|
Netzwerk und Hardware: Etwas stimmt mit meinem Netzwerk nicht mehrWindows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten. |
02.02.2020, 08:44 | #1 |
| Etwas stimmt mit meinem Netzwerk nicht mehr Servus, wie schon erwähnt stimmt mit meinem Netzwerk etwas nicht mehr. Ich habe die beiden VPN´s CheckPoint und Vypr - und es lief eigentlich alles tadellos. Doch plötzlich kann ich mit bei Battlefield V nicht mehr zu einem Server verbinden, ohne das Checkpont einzuschalten. Das Vypr verbindet sich gar nicht mehr Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 01-02-2020 durchgeführt von drhag (Administrator) auf DESKTOP-924J1CD (Gigabyte Technology Co., Ltd. Z170X-GamingG1) (02-02-2020 08:28:22) Gestartet von C:\Users\drhag\Downloads Geladene Profile: drhag (Verfügbare Profile: drhag) Platform: Windows 10 Pro Version 1809 17763.973 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Check Point Software Technologies Ltd. -> Check Point Software Technologies Ltd.) C:\Program Files (x86)\CheckPoint\Endpoint Connect\Watchdog\EPWD.exe (Check Point Software Technologies Ltd. -> Check Point Software Technologies) C:\Program Files (x86)\CheckPoint\Endpoint Connect\TracSrvWrapper.exe (Check Point Software Technologies Ltd. -> Check Point Software Technologies) C:\Program Files (x86)\CheckPoint\Endpoint Connect\TrGUI.exe (Discord Inc. -> Discord Inc.) C:\Users\drhag\AppData\Local\Discord\app-0.0.305\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\drhag\AppData\Local\Discord\app-0.0.305\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\drhag\AppData\Local\Discord\app-0.0.305\Discord.exe (Discord Inc. -> Discord Inc.) C:\Users\drhag\AppData\Local\Discord\app-0.0.305\Discord.exe (Electronic Arts, Inc. -> ) C:\Program Files (x86)\Origin\QtWebEngineProcess.exe (Electronic Arts, Inc. -> ) C:\Program Files (x86)\Origin\QtWebEngineProcess.exe (Electronic Arts, Inc. -> ) C:\Program Files (x86)\Origin\QtWebEngineProcess.exe (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\Origin.exe (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\eguiProxy.exe (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\ekrn.exe (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGABYTE Technology Co.,Ltd.) C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\AORUS.exe (Golden Frog, GmbH.) [Datei ist nicht signiert] C:\Program Files (x86)\VyprVPN\VyprVPNService.exe (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\drhag\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1910.0.0_x64__8wekyb3d8bbwe\Calculator.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) C:\Windows\SysWOW64\CtHdaSvc.exe (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) C:\Windows\System32\drivers\AdminService.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_d223212c0a2275b5\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_d223212c0a2275b5\Display.NvContainer\NVDisplay.Container.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Universal Media Server\jre-x64\bin\javaw.exe (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [319544 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [177928 2019-03-13] (ESET, spol. s r.o. -> ESET) HKLM-x32\...\Run: [Check Point VPN] => C:\Program Files (x86)\CheckPoint\Endpoint Connect\TrGui.exe [18111736 2018-09-20] (Check Point Software Technologies Ltd. -> Check Point Software Technologies) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [644552 2019-07-04] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-10] (Adobe Inc. -> Adobe Systems) HKU\S-1-5-21-2582903561-2907772529-2698861082-1001\...\Run: [EADM] => C:\Program Files (x86)\Origin\Origin.exe [3137816 2020-01-29] (Electronic Arts, Inc. -> Electronic Arts) HKU\S-1-5-21-2582903561-2907772529-2698861082-1001\...\Run: [Discord] => C:\Users\drhag\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk [2019-04-14] ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe () [Datei ist nicht signiert] Startup: C:\Users\drhag\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\GIGABYTE AORUS GRAPHICS ENGINE.lnk [2019-12-19] ShortcutTarget: GIGABYTE AORUS GRAPHICS ENGINE.lnk -> C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\autorun.exe () [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1508E93B-142D-4AB4-8AE4-54D41B3B1E9B} - System32\Tasks\EOSv3 Scheduler onTime => C:\Users\drhag\Desktop\ESETOnlineScanner_DEU.exe [8166712 2020-01-15] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {199EABEB-6C5A-46EE-8C76-A46DC82C61CB} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2AD36BA9-BFA6-437D-9CEC-FCB4E36EBC5D} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653848 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2BE99358-1F9D-40E8-BFE3-E318D17F2A5D} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\IntelPTTEKRecertification.exe [903520 2019-02-13] (Intel(R) Trust Services -> Intel(R) Corporation) Task: {2F228A3B-CB7B-4396-8C63-EEC14E059B3E} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24629104 2020-01-08] (Microsoft Corporation -> Microsoft Corporation) Task: {4ED3EB05-A23A-4590-B818-231CE2C39B94} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5C1B8A49-9439-4C96-99B8-B812F608BA0D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-10] (Adobe Inc. -> Adobe Systems) Task: {61805E58-72BC-4354-B8BB-C593E5EE1CC2} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158552 2020-01-26] (Microsoft Corporation -> Microsoft Corporation) Task: {7209157F-B269-4537-B1A6-DB1BAA94B50F} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {89C4955E-272E-4608-927B-096FD7129442} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {941B2E08-C01A-4D76-B4CF-3BE3B952DAA2} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [158552 2020-01-26] (Microsoft Corporation -> Microsoft Corporation) Task: {A9924B1F-EBE3-4B55-8156-CE5EF87AC41E} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050456 2020-01-26] (Microsoft Corporation -> Microsoft Corporation) Task: {AC1CA516-77F6-444A-83EB-54B97F7B4373} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {BFDBDA3E-AA1B-439D-ACA4-ADA14FDF8E4C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2050456 2020-01-26] (Microsoft Corporation -> Microsoft Corporation) Task: {D3404F6B-AB8B-4444-97A0-B9B0DA23673A} - System32\Tasks\EOSv3 Scheduler onLogOn => C:\Users\drhag\Desktop\ESETOnlineScanner_DEU.exe [8166712 2020-01-15] (ESET, spol. s r.o. -> ESET spol. s r.o.) Task: {D863F537-9909-4345-B773-81AFE5CC1C43} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3302880 2019-12-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EB060817-17BA-4FB6-826C-87585589D942} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24629104 2020-01-08] (Microsoft Corporation -> Microsoft Corporation) Task: {EC207C92-63D9-4A29-80B2-B448167C3A8A} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {ED0562CF-3419-457A-B166-942443815C08} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F0F9871B-A2E5-4D85-B67B-175EF3936AFC} - System32\Tasks\Launcher GIGABYTE AORUS GRAPHICS ENGINE => C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\AORUS.exe [32514272 2019-12-16] (GIGA-BYTE TECHNOLOGY CO., LTD. -> GIGABYTE Technology Co.,Ltd.) Task: {F1DC73A3-34A7-46E0-98FB-0E963948F12B} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.88.1 Tcpip\..\Interfaces\{0ee06263-e6eb-4e43-a195-f0d30a28ce7e}: [DhcpNameServer] 192.168.88.1 Tcpip\..\Interfaces\{60486aa1-450e-4920-9291-b055a2054167}: [DhcpNameServer] 10.2.0.1 Tcpip\..\Interfaces\{e2cb2985-4930-4709-8258-7e475cc29ced}: [DhcpNameServer] 192.168.127.111 Internet Explorer: ================== BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_221\bin\ssv.dll [2019-07-17] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_221\bin\jp2ssv.dll [2019-07-17] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FireFox: ======== FF DefaultProfile: 9pqroovf.default FF ProfilePath: C:\Users\drhag\AppData\Roaming\Mozilla\Firefox\Profiles\9pqroovf.default [2020-02-02] FF Homepage: Mozilla\Firefox\Profiles\9pqroovf.default -> www.google.de FF Extension: (uBlock Origin) - C:\Users\drhag\AppData\Roaming\Mozilla\Firefox\Profiles\9pqroovf.default\Extensions\uBlock0@raymondhill.net.xpi [2019-11-25] FF Extension: (Video DownloadHelper) - C:\Users\drhag\AppData\Roaming\Mozilla\Firefox\Profiles\9pqroovf.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-01-05] FF Plugin: @java.com/DTPlugin,version=11.221.2 -> C:\Program Files\Java\jre1.8.0_221\bin\dtplugin\npDeployJava1.dll [2019-07-17] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.221.2 -> C:\Program Files\Java\jre1.8.0_221\bin\plugin2\npjp2.dll [2019-07-17] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2019-08-14] (VideoLAN -> VideoLAN) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-01-13] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-12-02] (Adobe Inc. -> Adobe Systems Inc.) FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\eset_security_config_overlay.js [2020-02-02] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AtherosSvc; C:\Windows\System32\drivers\AdminService.exe [414728 2017-11-08] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11164232 2020-01-07] (Microsoft Corporation -> Microsoft Corporation) R2 CtHdaSvc; C:\Windows\sysWow64\CtHdaSvc.exe [113152 2016-12-13] (Microsoft Windows Hardware Compatibility Publisher -> Creative Technology Ltd) S3 EHttpSrv; C:\Program Files\ESET\ESET Security\ehttpsrv.exe [55416 2019-03-13] (ESET, spol. s r.o. -> ESET) R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [2375432 2019-03-13] (ESET, spol. s r.o. -> ESET) R3 ekrnEpfw; C:\Program Files\ESET\ESET Security\ekrn.exe [2375432 2019-03-13] (ESET, spol. s r.o. -> ESET) R2 EPWD; C:\Program Files (x86)\CheckPoint\Endpoint Connect\Watchdog\EPWD.exe [293112 2018-08-19] (Check Point Software Technologies Ltd. -> Check Point Software Technologies Ltd.) S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\SocketHeciServer.exe [870760 2019-02-13] (Intel(R) Trust Services -> Intel(R) Corporation) S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\Intel(R) Management Engine Components\iCLS\TPMProvisioningService.exe [783208 2019-02-13] (Intel(R) Trust Services -> Intel(R) Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [290392 2019-04-18] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2505008 2020-01-29] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3427640 2020-01-29] (Electronic Arts, Inc. -> Electronic Arts) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5378320 2019-10-04] (Microsoft Windows Publisher -> Microsoft Corporation) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11795800 2019-04-15] (TeamViewer GmbH -> TeamViewer GmbH) R2 TracSrvWrapper; C:\Program Files (x86)\CheckPoint\Endpoint Connect\TracSrvWrapper.exe [5875960 2018-09-20] (Check Point Software Technologies Ltd. -> Check Point Software Technologies) R2 VyprVPN; C:\Program Files (x86)\VyprVPN\VyprVPNService.exe [310784 2019-10-18] (Golden Frog, GmbH.) [Datei ist nicht signiert] S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\NisSrv.exe [3856504 2019-04-14] (Microsoft Corporation -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1903.4-0\MsMpEng.exe [113992 2019-04-14] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_d223212c0a2275b5\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_d223212c0a2275b5\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 AmdTools64; C:\Windows\System32\drivers\AmdTools64.sys [58216 2018-03-23] (Advanced Micro Devices Inc. -> Advanced Micro Devices) S3 AppleKmdfFilter; C:\Windows\System32\drivers\AppleKmdfFilter.sys [20640 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.) S3 AppleLowerFilter; C:\Windows\System32\drivers\AppleLowerFilter.sys [35560 2018-05-10] (WDKTestCert build,131474841775766162 -> Apple Inc.) R3 cthda; C:\Windows\system32\drivers\cthda.sys [1064968 2016-12-13] (Creative Technology Ltd -> Creative Technology Ltd) R0 dcrypt; C:\Windows\System32\drivers\dcrypt.sys [210632 2014-07-09] (ReactOS Foundation -> ) R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [145600 2019-03-26] (ESET, spol. s r.o. -> ESET) S0 eelam; C:\Windows\System32\DRIVERS\eelam.sys [15800 2019-05-30] (Microsoft Windows Early Launch Anti-Malware Publisher -> ESET) R1 ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [188240 2019-03-26] (ESET, spol. s r.o. -> ESET) R1 EneIo; C:\Windows\system32\drivers\ene.sys [17624 2019-05-22] (Microsoft Windows Hardware Compatibility Publisher -> ) R1 epfw; C:\Windows\system32\DRIVERS\epfw.sys [82232 2019-03-26] (ESET, spol. s r.o. -> ESET) R1 epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [114456 2019-03-26] (ESET, spol. s r.o. -> ESET) R3 gdrv2; C:\Windows\gdrv2.sys [32600 2019-12-19] (GIGA-BYTE Technology Co., Ltd. -> GIGA-BYTE TECHNOLOGY CO., LTD.) S3 GPCIDrv; C:\Users\drhag\AppData\Local\Temp\7zS14C3.tmp\N2080_FW_Upgrade_Tool_V003\GPCIDrv64.sys [14376 2018-10-26] (Giga-Byte Technology -> ) <==== ACHTUNG R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [1018032 2019-02-26] (Intel(R) Rapid Storage Technology -> Intel Corporation) R3 KillerEth; C:\Windows\System32\drivers\e2xw10x64.sys [145920 2018-09-15] (Microsoft Windows -> Qualcomm Atheros, Inc.) R3 MEIx64; C:\Windows\System32\DriverStore\FileRepository\heci.inf_amd64_85021432489d6a1c\x64\TeeDriverW8x64.sys [266128 2019-04-17] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_d223212c0a2275b5\nvlddmkm.sys [23251968 2019-12-28] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-12-07] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [69840 2019-12-07] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\Windows\System32\drivers\nvvhci.sys [75600 2019-12-07] (NVIDIA Corporation -> NVIDIA Corporation) S3 tap0901; C:\Windows\System32\drivers\tap0901.sys [28160 2019-10-18] (OpenVPN Inc. -> The OpenVPN Project) S3 tapvyprvpn; C:\Windows\System32\drivers\tapvyprvpn.sys [44896 2019-10-18] (Golden Frog, GmbH -> The OpenVPN Project) R3 UcmCxUcsiNvppc; C:\Windows\System32\drivers\UcmCxUcsiNvppc.sys [715680 2019-12-07] (NVIDIA Corporation -> NVIDIA Corporation) R3 vna_ap; C:\Windows\system32\DRIVERS\vnaap.sys [165392 2017-08-01] (Check Point Software Technologies Ltd. -> Check Point Software Technologies Ltd.) R1 vsdatant; C:\Windows\system32\DRIVERS\vsdatant.sys [528136 2018-09-19] (Check Point Software Technologies Ltd. -> Check Point Software Technologies Ltd.) S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [46472 2019-04-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R3 WDC_SAM; C:\Windows\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [343520 2019-04-14] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [68576 2019-04-14] (Microsoft Windows -> Microsoft Corporation) S3 WinRing0_1_2_0; C:\Program Files (x86)\GIGABYTE\RGBFusion\MODAPI.sys [14544 2019-12-19] (Noriyuki MIYAZAKI -> OpenLibSys.org) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-02-02 08:28 - 2020-02-02 08:28 - 000026184 _____ C:\Users\drhag\Downloads\FRST.txt 2020-02-02 08:27 - 2020-02-02 08:27 - 000000000 ___HD C:\OneDriveTemp 2020-02-02 08:15 - 2020-02-02 08:28 - 000000000 ____D C:\FRST 2020-02-02 08:11 - 2020-02-02 08:11 - 002581504 _____ (Farbar) C:\Users\drhag\Downloads\FRST64.exe 2020-02-01 18:53 - 2020-02-01 18:53 - 000189134 _____ C:\Users\drhag\Desktop\full.jfif 2020-01-27 18:01 - 2020-01-27 18:01 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies 2020-01-25 09:14 - 2020-01-25 09:14 - 000000000 ____D C:\Users\drhag\AppData\Local\Golden_Frog,_GmbH 2020-01-25 09:14 - 2020-01-25 09:14 - 000000000 ____D C:\Users\drhag\AppData\Local\Golden Frog, GmbH 2020-01-25 09:11 - 2020-01-25 09:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Golden Frog, GmbH 2020-01-25 09:11 - 2020-01-25 09:11 - 000000000 ____D C:\ProgramData\Golden Frog, GmbH 2020-01-25 09:10 - 2020-01-25 09:11 - 000000000 ____D C:\Program Files (x86)\VyprVPN 2020-01-25 09:06 - 2020-01-25 09:06 - 008064144 _____ (Golden Frog, GmbH) C:\Users\drhag\Downloads\VyprVPN-3.1.0.10143-installer.exe 2020-01-23 13:25 - 2020-01-27 18:02 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-01-15 17:55 - 2019-03-28 10:11 - 000029232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aspnet_counters.dll 2020-01-15 17:55 - 2019-03-28 10:11 - 000017968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr100_clr0400.dll 2020-01-15 17:55 - 2019-03-28 10:09 - 000032816 _____ (Microsoft Corporation) C:\Windows\system32\aspnet_counters.dll 2020-01-15 17:55 - 2019-03-28 10:09 - 000017968 _____ (Microsoft Corporation) C:\Windows\system32\msvcr100_clr0400.dll 2020-01-15 17:55 - 2019-03-28 07:35 - 000622832 _____ (Microsoft Corporation) C:\Windows\system32\msvcp140_clr0400.dll 2020-01-15 17:55 - 2019-03-28 07:35 - 000433448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp140_clr0400.dll 2020-01-15 17:55 - 2019-03-28 07:35 - 000087296 _____ (Microsoft Corporation) C:\Windows\system32\vcruntime140_clr0400.dll 2020-01-15 17:55 - 2019-03-28 07:35 - 000083768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vcruntime140_clr0400.dll 2020-01-15 17:54 - 2019-03-28 07:35 - 000772176 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase_clr0400.dll 2020-01-15 17:54 - 2019-03-28 07:35 - 000702400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase_clr0400.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 009668408 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 008905728 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 007922688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 007645392 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 006543736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 005436696 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 004588544 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 003637248 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2020-01-15 17:53 - 2020-01-15 17:53 - 002707968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 2020-01-15 17:53 - 2020-01-15 17:53 - 002469440 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 002419712 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2020-01-15 17:53 - 2020-01-15 17:53 - 002323896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 002149160 _____ (Microsoft Corporation) C:\Windows\system32\twinapi.appcore.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001936520 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001721144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinapi.appcore.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001708544 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001701888 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001677088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001670800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001665712 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001484800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001258296 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 001200920 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001084416 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Streaming.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 001050624 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 001049400 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 000949248 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000930816 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000878080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000839680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Streaming.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000817152 _____ (Microsoft Corporation) C:\Windows\system32\MdmDiagnostics.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000687104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000677144 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000673792 _____ (Microsoft Corporation) C:\Windows\system32\wiaaut.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000651776 _____ (Microsoft Corporation) C:\Windows\system32\wiaservc.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000578560 _____ (Microsoft Corporation) C:\Windows\system32\SppExtComObj.Exe 2020-01-15 17:53 - 2020-01-15 17:53 - 000572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiaaut.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000541264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000410616 _____ (Microsoft Corporation) C:\Windows\system32\tsmf.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000405304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 2020-01-15 17:53 - 2020-01-15 17:53 - 000378368 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000350416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsmf.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000326144 _____ (Microsoft Corporation) C:\Windows\system32\DiagnosticLogCSP.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000322048 _____ (Microsoft Corporation) C:\Windows\system32\sti.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000315904 _____ (Microsoft Corporation) C:\Windows\system32\ConhostV1.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000289792 _____ (Microsoft Corporation) C:\Windows\system32\provops.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000228864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sti.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000228864 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\sti_ci.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000154976 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\wiadss.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000145920 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tsusbhub.sys 2020-01-15 17:53 - 2020-01-15 17:53 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\cryptcatsvc.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000122568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000119808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wiadss.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\enterpriseresourcemanager.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\wiarpc.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000083456 _____ (Microsoft Corporation) C:\Windows\system32\provtool.exe 2020-01-15 17:53 - 2020-01-15 17:53 - 000073728 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\enterpriseresourcemanager.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\LSCSHostPolicy.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin 2020-01-15 17:53 - 2020-01-15 17:53 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin 2020-01-15 14:20 - 2020-01-15 14:20 - 000003808 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onLogOn 2020-01-15 14:20 - 2020-01-15 14:20 - 000003366 _____ C:\Windows\system32\Tasks\EOSv3 Scheduler onTime 2020-01-15 08:20 - 2020-01-15 08:20 - 008166712 _____ (ESET spol. s r.o.) C:\Users\drhag\Desktop\ESETOnlineScanner_DEU.exe 2020-01-15 08:20 - 2020-01-15 08:20 - 000000777 _____ C:\Users\drhag\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2020-01-07 12:28 - 2019-12-28 04:14 - 001729440 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe 2020-01-07 12:28 - 2019-12-28 04:14 - 001729440 _____ C:\Windows\system32\vulkaninfo.exe 2020-01-07 12:28 - 2019-12-28 04:14 - 001329568 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2020-01-07 12:28 - 2019-12-28 04:14 - 001329568 _____ C:\Windows\SysWOW64\vulkaninfo.exe 2020-01-07 12:28 - 2019-12-28 04:14 - 001079200 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll 2020-01-07 12:28 - 2019-12-28 04:14 - 001079200 _____ C:\Windows\system32\vulkan-1.dll 2020-01-07 12:28 - 2019-12-28 04:14 - 000937888 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll 2020-01-07 12:28 - 2019-12-28 04:14 - 000937888 _____ C:\Windows\SysWOW64\vulkan-1.dll 2020-01-07 12:28 - 2019-12-28 04:14 - 000450176 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2020-01-07 12:28 - 2019-12-28 04:14 - 000354520 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2020-01-07 12:28 - 2019-12-28 04:13 - 011843088 _____ (NVIDIA Corporation) C:\Windows\system32\nvptxJitCompiler.dll 2020-01-07 12:28 - 2019-12-28 04:13 - 010169208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvptxJitCompiler.dll 2020-01-07 12:28 - 2019-12-28 04:13 - 000678264 _____ C:\Windows\system32\nvofapi64.dll 2020-01-07 12:28 - 2019-12-28 04:13 - 000544976 _____ C:\Windows\SysWOW64\nvofapi.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 017462352 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 015029504 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 005383184 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 004718512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 002076080 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 001570168 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 001485688 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 001371512 _____ (NVIDIA Corporation) C:\Windows\system32\nvfatbinaryLoader.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 001145280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 001064368 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvfatbinaryLoader.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 001001816 _____ (NVIDIA Corporation) C:\Windows\system32\nvml.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 000824064 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 000813984 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 000685256 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 000659288 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 000573784 _____ (NVIDIA Corporation) C:\Windows\system32\nvidia-smi.exe 2020-01-07 12:28 - 2019-12-28 04:12 - 000558080 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2020-01-07 12:28 - 2019-12-28 04:12 - 000451320 _____ (NVIDIA Corporation) C:\Windows\system32\nvdebugdump.exe 2020-01-07 12:28 - 2019-12-28 04:11 - 040510200 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2020-01-07 12:28 - 2019-12-28 04:11 - 035380240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2020-01-07 12:28 - 2019-12-28 04:11 - 000858032 _____ (NVIDIA Corporation) C:\Windows\system32\MCU.exe 2020-01-07 12:28 - 2019-12-24 13:03 - 000076477 _____ C:\Windows\system32\nvinfo.pb 2020-01-05 09:50 - 2020-01-05 09:50 - 000000000 ____D C:\Users\drhag\dwhelper 2020-01-05 09:44 - 2020-01-05 09:44 - 042548424 _____ (DownloadHelper ) C:\Users\drhag\Downloads\VdhCoAppSetup-1.3.0.exe 2020-01-05 09:44 - 2020-01-05 09:44 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-02-02 08:28 - 2019-04-14 12:21 - 000000000 ____D C:\Users\drhag\AppData\Roaming\Origin 2020-02-02 08:28 - 2019-04-14 11:45 - 000000000 ____D C:\Users\drhag\AppData\LocalLow\Mozilla 2020-02-02 08:27 - 2019-12-19 18:52 - 000000000 ____D C:\ProgramData\NVIDIA 2020-02-02 08:27 - 2019-09-15 20:29 - 000000000 ____D C:\ProgramData\UMS 2020-02-02 08:27 - 2019-05-30 09:19 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2020-02-02 08:27 - 2019-04-14 13:24 - 000000000 _____ C:\Windows\system32\Drivers\vsparam.reg 2020-02-02 08:27 - 2019-04-14 12:23 - 000000000 ____D C:\Program Files (x86)\Origin Games 2020-02-02 08:27 - 2019-04-14 12:21 - 000000000 ____D C:\Users\drhag\AppData\Local\Origin 2020-02-02 08:27 - 2019-04-14 12:21 - 000000000 ____D C:\ProgramData\Origin 2020-02-02 08:27 - 2019-04-14 11:28 - 000000000 ___RD C:\Users\drhag\OneDrive 2020-02-02 08:27 - 2019-04-14 11:19 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2020-02-02 08:27 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-02-02 08:26 - 2019-12-15 11:32 - 000017600 _____ C:\ProgramData\NVDisplayContainerWatchdog.log_backup1 2020-02-02 08:26 - 2019-12-15 11:32 - 000016758 _____ C:\ProgramData\NVDisplay.ContainerLocalSystem.log_backup1 2020-02-02 08:26 - 2018-09-15 07:09 - 000524288 _____ C:\Windows\system32\config\BBI 2020-02-02 08:25 - 2019-12-15 11:32 - 000012177 _____ C:\ProgramData\DisplaySessionContainer1.log_backup1 2020-02-02 08:24 - 2019-04-14 11:27 - 000000000 ____D C:\Users\drhag\AppData\Local\Packages 2020-02-02 08:24 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps 2020-02-02 08:24 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\AppReadiness 2020-02-02 08:11 - 2019-04-14 11:27 - 000004712 _____ C:\Windows\system32\PerfStringBackup.INI 2020-02-02 08:11 - 2018-09-15 18:37 - 006119370 _____ C:\Windows\system32\perfh007.dat 2020-02-02 08:11 - 2018-09-15 18:37 - 001701414 _____ C:\Windows\system32\perfc007.dat 2020-02-01 22:43 - 2019-04-14 12:43 - 000000000 ____D C:\Users\drhag\AppData\Roaming\vlc 2020-02-01 21:37 - 2019-05-07 20:23 - 000000000 ____D C:\Users\drhag\AppData\Roaming\Discord 2020-02-01 19:48 - 2019-12-15 11:32 - 000001209 _____ C:\ProgramData\NvcDispCorePlugin.log_backup1 2020-02-01 19:47 - 2019-12-19 12:55 - 000013502 _____ C:\ProgramData\DisplaySessionContainer2.log_backup1 2020-02-01 18:47 - 2019-04-14 12:22 - 000000000 ____D C:\Program Files (x86)\Origin 2020-01-31 21:43 - 2019-04-14 12:33 - 000000000 ____D C:\Users\drhag\AppData\Local\Alt.Binz 2020-01-30 12:35 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\system32\FxsTmp 2020-01-27 18:02 - 2019-04-14 11:45 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-01-27 16:35 - 2018-09-15 08:31 - 000000000 ____D C:\Windows\INF 2020-01-27 06:43 - 2019-04-20 08:24 - 000000000 ____D C:\Program Files\Microsoft Office 2020-01-27 06:43 - 2018-09-15 08:33 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 2020-01-25 09:19 - 2018-09-15 08:23 - 000000000 ____D C:\Windows\CbsTemp 2020-01-25 09:16 - 2019-04-14 11:45 - 000001019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-01-25 09:11 - 2019-04-14 11:44 - 000000000 ____D C:\ProgramData\Package Cache 2020-01-19 09:51 - 2019-04-14 12:30 - 000000000 ____D C:\Windows\Internet Logs 2020-01-15 20:55 - 2019-06-18 02:37 - 000000000 ____D C:\Program Files\UNP 2020-01-15 20:53 - 2019-04-14 11:19 - 000440896 _____ C:\Windows\system32\FNTCACHE.DAT 2020-01-15 20:52 - 2018-09-15 08:33 - 000000000 ___SD C:\Windows\system32\UNP 2020-01-15 20:52 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\ShellExperiences 2020-01-15 20:52 - 2018-09-15 08:33 - 000000000 ____D C:\Windows\bcastdvr 2020-01-15 17:57 - 2019-04-14 12:12 - 000000000 ____D C:\Windows\system32\MRT 2020-01-15 17:56 - 2019-04-14 12:12 - 120202352 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2020-01-15 08:20 - 2019-04-16 12:58 - 000000000 ____D C:\Users\drhag\AppData\Local\ESET 2020-01-09 19:08 - 2019-04-14 11:24 - 000002397 _____ C:\Users\drhag\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-01-07 12:31 - 2019-04-14 11:40 - 000000000 ____D C:\NVIDIA 2020-01-07 12:29 - 2019-04-14 11:28 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2020-01-06 19:46 - 2019-12-19 18:52 - 000000000 ____D C:\Users\drhag\AppData\Local\NVIDIA Corporation 2020-01-05 09:50 - 2019-04-14 11:24 - 000000000 ____D C:\Users\drhag ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01-02-2020 durchgeführt von drhag (02-02-2020 08:28:58) Gestartet von C:\Users\drhag\Downloads Windows 10 Pro Version 1809 17763.973 (X64) (2019-04-14 10:21:15) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2582903561-2907772529-2698861082-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2582903561-2907772529-2698861082-503 - Limited - Disabled) drhag (S-1-5-21-2582903561-2907772529-2698861082-1001 - Administrator - Enabled) => C:\Users\drhag Gast (S-1-5-21-2582903561-2907772529-2698861082-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2582903561-2907772529-2698861082-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: ESET Security (Enabled - Up to date) {EC1D6F37-E411-475A-DF50-12FF7FE4AC70} AS: ESET Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.021.20061 - Adobe Systems Incorporated) AORUS ENGINE (HKLM-x32\...\AORUS ENGINE_is1) (Version: 1.7.8.0 - GIGABYTE Technology Co.,Inc.) AudFree Audio Capture 2.0.1.8 (HKLM-x32\...\AudFree Audio Capture_is1) (Version: - AudFree, Inc.) AviSynth (HKLM-x32\...\AviSynth) (Version: 2.6.0 MT - ) Battlefield 2 (HKLM-x32\...\{A8DBF55D-73C0-4E37-A10E-365BFBB14119}) (Version: 1.5.0.0 - Electronic Arts) Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.62.35851 - Electronic Arts) Check Point VPN (HKLM-x32\...\{4B646FE1-E165-41C4-93CE-436BFFBA17FD}) (Version: 98.60.9514 - Check Point Software Technologies Ltd.) Discord (HKU\S-1-5-21-2582903561-2907772529-2698861082-1001\...\Discord) (Version: 0.0.305 - Discord Inc.) DiskCryptor 1.1 (HKLM\...\DiskCryptor_is1) (Version: 1.1 - hxxp://diskcryptor.net/) ENE IO Driver (HKLM-x32\...\{D0512FFD-6194-4D2E-967E-25B82A3322FF}) (Version: 2.0.8 - ENE TECHNOLOGY INC.) Hidden ENE RGB HAL (HKLM\...\{87316426-A33E-41E9-942B-968E928A9A47}) (Version: 1.00.10 - Ene Tech.) Hidden ENE RGB HAL (HKLM-x32\...\{9f93601b-15ea-4e69-8d7c-dfa0f29ae04e}) (Version: 1.00.10 - Ene Tech.) Hidden ENE_EHD_M2_HAL (HKLM\...\{1CD178C9-BB49-4E59-9DA6-3C152E2A9844}) (Version: 1.00.01 - ENE TECHNOLOGY INC.) Hidden ENE_EHD_M2_HAL (HKLM-x32\...\{fe81cfd3-9db4-409d-b0f9-26707d1423c6}) (Version: 1.00.01 - ENE TECHNOLOGY INC.) Hidden ESET Endpoint Antivirus (HKLM\...\{082F6817-E4B9-406D-8E59-0551070D7B97}) (Version: 7.1.2045.5 - ESET, spol. s r.o.) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1916.12.0.1263 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.2.0.1009 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.52.230.1 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{c6de84fd-ece7-4c2a-9f06-8cabe7ab79a0}) (Version: 1.52.230.1 - Intel Corporation) Hidden Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{fcfc894b-0d54-4d39-826f-dcb39ce5dde7}) (Version: 10.1.17861.8101 - Intel(R) Corporation) Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{F4F771E2-6E23-4F27-93E1-27C22C71B7E2}) (Version: 17.2.0.1009 - Intel Corporation) Java 8 Update 221 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180221F0}) (Version: 8.0.2210.11 - Oracle Corporation) Microsoft Office Home and Business 2019 - de-de (HKLM\...\HomeBusiness2019Retail - de-de) (Version: 16.0.12325.20344 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2582903561-2907772529-2698861082-1001\...\OneDriveSetup.exe) (Version: 19.222.1110.0006 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation) Mozilla Firefox 72.0.2 (x64 de) (HKLM\...\Mozilla Firefox 72.0.2 (x64 de)) (Version: 72.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0.3 - Mozilla) MultiPar Version 1.3.0.5 (HKU\S-1-5-21-2582903561-2907772529-2698861082-1001\...\{AAFC96BF-C615-4D77-9A55-C692A7B26FC5}_is1) (Version: 1.3.0.5 - Yutaka Sawada) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.2.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.2.34 - NVIDIA Corporation) NVIDIA Grafiktreiber 441.87 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 441.87 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA USBC Driver 1.38.831.832 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.38.831.832 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20344 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.12325.20344 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.12325.20344 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.61.37414 - Electronic Arts, Inc.) Patriot Viper M2 SSD RGB (HKLM\...\{0886A906-0625-4A43-930D-AA92F6665AF4}) (Version: 1.00.00 - Patriot Memory) Hidden Patriot Viper M2 SSD RGB (HKLM-x32\...\{0edb50a3-501b-40f9-b197-0d143fdef576}) (Version: 1.00.00 - Patriot Memory) QuickPar 0.9 (HKLM-x32\...\QuickPar) (Version: 0.9 - Peter B. Clements) RGB Fusion (HKLM-x32\...\{FFA8F1FA-3C2C-4A94-AC0B-0DF47272C25F}) (Version: 3.19.1210.1 - GIGABYTE) TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.2.8352 - TeamViewer) TIDAL (HKU\S-1-5-21-2582903561-2907772529-2698861082-1001\...\TIDAL) (Version: 2.10.3 - TIDAL Music AS) Universal Media Server (HKLM-x32\...\Universal Media Server) (Version: 8.0.1 - Universal Media Server) VdhCoApp 1.3.0 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper) VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN) VyprVPN (HKLM\...\{526B3DDC-6891-4F43-8F64-8B83DC9E4848}) (Version: 3.1.0.10143 - Golden Frog, GmbH.) WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH) Packages: ========= iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa [2020-01-29] (Apple Inc.) [Startup Task] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-04-14] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-04-14] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.34.20074.0_x64__8wekyb3d8bbwe [2020-01-14] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-12] (Microsoft Studios) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.34.13393.0_x64__8wekyb3d8bbwe [2019-12-18] (Microsoft Corporation) [MS Ad] NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.956.0_x64__56jybvy8sckqj [2019-12-15] (NVIDIA Corp.) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0 [2020-02-01] (Spotify AB) [Startup Task] XING -> C:\Program Files\WindowsApps\XINGAG.XING_3.145.2.0_x86__xpfg3f7e9an52 [2019-12-17] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-02-12] () [Datei ist nicht signiert] ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2019-03-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2019-03-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-02-12] () [Datei ist nicht signiert] ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_d223212c0a2275b5\nvshext.dll [2019-12-28] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2019-03-13] (ESET, spol. s r.o. -> ESET) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2019-12-19 14:04 - 2019-08-05 13:26 - 000025088 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\BSL430.dll 2019-12-19 14:04 - 2019-08-05 13:26 - 000225792 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GvFireware.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000015360 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Origin\libEGL.DLL 2019-12-11 08:16 - 2020-01-25 09:37 - 003090944 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Origin\libGLESv2.dll 2019-10-18 12:17 - 2019-10-18 12:17 - 000101888 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\VyprVPN\GoldenFrogWFP.dll 2019-12-19 14:04 - 2019-08-05 13:27 - 002010112 _____ (GIGA-BYTE TECHNOLOGY CO., LTD.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GbtCpuLib.dll 2019-12-19 14:04 - 2019-08-05 13:27 - 000155648 _____ (GIGA-BYTE TECHNOLOGY CO., LTD.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\yccV2.dll 2019-12-19 14:04 - 2019-12-09 17:27 - 000289792 _____ (GIGABYTE Technology Co.,Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GVBIOSLib.dll 2019-12-19 14:04 - 2019-08-05 13:26 - 000628736 _____ (GIGABYTE Technology Co.,Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GvComW.dll 2019-12-19 14:04 - 2019-08-05 13:26 - 000013312 _____ (GIGABYTE Technology Co.,Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GvCrypt.dll 2019-12-19 14:04 - 2019-11-28 17:31 - 000446464 _____ (GIGABYTE Technology Co.,Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GVDisplay.dll 2019-12-19 14:04 - 2019-08-05 13:26 - 000240640 _____ (GIGABYTE Technology Co.,Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GvIllumLib.dll 2019-12-19 14:04 - 2019-08-05 13:26 - 000218112 _____ (GIGABYTE Technology Co.,Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GvOrderLib.dll 2019-02-12 14:10 - 2019-02-12 14:10 - 000126976 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\OptaneShellExtensions\iaStorAfsServiceApi.dll 2020-02-02 08:27 - 2020-02-02 08:27 - 000245760 ____N (Java(TM) Native Access (JNA)) [Datei ist nicht signiert] C:\Users\drhag\AppData\Local\Temp\jna-95851328\jna1929329275342871399.dll 2019-12-19 14:04 - 2019-08-05 13:27 - 001079808 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\MFC80U.DLL 2019-04-20 08:24 - 2019-04-20 08:24 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\AppvIsvSubsystems64.dll 2019-04-20 08:24 - 2019-04-20 08:24 - 000000000 ____L (Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\c2r64.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000002560 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\icudt58.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 001252864 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\icuuc58.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 001277440 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000030208 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\imageformats\qgif.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000032768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\imageformats\qico.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000256512 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\imageformats\qjpeg.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000026112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\imageformats\qtga.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000305152 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\imageformats\qtiff.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000025600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\imageformats\qwbmp.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000278016 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\mediaservice\dsengine.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000709120 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Multimedia.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000207360 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Positioning.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000310272 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5PrintSupport.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 003513344 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Qml.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 003390976 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Quick.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000068096 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5QuickWidgets.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000045568 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5TextToSpeech.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000116224 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5WebChannel.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 054071296 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5WebEngineCore.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000211456 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5WebEngineWidgets.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5WebSockets.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2019-12-11 08:16 - 2020-01-25 09:37 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2019-12-19 14:04 - 2019-08-27 13:22 - 000224256 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\GIGABYTE\AORUS ENGINE\GvAutoUpdate.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\drhag\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 08:31 - 2018-09-15 08:31 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> c:\program files (x86)\common files\oracle\java\javapath;c:\programdata\oracle\java\javapath;c:\windows\system32;c:\windows;c:\windows\system32\wbem;c:\windows\system32\windowspowershell\v1.0\;c:\windows\system32\openssh\;c:\program files (x86)\intel\intel(r) management engine components\dal;c:\program files\intel\intel(r) management engine components\dal;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR HKU\S-1-5-21-2582903561-2907772529-2698861082-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\drhag\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\blackmarble_2016_01deg-be9b343aad2dc056.jfif DNS Servers: 192.168.88.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{D4C7E4F4-01E8-44A2-8D42-70059259D24E}C:\program files\java\jre1.8.0_151\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_151\bin\javaw.exe Keine Datei FirewallRules: [UDP Query User{8BBB1648-AAC5-416C-A203-96123997400A}C:\program files\java\jre1.8.0_151\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_151\bin\javaw.exe Keine Datei FirewallRules: [TCP Query User{D0B9EC5E-10C6-4BC6-9270-8CF1368E21F5}C:\program files\windowsapps\appleinc.itunes_12094.104.41048.0_x64__nzyj5cx40ttqa\itunes.exe] => (Allow) C:\program files\windowsapps\appleinc.itunes_12094.104.41048.0_x64__nzyj5cx40ttqa\itunes.exe Keine Datei FirewallRules: [UDP Query User{9EE9CE6E-CB74-4BB7-8021-BD3BFC3F132A}C:\program files\windowsapps\appleinc.itunes_12094.104.41048.0_x64__nzyj5cx40ttqa\itunes.exe] => (Allow) C:\program files\windowsapps\appleinc.itunes_12094.104.41048.0_x64__nzyj5cx40ttqa\itunes.exe Keine Datei FirewallRules: [{8274D798-8C78-44F2-B744-24EA73D164A6}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B60330EF-3309-44B5-80DE-22B5F78854D8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0D482C33-9818-4CFB-8A0F-1B3B700D2634}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{F9BAE1DE-97C0-4093-A5A8-DBA001B9A3FD}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{AC7702E7-654C-4245-91F1-6D78001DFA59}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{F4D18D09-EF04-4259-915F-0A7EBA0584A2}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{93F4610B-167C-4792-9A22-9350AE1D772D}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{AABBCF9E-FFAB-43FE-B018-F46C9B26966E}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{D3CABAD1-2398-457D-A228-CBCA967DEFA4}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{ECA7530B-26E3-4C5C-A091-B69BDE3DB332}] => (Allow) C:\Program Files (x86)\NCH Software\BroadCam\broadcam.exe Keine Datei FirewallRules: [{5CB3AA93-A68A-402D-8AAF-637331C82822}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{8C1D5F7F-F4A8-4CDE-A8D0-AAC91490C135}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{F1F15F6E-3FAD-4A8F-B750-9823AD3BEBD1}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{CE3998F3-C999-4319-9B02-40AA2955B92B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [TCP Query User{59D6D669-8BD5-4250-A946-5806619F14F2}C:\program files\java\jre1.8.0_221\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_221\bin\javaw.exe FirewallRules: [UDP Query User{0625E2A8-BC3B-4AE8-95DA-F251485A7754}C:\program files\java\jre1.8.0_221\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_221\bin\javaw.exe FirewallRules: [TCP Query User{A0154CFC-B901-4B9E-954A-53CB78689DAB}C:\program files (x86)\universal media server\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\universal media server\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{511608AE-342B-454B-AD96-05DB29568E5D}C:\program files (x86)\universal media server\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\universal media server\jre-x64\bin\javaw.exe FirewallRules: [{DCEB0860-E295-462E-A6C1-37EC045BF0A1}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5D59CC47-3F31-447F-831F-E2FE7BFD4692}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{4D47728B-76AD-4F0A-ADE4-E5A2989AE3CF}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{343D8E4C-8BB5-4562-B2FB-D4AE6BD84811}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{A6898FF2-E7EE-448E-A597-BD7E49579707}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield V\bfv.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{82726E37-D03A-46B8-8C2C-109FB30956AE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{EE042FD6-1F1F-4CB3-97FD-685B49EDC558}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{3715117A-003B-41EC-A2A5-ED39F7205A5A}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{58AD114D-5768-441D-9072-171E74187F1D}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{94559695-5B47-4C48-AACC-2A0FD7418F88}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 2 Complete Collection\BF2.exe () [Datei ist nicht signiert] FirewallRules: [{7E1E7919-54EE-47FE-A475-6B0D4FBA86A1}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 2 Complete Collection\BF2.exe () [Datei ist nicht signiert] FirewallRules: [{180CA121-EEE5-4D31-83F5-EB8CB65B9408}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{643FAB2D-4704-4A1F-85D6-BCFA97348076}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{0390A1ED-CE3B-436A-9C30-4841BEAAC382}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{67FB2900-CEB5-4E75-ABD9-41FB95CB603A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{B375F437-880D-4E6E-BD1A-263F416A25C0}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{7052223B-CF92-4869-9E9D-9617FC58A732}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{15A6DE03-1422-4176-86DD-BDA19860D588}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{A28BE1F5-D357-4F6C-AFA9-47CC50AB156B}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{6D83CF10-1658-4BD8-8BCC-4A2A5B8834EC}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{BA21DEB5-5974-4B92-B53B-E041EF1202E7}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{3AF706F9-010D-4DEB-BFEF-DDD832A09BDE}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{5993E470-FD8B-4AA4-8F4C-4D52A8A9C64A}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12104.2.43056.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{140F8431-8F29-4DC6-BD0E-CAE1DF14C50D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{82D06389-E5D4-4466-9B8E-C3B55877349E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{C72B46D7-87B2-4EEB-9070-52C765803792}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{5E3EBDDA-C6E8-4ADB-84A9-7A6931250AC4}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{A6F0DEBC-E837-41C7-8656-23B13A1AE99F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6C366BA8-E1E4-453B-8FB9-54F5D0CB825D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D4A5DD8B-CC39-4AE1-AC39-DD640ABB2AE0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{92D4A433-25EC-475D-80F0-9A863A07159B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) ==================== Wiederherstellungspunkte ========================= 28-12-2019 22:52:12 DirectX wurde installiert 15-01-2020 17:51:18 Windows Update 25-01-2020 09:10:44 Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: TAP-Windows Adapter V9 Description: TAP-Windows Adapter V9 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: TAP-Windows Provider V9 Service: tap0901 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: TAP-VyprVPN Adapter V9 Description: TAP-VyprVPN Adapter V9 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: TAP-VyprVPN Provider V9 Service: tapvyprvpn Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (02/01/2020 03:59:49 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm WWAHost.exe Version 10.0.17763.404 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 41d0 Startzeit: 01d5d9101b40e502 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\System32\WWAHost.exe Bericht-ID: 7a199ff0-dbeb-4a02-87d1-251c676437cc Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.CloudExperienceHost_10.0.17763.1_neutral_neutral_cw5n1h2txyewy Relative Anwendungs-ID des fehlerhaften Pakets: App Absturztyp: Activation Error: (01/15/2020 08:53:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.57.35162, Zeitstempel: 0x5df243e3 Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.57.35162, Zeitstempel: 0x5df243e3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00099d50 ID des fehlerhaften Prozesses: 0x1080 Startzeit der fehlerhaften Anwendung: 0x01d5cbdd7e20bf59 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe Berichtskennung: 8e9f378d-2f18-4f83-a96a-e7d98761f9ef Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/15/2020 06:14:09 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: wmiprvse.exe, Version: 10.0.17763.1, Zeitstempel: 0xdd9b741c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0x80131623 Fehleroffset: 0x00007ffc96cf1be0 ID des fehlerhaften Prozesses: 0x4d78 Startzeit der fehlerhaften Anwendung: 0x01d5cb629dcf2e9c Pfad der fehlerhaften Anwendung: C:\Windows\system32\wbem\wmiprvse.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 112b9f2a-aebf-4d81-9283-c6118ee6a0dd Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/15/2020 06:14:09 AM) (Source: .NET Runtime) (EventID: 1025) (User: ) Description: Application: wmiprvse.exe Framework Version: v4.0.30319 Description: The application requested process termination through System.Environment.FailFast(string message). Message: Unerwartete Anbieterausnahme: System.IO.FileLoadException: File name: 'Microsoft.AppV.AppvClientComConsumer, Version=10.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35' at Microsoft.AppV.AppvPublishingServerWMI.AppvPublishingServer.EnumeratePublishingServers() Stack: at System.Environment.FailFast(System.String) at WmiNative.WbemProvider.WmiNative.IWbemServices.CreateInstanceEnumAsync(System.String, Int32, WmiNative.IWbemContext, WmiNative.IWbemObjectSink) Error: (01/15/2020 06:14:09 AM) (Source: Microsoft Security Client) (EventID: 3002) (User: ) Description: Event-ID 3002 Error: (01/15/2020 06:14:09 AM) (Source: Microsoft Security Client) (EventID: 3002) (User: ) Description: Event-ID 3002 Error: (01/15/2020 06:14:09 AM) (Source: Microsoft Security Client) (EventID: 2002) (User: ) Description: Event-ID 2002 Error: (01/15/2020 06:14:09 AM) (Source: Microsoft Security Client) (EventID: 2002) (User: ) Description: Event-ID 2002 Systemfehler: ============= Error: (02/02/2020 08:29:18 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.SecurityAppBroker und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/02/2020 08:29:18 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/02/2020 08:27:37 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-924J1CD) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-924J1CD\drhag" (SID: S-1-5-21-2582903561-2907772529-2698861082-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "SpotifyAB.SpotifyMusic_1.125.559.0_x86__zpdnekdrzrea0" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/02/2020 08:27:28 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-924J1CD) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-924J1CD\drhag" (SID: S-1-5-21-2582903561-2907772529-2698861082-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscCloudBackupProvider und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/02/2020 08:27:14 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-924J1CD) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-924J1CD\drhag" (SID: S-1-5-21-2582903561-2907772529-2698861082-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/02/2020 08:27:14 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-924J1CD) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-924J1CD\drhag" (SID: S-1-5-21-2582903561-2907772529-2698861082-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/02/2020 08:27:14 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-924J1CD) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-924J1CD\drhag" (SID: S-1-5-21-2582903561-2907772529-2698861082-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (02/02/2020 08:27:14 AM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-924J1CD) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-924J1CD\drhag" (SID: S-1-5-21-2582903561-2907772529-2698861082-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} und der APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. CodeIntegrity: =================================== Date: 2019-10-21 18:20:46.459 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-10-21 18:20:46.450 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-10-21 18:20:46.403 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-10-21 18:20:46.392 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-10-21 18:20:46.382 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-10-21 18:20:46.371 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system. Date: 2019-10-21 18:20:45.976 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. Date: 2019-10-21 18:20:45.940 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume12\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. F21 03/06/2017 Hauptplatine: Gigabyte Technology Co., Ltd. Z170X-GamingG1 Prozessor: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz Prozentuale Nutzung des RAM: 28% Installierter physikalischer RAM: 16338.01 MB Verfügbarer physikalischer RAM: 11762.04 MB Summe virtueller Speicher: 20178.01 MB Verfügbarer virtueller Speicher: 13817.19 MB ==================== Laufwerke ================================ Drive c: (=sysTem_64bit=) (Fixed) (Total:476.34 GB) (Free:236.57 GB) NTFS Drive e: (=HELIUM 1=) (Fixed) (Total:13038.98 GB) (Free:1285.99 GB) NTFS Drive f: (=HELIUM 2=) (Fixed) (Total:13038.98 GB) (Free:11436.87 GB) NTFS Drive g: (=RED I=) (Fixed) (Total:5588.9 GB) (Free:3942.48 GB) NTFS Drive k: (=STORAGE-ROBOT=) (Fixed) (Total:3725.99 GB) (Free:2853.91 GB) NTFS \\?\Volume{482c23f2-13aa-4b39-bd6b-9542d42d72f0}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.08 GB) NTFS \\?\Volume{be78ec9e-3a32-484f-9ed6-29097b774108}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 476.9 GB) (Disk ID: 39BCF452) Partition: GPT. ========================================================== Disk: 1 (Size: 5589 GB) (Disk ID: B3C9B59F) Partition: GPT. ========================================================== Disk: 2 (Protective MBR) (Size: 13039 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 3 (Protective MBR) (Size: 13039 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 4 (Size: 5589 GB) (Disk ID: 6D70D0F0) Partition: GPT. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 5. ==================== Ende von Addition.txt ======================= |
02.02.2020, 12:16 | #2 | |
/// TB-Ausbilder | Etwas stimmt mit meinem Netzwerk nicht mehrMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich kann keinen Zusammenhang zwischen deinem Netzwerkproblem und Schadsoftware (Malware) erkennen. Daher verschiebe ich dein Thema in das passende Unterforum. Ein Tipp am Rande: Zitat:
Denkst du etwa, der EOS erkennt mehr als ES? |
02.02.2020, 13:43 | #3 | |
| Etwas stimmt mit meinem Netzwerk nicht mehrZitat:
aktuell ist 1909 und wenn Du viel Pech hast,sperrt EA den Account, bei Nutzung eines VPN Geändert von Ghost1975 (02.02.2020 um 13:48 Uhr) |
02.02.2020, 15:08 | #4 |
| Etwas stimmt mit meinem Netzwerk nicht mehr Servus, jo mit dem Eset des weiss ich .... habs halt mal laufen lassen und das VPN hab ich ja normal immer aus .. kamm aber ohnemn dann nicht mehr auf die Server ? .. das is ja das komische |
Themen zu Etwas stimmt mit meinem Netzwerk nicht mehr |
administrator, adobe, antivirus, defender, explorer, firewall, geforce, homepage, internet, monitor, mozilla, netzwerk, node.js, nvcontainer, nvidia, programme, prozesse, registry, rundll, scan, security, server, sigcheck, software, temp, udp, windows, windowsapps, wmi |