads\youtubetomp3-portable.zip 2019-12-26 10:09 - 2019-12-26 10:09 - 000000000 ____D C:\Users\Timo\Downloads\youtubetomp3-portable 2019-12-25 11:03 - 2019-12-25 11:03 - 000201007 _____ C:\Users\Timo\Downloads\photo-1562917947-859259de851c.jfif 2019-12-25 07:51 - 2019-12-25 07:51 - 000206418 _____ C:\Users\Timo\Downloads\photo-1558008258-7ff8888b42b0.jfif 2019-12-25 07:47 - 2019-12-25 07:47 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e.jfif 2019-12-24 14:32 - 2019-12-24 14:32 - 000248618 _____ C:\Users\Timo\Downloads\photo-1572281004596-898318f2b1b8.jfif 2019-12-23 14:57 - 2019-12-23 14:57 - 000351040 _____ C:\Users\Timo\Downloads\SHZ.pdf 2019-12-23 07:50 - 2019-12-23 07:50 - 000152534 _____ C:\Users\Timo\Downloads\photo-1490810194309-344b3661ba39.jfif 2019-12-23 07:40 - 2019-12-23 07:40 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (1).jfif 2019-12-23 07:36 - 2019-12-23 07:36 - 000149719 _____ C:\Users\Timo\Downloads\photo-1548686304-5c3be888a00b.jfif 2019-12-23 07:35 - 2019-12-23 07:35 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8.jfif 2019-12-23 07:14 - 2019-12-23 07:14 - 000127049 _____ C:\Users\Timo\Downloads\photo-1553492277-459cfad45b18.jfif 2019-12-19 18:33 - 2019-12-19 18:33 - 000339353 _____ C:\Users\Timo\Downloads\eXP_Logo_E-FOOTBALL_4c[18486].pdf 2019-12-18 20:44 - 2019-12-19 06:02 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-12-17 19:23 - 2019-12-17 19:23 - 000465602 _____ C:\Users\Timo\Downloads\FLT_1_LE9C9A29359_0.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-16 07:30 - 2019-10-14 16:19 - 000000000 ____D C:\Users\Timo\Downloads\FRST-OlderVersion 2020-01-16 07:30 - 2019-10-10 05:10 - 000033487 _____ C:\Users\Timo\Downloads\FRST.txt 2020-01-16 07:30 - 2019-10-10 05:10 - 000000000 ____D C:\FRST 2020-01-16 07:30 - 2019-10-10 05:09 - 002573312 _____ (Farbar) C:\Users\Timo\Downloads\FRST64.exe 2020-01-16 07:27 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\AppReadiness 2020-01-16 07:27 - 2019-09-28 04:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-01-16 07:21 - 2019-10-04 20:26 - 000004166 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{72054FF7-E422-47D1-BD7E-BA641C7D1D9F} 2020-01-16 07:16 - 2019-09-28 06:17 - 001725108 _____ C:\Windows\system32\PerfStringBackup.INI 2020-01-16 07:16 - 2019-09-28 04:26 - 000743888 _____ C:\Windows\system32\perfh007.dat 2020-01-16 07:16 - 2019-09-28 04:26 - 000150212 _____ C:\Windows\system32\perfc007.dat 2020-01-16 07:16 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\INF 2020-01-16 07:14 - 2019-09-28 06:14 - 000003532 _____ C:\Windows\system32\Tasks\DashlaneUpgradeCheck 2020-01-16 07:13 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Roaming\LGHUB 2020-01-16 07:13 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Local\LGHUB 2020-01-16 07:12 - 2019-09-28 06:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-01-16 07:12 - 2019-09-28 06:04 - 000000000 ____D C:\Windows\system32\SleepStudy 2020-01-16 07:12 - 2019-09-28 06:04 - 000000000 ____D C:\ProgramData\NVIDIA 2020-01-15 20:44 - 2019-10-04 20:26 - 000000000 ____D C:\Users\Timo\AppData\LocalLow\Mozilla 2020-01-15 20:27 - 2019-09-28 07:05 - 000000000 ____D C:\Program Files (x86)\Steam 2020-01-15 19:33 - 2019-09-28 07:14 - 000000000 ____D C:\Users\Timo\AppData\Roaming\TS3Client 2020-01-15 18:27 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Sonstiges 2020-01-15 18:25 - 2019-09-28 04:24 - 000000000 ___HD C:\Windows\ELAMBKUP 2020-01-15 18:20 - 2019-09-28 04:21 - 000786432 _____ C:\Windows\system32\config\BBI 2020-01-15 18:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\Tasks_Migrated 2020-01-15 17:10 - 2019-09-28 11:02 - 000000000 ____D C:\Users\Public\Logi 2020-01-15 07:21 - 2019-09-28 04:24 - 000000000 ___HD C:\Program Files\WindowsApps 2020-01-14 19:17 - 2019-09-28 06:16 - 000000000 ____D C:\Users\Timo 2020-01-14 17:24 - 2019-10-10 05:11 - 000068830 _____ C:\Users\Timo\Downloads\Addition.txt 2020-01-13 18:17 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\e-Sports 2020-01-13 18:07 - 2019-09-28 06:17 - 000000000 ____D C:\Users\Timo\AppData\Local\Packages 2020-01-13 17:00 - 2019-10-14 15:41 - 000000000 ____D C:\Program Files\Microsoft Office 2020-01-13 17:00 - 2019-09-28 04:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2020-01-12 16:06 - 2019-09-28 07:12 - 000000000 ____D C:\Users\Timo\AppData\Local\Battle.net 2020-01-12 12:14 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Schreiben 2020-01-12 09:31 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Forschung 2020-01-10 14:54 - 2019-11-01 12:41 - 000000000 ____D C:\Users\Timo\Documents\Warcraft III Beta 2020-01-10 07:25 - 2019-09-28 06:24 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-01-09 06:54 - 2019-11-12 16:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Discord 2020-01-09 05:46 - 2019-12-03 16:56 - 000000000 ____D C:\Program Files (x86)\Dropbox 2020-01-07 07:52 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Arbeit 2020-01-06 18:34 - 2019-09-28 08:49 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2020-01-05 14:38 - 2019-09-28 07:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Twitch 2020-01-04 15:31 - 2019-12-03 16:56 - 000000000 ____D C:\Users\Timo\AppData\Local\Dropbox 2020-01-04 12:59 - 2019-12-03 16:59 - 000000000 ___RD C:\Users\Timo\Dropbox 2019-12-27 10:37 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter Templates 2019-12-27 10:37 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter 2019-12-26 11:12 - 2018-05-09 17:19 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-12-26 10:49 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\AppData\Roaming\ActivePresenter 2019-12-25 08:48 - 2019-09-28 07:11 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-12-19 06:02 - 2019-11-01 07:49 - 000001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2019-12-17 17:47 - 2019-09-28 06:19 - 000000000 ____D C:\Users\Timo\AppData\Local\PlaceholderTileLogoFolder ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-01-2020 durchgeführt von Timo (16-01-2020 07:31:18) Gestartet von C:\Users\Timo\Downloads Windows 10 Home Version 1903 18362.535 (X64) (2019-09-28 05:13:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1957852580-2453273739-80001773-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1957852580-2453273739-80001773-503 - Limited - Disabled) Gast (S-1-5-21-1957852580-2453273739-80001773-501 - Limited - Disabled) Timo (S-1-5-21-1957852580-2453273739-80001773-1001 - Administrator - Enabled) => C:\Users\Timo WDAGUtilityAccount (S-1-5-21-1957852580-2453273739-80001773-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated) Acer Collection (HKLM-x32\...\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}) (Version: 1.01.3011 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Jumpstart (HKLM-x32\...\{4335EAF1-21F1-43D3-8F6F-D7E481E6959A}) (Version: 3.3.19180.60 - Acer) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.03.3005 - Acer Incorporated) ActivePresenter (HKLM\...\{A2A40277-D807-4754-95A3-2F294C2C51D3}_is1) (Version: 7.5.9 - Atomi Systems, Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.62.326 - Electronic Arts) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.20.13 - Canon Inc.) Canon MG5700 series Benutzerregistrierung (HKLM-x32\...\Canon MG5700 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon MG5700 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5700_series) (Version: 1.00 - Canon Inc.) Canon MG5700 series On-screen Manual (HKLM-x32\...\Canon MG5700 series On-screen Manual) (Version: 7.8.0 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.5 - Canon Inc.) CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.8216.01 - CyberLink Corp.) Dashlane Upgrade Service (HKLM-x32\...\Dashlane Upgrade Service) (Version: 2.1.17.0 - Dashlane, Inc.) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Discord (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Discord) (Version: 0.0.305 - Discord Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 88.4.172 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.241.1 - Dropbox, Inc.) Hidden Epic Games Launcher (HKLM-x32\...\{422FC196-EA1D-448E-A505-BC7DFC21C880}) (Version: 1.1.236.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Forge of Empires (HKLM-x32\...\{39D43D1E-8661-4990-9D01-2C1F593CC8C3}) (Version: 3.1.19223.4 - Acer) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.3.7.1220 - Digital Wave Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.117 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1808.12.0.1102 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.0.2.1086 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000040-0200-1031-84C8-B8D95FA3C8C3}) (Version: 20.40.0 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{2D79E334-B178-45B9-A2A6-7A60A084C268}) (Version: 16.8.0.1000 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{18ec79fd-8f83-4e12-bfa5-80c9872cc56b}) (Version: 20.40.0 - Intel Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) LibreOffice 6.3.2.2 (HKLM\...\{6110D2CC-70B4-415E-AF5A-7BB496AB264B}) (Version: 6.3.2.2 - The Document Foundation) Logitech G HUB (HKLM\...\{521c89be-637f-4274-a840-baaf7460c2b2}) (Version: - Logitech) Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes) MediaHuman YouTube to MP3 Converter 3.9.9.30 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.9.30 - MediaHuman) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft Office Home and Student 2019 - de-de (HKLM\...\HomeStudent2019Retail - de-de) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\OneDriveSetup.exe) (Version: 19.192.0926.0012 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 70.0.1 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 70.0.1 (x86 en-US)) (Version: 70.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.2.1 - Mozilla) Mozilla Thunderbird 68.3.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.3.1 (x86 de)) (Version: 68.3.1 - Mozilla) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.73 - NVIDIA Corporation) NVIDIA GeForce Experience 3.12.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.12.0.84 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.73 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20280 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.56.33908 - Electronic Arts, Inc.) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3009 - Acer Incorporated) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.23.1003.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8383 - Realtek Semiconductor Corp.) STAR WARS™ Battlefront™ II (HKLM-x32\...\{8a882ce0-0c0b-4eb2-850c-28ebadab4f50}) (Version: 1.1.7.57645 - Electronic Arts) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.3.0 - TeamSpeak Systems GmbH) Twitch (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 8.0.0 - Twitch Interactive, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Warcraft III Beta (HKLM-x32\...\Warcraft III Beta) (Version: - Blizzard Entertainment) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warcraft Classic (HKLM-x32\...\World of Warcraft Classic) (Version: - Blizzard Entertainment) Packages: ========= Acer Collection -> C:\Program Files\WindowsApps\acerincorporated.acercollection_1.1.3013.0_x64__48frkmn4z8aw4 [2019-09-28] (Acer Incorporated) Acer Product Registration -> C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3013.0_x64__48frkmn4z8aw4 [2019-12-12] (Acer Incorporated) Booking.com Partner App -> C:\Program Files\WindowsApps\4AE8B7C2.Booking.comPartnerApp_1.1.2.1000_x64__6wqyppa9wfhnr [2019-09-28] (Booking.com B.V.) eBay -> C:\Program Files\WindowsApps\ebay_1.0.1606.2210_x64__96rgg7pjt343r [2019-09-28] (CN=Acer Incorporated) Evernote -> C:\Program Files\WindowsApps\Evernote.Evernote_6.22.8816.0_x86__q4d96b2w5wcc2 [2020-01-05] (Evernote) Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.30.9.0_x86__kgqvnymyfvs32 [2020-01-15] (king.com) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-28] (LinkedIn) Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x64__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x86__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-12] (Microsoft Studios) [MS Ad] Movie & Audio Studio -> C:\Program Files\WindowsApps\MAGIXSoftwareGmbH.MovieAudioStudio_1.1.4.0_x64__awcgk3qbzve1y [2019-09-28] (MAGIX Software GmbH) MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.34.13393.0_x64__8wekyb3d8bbwe [2019-12-19] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.95.602.0_x64__mcm4njqhnhss8 [2019-10-25] (Netflix, Inc.) PhotoDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.photodirectorforacerdesktop_8.0.5229.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) PowerDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.powerdirectorforacerdesktop_14.0.4304.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) QuickAccess -> C:\Program Files\WindowsApps\AcerIncorporated.QuickAccess_3.0.3009.0_x64__48frkmn4z8aw4 [2019-10-06] (Acer Incorporated) Simple Mahjong -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleMahjong_5.6.18.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] Solitär -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_6.15.61.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] Spades -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.Spades_5.2.24.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1957852580-2453273739-80001773-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Timo\Dropbox [2019-12-03 16:59] ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-15] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-15] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Timo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2018-12-03 21:19 - 2018-12-03 21:19 - 000126976 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [462] AlternateDataStreams: C:\Users\Timo\AppData\Local\Temp:$DATA [34] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 14:46 - 2017-09-29 14:44 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Timo\Downloads\SMITE-Kuku-WingsofChange-1920x1080.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "vidnotifier.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{2CB7CC2C-204B-4D90-BCA3-96E3E7902DBD}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{F5C434BB-E3D4-4C6D-B80C-AFE1008D749F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe Keine Datei FirewallRules: [{14E78F3E-6F9F-4F11-A9EC-B0450B01C54A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe Keine Datei FirewallRules: [{D13651C1-000C-4356-AAA7-FB29CA860988}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{4FD7E8A3-86CF-4907-9889-4B11F50A262E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2BD84C27-BF18-4075-8700-A2D00205FA1A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B2635459-E358-452A-BFDF-C3C2514B2E17}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel(R) Wireless Connectivity Solutions -> ) FirewallRules: [{8B315897-2F16-4FD6-BBBB-68DDE3E8C682}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{05619F6C-DD08-4B65-B894-DC886EA297CB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FEC96CCD-0DF2-4852-83E0-A555C36FA1F1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{5183B048-A9AE-4EFB-B22E-8DC19BF99545}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{898A911C-7FA2-446C-B48E-8BCC8482C095}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CEC98800-63C2-4D1F-AB66-03C5759382E2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{9633FFFD-D2B0-46C2-BCEF-C2611567A5B1}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\ActivePresenter.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{A9C19401-CB75-489F-80D6-233C046F1A69}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\rlactivator.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{FF8A7E52-2A26-49F5-938D-44440D045D01}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{1B6836D9-FDB1-474C-9E39-60CDA74CD8B8}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{DB885717-5BAD-430F-B381-9AB4A03D3342}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{6FDB369C-66DF-4A73-B98B-570BB168BB40}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{E477BE8C-F762-4168-9F4E-807AF53CA3B6}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{A9A7D158-89D1-4AA6-B23A-F6110B77D456}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{673300E2-E191-4F0B-BA05-6513C6A5279C}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{67FAA593-6341-4070-9F4D-EDE3DDCE0E3F}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{E392B9F8-E6E8-4DBC-B707-4FAE1EE302D0}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{466F068E-E8E6-4A99-B44C-AB2DEB6C8E51}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{63F9CCDA-AD0B-4636-9022-172034F1D6BB}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{2A731F0B-197D-44C4-B435-490B30066346}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FF575D80-8270-41A2-8550-7CDF18AAF3E5}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [UDP Query User{959CBA7A-745B-495C-A0AE-B2913B48FBF1}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [{F1780967-6F6D-4A6C-A414-58F7B3B2C289}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{8B4B7F9B-25C3-437C-966B-0D3AF3300D97}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{911B2B8C-A599-4174-B217-E46040EEE74B}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{007EC80C-912F-4B63-9C15-58155250AB23}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{CFF751B8-F38E-4FE8-9AF6-64BDC313E64A}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{FB75E886-28E3-4194-8486-952E85C40E37}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E3FF506D-815D-4A03-948E-57FD695D602F}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{A1EBCBB8-D95C-4003-A46E-E9DD4C8C93BF}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{06C5688F-8CA0-4D6E-B520-5633D10D247B}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{DE77F1F7-38BD-4866-9861-FE344D607A02}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{360F1776-A117-4CEC-BE6C-9988655436F0}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{5EA3BF5A-24E9-4FDE-BF8E-2994310CADBA}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{0D74A90A-3484-4F6F-B7DA-BBAED820ECF8}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{7FE92A66-06E5-49B7-9F14-C140DBA3033C}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{BDB1E1FE-CCD7-4CB7-8CDE-3A55A303F357}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{1C5E8511-94E2-4701-96B2-D67E8941CEEB}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{894C96A9-6FB0-4075-B55E-E92428C35AD9}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{B9062B6F-68D2-434C-A9CE-CD7249C14987}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{D4031702-0D61-4A9C-9A5E-24964DE163A7}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [{324BC774-424C-4DE3-A854-11C5BCF85BB2}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{735FA575-167A-4CEB-8B86-8B953763E784}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{F58818F3-5E64-4A27-8BD4-79DA1235B2E9}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{8BB5E07C-DB74-4FCD-A9AC-98B3F23DCBC9}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{CAF47169-2C3E-4E4D-8ED6-A85B58A62BD4}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{B4AB0D81-75BC-420D-954B-AEBF20D37C92}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{F954C003-3D77-4B3A-A4CC-B2D303032B89}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{1A8C449D-2080-4631-AA3A-39D2900D3F2A}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{A1FA9184-915F-417D-81F2-BBAD99C44072}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{B1F0FFD4-122C-437C-A5A8-BFC3B6038219}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{9E8566A3-3C7A-485C-860E-B3E1F31E6BBB}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{1B316E9F-5FA9-468E-B369-1D77797EDBD6}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5BF3DEB5-65FD-4744-ABEF-F67EB2AA3FAC}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{8F7A5BF7-E28A-4E96-B6E8-43BB16A6405F}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{35ED1EB7-F3CB-4E2E-8760-1C1FAE493817}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{5D922FAB-81A1-4CEC-84B2-FB91ED931A60}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{C4EF2E92-6FAB-4666-A899-67D741A41B85}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{90C7EC26-328E-41A1-BE01-DD46BDBD5FF1}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{7C2C4A6E-9948-4250-AA66-682059E7F25C}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{58511AB9-0941-431E-A184-45E400D773F3}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [{F30C7945-9ADA-451D-AFDC-103D68DF730F}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [TCP Query User{DC43E04F-0BA0-4BB1-B1E5-80AD419DB175}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{62A29837-7AC5-49A0-90C8-58051B2049ED}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [TCP Query User{A127D1E2-2EBB-40AC-AEED-9348C288C147}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [UDP Query User{537C1E44-8684-402D-9ABA-5FC08487EA43}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [TCP Query User{EAC218FC-E11D-4892-B1FE-469BD56B0441}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [UDP Query User{ED60A82A-4AB1-4003-BB02-AB042FA3B8A6}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [{3C5F6FB9-E16B-4EF1-B6BA-9D337BC62EF8}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{579F009D-23A6-4E3C-A95F-ED1105A897BF}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{427ECB15-E03B-480A-8FCB-7C16B2893DAC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6335DB7B-7AD3-4AC7-B519-6AB88E769760}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{ABD75E1C-B8D4-485F-9F93-C99FA296AA1E}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{37BAE167-C4F3-4989-8CAD-76E735F5108B}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{1B457808-90DB-496C-9525-404DF2B0D064}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{3CF7D125-3BE7-4BDB-AFA0-FBEFB2F46233}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{E98B8491-051F-4C24-8577-CEAAE3BE4681}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{7D059619-F5DE-4318-9205-191D0CCB69D1}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{82C46FF8-41C9-4A0D-8258-58F5E20B7B77}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{55646EA6-4FE2-4B86-B74A-1B946244D0CA}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{77DFC5AA-9751-4723-8A55-2D401634E630}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{B51D8576-793A-4AE1-9965-5222CD44499E}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{FA2500D0-D943-4618-9644-AE8ABCE64BC8}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{9E0B67A1-6111-4B9E-8DB5-F162A5016B0B}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [TCP Query User{8488B254-8A2E-4ED6-AE65-5D1911BFB8BD}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{C21E396C-3333-4861-AAAF-A34CA7386A10}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{505C62D6-B088-4DEB-A8DC-AF6776A86858}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4A07EC44-F2F3-45B7-9601-01FC10FE5169}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{FA41FCE6-691C-4413-A3C0-2EA46EE4AFFC}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{3FBA4AD8-5352-46B8-A0AF-5F438D57126C}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{885C2600-C0F9-4020-9B47-CAA966C8AA84}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{1EE79564-8CDA-4D26-A534-8F8DEF4425E2}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{B1E87AB8-B0E6-4DD6-81E7-50938521A8FF}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{E4BDA3CF-6064-4E33-822F-C7F07181727A}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{AB366843-22B5-400A-8156-215591932BBB}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [{3BEBC38F-A1E6-466B-92CE-A677DE130D08}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{182E265A-4596-40C4-97DF-88ACD074CEF3}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{7056BD63-A095-4B70-A0CB-6FAFFBB5643D}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{78CD53DB-8947-4C4A-8211-5762D13A6BEE}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{CA1F57E5-C0E3-4B98-A63C-F54FC229232A}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{CEB3831D-B5EB-47E5-8084-A64BA30F25A0}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{0BB7F668-3446-4AD8-84F1-24349155C74F}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{304AE9C4-5170-4A34-A452-F8C26B2A6AF5}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{ADED9A38-7B5E-44D9-BEA9-858EBDF03A21}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{7D5F44E7-03BA-431D-96C8-E54C4E6296BC}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{FEF5DCF5-784A-45F4-896F-65DF947C96D7}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{52BF9D35-A162-46D7-9F30-1EA4099A15B9}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{373C3EC9-DC60-4B49-B09A-210EF5D37705}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{C6AFFED2-FEC2-42B8-84CD-D58A80568D81}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{7FAEE44B-5381-44BE-ABD5-D6C3011C6762}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{F5B8C6B1-A345-4DBB-8529-3628757E16D8}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{5FDAC1B8-2437-4842-A1B8-206BF65F6160}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{37F10418-8282-42E1-AC2B-9DBCC9A2F4B8}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{685A7175-23D8-4002-A243-4AA4B0B9AD4E}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{D80B827C-B723-4E08-8EC2-2AB32E2838CD}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{E75870CF-13A2-410A-90A7-785761356E7A}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{C7BBDE8D-D3FB-4327-AB12-0F15EB791AE7}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{A53B1D1E-BC8E-45D9-908D-8770AE2D9C16}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{3240112E-CC32-42C5-B2FE-C72848D77398}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{4F94855A-0B7F-4B2D-91C9-F4451388FBF2}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{A12C3D4D-8FBC-445C-8581-5AA87B343C65}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{48FBEDF6-ACB5-419C-B6CB-8689EF5A45D2}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CC55B90B-D2E6-445B-88DF-D425A6EDF8E1}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{002F9A43-7A1A-4C50-9F6F-8FD2277486CE}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{C75817FD-7656-4913-9F38-D8D2574A5E4D}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{716490EF-5D81-4940-B17A-5E3A9ECC3F2E}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{95066ABA-0EB3-4D3C-95E2-196387E212F2}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{84BF7F54-7BF3-4F1E-9D44-3EB2C91DCCAA}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{2E763018-AFA1-4695-8AF0-AA33D5A029FB}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{A8DE951F-8312-4757-8922-0174DAECA293}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{5194708A-95FB-4967-9AFE-C9DAB3EA848C}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{2EAFBF7A-D2C9-46D1-AB2D-C9654E2DB5CD}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{74989A04-880E-4159-9088-FC24A10C092F}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{F4127AA2-7D18-4D2C-86D1-8FE53E85C1EC}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{90318B72-F287-4771-85D9-181C20981D03}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{CED73EED-2F2D-4DA3-AB19-27390BC7BA88}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F9AC8BB7-97EB-4A6A-B509-CC49E8010BFD}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F523C4B8-D68A-47C3-885C-615D5495A259}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{ECDC78FF-AC88-43E4-9CB9-51AFE6A2F312}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{79AC9360-44AE-4EE6-9B4C-D65787122D88}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{AF90C044-6FD8-44F8-B0D3-CD3435EFF3F8}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{7EC7E63C-FCC2-43F0-8DB7-4C1CC26486AA}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{AAB47CCD-196B-4FC2-8B1B-5853F0CA5670}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{1F16E66D-0EEE-45A4-883B-73AA5C5416A2}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{21F2D17C-7A39-4EB7-A0C4-7B80338AE15C}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{365622FC-3468-44E3-97E8-54D200A17619}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5A0863A3-32B1-49A6-BD82-FC2401CAB951}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5188DE07-53A4-4808-A3D9-3AE5AC1AB968}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{14D023C4-9A2B-4431-8DA7-CA25BF45ABA4}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{50E4D901-4021-4D93-96A9-92A08E8D3D85}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{7401C660-BA9F-4684-9FF7-3529E66676FB}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{B55FA952-42EB-43A6-9579-24A518D1401C}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{ADF6D9E3-51DB-45D0-B8A7-BBE071D4B30A}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{167D498A-453A-4E43-A945-A4ED89BE68AE}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{07CC5105-95FC-421C-A8F6-6D4564C466F8}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{73445026-2CEE-4D30-A30D-8A324CDDB784}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{A18BA6FF-D3A8-4FD2-9B32-505240FA362C}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{0AEE7573-F52F-43F2-A507-9DDEAD95348D}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{7EA35FFB-0291-4314-8AA7-779C5E9A8760}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{35CC0B3E-CE50-48A6-8242-9E7368CF3421}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{CD3F0606-FCBE-40BB-94B7-30E00521ABD3}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{F1440A0C-6E95-4E07-87C3-168664D16AEB}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{FDC230BB-6D27-4FBE-8484-01BCBB30DBEE}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{C24DA0B2-830A-41EC-812F-18AC305761FF}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E071CCCA-3193-457E-9622-8288285E3E56}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E29E6D9E-C6BA-4DB3-BBE9-E30E461A5A8B}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{A3EA6DB8-DC3F-4EE4-A44F-94F7310AD0C3}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{BD7E86E8-9EDC-4EE8-B980-81EFB8667DBE}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{9FC2BFCB-4195-4D29-910C-1A77B03DDEE8}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{67B8055F-8591-4667-8E3F-84DA649B635F}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{A3D4C955-B612-4590-BB99-2B95C38F0B0E}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{276B7E4D-5042-484C-8B3A-0C33670F1956}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{7CEDE479-5F78-4B27-BC68-07340B1C31E9}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{D1D53C39-447D-4915-AED2-9E3E6A19F1E3}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{BAFF3175-CC64-49A4-8040-19662B0DE97A}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{246F713E-9393-4653-8E3D-DD792893B529}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{51ADA632-687B-4138-8C95-A4B3349240EC}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{19B197F3-2835-424C-A40C-27A055E49BFA}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{6AB26DEC-B877-400D-9A18-08C021846C0F}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{7FBA8E2C-93D0-4B57-B0EF-5C0BA677F0EC}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CBB389EE-F76A-479A-B88B-795F457E8A16}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{5D25FBF2-6046-4E54-9A80-98238EE1C3E3}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{BA04D2D2-7F37-4DA2-B536-38C89FA83587}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{D7BE2482-2863-42A6-BCC4-23ACDFBA6E28}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{CB1D729F-3CE3-4807-A492-14F759B65B2F}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{D9953BFE-A992-4F37-9432-8C9928C55284}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{236DCB50-2DA2-418C-9EE7-54CDC9091313}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{2FB91593-E2CD-4415-88DD-074B982CD5C5}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [UDP Query User{FD6DCA6A-A6A6-45AA-B86E-62B99387548D}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [{2CF8E279-8337-45BC-BFEE-72AECB324BEC}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{72A9FD5C-789E-48EF-8B36-FEC0F4FC7111}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{E3CF1B4D-4F36-4341-96B6-AAD768542945}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{28DE6B14-8119-4FDE-AA96-BF23177C781A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118.12 GB) (Free:62.8 GB) (53%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/16/2020 07:12:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x1114 Startzeit der fehlerhaften Anwendung: 0x01d5cc33f5f042bb Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 75789754-b73e-429c-88d6-8c397e913dbc Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/15/2020 06:21:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0xff8 Startzeit der fehlerhaften Anwendung: 0x01d5cbc82e1371c9 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: d916ad56-633b-4864-b1df-9bf2d870930e Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/14/2020 07:34:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x110c Startzeit der fehlerhaften Anwendung: 0x01d5cb093f6ed6df Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 26306a87-b3be-4e19-b8ff-1678aabe16b9 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/14/2020 05:17:15 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0xfc4 Startzeit der fehlerhaften Anwendung: 0x01d5caf613f53ccf Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 1d9f858b-731d-4c74-8979-5fef87d988a5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/14/2020 04:13:31 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 25152, und die erforderliche Größe betrug 33408. Error: (01/14/2020 06:43:41 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x10e8 Startzeit der fehlerhaften Anwendung: 0x01d5ca9d8e4eed6b Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 615c53d5-42c2-4a3f-b830-0bbe9270ce6f Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/13/2020 04:14:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x110c Startzeit der fehlerhaften Anwendung: 0x01d5ca2418026fb7 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: e756f5a5-981a-4c9e-a730-3e08edec5f10 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/13/2020 06:29:26 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 22736, und die erforderliche Größe betrug 34144. Systemfehler: ============= Error: (01/16/2020 07:12:56 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/16/2020 07:12:40 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVDisplay.ContainerLocalSystem" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/16/2020 07:12:40 AM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVDisplay.ContainerLocalSystem" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/16/2020 07:12:40 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 15.01.2020 um 20:44:10 unerwartet heruntergefahren. Error: (01/16/2020 07:12:29 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten. Error: (01/15/2020 08:44:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Aufführung des konfigurierten Wiederherstellungsp. Error: (01/15/2020 08:44:03 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/15/2020 08:43:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 8000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2020-01-13 17:02:21.429 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D25D77C4-2C03-4DDE-8EED-D4DAE4E4F1D2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-12-26 11:40:08.064 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {69DEF6DA-C2A6-46DA-8108-620945AA7FAA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM ==================== Speicherinformationen =========================== BIOS: Acer R01-A0 03/29/2018 Hauptplatine: Acer Nitro N50-600 Prozessor: Intel(R) Core(TM) i7-8700 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 24% Installierter physikalischer RAM: 16310.43 MB Verfügbarer physikalischer RAM: 12371.19 MB Summe virtueller Speicher: 18742.43 MB Verfügbarer virtueller Speicher: 12884.54 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:118.12 GB) (Free:62.8 GB) NTFS Drive d: (Data) (Fixed) (Total:931.51 GB) (Free:77.47 GB) NTFS Drive f: (Seagate Expansion Drive) (Fixed) (Total:2794.39 GB) (Free:1954.3 GB) NTFS \\?\Volume{158b6cf8-3605-402c-9f7d-c6adc7246528}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.56 GB) NTFS \\?\Volume{93031703-a28a-4557-959b-fc33bc355b75}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: F1700972) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3338C6CD) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 2794.5 GB) (Disk ID: DE323725) Partition: GPT. ==================== Ende von Addition.txt ======================= |
16.01.2020, 17:38 | #6 |
/// TB-Ausbilder | PC startet neu Schritt 1
Schritt 2 Führe ESET Online Scanner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
17.01.2020, 15:02 | #7 |
Gesperrt | PC startet neuCode:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-01-2020 durchgeführt von Timo (17-01-2020 08:56:18) Run:1 Gestartet von C:\Users\Timo\Downloads Geladene Profile: Timo (Verfügbare Profile: Timo) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** RemoveProxy: SystemRestore: On EmptyTemp: ***************** ========= RemoveProxy: ========= HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-1957852580-2453273739-80001773-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-1957852580-2453273739-80001773-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= SystemRestore: On => abgeschlossen =========== EmptyTemp: ========== BITS transfer queue => 10248192 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 295100824 B Java, Flash, Steam htmlcache => 86321105 B Windows/system/drivers => 20063074 B Edge => 4566250 B Chrome => 689356646 B Firefox => 270255468 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 8158 B NetworkService => 268726 B Timo => 165418701 B RecycleBin => 261664097 B EmptyTemp: => 1.7 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 09:04:33 ==== Code:
ATTFilter 09:21:25 # product=EOS # version=8 # ESETOnlineScanner_DEU.exe=3.1.10.0 # country="Germany" # lang=1031 09:22:33 Updating 09:22:33 Update Init 09:22:34 Update Download 09:23:21 esets_scanner_reload returned 0 09:23:21 g_uiModuleBuild: 44134 09:23:21 Update Finalize 09:23:21 Call m_esets_charon_send 09:23:21 Call m_esets_charon_destroy 09:23:22 Updated modules version: 44134 09:23:36 Call m_esets_charon_setup_create 09:23:36 Call m_esets_charon_create 09:23:36 m_esets_charon_create OK 09:23:36 Call m_esets_charon_start_send_thread 09:23:36 Call m_esets_charon_setup_set 09:23:36 m_esets_charon_setup_set OK 09:23:36 Scanner engine: 44134 15:00:34 # product=EOS # version=8 # flags=0 # av=0 # fw=7 # admin=1 # ESETOnlineScanner_DEU.exe=3.1.10.0 # EOSSerial=2618086a8dcbd949ab6893aadb59681d # engine=44134 # end=finished # bannerClicked=0 # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # sfx_checked=true # utc_time=2020-01-17 14:00:34 # local_time=2020-01-17 15:00:34 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=10.0.18362 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 88 20471 26302597 0 0 # scanned=671290 # found=1 # cleaned=1 # scan_time=5309 # scan_type=2 # flow=2020-01-17 09:21:32|scr|eula|2020-01-17 09:21:33|promo|eis|2020-01-17 09:21:34|scr|welcome|2020-01-17 09:21:55|scr|consents|2020-01-17 09:22:07|scr|scan_type|2020-01-17 09:22:10|scr|pua|2020-01-17 09:22:15|scr|scan_type|2020-01-17 09:22:22|scr|pua|2020-01-17 09:22:33|scr|updating|2020-01-17 09:23:22|scr|scanning|2020-01-17 10:51:52|scr|all_cleaned|2020-01-17 14:59:54|click|save_report|2020-01-17 15:00:02|scr|periodic_offer|2020-01-17 15:00:13|scr|upsell|2020-01-17 15:00:27|scr|thanks # periodic=0,0 # stats_enabled=1 sh=EB374268BC262960733B82D3203BE833977A4057 ft=1 fh=00000000002fc000 vn="Win32/PowerReg potenziell unsichere Anwendung (gelöscht)" ac=C fn="F:\Spiele\steamapps\common\Splinter Cell\Support\Register\UBI1.EXE" 15:00:35 Call m_esets_charon_send 15:00:35 Call m_esets_charon_destroy |
17.01.2020, 20:45 | #8 |
/// TB-Ausbilder | PC startet neu Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
18.01.2020, 19:47 | #9 |
Gesperrt | PC startet neu Danke! Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-01-2020 durchgeführt von Timo (18-01-2020 19:41:03) Run:2 Gestartet von C:\Users\Timo\Downloads Geladene Profile: Timo (Verfügbare Profile: Timo) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** DeleteQuarantine: Reboot: ***************** "C:\FRST\Quarantine" => erfolgreich entfernt Das System musste neu gestartet werden. ==== Ende von Fixlog 19:41:04 ==== Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-01-2020 durchgeführt von Timo (Administrator) auf DESKTOP-IJ6HSON (Acer Nitro N50-600) (18-01-2020 19:43:44) Gestartet von C:\Users\Timo\Downloads Geladene Profile: Timo (Verfügbare Profile: Timo) Platform: Windows 10 Home Version 1903 18362.592 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QASvc.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Genesys Logic, Inc. -> Genesys Logic) C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler64.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Logitech Inc -> ) C:\Program Files\LGHUB\logi_analytics_client.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_updater.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) C:\Windows\SysWOW64\Creative.UWPRPCService.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320584 2018-02-13] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1313408 2017-07-05] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [6261760 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3288016 2019-12-16] (Valve -> Valve Corporation) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [LGHUB] => C:\Program Files\LGHUB\lghub.exe [71464072 2019-11-27] (Logitech Inc -> Logitech, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [EpicGamesLauncher] => D:\EA\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [36055952 2019-12-15] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Discord] => C:\Users\Timo\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1814848 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\79.0.3945.117\Installer\chrmstp.exe [2020-01-10] (Google LLC -> Google LLC) Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Twitch.lnk [2019-11-24] ShortcutTarget: Twitch.lnk -> C:\Users\Timo\AppData\Roaming\Twitch\Bin\Twitch.exe (Twitch Interactive, Inc. -> Twitch Interactive, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08F0B293-B2BA-4A62-9E5A-A9A98DB82AD7} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [968264 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0ABAAEE5-9A05-4B66-AF3A-11F8D6146963} - System32\Tasks\Quick Access => C:\Program Files\Acer\Quick Access Service\QALauncher.exe [447280 2019-09-27] (Acer Incorporated -> Acer Incorporated) Task: {1519A3B7-7338-433B-8466-49E33BD912A5} - System32\Tasks\Acer Collection Application => C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe [479024 2017-12-14] (Acer Incorporated -> ) Task: {206005F6-2F4D-4B53-99F2-B120082173D3} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158544 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {20E5D21E-1A0B-4EC2-9B97-E39D1E9732C4} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24625520 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) Task: {2312DF58-646A-4AB1-B91C-52065526B421} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473904 2017-10-30] (Acer Incorporated -> Acer Incorporated) Task: {2C688122-5ADD-44CD-8752-D5B0216921F9} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [215856 2017-09-13] (Acer Incorporated -> TODO: <Company name>) Task: {2D290ACA-C41B-4800-BFE0-09F79ED2B8D8} - System32\Tasks\Oem\AcerJumpstartTask => C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe [64320 2019-07-11] (Acer Incorporated -> Acer) Task: {39174712-0E8A-40EA-9B82-D7535D87FDC9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {4A69E934-E9D1-47A1-BF7E-463610EBEBA6} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {4D65D835-243B-45F4-9F1C-428E6FCA8A66} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {4E61E7F6-B661-47E3-8B4A-2F6B44233104} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158544 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {515FCC70-0C01-4131-8AA4-5717CC421EC4} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-10-30] (Acer Incorporated -> ) Task: {5F614607-9BA0-4FCA-965D-C590203065C5} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [524360 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {70DDF250-D0DE-484F-8E3E-68E5AB4CFBA0} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {762FC386-A03A-4286-9998-CED37E8C81BB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {866F1F73-723A-45A0-8C35-96FEDEFCDB2B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8A4F593E-2EAD-4CD3-940B-F047EF5065A3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {93597B89-2327-48B0-8D8A-5CF7499CC3B3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {9DFEA23E-6797-48B3-95E7-D83BFFC8BCE0} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A05CA2E5-334C-4812-8017-3A282C3C9EA6} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [41264 2017-10-30] (Acer Incorporated -> ) Task: {B6D4237A-5FF3-4F33-BB72-B17B1644D2FC} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24625520 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) Task: {B7AC4CCF-226C-47C8-8DD4-E462C271D1F2} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {BF3B6B51-1DE5-45B6-8BFD-85CC2183AA9A} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Task: {C64315A5-D037-4A56-A352-F257D1AA5897} - System32\Tasks\Acer Collection Monitor Application => C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe [417072 2017-12-13] (Acer Incorporated -> Acer Incorporated) Task: {C7A3B640-66CF-4BD9-B6F6-AB9395ACEE3E} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) Task: {DCD470B2-81A6-4DED-AAE1-5BD1388E6613} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E03A7975-0DE5-4FA0-B7C6-0FE7E716C64C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {EA2166B6-6567-4C9B-9E09-44817D07081D} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> ) Task: {EA9F2AA4-C41C-42BC-93BC-D2CDE18BB021} - System32\Tasks\DashlaneUpgradeCheck => net [Argument = start "Dashlane Upgrade Service"] Task: {EC6F0489-2AD3-4035-B02C-1890EA41BF45} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [152880 2016-09-20] (Acer Incorporated -> ) Task: {EFC30A3B-2265-47B2-AE72-F43A1DBEBED5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [1930312 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F09FC15F-6C8B-4312-BB30-8F78C09C8725} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{95fc19d6-c7e9-4ec7-a91d-71457738ab74}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> DefaultScope {5A55A3C5-0208-4139-9C58-4EE3BE9B6A40} URL = SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> {D29246C9-4406-4AA1-A1C8-E3867EB3B64D} URL = BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Timo\Downloads FireFox: ======== FF DefaultProfile: dthhg7yn.default FF ProfilePath: C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\dthhg7yn.default [2020-01-17] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2019-11-02] [] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2019-11-02] [] FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2017-10-17] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.spiegel.de/" CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default [2020-01-18] CHR Extension: (Präsentationen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-28] CHR Extension: (Docs) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-28] CHR Extension: (Google Drive) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-28] CHR Extension: (YouTube) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-28] CHR Extension: (Tabellen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-28] CHR Extension: (Google Docs Offline) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-01-08] CHR Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-12-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03] CHR Extension: (Google Mail) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-28] CHR Extension: (Chrome Media Router) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-13] CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\System Profile [2020-01-17] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8402648 2019-12-15] (BattlEye Innovations e.K. -> ) R2 CIJSRegister; C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe [144464 2015-02-19] (Canon Inc. -> CANON INC.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11164232 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) S2 Dashlane Upgrade Service; C:\Program Files (x86)\Dashlane\Upgrade\DashlaneUpgradeService.exe [83992 2017-08-23] (Dashlane -> Dashlane, Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [44552 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803952 2019-12-04] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 GeneStorSvc; C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe [149592 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) S4 HfcDisableService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\HfcDisableService.exe [1710736 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfsService; C:\Windows\System32\iaStorAfsService.exe [2788496 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [542872 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe [743728 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe [720184 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) R2 jhi_service; C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe [647568 2019-04-30] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 LGHUBUpdaterService; C:\Program Files\LGHUB/lghub_updater.exe [9839752 2019-11-27] (Logitech Inc -> Logitech, Inc.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6960640 2020-01-15] (Malwarebytes Inc -> Malwarebytes) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268968 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> ) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2466608 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3344176 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) R3 QASvc; C:\Program Files\Acer\Quick Access Service\QASvc.exe [523568 2019-09-27] (Acer Incorporated -> Acer Incorporated) R2 RstMwService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe [1969288 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [299824 2017-09-13] (Acer Incorporated -> acer) R2 UWPService; C:\Windows\SysWOW64\Creative.UWPRPCService.exe [363968 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3851432 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 GeneStor; C:\Windows\System32\drivers\GeneStor.sys [200064 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [1094800 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfs; C:\Windows\System32\drivers\iaStorAfs.sys [73360 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [136680 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\32197\driver_cpu_temperature\logi_core_temp.sys [25448 2019-11-27] (Logitech Inc. -> Logitech) S3 LGJoyHidFilter; C:\Windows\system32\drivers\LGJoyHidFilter.sys [57368 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyHidLo; C:\Windows\system32\drivers\LGJoyHidLo.sys [47256 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGSHidFilt; C:\Windows\System32\drivers\LGSHidFilt.Sys [64280 2018-10-05] (Logitech -> Logitech Inc.) S3 LGSUsbFilt; C:\Windows\System32\drivers\LGSUsbFilt.Sys [41752 2018-10-05] (Logitech -> Logitech Inc.) R3 logi_joy_bus_enum; C:\Windows\system32\drivers\logi_joy_bus_enum.sys [38136 2019-09-28] (Logitech Inc -> Logitech) R3 logi_joy_vir_hid; C:\Windows\system32\drivers\logi_joy_vir_hid.sys [20624 2019-09-28] (WDKTestCert sqa,131523902232810150 -> Logitech, Inc.) R3 logi_joy_xlcore; C:\Windows\system32\drivers\logi_joy_xlcore.sys [66808 2019-09-28] (Logitech Inc -> Logitech) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [218288 2020-01-15] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [20936 2020-01-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248968 2020-01-18] (Malwarebytes Inc -> Malwarebytes) R3 MBfilt; C:\Windows\system32\drivers\MBfilt64.sys [43456 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) S3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8723968 2019-03-19] (Microsoft Windows -> Intel Corporation) R3 Netwtw08; C:\Windows\System32\drivers\Netwtw08.sys [9122296 2019-04-29] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvaei.inf_amd64_d7d2e2db43bedf3a\nvlddmkm.sys [20395400 2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30280 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [45152 2018-10-04] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [66792 2018-10-03] (NVIDIA Corporation -> NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [1010624 2017-12-21] (Realtek Semiconductor Corp. -> Realtek ) S3 RzDev_021e; C:\Windows\System32\drivers\RzDev_021e.sys [51688 2018-04-22] (Razer USA Ltd. -> Razer Inc) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45664 2019-12-08] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [355760 2019-12-08] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-08] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-18 19:41 - 2020-01-18 19:41 - 000248968 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2020-01-18 18:24 - 2020-01-18 18:24 - 000061425 _____ C:\Users\Timo\Downloads\C3.jfif 2020-01-18 18:23 - 2020-01-18 18:23 - 000115647 _____ C:\Users\Timo\Downloads\C1.jfif 2020-01-18 18:23 - 2020-01-18 18:23 - 000061518 _____ C:\Users\Timo\Downloads\C2.jfif 2020-01-18 07:33 - 2020-01-18 07:33 - 000174710 _____ C:\Users\Timo\Downloads\photo-1541534741688-6078c6bfb5c5.jfif 2020-01-18 07:21 - 2020-01-18 07:21 - 000177478 _____ C:\Users\Timo\Downloads\photo-1474314243412-cd4a79f02c6a.jfif 2020-01-17 19:56 - 2020-01-17 19:57 - 000000000 ____D C:\Users\Timo\Documents\Alt 2020-01-17 15:00 - 2020-01-17 15:00 - 000002137 _____ C:\Users\Timo\Downloads\jtzujztujztztzjtzztujzt.txt 2020-01-17 11:22 - 2020-01-17 11:22 - 025444352 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 019849216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 018020352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 008012800 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 007754752 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 007016448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 005913600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 002494464 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001610752 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001151816 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001106944 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001098720 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000852480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000689664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000571392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiaaut.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000432256 _____ (Microsoft Corporation) C:\Windows\system32\tsmf.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000363840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsmf.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sti.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000119808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiadss.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiatrace.dll 2020-01-17 11:21 - 2020-01-17 11:22 - 022627840 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 025900032 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 009928208 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 007600448 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 006520480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 003729408 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 003703296 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 003263488 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002870784 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002801152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 002716672 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 002561536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002473976 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002305536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001985928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001835008 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001697280 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001664896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001655880 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001458688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001399096 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 001330952 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001072952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 001051664 _____ (Microsoft Corporation) C:\Windows\system32\pidgenx.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001020032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000921600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000896512 _____ (Microsoft Corporation) C:\Windows\system32\MdmDiagnostics.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000851456 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000678712 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\wiaaut.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000671232 _____ (Microsoft Corporation) C:\Windows\system32\wiaservc.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000670720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000646144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000550400 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000542496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000400696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000368128 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000329216 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000321536 _____ (Microsoft Corporation) C:\Windows\system32\sti.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\ConhostV1.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000299520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000294400 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000283136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000233472 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000232448 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000211968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\sti_ci.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000162696 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000160768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\wiadss.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000127520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000127064 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\cryptcatsvc.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCsp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000113152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\NFCProvisioningPlugin.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000097280 _____ (Microsoft Corporation) C:\Windows\system32\provdatastore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\ProvPluginEng.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000089536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\BarcodeProvisioningPlugin.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\enterpriseresourcemanager.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\provtool.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enterpriseresourcemanager.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\RemovableMediaProvisioningPlugin.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000049152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Provisioning.ProxyStub.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\wiatrace.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000010752 _____ (Microsoft Corporation) C:\Windows\system32\DMAlertListener.ProxyStub.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DMAlertListener.ProxyStub.dll 2020-01-17 11:18 - 2020-01-17 11:18 - 000492544 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2020-01-17 11:18 - 2020-01-17 11:18 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe 2020-01-17 09:21 - 2020-01-17 09:21 - 008166712 _____ (ESET spol. s r.o.) C:\Users\Timo\Downloads\ESETOnlineScanner_DEU.exe 2020-01-17 09:21 - 2020-01-17 09:21 - 000000772 _____ C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2020-01-17 09:21 - 2020-01-17 09:21 - 000000000 ____D C:\Users\Timo\AppData\Local\ESET 2020-01-17 09:10 - 2020-01-17 09:10 - 000001956 _____ C:\Users\Timo\Downloads\tzrtrrttrtrtrzhtr.txt 2020-01-17 08:56 - 2020-01-18 19:41 - 000000505 _____ C:\Users\Timo\Downloads\thtrtrtrhtrhtzr.txt 2020-01-16 21:35 - 2020-01-16 21:35 - 000282873 _____ C:\Users\Timo\Downloads\photo-1485965373059-f07657e9f841.jfif 2020-01-16 07:32 - 2020-01-16 07:32 - 000069859 _____ C:\Users\Timo\Downloads\rthetherrtehretherh.txt 2020-01-16 07:32 - 2020-01-16 07:32 - 000045957 _____ C:\Users\Timo\Downloads\hrztrthrhrhztrzhrt.txt 2020-01-15 18:25 - 2020-01-15 18:25 - 001883976 _____ (Malwarebytes) C:\Users\Timo\Downloads\MBSetup.exe 2020-01-15 18:25 - 2020-01-15 18:25 - 000218288 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000020936 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\Users\Timo\AppData\Local\cache 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\Program Files\Malwarebytes 2020-01-15 18:18 - 2020-01-15 18:20 - 000000000 ____D C:\AdwCleaner 2020-01-15 18:18 - 2020-01-15 18:18 - 008237744 _____ (Malwarebytes) C:\Users\Timo\Downloads\adwcleaner_8.0.1.exe 2020-01-15 07:29 - 2020-01-15 07:29 - 000312475 _____ C:\Users\Timo\Downloads\photo-1560603231-aaad09827dde.jfif 2020-01-14 20:07 - 2020-01-14 20:07 - 000134458 _____ C:\Users\Timo\Downloads\photo-1554062669-9603197b21f5.jfif 2020-01-14 17:25 - 2020-01-14 17:25 - 000068830 _____ C:\Users\Timo\Downloads\hrtzzrthtrrthzrt.txt 2020-01-14 17:25 - 2020-01-14 17:25 - 000044696 _____ C:\Users\Timo\Downloads\ttethrehrehte.txt 2020-01-14 17:17 - 2020-01-14 17:17 - 1301368670 _____ C:\Windows\MEMORY.DMP 2020-01-14 17:17 - 2020-01-14 17:17 - 002550660 _____ C:\Windows\Minidump\011420-10171-01.dmp 2020-01-14 17:17 - 2020-01-14 17:17 - 000000000 ____D C:\Windows\Minidump 2020-01-12 19:33 - 2020-01-12 19:33 - 000148367 _____ C:\Users\Timo\Downloads\photo-1510586654757-84690a984d74.jfif 2020-01-12 19:30 - 2020-01-12 19:30 - 000301797 _____ C:\Users\Timo\Downloads\photo-1569517282132-25d22f4573e6.jfif 2020-01-12 17:05 - 2020-01-12 17:05 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e (1).jfif 2020-01-12 15:45 - 2020-01-12 15:45 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (2).jfif 2020-01-12 15:42 - 2020-01-12 15:42 - 000412783 _____ C:\Users\Timo\Downloads\photo-1524646349956-1590eacfa324.jfif 2020-01-12 09:48 - 2020-01-12 09:48 - 000128403 _____ C:\Users\Timo\Downloads\photo-1548686304-637b8e7c663b.jfif 2020-01-12 09:44 - 2020-01-12 09:44 - 000206278 _____ C:\Users\Timo\Downloads\photo-1578548052647-c9985883f37d.jfif 2020-01-11 15:31 - 2020-01-11 15:31 - 000098521 _____ C:\Users\Timo\Downloads\1500x500.jfif 2020-01-09 05:46 - 2020-01-09 05:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000044552 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2020-01-06 18:26 - 2019-11-01 17:13 - 000040359 ____T C:\Users\Timo\Downloads\Social Media.odt 2020-01-06 18:24 - 2019-11-01 17:13 - 000018315 ____T C:\Users\Timo\Downloads\Text-Verein-HP-FB-etc.odt 2020-01-04 19:07 - 2020-01-04 19:07 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Blizzard Entertainment 2020-01-04 18:15 - 2020-01-04 18:15 - 000377440 _____ C:\Users\Timo\Downloads\LI3punkt1.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000363310 _____ C:\Users\Timo\Downloads\LI2.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000281190 _____ C:\Users\Timo\Downloads\LI3.pdf 2020-01-04 18:11 - 2020-01-04 18:13 - 000268909 _____ C:\Users\Timo\Downloads\LI1.pdf 2020-01-04 15:11 - 2020-01-04 15:11 - 000057347 _____ C:\Users\Timo\Downloads\Profile (2).pdf 2020-01-03 07:56 - 2020-01-03 07:56 - 000029807 _____ C:\Users\Timo\Downloads\CsiVl2bWEAAZN7O.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000112009 _____ C:\Users\Timo\Downloads\LeitfadenC.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000074191 _____ C:\Users\Timo\Downloads\LeitfadenC2.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000043117 _____ C:\Users\Timo\Downloads\LeitfadenC3.jfif 2019-12-26 10:26 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\Downloads\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 033908776 _____ (MediaHuman ) C:\Users\Timo\Downloads\YouTubeToMP3.exe 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Users\Timo\AppData\Local\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Program Files (x86)\MediaHuman 2019-12-26 10:16 - 2019-12-26 10:16 - 000000000 ____D C:\ProgramData\DigitalWave.ApplicationUpdater_files 2019-12-26 10:15 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\AppData\Roaming\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 035927704 _____ (Digital Wave Ltd ) C:\Users\Timo\Downloads\Free1220YouTubeToMP3Converter.exe 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\FreeCodecPack 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\DVDVideoSoft 2019-12-26 10:09 - 2019-12-26 10:09 - 018238146 _____ C:\Users\Timo\Downloads\youtubetomp3-portable.zip 2019-12-26 10:09 - 2019-12-26 10:09 - 000000000 ____D C:\Users\Timo\Downloads\youtubetomp3-portable 2019-12-25 11:03 - 2019-12-25 11:03 - 000201007 _____ C:\Users\Timo\Downloads\photo-1562917947-859259de851c.jfif 2019-12-25 07:51 - 2019-12-25 07:51 - 000206418 _____ C:\Users\Timo\Downloads\photo-1558008258-7ff8888b42b0.jfif 2019-12-25 07:47 - 2019-12-25 07:47 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e.jfif 2019-12-24 14:32 - 2019-12-24 14:32 - 000248618 _____ C:\Users\Timo\Downloads\photo-1572281004596-898318f2b1b8.jfif 2019-12-23 14:57 - 2019-12-23 14:57 - 000351040 _____ C:\Users\Timo\Downloads\SHZ.pdf 2019-12-23 07:50 - 2019-12-23 07:50 - 000152534 _____ C:\Users\Timo\Downloads\photo-1490810194309-344b3661ba39.jfif 2019-12-23 07:40 - 2019-12-23 07:40 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (1).jfif 2019-12-23 07:36 - 2019-12-23 07:36 - 000149719 _____ C:\Users\Timo\Downloads\photo-1548686304-5c3be888a00b.jfif 2019-12-23 07:35 - 2019-12-23 07:35 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8.jfif 2019-12-23 07:14 - 2019-12-23 07:14 - 000127049 _____ C:\Users\Timo\Downloads\photo-1553492277-459cfad45b18.jfif 2019-12-19 18:33 - 2019-12-19 18:33 - 000339353 _____ C:\Users\Timo\Downloads\eXP_Logo_E-FOOTBALL_4c[18486].pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-18 19:44 - 2019-10-10 05:10 - 000032985 _____ C:\Users\Timo\Downloads\FRST.txt 2020-01-18 19:44 - 2019-10-10 05:10 - 000000000 ____D C:\FRST 2020-01-18 19:44 - 2019-09-28 06:04 - 000000000 ____D C:\ProgramData\NVIDIA 2020-01-18 19:43 - 2019-09-28 06:14 - 000003534 _____ C:\Windows\system32\Tasks\DashlaneUpgradeCheck 2020-01-18 19:42 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Roaming\LGHUB 2020-01-18 19:42 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Local\LGHUB 2020-01-18 19:42 - 2019-09-28 04:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-01-18 19:41 - 2019-09-28 06:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-01-18 19:41 - 2019-09-28 04:21 - 000786432 _____ C:\Windows\system32\config\BBI 2020-01-18 19:40 - 2019-10-14 16:19 - 000000000 ____D C:\Users\Timo\Downloads\FRST-OlderVersion 2020-01-18 19:40 - 2019-10-10 05:09 - 002572800 _____ (Farbar) C:\Users\Timo\Downloads\FRST64.exe 2020-01-18 19:40 - 2019-09-28 07:05 - 000000000 ____D C:\Program Files (x86)\Steam 2020-01-18 19:36 - 2019-10-04 20:26 - 000000000 ____D C:\Users\Timo\AppData\LocalLow\Mozilla 2020-01-18 19:34 - 2019-09-28 07:14 - 000000000 ____D C:\Users\Timo\AppData\Roaming\TS3Client 2020-01-18 19:05 - 2019-09-28 06:04 - 000000000 ____D C:\Windows\system32\SleepStudy 2020-01-18 16:06 - 2019-09-28 06:17 - 001725108 _____ C:\Windows\system32\PerfStringBackup.INI 2020-01-18 16:06 - 2019-09-28 04:26 - 000743888 _____ C:\Windows\system32\perfh007.dat 2020-01-18 16:06 - 2019-09-28 04:26 - 000150212 _____ C:\Windows\system32\perfc007.dat 2020-01-18 16:06 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\INF 2020-01-18 15:15 - 2019-09-28 06:17 - 000000000 ____D C:\Users\Timo\AppData\Local\Packages 2020-01-18 14:38 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\AppReadiness 2020-01-18 14:30 - 2019-10-04 20:26 - 000004166 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{72054FF7-E422-47D1-BD7E-BA641C7D1D9F} 2020-01-18 07:01 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Forschung 2020-01-17 20:00 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Arbeit 2020-01-17 18:17 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\e-Sports 2020-01-17 18:13 - 2019-12-09 17:18 - 000000000 ____D C:\Users\Timo\AppData\LocalLow\Temp 2020-01-17 15:12 - 2019-09-28 06:04 - 000635504 _____ C:\Windows\system32\FNTCACHE.DAT 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ___SD C:\Windows\system32\UNP 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\SystemResources 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\ShellExperiences 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\bcastdvr 2020-01-17 15:00 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Sonstiges 2020-01-17 11:25 - 2019-10-02 07:11 - 000000000 ____D C:\Windows\system32\MRT 2020-01-17 11:23 - 2019-10-02 07:11 - 120202352 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2020-01-17 11:23 - 2019-09-28 04:21 - 000000000 ____D C:\Windows\CbsTemp 2020-01-17 11:16 - 2019-09-28 06:18 - 000000000 ____D C:\Users\Timo\AppData\Local\Publishers 2020-01-17 11:16 - 2019-09-28 04:24 - 000000000 ___HD C:\Program Files\WindowsApps 2020-01-17 09:10 - 2019-09-28 11:02 - 000000000 ____D C:\Users\Public\Logi 2020-01-16 07:32 - 2019-10-10 05:11 - 000069859 _____ C:\Users\Timo\Downloads\Addition.txt 2020-01-15 18:25 - 2019-09-28 04:24 - 000000000 ___HD C:\Windows\ELAMBKUP 2020-01-15 18:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\Tasks_Migrated 2020-01-14 19:17 - 2019-09-28 06:16 - 000000000 ____D C:\Users\Timo 2020-01-13 17:00 - 2019-10-14 15:41 - 000000000 ____D C:\Program Files\Microsoft Office 2020-01-13 17:00 - 2019-09-28 04:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2020-01-12 16:06 - 2019-09-28 07:12 - 000000000 ____D C:\Users\Timo\AppData\Local\Battle.net 2020-01-12 12:14 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Schreiben 2020-01-10 14:54 - 2019-11-01 12:41 - 000000000 ____D C:\Users\Timo\Documents\Warcraft III Beta 2020-01-10 07:25 - 2019-09-28 06:24 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-01-09 06:54 - 2019-11-12 16:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Discord 2020-01-09 05:46 - 2019-12-03 16:56 - 000000000 ____D C:\Program Files (x86)\Dropbox 2020-01-06 18:34 - 2019-09-28 08:49 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2020-01-05 14:38 - 2019-09-28 07:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Twitch 2020-01-04 15:31 - 2019-12-03 16:56 - 000000000 ____D C:\Users\Timo\AppData\Local\Dropbox 2020-01-04 12:59 - 2019-12-03 16:59 - 000000000 ___RD C:\Users\Timo\Dropbox 2019-12-27 10:37 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter Templates 2019-12-27 10:37 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter 2019-12-26 11:12 - 2018-05-09 17:19 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-12-26 10:49 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\AppData\Roaming\ActivePresenter 2019-12-25 08:48 - 2019-09-28 07:11 - 000000000 ____D C:\Program Files (x86)\Battle.net 2019-12-19 06:02 - 2019-12-18 20:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2019-12-19 06:02 - 2019-11-01 07:49 - 000001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
18.01.2020, 19:47 | #10 |
Gesperrt | PC startet neuCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-01-2020 durchgeführt von Timo (18-01-2020 19:44:34) Gestartet von C:\Users\Timo\Downloads Windows 10 Home Version 1903 18362.592 (X64) (2019-09-28 05:13:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1957852580-2453273739-80001773-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1957852580-2453273739-80001773-503 - Limited - Disabled) Gast (S-1-5-21-1957852580-2453273739-80001773-501 - Limited - Disabled) Timo (S-1-5-21-1957852580-2453273739-80001773-1001 - Administrator - Enabled) => C:\Users\Timo WDAGUtilityAccount (S-1-5-21-1957852580-2453273739-80001773-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated) Acer Collection (HKLM-x32\...\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}) (Version: 1.01.3011 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Jumpstart (HKLM-x32\...\{4335EAF1-21F1-43D3-8F6F-D7E481E6959A}) (Version: 3.3.19180.60 - Acer) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.03.3005 - Acer Incorporated) ActivePresenter (HKLM\...\{A2A40277-D807-4754-95A3-2F294C2C51D3}_is1) (Version: 7.5.9 - Atomi Systems, Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.62.326 - Electronic Arts) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.20.13 - Canon Inc.) Canon MG5700 series Benutzerregistrierung (HKLM-x32\...\Canon MG5700 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon MG5700 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5700_series) (Version: 1.00 - Canon Inc.) Canon MG5700 series On-screen Manual (HKLM-x32\...\Canon MG5700 series On-screen Manual) (Version: 7.8.0 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.5 - Canon Inc.) CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.8216.01 - CyberLink Corp.) Dashlane Upgrade Service (HKLM-x32\...\Dashlane Upgrade Service) (Version: 2.1.17.0 - Dashlane, Inc.) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Discord (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Discord) (Version: 0.0.305 - Discord Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 88.4.172 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.241.1 - Dropbox, Inc.) Hidden Epic Games Launcher (HKLM-x32\...\{422FC196-EA1D-448E-A505-BC7DFC21C880}) (Version: 1.1.236.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Forge of Empires (HKLM-x32\...\{39D43D1E-8661-4990-9D01-2C1F593CC8C3}) (Version: 3.1.19223.4 - Acer) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.3.7.1220 - Digital Wave Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.117 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1808.12.0.1102 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.0.2.1086 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000040-0200-1031-84C8-B8D95FA3C8C3}) (Version: 20.40.0 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{2D79E334-B178-45B9-A2A6-7A60A084C268}) (Version: 16.8.0.1000 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{18ec79fd-8f83-4e12-bfa5-80c9872cc56b}) (Version: 20.40.0 - Intel Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) LibreOffice 6.3.2.2 (HKLM\...\{6110D2CC-70B4-415E-AF5A-7BB496AB264B}) (Version: 6.3.2.2 - The Document Foundation) Logitech G HUB (HKLM\...\{521c89be-637f-4274-a840-baaf7460c2b2}) (Version: - Logitech) Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes) MediaHuman YouTube to MP3 Converter 3.9.9.30 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.9.30 - MediaHuman) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft Office Home and Student 2019 - de-de (HKLM\...\HomeStudent2019Retail - de-de) (Version: 16.0.12325.20288 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\OneDriveSetup.exe) (Version: 19.192.0926.0012 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 70.0.1 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 70.0.1 (x86 en-US)) (Version: 70.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.2.1 - Mozilla) Mozilla Thunderbird 68.3.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.3.1 (x86 de)) (Version: 68.3.1 - Mozilla) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.73 - NVIDIA Corporation) NVIDIA GeForce Experience 3.12.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.12.0.84 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.73 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20280 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.56.33908 - Electronic Arts, Inc.) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3009 - Acer Incorporated) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.23.1003.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8383 - Realtek Semiconductor Corp.) STAR WARS™ Battlefront™ II (HKLM-x32\...\{8a882ce0-0c0b-4eb2-850c-28ebadab4f50}) (Version: 1.1.7.57645 - Electronic Arts) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.3.0 - TeamSpeak Systems GmbH) Twitch (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 8.0.0 - Twitch Interactive, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Warcraft III Beta (HKLM-x32\...\Warcraft III Beta) (Version: - Blizzard Entertainment) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warcraft Classic (HKLM-x32\...\World of Warcraft Classic) (Version: - Blizzard Entertainment) Packages: ========= Acer Collection -> C:\Program Files\WindowsApps\acerincorporated.acercollection_1.1.3013.0_x64__48frkmn4z8aw4 [2019-09-28] (Acer Incorporated) Acer Product Registration -> C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3013.0_x64__48frkmn4z8aw4 [2019-12-12] (Acer Incorporated) Booking.com Partner App -> C:\Program Files\WindowsApps\4AE8B7C2.Booking.comPartnerApp_1.1.2.1000_x64__6wqyppa9wfhnr [2019-09-28] (Booking.com B.V.) eBay -> C:\Program Files\WindowsApps\ebay_1.0.1606.2210_x64__96rgg7pjt343r [2019-09-28] (CN=Acer Incorporated) Evernote -> C:\Program Files\WindowsApps\Evernote.Evernote_6.22.8816.0_x86__q4d96b2w5wcc2 [2020-01-05] (Evernote) Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.30.9.0_x86__kgqvnymyfvs32 [2020-01-15] (king.com) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-28] (LinkedIn) Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x64__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x86__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-12] (Microsoft Studios) [MS Ad] Movie & Audio Studio -> C:\Program Files\WindowsApps\MAGIXSoftwareGmbH.MovieAudioStudio_1.1.4.0_x64__awcgk3qbzve1y [2019-09-28] (MAGIX Software GmbH) MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.34.13393.0_x64__8wekyb3d8bbwe [2019-12-19] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.95.602.0_x64__mcm4njqhnhss8 [2019-10-25] (Netflix, Inc.) PhotoDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.photodirectorforacerdesktop_8.0.5229.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) PowerDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.powerdirectorforacerdesktop_14.0.4304.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) QuickAccess -> C:\Program Files\WindowsApps\AcerIncorporated.QuickAccess_3.0.3009.0_x64__48frkmn4z8aw4 [2019-10-06] (Acer Incorporated) Simple Mahjong -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleMahjong_5.7.25.0_x64__kx24dqmazqk8j [2020-01-17] (Random Salad Games LLC) [MS Ad] Solitär -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_6.15.61.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] Spades -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.Spades_5.2.24.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1957852580-2453273739-80001773-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Timo\Dropbox [2019-12-03 16:59] ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-15] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-15] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Timo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2018-12-03 21:19 - 2018-12-03 21:19 - 000126976 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [462] AlternateDataStreams: C:\Users\Timo\AppData\Local\Temp:$DATA [34] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 14:46 - 2017-09-29 14:44 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Timo\Downloads\SMITE-Kuku-WingsofChange-1920x1080.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "vidnotifier.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{2CB7CC2C-204B-4D90-BCA3-96E3E7902DBD}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{F5C434BB-E3D4-4C6D-B80C-AFE1008D749F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe Keine Datei FirewallRules: [{14E78F3E-6F9F-4F11-A9EC-B0450B01C54A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe Keine Datei FirewallRules: [{D13651C1-000C-4356-AAA7-FB29CA860988}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{4FD7E8A3-86CF-4907-9889-4B11F50A262E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2BD84C27-BF18-4075-8700-A2D00205FA1A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B2635459-E358-452A-BFDF-C3C2514B2E17}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel(R) Wireless Connectivity Solutions -> ) FirewallRules: [{8B315897-2F16-4FD6-BBBB-68DDE3E8C682}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{05619F6C-DD08-4B65-B894-DC886EA297CB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FEC96CCD-0DF2-4852-83E0-A555C36FA1F1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{5183B048-A9AE-4EFB-B22E-8DC19BF99545}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{898A911C-7FA2-446C-B48E-8BCC8482C095}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CEC98800-63C2-4D1F-AB66-03C5759382E2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{9633FFFD-D2B0-46C2-BCEF-C2611567A5B1}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\ActivePresenter.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{A9C19401-CB75-489F-80D6-233C046F1A69}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\rlactivator.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{FF8A7E52-2A26-49F5-938D-44440D045D01}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{1B6836D9-FDB1-474C-9E39-60CDA74CD8B8}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{DB885717-5BAD-430F-B381-9AB4A03D3342}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{6FDB369C-66DF-4A73-B98B-570BB168BB40}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{E477BE8C-F762-4168-9F4E-807AF53CA3B6}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{A9A7D158-89D1-4AA6-B23A-F6110B77D456}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{673300E2-E191-4F0B-BA05-6513C6A5279C}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{67FAA593-6341-4070-9F4D-EDE3DDCE0E3F}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{E392B9F8-E6E8-4DBC-B707-4FAE1EE302D0}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{466F068E-E8E6-4A99-B44C-AB2DEB6C8E51}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{63F9CCDA-AD0B-4636-9022-172034F1D6BB}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{2A731F0B-197D-44C4-B435-490B30066346}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FF575D80-8270-41A2-8550-7CDF18AAF3E5}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [UDP Query User{959CBA7A-745B-495C-A0AE-B2913B48FBF1}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [{F1780967-6F6D-4A6C-A414-58F7B3B2C289}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{8B4B7F9B-25C3-437C-966B-0D3AF3300D97}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{911B2B8C-A599-4174-B217-E46040EEE74B}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{007EC80C-912F-4B63-9C15-58155250AB23}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{CFF751B8-F38E-4FE8-9AF6-64BDC313E64A}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{FB75E886-28E3-4194-8486-952E85C40E37}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E3FF506D-815D-4A03-948E-57FD695D602F}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{A1EBCBB8-D95C-4003-A46E-E9DD4C8C93BF}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{06C5688F-8CA0-4D6E-B520-5633D10D247B}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{DE77F1F7-38BD-4866-9861-FE344D607A02}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{360F1776-A117-4CEC-BE6C-9988655436F0}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{5EA3BF5A-24E9-4FDE-BF8E-2994310CADBA}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{0D74A90A-3484-4F6F-B7DA-BBAED820ECF8}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{7FE92A66-06E5-49B7-9F14-C140DBA3033C}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{BDB1E1FE-CCD7-4CB7-8CDE-3A55A303F357}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{1C5E8511-94E2-4701-96B2-D67E8941CEEB}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{894C96A9-6FB0-4075-B55E-E92428C35AD9}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{B9062B6F-68D2-434C-A9CE-CD7249C14987}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{D4031702-0D61-4A9C-9A5E-24964DE163A7}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [{324BC774-424C-4DE3-A854-11C5BCF85BB2}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{735FA575-167A-4CEB-8B86-8B953763E784}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{F58818F3-5E64-4A27-8BD4-79DA1235B2E9}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{8BB5E07C-DB74-4FCD-A9AC-98B3F23DCBC9}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{CAF47169-2C3E-4E4D-8ED6-A85B58A62BD4}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{B4AB0D81-75BC-420D-954B-AEBF20D37C92}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{F954C003-3D77-4B3A-A4CC-B2D303032B89}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{1A8C449D-2080-4631-AA3A-39D2900D3F2A}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{A1FA9184-915F-417D-81F2-BBAD99C44072}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{B1F0FFD4-122C-437C-A5A8-BFC3B6038219}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{9E8566A3-3C7A-485C-860E-B3E1F31E6BBB}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{1B316E9F-5FA9-468E-B369-1D77797EDBD6}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5BF3DEB5-65FD-4744-ABEF-F67EB2AA3FAC}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{8F7A5BF7-E28A-4E96-B6E8-43BB16A6405F}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{35ED1EB7-F3CB-4E2E-8760-1C1FAE493817}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{5D922FAB-81A1-4CEC-84B2-FB91ED931A60}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{C4EF2E92-6FAB-4666-A899-67D741A41B85}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{90C7EC26-328E-41A1-BE01-DD46BDBD5FF1}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{7C2C4A6E-9948-4250-AA66-682059E7F25C}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{58511AB9-0941-431E-A184-45E400D773F3}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [{F30C7945-9ADA-451D-AFDC-103D68DF730F}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [TCP Query User{DC43E04F-0BA0-4BB1-B1E5-80AD419DB175}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{62A29837-7AC5-49A0-90C8-58051B2049ED}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [TCP Query User{A127D1E2-2EBB-40AC-AEED-9348C288C147}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [UDP Query User{537C1E44-8684-402D-9ABA-5FC08487EA43}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [TCP Query User{EAC218FC-E11D-4892-B1FE-469BD56B0441}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [UDP Query User{ED60A82A-4AB1-4003-BB02-AB042FA3B8A6}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [{3C5F6FB9-E16B-4EF1-B6BA-9D337BC62EF8}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{579F009D-23A6-4E3C-A95F-ED1105A897BF}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{427ECB15-E03B-480A-8FCB-7C16B2893DAC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6335DB7B-7AD3-4AC7-B519-6AB88E769760}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{ABD75E1C-B8D4-485F-9F93-C99FA296AA1E}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{37BAE167-C4F3-4989-8CAD-76E735F5108B}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{1B457808-90DB-496C-9525-404DF2B0D064}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{3CF7D125-3BE7-4BDB-AFA0-FBEFB2F46233}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{E98B8491-051F-4C24-8577-CEAAE3BE4681}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{7D059619-F5DE-4318-9205-191D0CCB69D1}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{82C46FF8-41C9-4A0D-8258-58F5E20B7B77}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{55646EA6-4FE2-4B86-B74A-1B946244D0CA}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{77DFC5AA-9751-4723-8A55-2D401634E630}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{B51D8576-793A-4AE1-9965-5222CD44499E}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{FA2500D0-D943-4618-9644-AE8ABCE64BC8}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{9E0B67A1-6111-4B9E-8DB5-F162A5016B0B}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [TCP Query User{8488B254-8A2E-4ED6-AE65-5D1911BFB8BD}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{C21E396C-3333-4861-AAAF-A34CA7386A10}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{505C62D6-B088-4DEB-A8DC-AF6776A86858}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4A07EC44-F2F3-45B7-9601-01FC10FE5169}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{FA41FCE6-691C-4413-A3C0-2EA46EE4AFFC}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{3FBA4AD8-5352-46B8-A0AF-5F438D57126C}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{885C2600-C0F9-4020-9B47-CAA966C8AA84}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{1EE79564-8CDA-4D26-A534-8F8DEF4425E2}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{B1E87AB8-B0E6-4DD6-81E7-50938521A8FF}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{E4BDA3CF-6064-4E33-822F-C7F07181727A}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{AB366843-22B5-400A-8156-215591932BBB}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [{3BEBC38F-A1E6-466B-92CE-A677DE130D08}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{182E265A-4596-40C4-97DF-88ACD074CEF3}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{7056BD63-A095-4B70-A0CB-6FAFFBB5643D}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{78CD53DB-8947-4C4A-8211-5762D13A6BEE}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{CA1F57E5-C0E3-4B98-A63C-F54FC229232A}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{CEB3831D-B5EB-47E5-8084-A64BA30F25A0}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{0BB7F668-3446-4AD8-84F1-24349155C74F}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{304AE9C4-5170-4A34-A452-F8C26B2A6AF5}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{ADED9A38-7B5E-44D9-BEA9-858EBDF03A21}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{7D5F44E7-03BA-431D-96C8-E54C4E6296BC}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{FEF5DCF5-784A-45F4-896F-65DF947C96D7}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{52BF9D35-A162-46D7-9F30-1EA4099A15B9}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{373C3EC9-DC60-4B49-B09A-210EF5D37705}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{C6AFFED2-FEC2-42B8-84CD-D58A80568D81}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{7FAEE44B-5381-44BE-ABD5-D6C3011C6762}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{F5B8C6B1-A345-4DBB-8529-3628757E16D8}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{5FDAC1B8-2437-4842-A1B8-206BF65F6160}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{37F10418-8282-42E1-AC2B-9DBCC9A2F4B8}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{685A7175-23D8-4002-A243-4AA4B0B9AD4E}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{D80B827C-B723-4E08-8EC2-2AB32E2838CD}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{E75870CF-13A2-410A-90A7-785761356E7A}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{C7BBDE8D-D3FB-4327-AB12-0F15EB791AE7}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{A53B1D1E-BC8E-45D9-908D-8770AE2D9C16}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{3240112E-CC32-42C5-B2FE-C72848D77398}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{4F94855A-0B7F-4B2D-91C9-F4451388FBF2}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{A12C3D4D-8FBC-445C-8581-5AA87B343C65}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{48FBEDF6-ACB5-419C-B6CB-8689EF5A45D2}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CC55B90B-D2E6-445B-88DF-D425A6EDF8E1}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{002F9A43-7A1A-4C50-9F6F-8FD2277486CE}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{C75817FD-7656-4913-9F38-D8D2574A5E4D}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{716490EF-5D81-4940-B17A-5E3A9ECC3F2E}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{95066ABA-0EB3-4D3C-95E2-196387E212F2}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{84BF7F54-7BF3-4F1E-9D44-3EB2C91DCCAA}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{2E763018-AFA1-4695-8AF0-AA33D5A029FB}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{A8DE951F-8312-4757-8922-0174DAECA293}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{5194708A-95FB-4967-9AFE-C9DAB3EA848C}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{2EAFBF7A-D2C9-46D1-AB2D-C9654E2DB5CD}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{74989A04-880E-4159-9088-FC24A10C092F}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{F4127AA2-7D18-4D2C-86D1-8FE53E85C1EC}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{90318B72-F287-4771-85D9-181C20981D03}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{CED73EED-2F2D-4DA3-AB19-27390BC7BA88}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F9AC8BB7-97EB-4A6A-B509-CC49E8010BFD}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F523C4B8-D68A-47C3-885C-615D5495A259}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{ECDC78FF-AC88-43E4-9CB9-51AFE6A2F312}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{79AC9360-44AE-4EE6-9B4C-D65787122D88}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{AF90C044-6FD8-44F8-B0D3-CD3435EFF3F8}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{7EC7E63C-FCC2-43F0-8DB7-4C1CC26486AA}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{AAB47CCD-196B-4FC2-8B1B-5853F0CA5670}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{1F16E66D-0EEE-45A4-883B-73AA5C5416A2}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{21F2D17C-7A39-4EB7-A0C4-7B80338AE15C}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{365622FC-3468-44E3-97E8-54D200A17619}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5A0863A3-32B1-49A6-BD82-FC2401CAB951}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5188DE07-53A4-4808-A3D9-3AE5AC1AB968}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{14D023C4-9A2B-4431-8DA7-CA25BF45ABA4}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{50E4D901-4021-4D93-96A9-92A08E8D3D85}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{7401C660-BA9F-4684-9FF7-3529E66676FB}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{B55FA952-42EB-43A6-9579-24A518D1401C}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{ADF6D9E3-51DB-45D0-B8A7-BBE071D4B30A}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{167D498A-453A-4E43-A945-A4ED89BE68AE}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{07CC5105-95FC-421C-A8F6-6D4564C466F8}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{73445026-2CEE-4D30-A30D-8A324CDDB784}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{A18BA6FF-D3A8-4FD2-9B32-505240FA362C}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{0AEE7573-F52F-43F2-A507-9DDEAD95348D}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{7EA35FFB-0291-4314-8AA7-779C5E9A8760}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{35CC0B3E-CE50-48A6-8242-9E7368CF3421}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{CD3F0606-FCBE-40BB-94B7-30E00521ABD3}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{C24DA0B2-830A-41EC-812F-18AC305761FF}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E071CCCA-3193-457E-9622-8288285E3E56}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E29E6D9E-C6BA-4DB3-BBE9-E30E461A5A8B}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{A3EA6DB8-DC3F-4EE4-A44F-94F7310AD0C3}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{BD7E86E8-9EDC-4EE8-B980-81EFB8667DBE}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{9FC2BFCB-4195-4D29-910C-1A77B03DDEE8}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{67B8055F-8591-4667-8E3F-84DA649B635F}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{A3D4C955-B612-4590-BB99-2B95C38F0B0E}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{276B7E4D-5042-484C-8B3A-0C33670F1956}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{7CEDE479-5F78-4B27-BC68-07340B1C31E9}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{246F713E-9393-4653-8E3D-DD792893B529}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{51ADA632-687B-4138-8C95-A4B3349240EC}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{19B197F3-2835-424C-A40C-27A055E49BFA}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{6AB26DEC-B877-400D-9A18-08C021846C0F}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{7FBA8E2C-93D0-4B57-B0EF-5C0BA677F0EC}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CBB389EE-F76A-479A-B88B-795F457E8A16}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{5D25FBF2-6046-4E54-9A80-98238EE1C3E3}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{BA04D2D2-7F37-4DA2-B536-38C89FA83587}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{D7BE2482-2863-42A6-BCC4-23ACDFBA6E28}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{CB1D729F-3CE3-4807-A492-14F759B65B2F}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{D9953BFE-A992-4F37-9432-8C9928C55284}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{236DCB50-2DA2-418C-9EE7-54CDC9091313}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{2FB91593-E2CD-4415-88DD-074B982CD5C5}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [UDP Query User{FD6DCA6A-A6A6-45AA-B86E-62B99387548D}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [{2CF8E279-8337-45BC-BFEE-72AECB324BEC}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{72A9FD5C-789E-48EF-8B36-FEC0F4FC7111}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{E3CF1B4D-4F36-4341-96B6-AAD768542945}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{28DE6B14-8119-4FDE-AA96-BF23177C781A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{936D7EC4-B1AE-42A1-B2CF-B9504FE52A68}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{6ADBABFA-A69F-458F-B974-93CDABA321D7}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{70C1F650-6D85-4A5E-8C30-EEA18159AABF}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{C79D2A1D-5554-4032-A9CA-1F0D3DEBB1E1}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) ==================== Wiederherstellungspunkte ========================= 17-01-2020 11:18:08 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/18/2020 07:41:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x1008 Startzeit der fehlerhaften Anwendung: 0x01d5ce2ef48637b1 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: c2bb77b5-a271-4346-881a-f33161911016 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/18/2020 07:41:19 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (01/18/2020 04:02:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x11b8 Startzeit der fehlerhaften Anwendung: 0x01d5ce105698d02e Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 2a2bda5c-83d3-487a-952b-bb93c73af5d7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/18/2020 02:23:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x10c8 Startzeit der fehlerhaften Anwendung: 0x01d5ce027c8590c9 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 9930511b-4672-4b4a-abf5-a77aa8f2c6ce Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/18/2020 10:24:33 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x1170 Startzeit der fehlerhaften Anwendung: 0x01d5cde1137628e0 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 2e69e60f-e42a-4a35-abcb-5a3038de754b Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/18/2020 10:19:57 AM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (01/18/2020 05:56:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x1118 Startzeit der fehlerhaften Anwendung: 0x01d5cdbb9d65fb8e Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: f7d2b89e-5aae-4c63-9983-8701e51df104 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/17/2020 08:24:51 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 26112, und die erforderliche Größe betrug 34328. Systemfehler: ============= Error: (01/18/2020 07:45:56 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/18/2020 07:45:56 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/18/2020 07:45:46 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Aufführung des konfigurierten Wiederherstellungsp. Error: (01/18/2020 07:45:46 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/18/2020 07:45:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 8000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/18/2020 07:45:38 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/18/2020 07:45:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/18/2020 07:45:32 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Windows Defender: =================================== Date: 2020-01-13 17:02:21.429 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D25D77C4-2C03-4DDE-8EED-D4DAE4E4F1D2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-12-26 11:40:08.064 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {69DEF6DA-C2A6-46DA-8108-620945AA7FAA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM ==================== Speicherinformationen =========================== BIOS: Acer R01-A0 03/29/2018 Hauptplatine: Acer Nitro N50-600 Prozessor: Intel(R) Core(TM) i7-8700 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 25% Installierter physikalischer RAM: 16310.43 MB Verfügbarer physikalischer RAM: 12099.79 MB Summe virtueller Speicher: 18742.43 MB Verfügbarer virtueller Speicher: 12817.59 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:118.12 GB) (Free:62.53 GB) NTFS Drive d: (Data) (Fixed) (Total:931.51 GB) (Free:77.46 GB) NTFS Drive f: (Seagate Expansion Drive) (Fixed) (Total:2794.39 GB) (Free:1962.21 GB) NTFS \\?\Volume{158b6cf8-3605-402c-9f7d-c6adc7246528}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.56 GB) NTFS \\?\Volume{93031703-a28a-4557-959b-fc33bc355b75}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: F1700972) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3338C6CD) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 2794.5 GB) (Disk ID: DE323725) Partition: GPT. ==================== Ende von Addition.txt ======================= |
18.01.2020, 20:49 | #11 | |
/// TB-Ausbilder | PC startet neu Ähm... ja... kann ich schon machen, aber hast du meinen letzten Post nicht richtig gelesen? Da stand u. a. Folgendes: Zitat:
Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
19.01.2020, 19:43 | #12 |
Gesperrt | PC startet neu Lieber Matthias, nochmal besten Dank für die schnelle Hilfe! Leider spielt mein Rechner jetzt besonders verrückt, ich kann die Ursache aber nicht ausmachen: Steam beendet sich einfach, er lädt ständig ohne das etwas ist, Lags in Spielen, einige Webseiten zeigen keine Werbung mehr richtig an (obwohl Ausnahme von AdBlock) und am Anfang von Chrome kam irgendwas mit "Netzwerk ändern" und die Seite hat danach erst geladen, konnte das so schnell nicht lesen. Magst du bitte nochmal drauf schauen? Habe nochmal neu gescannt. Danke! Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-01-2020 durchgeführt von Timo (Administrator) auf DESKTOP-IJ6HSON (Acer Nitro N50-600) (19-01-2020 19:36:41) Gestartet von C:\Users\Timo\Downloads Geladene Profile: Timo (Verfügbare Profile: Timo) Platform: Windows 10 Home Version 1903 18362.592 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe (Acer Incorporated -> ) C:\Program Files (x86)\Acer\Care Center\ACCStd.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAdminAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QAAgent.exe (Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\Quick Access Service\QASvc.exe (Acer Incorporated) C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3013.0_x64__48frkmn4z8aw4\DesktopApp\AcerRegistrationBackGroundTask.exe (Canon Inc. -> CANON INC.) C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe (Genesys Logic, Inc. -> Genesys Logic) C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.422\GoogleCrashHandler64.exe (Google LLC -> Google) C:\Users\Timo\AppData\Local\Google\Chrome\User Data\SwReporter\77.225.200\software_reporter_tool.exe (Google LLC -> Google) C:\Users\Timo\AppData\Local\Google\Chrome\User Data\SwReporter\77.225.200\software_reporter_tool.exe (Google LLC -> Google) C:\Users\Timo\AppData\Local\Google\Chrome\User Data\SwReporter\77.225.200\software_reporter_tool.exe (Google LLC -> Google) C:\Users\Timo\AppData\Local\Google\Chrome\User Data\SwReporter\77.225.200\software_reporter_tool.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (Logitech Inc -> ) C:\Program Files\LGHUB\logi_analytics_client.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) C:\Program Files\LGHUB\lghub_updater.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1910.0.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12228.20410.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.36.6003.0_x64__8wekyb3d8bbwe\GameBar.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.36.6003.0_x64__8wekyb3d8bbwe\GameBarFT.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19101.10711.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) C:\Windows\SysWOW64\Creative.UWPRPCService.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [320584 2018-02-13] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM-x32\...\Run: [CanonQuickMenu] => C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE [1313408 2017-07-05] (Canon Inc. -> CANON INC.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [6261760 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3288016 2019-12-16] (Valve -> Valve Corporation) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [LGHUB] => C:\Program Files\LGHUB\lghub.exe [71464072 2019-11-27] (Logitech Inc -> Logitech, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [EpicGamesLauncher] => D:\EA\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [36055952 2019-12-15] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [Discord] => C:\Users\Timo\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1814848 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Timo\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Timo\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\79.0.3945.117\Installer\chrmstp.exe [2020-01-10] (Google LLC -> Google LLC) Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Twitch.lnk [2019-11-24] ShortcutTarget: Twitch.lnk -> C:\Users\Timo\AppData\Roaming\Twitch\Bin\Twitch.exe (Twitch Interactive, Inc. -> Twitch Interactive, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08F0B293-B2BA-4A62-9E5A-A9A98DB82AD7} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [968264 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0ABAAEE5-9A05-4B66-AF3A-11F8D6146963} - System32\Tasks\Quick Access => C:\Program Files\Acer\Quick Access Service\QALauncher.exe [447280 2019-09-27] (Acer Incorporated -> Acer Incorporated) Task: {1519A3B7-7338-433B-8466-49E33BD912A5} - System32\Tasks\Acer Collection Application => C:\Program Files (x86)\Acer\Acer Collection\ACEStd.exe [479024 2017-12-14] (Acer Incorporated -> ) Task: {2312DF58-646A-4AB1-B91C-52065526B421} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473904 2017-10-30] (Acer Incorporated -> Acer Incorporated) Task: {2C688122-5ADD-44CD-8752-D5B0216921F9} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [215856 2017-09-13] (Acer Incorporated -> TODO: <Company name>) Task: {2D290ACA-C41B-4800-BFE0-09F79ED2B8D8} - System32\Tasks\Oem\AcerJumpstartTask => C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe [64320 2019-07-11] (Acer Incorporated -> Acer) Task: {39174712-0E8A-40EA-9B82-D7535D87FDC9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {4A69E934-E9D1-47A1-BF7E-463610EBEBA6} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {515FCC70-0C01-4131-8AA4-5717CC421EC4} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-10-30] (Acer Incorporated -> ) Task: {5F614607-9BA0-4FCA-965D-C590203065C5} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [524360 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {70DDF250-D0DE-484F-8E3E-68E5AB4CFBA0} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {74101D06-3648-4389-851C-7BCFE04877F7} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-19] (Microsoft Corporation -> Microsoft Corporation) Task: {762FC386-A03A-4286-9998-CED37E8C81BB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-09-28] (Google Inc -> Google LLC) Task: {866F1F73-723A-45A0-8C35-96FEDEFCDB2B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8A4F593E-2EAD-4CD3-940B-F047EF5065A3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {8A63777A-BE4B-4A9E-B7BD-EDD19F6577C0} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050448 2020-01-19] (Microsoft Corporation -> Microsoft Corporation) Task: {93597B89-2327-48B0-8D8A-5CF7499CC3B3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {9BACDD17-5A30-4293-9B1C-009490FC1BD8} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158552 2020-01-19] (Microsoft Corporation -> Microsoft Corporation) Task: {9DFEA23E-6797-48B3-95E7-D83BFFC8BCE0} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [660040 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A05CA2E5-334C-4812-8017-3A282C3C9EA6} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [41264 2017-10-30] (Acer Incorporated -> ) Task: {A2F8AD39-2935-4C8A-905D-3378272099CF} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158552 2020-01-19] (Microsoft Corporation -> Microsoft Corporation) Task: {B7AC4CCF-226C-47C8-8DD4-E462C271D1F2} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B9E1F537-EC20-4553-BC17-0C035CC63F6E} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24629104 2020-01-08] (Microsoft Corporation -> Microsoft Corporation) Task: {C64315A5-D037-4A56-A352-F257D1AA5897} - System32\Tasks\Acer Collection Monitor Application => C:\Program Files (x86)\Acer\Acer Collection\ACEMon.exe [417072 2017-12-13] (Acer Incorporated -> Acer Incorporated) Task: {C7A3B640-66CF-4BD9-B6F6-AB9395ACEE3E} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) Task: {CD91C080-7F94-403B-ACF9-A2AF90C8B542} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24629104 2020-01-08] (Microsoft Corporation -> Microsoft Corporation) Task: {DCD470B2-81A6-4DED-AAE1-5BD1388E6613} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [746056 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E03A7975-0DE5-4FA0-B7C6-0FE7E716C64C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MpCmdRun.exe [469648 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {EA2166B6-6567-4C9B-9E09-44817D07081D} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> ) Task: {EA9F2AA4-C41C-42BC-93BC-D2CDE18BB021} - System32\Tasks\DashlaneUpgradeCheck => net [Argument = start "Dashlane Upgrade Service"] Task: {EC6F0489-2AD3-4035-B02C-1890EA41BF45} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [152880 2016-09-20] (Acer Incorporated -> ) Task: {EFC30A3B-2265-47B2-AE72-F43A1DBEBED5} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [1930312 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F09FC15F-6C8B-4312-BB30-8F78C09C8725} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{95fc19d6-c7e9-4ec7-a91d-71457738ab74}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer17win10.msn.com/?pc=ACTE HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> DefaultScope {5A55A3C5-0208-4139-9C58-4EE3BE9B6A40} URL = SearchScopes: HKU\S-1-5-21-1957852580-2453273739-80001773-1001 -> {D29246C9-4406-4AA1-A1C8-E3867EB3B64D} URL = BHO: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll [2016-02-23] (Canon Inc. -> CANON INC.) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Timo\Downloads FireFox: ======== FF DefaultProfile: dthhg7yn.default FF ProfilePath: C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\dthhg7yn.default [2020-01-17] FF Extension: (Deutsch (DE) Language Pack) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\langpack-de@firefox.mozilla.org [2019-11-02] [] FF Extension: (Mozilla Partner Defaults) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\partnerdefaults@mozilla.com [2019-11-02] [] FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\My Image Garden\AddOn\CIG\npmigfpi.dll [2017-10-17] (CANON INC.) [Datei ist nicht signiert] FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-12-19] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-14] (Google LLC -> Google LLC) Chrome: ======= CHR DefaultProfile: Default CHR StartupUrls: Default -> "hxxp://www.spiegel.de/" CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default [2020-01-19] CHR Extension: (Präsentationen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-09-28] CHR Extension: (Docs) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-09-28] CHR Extension: (Google Drive) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-09-28] CHR Extension: (YouTube) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-09-28] CHR Extension: (Tabellen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2019-09-28] CHR Extension: (Google Docs Offline) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-01-08] CHR Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2019-12-18] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03] CHR Extension: (Google Mail) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-09-28] CHR Extension: (Chrome Media Router) - C:\Users\Timo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-13] CHR Profile: C:\Users\Timo\AppData\Local\Google\Chrome\User Data\System Profile [2020-01-17] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8402648 2019-12-15] (BattlEye Innovations e.K. -> ) R2 CIJSRegister; C:\Program Files (x86)\Canon\IJ Scan Utility\SETEVENT.exe [144464 2015-02-19] (Canon Inc. -> CANON INC.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11164232 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) S2 Dashlane Upgrade Service; C:\Program Files (x86)\Dashlane\Upgrade\DashlaneUpgradeService.exe [83992 2017-08-23] (Dashlane -> Dashlane, Inc.) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-12-03] (Dropbox, Inc -> Dropbox, Inc.) R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [44552 2020-01-07] (Dropbox, Inc -> Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803952 2019-12-04] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 GeneStorSvc; C:\Windows\System32\DriverStore\FileRepository\genestor.inf_amd64_312a8313e431fea0\GLCRIconSvc.exe [149592 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) S4 HfcDisableService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\HfcDisableService.exe [1710736 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfsService; C:\Windows\System32\iaStorAfsService.exe [2788496 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [542872 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe [743728 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe [720184 2017-11-16] (Intel(R) Trust Services -> Intel(R) Corporation) R2 jhi_service; C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_31a8dbbf39dcdc3b\jhi_service.exe [647568 2019-04-30] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 LGHUBUpdaterService; C:\Program Files\LGHUB/lghub_updater.exe [9839752 2019-11-27] (Logitech Inc -> Logitech, Inc.) S2 MBAMInstallerService; C:\Users\Timo\AppData\Local\Temp\MBAMInstallerService.exe [5224144 2020-01-19] (Malwarebytes Inc -> Malwarebytes) <==== ACHTUNG S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268968 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> ) S3 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [519240 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2466608 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3344176 2019-11-19] (Electronic Arts, Inc. -> Electronic Arts) R3 QASvc; C:\Program Files\Acer\Quick Access Service\QASvc.exe [523568 2019-09-27] (Acer Incorporated -> Acer Incorporated) R2 RstMwService; C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_8559c34713c70ce4\RstMwService.exe [1969288 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R2 RtkAudioUniversalService; C:\Windows\System32\RtkAudUService64.exe [833824 2019-01-31] (Realtek Semiconductor Corp. -> Realtek Semiconductor) S3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [299824 2017-09-13] (Acer Incorporated -> acer) R2 UWPService; C:\Windows\SysWOW64\Creative.UWPRPCService.exe [363968 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-08] (Microsoft Windows Publisher -> Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3851432 2018-02-07] (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) S2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 R2 NvTelemetryContainer; "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\plugins" -r ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 GeneStor; C:\Windows\System32\drivers\GeneStor.sys [200064 2017-12-24] (Genesys Logic, Inc. -> Genesys Logic) R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [1094800 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) S3 iaStorAfs; C:\Windows\System32\drivers\iaStorAfs.sys [73360 2018-12-06] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [136680 2018-02-15] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R2 LGHUBTemperatureService; C:\ProgramData\LGHUB\depots\32197\driver_cpu_temperature\logi_core_temp.sys [25448 2019-11-27] (Logitech Inc. -> Logitech) S3 LGJoyHidFilter; C:\Windows\system32\drivers\LGJoyHidFilter.sys [57368 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyHidLo; C:\Windows\system32\drivers\LGJoyHidLo.sys [47256 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGJoyXlCore; C:\Windows\system32\drivers\LGJoyXlCore.sys [67736 2018-10-05] (Logitech Inc -> Logitech Inc.) S3 LGSHidFilt; C:\Windows\System32\drivers\LGSHidFilt.Sys [64280 2018-10-05] (Logitech -> Logitech Inc.) S3 LGSUsbFilt; C:\Windows\System32\drivers\LGSUsbFilt.Sys [41752 2018-10-05] (Logitech -> Logitech Inc.) R3 logi_joy_bus_enum; C:\Windows\system32\drivers\logi_joy_bus_enum.sys [38136 2019-09-28] (Logitech Inc -> Logitech) R3 logi_joy_vir_hid; C:\Windows\system32\drivers\logi_joy_vir_hid.sys [20624 2019-09-28] (WDKTestCert sqa,131523902232810150 -> Logitech, Inc.) R3 logi_joy_xlcore; C:\Windows\system32\drivers\logi_joy_xlcore.sys [66808 2019-09-28] (Logitech Inc -> Logitech) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [218288 2020-01-15] (Malwarebytes Inc -> Malwarebytes) R3 MBfilt; C:\Windows\system32\drivers\MBfilt64.sys [43456 2019-05-06] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd.) S3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8723968 2019-03-19] (Microsoft Windows -> Intel Corporation) R3 Netwtw08; C:\Windows\System32\drivers\Netwtw08.sys [9122296 2019-04-29] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nvaei.inf_amd64_d7d2e2db43bedf3a\nvlddmkm.sys [20395400 2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30280 2018-01-09] (NVIDIA Corporation -> NVIDIA Corporation) S3 NVSWCFilter; C:\Windows\System32\drivers\nvswcfilter.sys [45152 2018-10-04] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [66792 2018-10-03] (NVIDIA Corporation -> NVIDIA Corporation) R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [1010624 2017-12-21] (Realtek Semiconductor Corp. -> Realtek ) S3 RzDev_021e; C:\Windows\System32\drivers\RzDev_021e.sys [51688 2018-04-22] (Razer USA Ltd. -> Razer Inc) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [45664 2019-12-08] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [355760 2019-12-08] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-08] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-19 19:36 - 2020-01-19 19:37 - 000034514 _____ C:\Users\Timo\Downloads\FRST.txt 2020-01-19 19:36 - 2020-01-19 19:37 - 000000000 ____D C:\FRST 2020-01-19 19:36 - 2020-01-19 19:36 - 002572800 _____ (Farbar) C:\Users\Timo\Downloads\FRST64.exe 2020-01-19 18:32 - 2020-01-19 18:32 - 000000276 _____ C:\NvContainerRecoveryNVDisplay.ContainerLocalSystem.reg 2020-01-18 19:46 - 2020-01-18 19:46 - 000070280 _____ C:\Users\Timo\Downloads\trhztrzrt.txt 2020-01-18 19:46 - 2020-01-18 19:46 - 000060623 _____ C:\Users\Timo\Downloads\fddgdfgfdg.txt 2020-01-18 18:24 - 2020-01-18 18:24 - 000061425 _____ C:\Users\Timo\Downloads\C3.jfif 2020-01-18 18:23 - 2020-01-18 18:23 - 000115647 _____ C:\Users\Timo\Downloads\C1.jfif 2020-01-18 18:23 - 2020-01-18 18:23 - 000061518 _____ C:\Users\Timo\Downloads\C2.jfif 2020-01-18 07:33 - 2020-01-18 07:33 - 000174710 _____ C:\Users\Timo\Downloads\photo-1541534741688-6078c6bfb5c5.jfif 2020-01-18 07:21 - 2020-01-18 07:21 - 000177478 _____ C:\Users\Timo\Downloads\photo-1474314243412-cd4a79f02c6a.jfif 2020-01-17 19:56 - 2020-01-17 19:57 - 000000000 ____D C:\Users\Timo\Documents\Alt 2020-01-17 15:00 - 2020-01-17 15:00 - 000002137 _____ C:\Users\Timo\Downloads\jtzujztujztztzjtzztujzt.txt 2020-01-17 11:22 - 2020-01-17 11:22 - 025444352 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 019849216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 018020352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 008012800 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 007754752 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 007016448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 005913600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 002494464 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001610752 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001151816 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001106944 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 001098720 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000852480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000689664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000571392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiaaut.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000432256 _____ (Microsoft Corporation) C:\Windows\system32\tsmf.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000363840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsmf.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sti.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000119808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiadss.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2020-01-17 11:22 - 2020-01-17 11:22 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiatrace.dll 2020-01-17 11:21 - 2020-01-17 11:22 - 022627840 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 025900032 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 009928208 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 007600448 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 006520480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 003729408 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 003703296 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 003263488 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002870784 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002801152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 002716672 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 002561536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002473976 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 002305536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001985928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001835008 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001697280 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001664896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001655880 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001458688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001399096 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 001330952 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001072952 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 001051664 _____ (Microsoft Corporation) C:\Windows\system32\pidgenx.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 001020032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000921600 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000896512 _____ (Microsoft Corporation) C:\Windows\system32\MdmDiagnostics.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000851456 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000678712 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\wiaaut.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000671232 _____ (Microsoft Corporation) C:\Windows\system32\wiaservc.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000670720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000646144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000550400 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000542496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000400696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000392192 _____ (Microsoft Corporation) C:\Windows\system32\Search.ProtocolHandler.MAPI2.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000368128 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000329216 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000321536 _____ (Microsoft Corporation) C:\Windows\system32\sti.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\ConhostV1.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000299520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000294400 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000283136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000271872 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000240640 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000233472 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000232448 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000211968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000206336 _____ (Microsoft Corporation) C:\Windows\system32\sti_ci.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000204800 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000162696 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000160768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000148992 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000147456 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\wiadss.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000127520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000127064 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\cryptcatsvc.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\KnobsCsp.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000113152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000102400 _____ (Microsoft Corporation) C:\Windows\system32\NFCProvisioningPlugin.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000097280 _____ (Microsoft Corporation) C:\Windows\system32\provdatastore.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\ProvPluginEng.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000089536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\BarcodeProvisioningPlugin.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\enterpriseresourcemanager.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\provtool.exe 2020-01-17 11:21 - 2020-01-17 11:21 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enterpriseresourcemanager.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000066048 _____ (Microsoft Corporation) C:\Windows\system32\RemovableMediaProvisioningPlugin.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000049152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbscan.sys 2020-01-17 11:21 - 2020-01-17 11:21 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Provisioning.ProxyStub.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000018432 _____ (Microsoft Corporation) C:\Windows\system32\wiatrace.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000010752 _____ (Microsoft Corporation) C:\Windows\system32\DMAlertListener.ProxyStub.dll 2020-01-17 11:21 - 2020-01-17 11:21 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DMAlertListener.ProxyStub.dll 2020-01-17 11:18 - 2020-01-17 11:18 - 000492544 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2020-01-17 11:18 - 2020-01-17 11:18 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe 2020-01-17 09:10 - 2020-01-17 09:10 - 000001956 _____ C:\Users\Timo\Downloads\tzrtrrttrtrtrzhtr.txt 2020-01-17 08:56 - 2020-01-18 19:41 - 000000505 _____ C:\Users\Timo\Downloads\thtrtrtrhtrhtzr.txt 2020-01-16 21:35 - 2020-01-16 21:35 - 000282873 _____ C:\Users\Timo\Downloads\photo-1485965373059-f07657e9f841.jfif 2020-01-16 07:32 - 2020-01-16 07:32 - 000069859 _____ C:\Users\Timo\Downloads\rthetherrtehretherh.txt 2020-01-16 07:32 - 2020-01-16 07:32 - 000045957 _____ C:\Users\Timo\Downloads\hrztrthrhrhztrzhrt.txt 2020-01-15 18:25 - 2020-01-15 18:25 - 001883976 _____ (Malwarebytes) C:\Users\Timo\Downloads\MBSetup.exe 2020-01-15 18:25 - 2020-01-15 18:25 - 000218288 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\Users\Timo\AppData\Local\cache 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\ProgramData\Malwarebytes 2020-01-15 18:25 - 2020-01-15 18:25 - 000000000 ____D C:\Program Files\Malwarebytes 2020-01-15 07:29 - 2020-01-15 07:29 - 000312475 _____ C:\Users\Timo\Downloads\photo-1560603231-aaad09827dde.jfif 2020-01-14 20:07 - 2020-01-14 20:07 - 000134458 _____ C:\Users\Timo\Downloads\photo-1554062669-9603197b21f5.jfif 2020-01-14 17:25 - 2020-01-14 17:25 - 000068830 _____ C:\Users\Timo\Downloads\hrtzzrthtrrthzrt.txt 2020-01-14 17:25 - 2020-01-14 17:25 - 000044696 _____ C:\Users\Timo\Downloads\ttethrehrehte.txt 2020-01-14 17:17 - 2020-01-14 17:17 - 1301368670 _____ C:\Windows\MEMORY.DMP 2020-01-14 17:17 - 2020-01-14 17:17 - 002550660 _____ C:\Windows\Minidump\011420-10171-01.dmp 2020-01-14 17:17 - 2020-01-14 17:17 - 000000000 ____D C:\Windows\Minidump 2020-01-12 19:33 - 2020-01-12 19:33 - 000148367 _____ C:\Users\Timo\Downloads\photo-1510586654757-84690a984d74.jfif 2020-01-12 19:30 - 2020-01-12 19:30 - 000301797 _____ C:\Users\Timo\Downloads\photo-1569517282132-25d22f4573e6.jfif 2020-01-12 17:05 - 2020-01-12 17:05 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e (1).jfif 2020-01-12 15:45 - 2020-01-12 15:45 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (2).jfif 2020-01-12 15:42 - 2020-01-12 15:42 - 000412783 _____ C:\Users\Timo\Downloads\photo-1524646349956-1590eacfa324.jfif 2020-01-12 09:48 - 2020-01-12 09:48 - 000128403 _____ C:\Users\Timo\Downloads\photo-1548686304-637b8e7c663b.jfif 2020-01-12 09:44 - 2020-01-12 09:44 - 000206278 _____ C:\Users\Timo\Downloads\photo-1578548052647-c9985883f37d.jfif 2020-01-11 15:31 - 2020-01-11 15:31 - 000098521 _____ C:\Users\Timo\Downloads\1500x500.jfif 2020-01-09 05:46 - 2020-01-09 05:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000047600 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 2020-01-07 14:21 - 2020-01-07 14:21 - 000044552 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 2020-01-06 18:26 - 2019-11-01 17:13 - 000040359 ____T C:\Users\Timo\Downloads\Social Media.odt 2020-01-06 18:24 - 2019-11-01 17:13 - 000018315 ____T C:\Users\Timo\Downloads\Text-Verein-HP-FB-etc.odt 2020-01-04 19:07 - 2020-01-04 19:07 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Blizzard Entertainment 2020-01-04 18:15 - 2020-01-04 18:15 - 000377440 _____ C:\Users\Timo\Downloads\LI3punkt1.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000363310 _____ C:\Users\Timo\Downloads\LI2.pdf 2020-01-04 18:14 - 2020-01-04 18:14 - 000281190 _____ C:\Users\Timo\Downloads\LI3.pdf 2020-01-04 18:11 - 2020-01-04 18:13 - 000268909 _____ C:\Users\Timo\Downloads\LI1.pdf 2020-01-04 15:11 - 2020-01-04 15:11 - 000057347 _____ C:\Users\Timo\Downloads\Profile (2).pdf 2020-01-03 07:56 - 2020-01-03 07:56 - 000029807 _____ C:\Users\Timo\Downloads\CsiVl2bWEAAZN7O.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000112009 _____ C:\Users\Timo\Downloads\LeitfadenC.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000074191 _____ C:\Users\Timo\Downloads\LeitfadenC2.jfif 2019-12-31 15:29 - 2019-12-31 15:29 - 000043117 _____ C:\Users\Timo\Downloads\LeitfadenC3.jfif 2019-12-26 10:26 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\Downloads\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 033908776 _____ (MediaHuman ) C:\Users\Timo\Downloads\YouTubeToMP3.exe 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Users\Timo\AppData\Local\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaHuman 2019-12-26 10:25 - 2019-12-26 10:25 - 000000000 ____D C:\Program Files (x86)\MediaHuman 2019-12-26 10:16 - 2019-12-26 10:16 - 000000000 ____D C:\ProgramData\DigitalWave.ApplicationUpdater_files 2019-12-26 10:15 - 2019-12-26 10:26 - 000000000 ____D C:\Users\Timo\AppData\Roaming\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 035927704 _____ (Digital Wave Ltd ) C:\Users\Timo\Downloads\Free1220YouTubeToMP3Converter.exe 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\FreeCodecPack 2019-12-26 10:15 - 2019-12-26 10:15 - 000000000 ____D C:\Program Files (x86)\DVDVideoSoft 2019-12-26 10:09 - 2019-12-26 10:09 - 018238146 _____ C:\Users\Timo\Downloads\youtubetomp3-portable.zip 2019-12-26 10:09 - 2019-12-26 10:09 - 000000000 ____D C:\Users\Timo\Downloads\youtubetomp3-portable 2019-12-25 11:03 - 2019-12-25 11:03 - 000201007 _____ C:\Users\Timo\Downloads\photo-1562917947-859259de851c.jfif 2019-12-25 07:51 - 2019-12-25 07:51 - 000206418 _____ C:\Users\Timo\Downloads\photo-1558008258-7ff8888b42b0.jfif 2019-12-25 07:47 - 2019-12-25 07:47 - 000131029 _____ C:\Users\Timo\Downloads\photo-1542751371-adc38448a05e.jfif 2019-12-24 14:32 - 2019-12-24 14:32 - 000248618 _____ C:\Users\Timo\Downloads\photo-1572281004596-898318f2b1b8.jfif 2019-12-23 14:57 - 2019-12-23 14:57 - 000351040 _____ C:\Users\Timo\Downloads\SHZ.pdf 2019-12-23 07:50 - 2019-12-23 07:50 - 000152534 _____ C:\Users\Timo\Downloads\photo-1490810194309-344b3661ba39.jfif 2019-12-23 07:40 - 2019-12-23 07:40 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8 (1).jfif 2019-12-23 07:36 - 2019-12-23 07:36 - 000149719 _____ C:\Users\Timo\Downloads\photo-1548686304-5c3be888a00b.jfif 2019-12-23 07:35 - 2019-12-23 07:35 - 000105866 _____ C:\Users\Timo\Downloads\photo-1559758664-92305e08d4c8.jfif 2019-12-23 07:14 - 2019-12-23 07:14 - 000127049 _____ C:\Users\Timo\Downloads\photo-1553492277-459cfad45b18.jfif ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-01-19 19:35 - 2019-09-28 07:05 - 000000000 ____D C:\Program Files (x86)\Steam 2020-01-19 19:33 - 2019-09-28 04:24 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-01-19 19:03 - 2019-10-04 20:26 - 000000000 ____D C:\Users\Timo\AppData\LocalLow\Mozilla 2020-01-19 19:03 - 2019-09-28 06:17 - 001725108 _____ C:\Windows\system32\PerfStringBackup.INI 2020-01-19 19:03 - 2019-09-28 04:26 - 000743888 _____ C:\Windows\system32\perfh007.dat 2020-01-19 19:03 - 2019-09-28 04:26 - 000150212 _____ C:\Windows\system32\perfc007.dat 2020-01-19 19:03 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\INF 2020-01-19 19:02 - 2019-09-28 06:19 - 000003374 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1957852580-2453273739-80001773-1001 2020-01-19 19:02 - 2019-09-28 06:19 - 000000000 ___RD C:\Users\Timo\OneDrive 2020-01-19 19:02 - 2019-09-28 06:16 - 000002380 _____ C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-01-19 18:59 - 2019-09-28 06:14 - 000003534 _____ C:\Windows\system32\Tasks\DashlaneUpgradeCheck 2020-01-19 18:57 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Roaming\LGHUB 2020-01-19 18:57 - 2019-09-28 11:01 - 000000000 ____D C:\Users\Timo\AppData\Local\LGHUB 2020-01-19 18:57 - 2019-09-28 06:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-01-19 18:57 - 2019-09-28 06:04 - 000000000 ____D C:\Windows\system32\SleepStudy 2020-01-19 18:57 - 2019-09-28 06:04 - 000000000 ____D C:\ProgramData\NVIDIA 2020-01-19 18:32 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Forschung 2020-01-19 17:14 - 2019-09-28 07:14 - 000000000 ____D C:\Users\Timo\AppData\Roaming\TS3Client 2020-01-19 17:14 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter Templates 2020-01-19 17:14 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\Documents\ActivePresenter 2020-01-19 17:14 - 2019-09-28 06:52 - 000000000 ____D C:\Users\Timo\AppData\Roaming\ActivePresenter 2020-01-19 17:14 - 2019-09-28 04:24 - 000000000 ___HD C:\Windows\ELAMBKUP 2020-01-19 17:13 - 2019-09-28 07:12 - 000000000 ____D C:\Users\Timo\AppData\Local\Battle.net 2020-01-19 16:18 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Sonstiges 2020-01-19 15:25 - 2019-10-04 20:26 - 000004166 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{72054FF7-E422-47D1-BD7E-BA641C7D1D9F} 2020-01-19 14:46 - 2019-09-28 06:17 - 000000000 ____D C:\Users\Timo\AppData\Local\Packages 2020-01-19 09:06 - 2019-09-28 11:02 - 000000000 ____D C:\Users\Public\Logi 2020-01-19 09:05 - 2019-09-28 04:21 - 000786432 _____ C:\Windows\system32\config\BBI 2020-01-19 08:40 - 2019-10-14 15:41 - 000000000 ____D C:\Program Files\Microsoft Office 2020-01-18 14:38 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\AppReadiness 2020-01-17 20:00 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Arbeit 2020-01-17 18:17 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\e-Sports 2020-01-17 18:13 - 2019-12-09 17:18 - 000000000 ____D C:\Users\Timo\AppData\LocalLow\Temp 2020-01-17 15:12 - 2019-09-28 06:04 - 000635504 _____ C:\Windows\system32\FNTCACHE.DAT 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ___SD C:\Windows\system32\UNP 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\SystemResources 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\ShellExperiences 2020-01-17 15:12 - 2019-09-28 04:24 - 000000000 ____D C:\Windows\bcastdvr 2020-01-17 11:25 - 2019-10-02 07:11 - 000000000 ____D C:\Windows\system32\MRT 2020-01-17 11:23 - 2019-10-02 07:11 - 120202352 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2020-01-17 11:23 - 2019-09-28 04:21 - 000000000 ____D C:\Windows\CbsTemp 2020-01-17 11:16 - 2019-09-28 06:18 - 000000000 ____D C:\Users\Timo\AppData\Local\Publishers 2020-01-17 11:16 - 2019-09-28 04:24 - 000000000 ___HD C:\Program Files\WindowsApps 2020-01-15 18:20 - 2017-09-29 14:46 - 000000000 ____D C:\Windows\system32\Tasks_Migrated 2020-01-14 19:17 - 2019-09-28 06:16 - 000000000 ____D C:\Users\Timo 2020-01-13 17:00 - 2019-09-28 04:24 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2020-01-12 12:14 - 2019-09-28 08:28 - 000000000 ____D C:\Users\Timo\Documents\Schreiben 2020-01-10 14:54 - 2019-11-01 12:41 - 000000000 ____D C:\Users\Timo\Documents\Warcraft III Beta 2020-01-10 07:25 - 2019-09-28 06:24 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-01-09 06:54 - 2019-11-12 16:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Discord 2020-01-09 05:46 - 2019-12-03 16:56 - 000000000 ____D C:\Program Files (x86)\Dropbox 2020-01-06 18:34 - 2019-09-28 08:49 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2020-01-05 14:38 - 2019-09-28 07:18 - 000000000 ____D C:\Users\Timo\AppData\Roaming\Twitch 2020-01-04 15:31 - 2019-12-03 16:56 - 000000000 ____D C:\Users\Timo\AppData\Local\Dropbox 2020-01-04 12:59 - 2019-12-03 16:59 - 000000000 ___RD C:\Users\Timo\Dropbox 2019-12-26 11:12 - 2018-05-09 17:19 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2019-12-25 08:48 - 2019-09-28 07:11 - 000000000 ____D C:\Program Files (x86)\Battle.net ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
19.01.2020, 19:43 | #13 |
Gesperrt | PC startet neuCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-01-2020 durchgeführt von Timo (19-01-2020 19:37:28) Gestartet von C:\Users\Timo\Downloads Windows 10 Home Version 1903 18362.592 (X64) (2019-09-28 05:13:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1957852580-2453273739-80001773-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1957852580-2453273739-80001773-503 - Limited - Disabled) Gast (S-1-5-21-1957852580-2453273739-80001773-501 - Limited - Disabled) Timo (S-1-5-21-1957852580-2453273739-80001773-1001 - Administrator - Enabled) => C:\Users\Timo WDAGUtilityAccount (S-1-5-21-1957852580-2453273739-80001773-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated) Acer Collection (HKLM-x32\...\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}) (Version: 1.01.3011 - Acer Incorporated) Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer) Acer Jumpstart (HKLM-x32\...\{4335EAF1-21F1-43D3-8F6F-D7E481E6959A}) (Version: 3.3.19180.60 - Acer) Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.03.3005 - Acer Incorporated) ActivePresenter (HKLM\...\{A2A40277-D807-4754-95A3-2F294C2C51D3}_is1) (Version: 7.5.9 - Atomi Systems, Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.62.326 - Electronic Arts) Canon Easy-WebPrint EX (HKLM-x32\...\Easy-WebPrint EX) (Version: 1.7.0.0 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.20.13 - Canon Inc.) Canon MG5700 series Benutzerregistrierung (HKLM-x32\...\Canon MG5700 series Benutzerregistrierung) (Version: - *Canon Inc.) Canon MG5700 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5700_series) (Version: 1.00 - Canon Inc.) Canon MG5700 series On-screen Manual (HKLM-x32\...\Canon MG5700 series On-screen Manual) (Version: 7.8.0 - Canon Inc.) Canon My Image Garden (HKLM-x32\...\Canon My Image Garden) (Version: 3.6.1 - Canon Inc.) Canon My Image Garden Design Files (HKLM-x32\...\Canon My Image Garden Design Files) (Version: 3.6.0 - Canon Inc.) Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version: 3.3.0 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.8.5 - Canon Inc.) CyberLink PowerDVD 14 (HKLM-x32\...\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}) (Version: 14.0.8216.01 - CyberLink Corp.) Dashlane Upgrade Service (HKLM-x32\...\Dashlane Upgrade Service) (Version: 2.1.17.0 - Dashlane, Inc.) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Discord (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\Discord) (Version: 0.0.305 - Discord Inc.) Dropbox (HKLM-x32\...\Dropbox) (Version: 88.4.172 - Dropbox, Inc.) Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.241.1 - Dropbox, Inc.) Hidden Epic Games Launcher (HKLM-x32\...\{422FC196-EA1D-448E-A505-BC7DFC21C880}) (Version: 1.1.236.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Forge of Empires (HKLM-x32\...\{39D43D1E-8661-4990-9D01-2C1F593CC8C3}) (Version: 3.1.19223.4 - Acer) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.3.7.1220 - Digital Wave Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.117 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1808.12.0.1102 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.0.2.1086 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{66129f84-d3f0-4884-ac54-369ae6fc2cf6}) (Version: 1.48.197.0 - Intel Corporation) Hidden Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{00000040-0200-1031-84C8-B8D95FA3C8C3}) (Version: 20.40.0 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{55d73ea7-6354-42db-8831-02d048ae57f8}) (Version: 10.1.17541.8066 - Intel(R) Corporation) Hidden Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{2D79E334-B178-45B9-A2A6-7A60A084C268}) (Version: 16.8.0.1000 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{18ec79fd-8f83-4e12-bfa5-80c9872cc56b}) (Version: 20.40.0 - Intel Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc) LibreOffice 6.3.2.2 (HKLM\...\{6110D2CC-70B4-415E-AF5A-7BB496AB264B}) (Version: 6.3.2.2 - The Document Foundation) Logitech G HUB (HKLM\...\{521c89be-637f-4274-a840-baaf7460c2b2}) (Version: - Logitech) Malwarebytes version 4.0.4.49 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.0.4.49 - Malwarebytes) MediaHuman YouTube to MP3 Converter 3.9.9.30 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.9.30 - MediaHuman) Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.12325.20298 - Microsoft Corporation) Microsoft Office Home and Student 2019 - de-de (HKLM\...\HomeStudent2019Retail - de-de) (Version: 16.0.12325.20298 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\OneDriveSetup.exe) (Version: 19.222.1110.0006 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation) Mozilla Firefox 70.0.1 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 70.0.1 (x86 en-US)) (Version: 70.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.2.1 - Mozilla) Mozilla Thunderbird 68.3.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.3.1 (x86 de)) (Version: 68.3.1 - Mozilla) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 388.73 - NVIDIA Corporation) NVIDIA GeForce Experience 3.12.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.12.0.84 - NVIDIA Corporation) NVIDIA Grafiktreiber 388.73 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 388.73 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20298 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.12325.20288 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.56.33908 - Electronic Arts, Inc.) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) Quick Access Service (HKLM\...\{AB25551C-74EF-4BAB-9989-891517FCF9FF}) (Version: 3.00.3009 - Acer Incorporated) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.23.1003.2017 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8383 - Realtek Semiconductor Corp.) STAR WARS™ Battlefront™ II (HKLM-x32\...\{8a882ce0-0c0b-4eb2-850c-28ebadab4f50}) (Version: 1.1.7.57645 - Electronic Arts) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.3.0 - TeamSpeak Systems GmbH) Twitch (HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 8.0.0 - Twitch Interactive, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden Warcraft III Beta (HKLM-x32\...\Warcraft III Beta) (Version: - Blizzard Entertainment) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) World of Warcraft Classic (HKLM-x32\...\World of Warcraft Classic) (Version: - Blizzard Entertainment) Packages: ========= Acer Collection -> C:\Program Files\WindowsApps\acerincorporated.acercollection_1.1.3013.0_x64__48frkmn4z8aw4 [2019-09-28] (Acer Incorporated) Acer Product Registration -> C:\Program Files\WindowsApps\AcerIncorporated.AcerRegistration_2.0.3013.0_x64__48frkmn4z8aw4 [2019-12-12] (Acer Incorporated) Booking.com Partner App -> C:\Program Files\WindowsApps\4AE8B7C2.Booking.comPartnerApp_1.1.2.1000_x64__6wqyppa9wfhnr [2019-09-28] (Booking.com B.V.) eBay -> C:\Program Files\WindowsApps\ebay_1.0.1606.2210_x64__96rgg7pjt343r [2019-09-28] (CN=Acer Incorporated) Evernote -> C:\Program Files\WindowsApps\Evernote.Evernote_6.22.8816.0_x86__q4d96b2w5wcc2 [2020-01-05] (Evernote) Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.30.9.0_x86__kgqvnymyfvs32 [2020-01-15] (king.com) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-28] (LinkedIn) Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x64__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for JavaScript -> C:\Program Files\WindowsApps\Microsoft.Advertising.JavaScript_10.1809.1.0_x86__8wekyb3d8bbwe [2019-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\microsoft.advertising.xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-09-28] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-12] (Microsoft Studios) [MS Ad] Movie & Audio Studio -> C:\Program Files\WindowsApps\MAGIXSoftwareGmbH.MovieAudioStudio_1.1.4.0_x64__awcgk3qbzve1y [2019-09-28] (MAGIX Software GmbH) MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.34.13393.0_x64__8wekyb3d8bbwe [2019-12-19] (Microsoft Corporation) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.95.602.0_x64__mcm4njqhnhss8 [2019-10-25] (Netflix, Inc.) PhotoDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.photodirectorforacerdesktop_8.0.5229.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) PowerDirector for acer -> C:\Program Files\WindowsApps\cyberlinkcorp.ac.powerdirectorforacerdesktop_14.0.4304.0_x64__ypz87dpxkv292 [2019-09-28] (CYBERLINK COM CORP) QuickAccess -> C:\Program Files\WindowsApps\AcerIncorporated.QuickAccess_3.0.3009.0_x64__48frkmn4z8aw4 [2019-10-06] (Acer Incorporated) Simple Mahjong -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleMahjong_5.7.25.0_x64__kx24dqmazqk8j [2020-01-17] (Random Salad Games LLC) [MS Ad] Solitär -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.SimpleSolitaire_6.15.61.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] Spades -> C:\Program Files\WindowsApps\26720RandomSaladGamesLLC.Spades_5.2.24.0_x64__kx24dqmazqk8j [2019-09-28] (Random Salad Games LLC) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1957852580-2453273739-80001773-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Timo\Dropbox [2019-12-03 16:59] ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-15] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2018-12-03] () [Datei ist nicht signiert] ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.27.0.dll [2019-12-05] (Dropbox, Inc -> Dropbox, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-11-16] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-01-15] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Timo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\d249d9ddd424b688\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory=Default ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2018-12-03 21:19 - 2018-12-03 21:19 - 000126976 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [462] AlternateDataStreams: C:\Users\Timo\AppData\Local\Temp:$DATA [34] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 14:46 - 2017-09-29 14:44 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\iCLS\;C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-1957852580-2453273739-80001773-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Timo\Downloads\SMITE-Kuku-WingsofChange-1920x1080.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKLM\...\StartupApproved\Run32: => "Dropbox" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1957852580-2453273739-80001773-1001\...\StartupApproved\Run: => "vidnotifier.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{2CB7CC2C-204B-4D90-BCA3-96E3E7902DBD}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Movie\PowerDVDMovie.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{F5C434BB-E3D4-4C6D-B80C-AFE1008D749F}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe Keine Datei FirewallRules: [{14E78F3E-6F9F-4F11-A9EC-B0450B01C54A}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\Kernel\DMS\CLMSServerPDVD14.exe Keine Datei FirewallRules: [{D13651C1-000C-4356-AAA7-FB29CA860988}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD.exe (CyberLink Corp. -> CyberLink Corp.) FirewallRules: [{4FD7E8A3-86CF-4907-9889-4B11F50A262E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2BD84C27-BF18-4075-8700-A2D00205FA1A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B2635459-E358-452A-BFDF-C3C2514B2E17}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel(R) Wireless Connectivity Solutions -> ) FirewallRules: [{8B315897-2F16-4FD6-BBBB-68DDE3E8C682}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{05619F6C-DD08-4B65-B894-DC886EA297CB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{FEC96CCD-0DF2-4852-83E0-A555C36FA1F1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{5183B048-A9AE-4EFB-B22E-8DC19BF99545}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{898A911C-7FA2-446C-B48E-8BCC8482C095}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{CEC98800-63C2-4D1F-AB66-03C5759382E2}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{9633FFFD-D2B0-46C2-BCEF-C2611567A5B1}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\ActivePresenter.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{A9C19401-CB75-489F-80D6-233C046F1A69}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\rlactivator.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.) FirewallRules: [{FF8A7E52-2A26-49F5-938D-44440D045D01}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{1B6836D9-FDB1-474C-9E39-60CDA74CD8B8}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{DB885717-5BAD-430F-B381-9AB4A03D3342}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{6FDB369C-66DF-4A73-B98B-570BB168BB40}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{E477BE8C-F762-4168-9F4E-807AF53CA3B6}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{A9A7D158-89D1-4AA6-B23A-F6110B77D456}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{673300E2-E191-4F0B-BA05-6513C6A5279C}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{67FAA593-6341-4070-9F4D-EDE3DDCE0E3F}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win64\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{E392B9F8-E6E8-4DBC-B707-4FAE1EE302D0}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{466F068E-E8E6-4A99-B44C-AB2DEB6C8E51}] => (Allow) D:\Steam\steamapps\common\SMITE\Binaries\Win32\SmiteEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{63F9CCDA-AD0B-4636-9022-172034F1D6BB}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{2A731F0B-197D-44C4-B435-490B30066346}D:\steam\steamapps\common\smite\binaries\win64\smite.exe] => (Allow) D:\steam\steamapps\common\smite\binaries\win64\smite.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FF575D80-8270-41A2-8550-7CDF18AAF3E5}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [UDP Query User{959CBA7A-745B-495C-A0AE-B2913B48FBF1}C:\program files\lghub\lghub_agent.exe] => (Allow) C:\program files\lghub\lghub_agent.exe (Logitech Inc -> Logitech, Inc.) FirewallRules: [{F1780967-6F6D-4A6C-A414-58F7B3B2C289}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{8B4B7F9B-25C3-437C-966B-0D3AF3300D97}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{911B2B8C-A599-4174-B217-E46040EEE74B}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{007EC80C-912F-4B63-9C15-58155250AB23}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3x.exe (Microsoft Corporation -> Ensemble Studios) FirewallRules: [{CFF751B8-F38E-4FE8-9AF6-64BDC313E64A}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{FB75E886-28E3-4194-8486-952E85C40E37}] => (Allow) D:\Steam\steamapps\common\Age Of Empires 3\bin\age3y.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E3FF506D-815D-4A03-948E-57FD695D602F}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{A1EBCBB8-D95C-4003-A46E-E9DD4C8C93BF}] => (Allow) D:\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{06C5688F-8CA0-4D6E-B520-5633D10D247B}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{DE77F1F7-38BD-4866-9861-FE344D607A02}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\cossacks.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{360F1776-A117-4CEC-BE6C-9988655436F0}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{5EA3BF5A-24E9-4FDE-BF8E-2994310CADBA}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\config.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{0D74A90A-3484-4F6F-B7DA-BBAED820ECF8}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{7FE92A66-06E5-49B7-9F14-C140DBA3033C}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\editor.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{BDB1E1FE-CCD7-4CB7-8CDE-3A55A303F357}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{1C5E8511-94E2-4701-96B2-D67E8941CEEB}] => (Allow) D:\Steam\steamapps\common\Cossacks 3\modman.exe (GSC Game World) [Datei ist nicht signiert] FirewallRules: [{894C96A9-6FB0-4075-B55E-E92428C35AD9}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{B9062B6F-68D2-434C-A9CE-CD7249C14987}] => (Allow) D:\Steam\steamapps\common\HaloWarsDE\xgameFinal.exe (343 Industries) [Datei ist nicht signiert] FirewallRules: [{D4031702-0D61-4A9C-9A5E-24964DE163A7}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [{324BC774-424C-4DE3-A854-11C5BCF85BB2}] => (Allow) D:\Steam\steamapps\common\BZ2R\battlezone2.exe (Rebellion, Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{735FA575-167A-4CEB-8B86-8B953763E784}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{F58818F3-5E64-4A27-8BD4-79DA1235B2E9}D:\blizzard\overwatch\_retail_\overwatch.exe] => (Allow) D:\blizzard\overwatch\_retail_\overwatch.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{8BB5E07C-DB74-4FCD-A9AC-98B3F23DCBC9}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{CAF47169-2C3E-4E4D-8ED6-A85B58A62BD4}] => (Allow) D:\Steam\steamapps\common\Team Fortress 2\hl2.exe (Valve -> ) FirewallRules: [{B4AB0D81-75BC-420D-954B-AEBF20D37C92}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{F954C003-3D77-4B3A-A4CC-B2D303032B89}] => (Allow) D:\Steam\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{1A8C449D-2080-4631-AA3A-39D2900D3F2A}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{A1FA9184-915F-417D-81F2-BBAD99C44072}] => (Allow) D:\Steam\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert] FirewallRules: [{B1F0FFD4-122C-437C-A5A8-BFC3B6038219}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{9E8566A3-3C7A-485C-860E-B3E1F31E6BBB}] => (Allow) D:\Steam\steamapps\common\Anno 1800\Bin\Win64\Anno1800.exe (Blue Byte GmbH -> Ubisoft) FirewallRules: [{1B316E9F-5FA9-468E-B369-1D77797EDBD6}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{5BF3DEB5-65FD-4744-ABEF-F67EB2AA3FAC}] => (Allow) D:\Steam\steamapps\common\Command and Conquer 3 Tiberium Wars\CNC3.exe (Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{8F7A5BF7-E28A-4E96-B6E8-43BB16A6405F}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{35ED1EB7-F3CB-4E2E-8760-1C1FAE493817}] => (Allow) D:\Steam\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{5D922FAB-81A1-4CEC-84B2-FB91ED931A60}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{C4EF2E92-6FAB-4666-A899-67D741A41B85}] => (Allow) D:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{90C7EC26-328E-41A1-BE01-DD46BDBD5FF1}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{7C2C4A6E-9948-4250-AA66-682059E7F25C}] => (Allow) D:\Steam\steamapps\common\Monkey2\Monkey2.exe (LucasArts Entertainment Company) [Datei ist nicht signiert] FirewallRules: [{58511AB9-0941-431E-A184-45E400D773F3}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [{F30C7945-9ADA-451D-AFDC-103D68DF730F}] => (Allow) D:\Steam\steamapps\common\Dawn of War 2\DOW2.exe (Sega Corporation) [Datei ist nicht signiert] FirewallRules: [TCP Query User{DC43E04F-0BA0-4BB1-B1E5-80AD419DB175}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [UDP Query User{62A29837-7AC5-49A0-90C8-58051B2049ED}D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base76114\sc2_x64.exe Keine Datei FirewallRules: [TCP Query User{A127D1E2-2EBB-40AC-AEED-9348C288C147}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [UDP Query User{537C1E44-8684-402D-9ABA-5FC08487EA43}D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe] => (Allow) D:\blizzard\heroes of the storm\versions\base76517\heroesofthestorm_x64.exe Keine Datei FirewallRules: [TCP Query User{EAC218FC-E11D-4892-B1FE-469BD56B0441}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [UDP Query User{ED60A82A-4AB1-4003-BB02-AB042FA3B8A6}D:\blizzard\hearthstone\hearthstone.exe] => (Allow) D:\blizzard\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> ) FirewallRules: [{3C5F6FB9-E16B-4EF1-B6BA-9D337BC62EF8}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{579F009D-23A6-4E3C-A95F-ED1105A897BF}] => (Allow) D:\Steam\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> ) FirewallRules: [{427ECB15-E03B-480A-8FCB-7C16B2893DAC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6335DB7B-7AD3-4AC7-B519-6AB88E769760}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{ABD75E1C-B8D4-485F-9F93-C99FA296AA1E}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{37BAE167-C4F3-4989-8CAD-76E735F5108B}] => (Allow) D:\Steam\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{1B457808-90DB-496C-9525-404DF2B0D064}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{3CF7D125-3BE7-4BDB-AFA0-FBEFB2F46233}] => (Allow) D:\Steam\steamapps\common\DiRT Rally\drt.exe (Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{E98B8491-051F-4C24-8577-CEAAE3BE4681}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{7D059619-F5DE-4318-9205-191D0CCB69D1}] => (Allow) D:\Steam\steamapps\common\World of Tanks Blitz\wotblitz.exe (Wargaming.net) [Datei ist nicht signiert] FirewallRules: [{82C46FF8-41C9-4A0D-8258-58F5E20B7B77}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{55646EA6-4FE2-4B86-B74A-1B946244D0CA}] => (Allow) D:\AP\League of Legends\LeagueClient.exe Keine Datei FirewallRules: [{77DFC5AA-9751-4723-8A55-2D401634E630}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{B51D8576-793A-4AE1-9965-5222CD44499E}] => (Allow) D:\EA\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{FA2500D0-D943-4618-9644-AE8ABCE64BC8}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{9E0B67A1-6111-4B9E-8DB5-F162A5016B0B}] => (Allow) D:\EA\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [TCP Query User{8488B254-8A2E-4ED6-AE65-5D1911BFB8BD}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [UDP Query User{C21E396C-3333-4861-AAAF-A34CA7386A10}D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe] => (Allow) D:\blizzard\world of warcraft\_classic_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment) FirewallRules: [{505C62D6-B088-4DEB-A8DC-AF6776A86858}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4A07EC44-F2F3-45B7-9601-01FC10FE5169}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{FA41FCE6-691C-4413-A3C0-2EA46EE4AFFC}] => (Allow) D:\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{3FBA4AD8-5352-46B8-A0AF-5F438D57126C}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{885C2600-C0F9-4020-9B47-CAA966C8AA84}] => (Allow) D:\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe Keine Datei FirewallRules: [{1EE79564-8CDA-4D26-A534-8F8DEF4425E2}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{B1E87AB8-B0E6-4DD6-81E7-50938521A8FF}] => (Allow) D:\Steam\steamapps\common\Paladins\Binaries\Win64\PaladinsEAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{E4BDA3CF-6064-4E33-822F-C7F07181727A}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{AB366843-22B5-400A-8156-215591932BBB}D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe] => (Allow) D:\steam\steamapps\common\paladins\binaries\win64\paladins.exe (Hirez Studios, Inc.) [Datei ist nicht signiert] FirewallRules: [{3BEBC38F-A1E6-466B-92CE-A677DE130D08}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{182E265A-4596-40C4-97DF-88ACD074CEF3}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii_trial.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{7056BD63-A095-4B70-A0CB-6FAFFBB5643D}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{78CD53DB-8947-4C4A-8211-5762D13A6BEE}] => (Allow) D:\EA\STAR WARS Battlefront II\starwarsbattlefrontii.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{CA1F57E5-C0E3-4B98-A63C-F54FC229232A}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{CEB3831D-B5EB-47E5-8084-A64BA30F25A0}] => (Allow) D:\Steam\steamapps\common\Cities_Skylines\Cities.exe () [Datei ist nicht signiert] FirewallRules: [{0BB7F668-3446-4AD8-84F1-24349155C74F}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{304AE9C4-5170-4A34-A452-F8C26B2A6AF5}] => (Allow) D:\Steam\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{ADED9A38-7B5E-44D9-BEA9-858EBDF03A21}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{7D5F44E7-03BA-431D-96C8-E54C4E6296BC}] => (Allow) D:\Steam\steamapps\common\The Curse of Monkey Island\ScummVM\scummvm.exe (scummvm.org) [Datei ist nicht signiert] FirewallRules: [{FEF5DCF5-784A-45F4-896F-65DF947C96D7}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{52BF9D35-A162-46D7-9F30-1EA4099A15B9}] => (Allow) F:\Spiele\steamapps\common\Battlefleet Gothic Armada II\BattlefleetGothic2.exe (Focus Home Interactive -> EasyAntiCheat Ltd) FirewallRules: [{373C3EC9-DC60-4B49-B09A-210EF5D37705}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{C6AFFED2-FEC2-42B8-84CD-D58A80568D81}] => (Allow) F:\Spiele\steamapps\common\RIFT\riftpatchlive.exe (Trion Worlds Inc.) [Datei ist nicht signiert] FirewallRules: [{7FAEE44B-5381-44BE-ABD5-D6C3011C6762}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{F5B8C6B1-A345-4DBB-8529-3628757E16D8}] => (Allow) F:\Spiele\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{5FDAC1B8-2437-4842-A1B8-206BF65F6160}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{37F10418-8282-42E1-AC2B-9DBCC9A2F4B8}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{685A7175-23D8-4002-A243-4AA4B0B9AD4E}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{D80B827C-B723-4E08-8EC2-2AB32E2838CD}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{E75870CF-13A2-410A-90A7-785761356E7A}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{C7BBDE8D-D3FB-4327-AB12-0F15EB791AE7}] => (Allow) F:\Spiele\steamapps\common\The Secret of Monkey Island Special Edition\MISE.exe () [Datei ist nicht signiert] FirewallRules: [{A53B1D1E-BC8E-45D9-908D-8770AE2D9C16}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{3240112E-CC32-42C5-B2FE-C72848D77398}] => (Allow) F:\Spiele\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> ) FirewallRules: [{4F94855A-0B7F-4B2D-91C9-F4451388FBF2}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{A12C3D4D-8FBC-445C-8581-5AA87B343C65}] => (Allow) F:\Spiele\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company) FirewallRules: [{48FBEDF6-ACB5-419C-B6CB-8689EF5A45D2}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CC55B90B-D2E6-445B-88DF-D425A6EDF8E1}] => (Allow) F:\Spiele\steamapps\common\Cossacks European Wars\dmcr.exe (-GSC-) [Datei ist nicht signiert] FirewallRules: [{002F9A43-7A1A-4C50-9F6F-8FD2277486CE}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{C75817FD-7656-4913-9F38-D8D2574A5E4D}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Anno4.exe (Related Designs Software -> Related Designs) FirewallRules: [{716490EF-5D81-4940-B17A-5E3A9ECC3F2E}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{95066ABA-0EB3-4D3C-95E2-196387E212F2}] => (Allow) F:\Spiele\steamapps\common\Anno 1404\Addon.exe (Related Designs Software -> Related Designs) FirewallRules: [{84BF7F54-7BF3-4F1E-9D44-3EB2C91DCCAA}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{2E763018-AFA1-4695-8AF0-AA33D5A029FB}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2\hl2.exe (Valve -> ) FirewallRules: [{A8DE951F-8312-4757-8922-0174DAECA293}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{5194708A-95FB-4967-9AFE-C9DAB3EA848C}] => (Allow) F:\Spiele\steamapps\common\Half-Life 2 Deathmatch\hl2.exe (Valve -> ) FirewallRules: [{2EAFBF7A-D2C9-46D1-AB2D-C9654E2DB5CD}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{74989A04-880E-4159-9088-FC24A10C092F}] => (Allow) F:\Spiele\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{F4127AA2-7D18-4D2C-86D1-8FE53E85C1EC}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{90318B72-F287-4771-85D9-181C20981D03}] => (Allow) F:\Spiele\steamapps\common\Star Trek Online\Star Trek Online.exe (Cryptic Studios Inc. -> ) FirewallRules: [{CED73EED-2F2D-4DA3-AB19-27390BC7BA88}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F9AC8BB7-97EB-4A6A-B509-CC49E8010BFD}] => (Allow) F:\Spiele\steamapps\common\Champions\Champions.exe () [Datei ist nicht signiert] FirewallRules: [{F523C4B8-D68A-47C3-885C-615D5495A259}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{ECDC78FF-AC88-43E4-9CB9-51AFE6A2F312}] => (Allow) F:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes) FirewallRules: [{79AC9360-44AE-4EE6-9B4C-D65787122D88}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{AF90C044-6FD8-44F8-B0D3-CD3435EFF3F8}] => (Allow) F:\Spiele\steamapps\common\Catan Universe\CatanUniverse.exe () [Datei ist nicht signiert] FirewallRules: [{7EC7E63C-FCC2-43F0-8DB7-4C1CC26486AA}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{AAB47CCD-196B-4FC2-8B1B-5853F0CA5670}] => (Allow) F:\Spiele\steamapps\common\Splinter Cell\system\splintercell.exe () [Datei ist nicht signiert] FirewallRules: [{1F16E66D-0EEE-45A4-883B-73AA5C5416A2}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{21F2D17C-7A39-4EB7-A0C4-7B80338AE15C}] => (Allow) F:\Spiele\steamapps\common\World of Warships\bin\clientrunner\clientrunner.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{365622FC-3468-44E3-97E8-54D200A17619}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5A0863A3-32B1-49A6-BD82-FC2401CAB951}] => (Allow) F:\Spiele\steamapps\common\Company of Heroes 2\RelicCoH2.exe (Relic Entertainment, Inc -> Relic Entertainment Inc.) FirewallRules: [{5188DE07-53A4-4808-A3D9-3AE5AC1AB968}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{14D023C4-9A2B-4431-8DA7-CA25BF45ABA4}] => (Allow) F:\Spiele\steamapps\common\Tomb Raider (I)\dosbox.exe (DOSBox Team) [Datei ist nicht signiert] FirewallRules: [{50E4D901-4021-4D93-96A9-92A08E8D3D85}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{7401C660-BA9F-4684-9FF7-3529E66676FB}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{B55FA952-42EB-43A6-9579-24A518D1401C}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{ADF6D9E3-51DB-45D0-B8A7-BBE071D4B30A}] => (Allow) F:\Spiele\steamapps\common\Battlefield Bad Company 2\BFBC2Game.exe (EA Digital Illusions CE AB -> EA Digital Illusions CE AB) FirewallRules: [{167D498A-453A-4E43-A945-A4ED89BE68AE}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{07CC5105-95FC-421C-A8F6-6D4564C466F8}] => (Allow) F:\Spiele\steamapps\common\Redout\redout.exe () [Datei ist nicht signiert] FirewallRules: [{73445026-2CEE-4D30-A30D-8A324CDDB784}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{A18BA6FF-D3A8-4FD2-9B32-505240FA362C}] => (Allow) F:\Spiele\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{0AEE7573-F52F-43F2-A507-9DDEAD95348D}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{7EA35FFB-0291-4314-8AA7-779C5E9A8760}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{35CC0B3E-CE50-48A6-8242-9E7368CF3421}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{CD3F0606-FCBE-40BB-94B7-30E00521ABD3}] => (Allow) F:\Spiele\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation) FirewallRules: [{C24DA0B2-830A-41EC-812F-18AC305761FF}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E071CCCA-3193-457E-9622-8288285E3E56}] => (Allow) F:\Spiele\steamapps\common\The Sims 3\Game\Bin\Sims3Launcher.exe (Electronic Arts -> Electronic Arts, Inc.) FirewallRules: [{E29E6D9E-C6BA-4DB3-BBE9-E30E461A5A8B}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{A3EA6DB8-DC3F-4EE4-A44F-94F7310AD0C3}] => (Allow) F:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] FirewallRules: [{BD7E86E8-9EDC-4EE8-B980-81EFB8667DBE}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{9FC2BFCB-4195-4D29-910C-1A77B03DDEE8}] => (Allow) F:\Spiele\steamapps\common\StreetFighterV\StreetFighterV.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{67B8055F-8591-4667-8E3F-84DA649B635F}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{A3D4C955-B612-4590-BB99-2B95C38F0B0E}] => (Allow) F:\Spiele\steamapps\common\ShadowOfWar\x64\ShadowOfWar.exe (WB Games Inc. -> WB Games, Inc.) FirewallRules: [{276B7E4D-5042-484C-8B3A-0C33670F1956}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{7CEDE479-5F78-4B27-BC68-07340B1C31E9}] => (Allow) F:\Spiele\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB) FirewallRules: [{246F713E-9393-4653-8E3D-DD792893B529}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{51ADA632-687B-4138-8C95-A4B3349240EC}] => (Allow) F:\Spiele\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin Entertainment) FirewallRules: [{19B197F3-2835-424C-A40C-27A055E49BFA}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{6AB26DEC-B877-400D-9A18-08C021846C0F}] => (Allow) F:\Spiele\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{7FBA8E2C-93D0-4B57-B0EF-5C0BA677F0EC}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{CBB389EE-F76A-479A-B88B-795F457E8A16}] => (Allow) F:\Spiele\steamapps\common\American Conquest\DMCR.EXE (-GSC-) [Datei ist nicht signiert] FirewallRules: [{5D25FBF2-6046-4E54-9A80-98238EE1C3E3}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{BA04D2D2-7F37-4DA2-B536-38C89FA83587}] => (Allow) F:\Spiele\steamapps\common\Cossacks II Battle for Europe\engine.exe (GSC Game World -> GSC Game World) FirewallRules: [{D7BE2482-2863-42A6-BCC4-23ACDFBA6E28}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{CB1D729F-3CE3-4807-A492-14F759B65B2F}] => (Allow) F:\Spiele\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{D9953BFE-A992-4F37-9432-8C9928C55284}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{236DCB50-2DA2-418C-9EE7-54CDC9091313}] => (Allow) F:\Spiele\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{2FB91593-E2CD-4415-88DD-074B982CD5C5}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [UDP Query User{FD6DCA6A-A6A6-45AA-B86E-62B99387548D}D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe] => (Allow) D:\blizzard\starcraft ii\versions\base77661\sc2_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.) FirewallRules: [{2CF8E279-8337-45BC-BFEE-72AECB324BEC}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{72A9FD5C-789E-48EF-8B36-FEC0F4FC7111}] => (Allow) F:\Spiele\steamapps\common\Battlerite\Battlerite.exe (Stunlock Studios AB -> ) FirewallRules: [{E3CF1B4D-4F36-4341-96B6-AAD768542945}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.) FirewallRules: [{28DE6B14-8119-4FDE-AA96-BF23177C781A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{936D7EC4-B1AE-42A1-B2CF-B9504FE52A68}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{6ADBABFA-A69F-458F-B974-93CDABA321D7}] => (Allow) F:\Spiele\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{70C1F650-6D85-4A5E-8C30-EEA18159AABF}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{C79D2A1D-5554-4032-A9CA-1F0D3DEBB1E1}] => (Allow) F:\Spiele\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd) FirewallRules: [{BB6D4B65-8871-42E1-9BB5-8E41901AB3D1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{94C00C5B-EE70-4EBE-AD8B-2F4D7DBDDADB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) ==================== Wiederherstellungspunkte ========================= 17-01-2020 11:18:08 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/19/2020 06:57:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x1130 Startzeit der fehlerhaften Anwendung: 0x01d5cef1eae621a0 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: dba2f8b3-b935-4ba8-ac60-eb279542b2e5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/19/2020 01:00:08 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT) Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 26360, und die erforderliche Größe betrug 34328. Error: (01/19/2020 09:05:44 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0xff8 Startzeit der fehlerhaften Anwendung: 0x01d5ce9f3e1b5947 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 4aa990fd-b15d-46d6-84f9-1d815d820473 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/19/2020 08:35:17 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x117c Startzeit der fehlerhaften Anwendung: 0x01d5ce9af8b78c62 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 905f3a72-e05e-4494-8a95-f967b372babc Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/18/2020 07:41:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x1008 Startzeit der fehlerhaften Anwendung: 0x01d5ce2ef48637b1 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: c2bb77b5-a271-4346-881a-f33161911016 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/18/2020 07:41:19 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (01/18/2020 04:02:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x11b8 Startzeit der fehlerhaften Anwendung: 0x01d5ce105698d02e Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 2a2bda5c-83d3-487a-952b-bb93c73af5d7 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/18/2020 02:23:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00098210 ID des fehlerhaften Prozesses: 0x10c8 Startzeit der fehlerhaften Anwendung: 0x01d5ce027c8590c9 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 9930511b-4672-4b4a-abf5-a77aa8f2c6ce Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (01/19/2020 06:57:43 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/19/2020 06:57:28 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVDisplay.ContainerLocalSystem" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/19/2020 06:57:28 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVDisplay.ContainerLocalSystem" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/19/2020 06:57:28 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 19.01.2020 um 18:32:35 unerwartet heruntergefahren. Error: (01/19/2020 06:57:15 PM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten. Error: (01/19/2020 06:32:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Aufführung des konfigurierten Wiederherstellungsp. Error: (01/19/2020 06:32:01 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde mit folgendem Fehler beendet: Für einen allgemeinen Befehl wurde ein Ergebnis zurückgegeben, das auf einen Fehler hinweist. Error: (01/19/2020 06:31:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 8000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2020-01-19 15:00:11.029 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {983ED13E-3A8A-43A1-808A-D4A1E152CCCE} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-01-13 17:02:21.429 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D25D77C4-2C03-4DDE-8EED-D4DAE4E4F1D2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2019-12-26 11:40:08.064 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {69DEF6DA-C2A6-46DA-8108-620945AA7FAA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM ==================== Speicherinformationen =========================== BIOS: Acer R01-A0 03/29/2018 Hauptplatine: Acer Nitro N50-600 Prozessor: Intel(R) Core(TM) i7-8700 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 25% Installierter physikalischer RAM: 16310.43 MB Verfügbarer physikalischer RAM: 12212.7 MB Summe virtueller Speicher: 18742.43 MB Verfügbarer virtueller Speicher: 12591.7 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:118.12 GB) (Free:39.86 GB) NTFS Drive d: (Data) (Fixed) (Total:931.51 GB) (Free:78.04 GB) NTFS Drive f: (Seagate Expansion Drive) (Fixed) (Total:2794.39 GB) (Free:1962.08 GB) NTFS \\?\Volume{158b6cf8-3605-402c-9f7d-c6adc7246528}\ (Recovery) (Fixed) (Total:1 GB) (Free:0.56 GB) NTFS \\?\Volume{93031703-a28a-4557-959b-fc33bc355b75}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.04 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 119.2 GB) (Disk ID: F1700972) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3338C6CD) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (Size: 2794.5 GB) (Disk ID: DE323725) Partition: GPT. ==================== Ende von Addition.txt ======================= |
20.01.2020, 16:04 | #14 |
/// TB-Ausbilder | PC startet neu Ich sehe keine Malware in den Logdateien. Da wir hier im Malwarebereich sind, es aber keine Malware gibt, sind wir hier durch. Die von dir beschriebenen Probleme deuten auf Windows interne Probleme oder Probleme mit Drittsoftware (Chrome, Steam, etc.) hin. |
20.01.2020, 18:22 | #15 |
Gesperrt | PC startet neu OK, danke für deine tolle Hilfe. |
Themen zu PC startet neu |
acer, administrator, canon, defender, explorer, fehlermeldung, geforce, google, home, ics, internet, microsoft, monitor, mozilla, neu, nvcontainer, nvcontainer.exe, nvidia, office 365, prozesse, realtek, registry, router, scan, sigcheck, software, system, updates, windows, windowsapps, wireless |