|
Plagegeister aller Art und deren Bekämpfung: PC langsamer als sonst (Windows 10)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.03.2020, 22:29 | #16 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-03-2020 durchgeführt von Dom (Administrator) auf DOM-PC (06-03-2020 22:22:36) Gestartet von C:\Users\Dom\Desktop Geladene Profile: Dom (Verfügbare Profile: Dom & Admin) Platform: Windows 10 Home Version 1809 17763.1039 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\Sades 7.1CH Gaming Headset\CPL\FaceLift_x64.exe (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.CpuIdRemote64.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.DisplayAdapter.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (LogMeIn, Inc. -> LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn, Inc. -> LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe (LogMeIn, Inc. -> LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files (x86)\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2020.19081.28230.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12003.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxApp_48.62.6002.0_x64__8wekyb3d8bbwe\XboxApp.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.38.25003.0_x64__8wekyb3d8bbwe\GameBar.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20012.135.0_x64__8wekyb3d8bbwe\YourPhoneServer\YourPhoneServer.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.20011.13511.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\BackItUp.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Cm108BSound] => C:\Program Files\Sades 7.1CH Gaming Headset\CPL\FaceLift_x64.exe [2341376 2014-11-10] () [Datei ist nicht signiert] HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [937984 2014-11-21] (AVM Berlin) [Datei ist nicht signiert] HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard) HKLM-x32\...\Run: [Nero BackItUp] => C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe [1162104 2017-12-15] (Nero AG -> Nero AG) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [594992 2016-01-29] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5890504 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) HKLM-x32\...\Run: [CORSAIR iCUE Software] => C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE Launcher.exe [405032 2019-08-27] (Corsair Memory, Inc. -> Corsair Memory, Inc.) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [WarThunderLauncher] => "C:\Users\Domm\AppData\Local\WarThunder\launcher.exe" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam2\steam.exe [3365840 2020-02-11] (Valve -> Valve Corporation) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1814848 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\MountPoints2: {564366ad-5476-11e8-aed1-ed220743add7} - "J:\pushinst.exe" Startup: C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4630 series.lnk [2018-09-03] FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {04114B3D-C147-4DB5-9991-0994C0F30230} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {04837229-8BD3-47BA-B45D-430FF5DA1540} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0DA20967-2987-4F08-81C7-9E89FAFD41F2} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe [6885240 2017-08-09] (Nero AG -> Nero AG) Task: {20E3B076-E235-4B25-A256-616A9CE28662} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {35680D1F-5D6D-47CE-83A2-E52D34531464} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1353616 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) Task: {36BA3253-4106-4A6B-9F5E-E7A572BE4298} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24568696 2020-02-12] (Microsoft Corporation -> Microsoft Corporation) Task: {4834CD5C-C8B5-423B-B7D3-1F6E2D6E0D75} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1353616 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) Task: {5BEBF702-80DC-4AA2-BCE4-FD3F9ED0908F} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24568696 2020-02-12] (Microsoft Corporation -> Microsoft Corporation) Task: {6694EABA-1F10-4C77-BCA2-1AC43DBC9501} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7933640E-7E53-43B2-94CF-4D6F307088E8} - System32\Tasks\Microsoft\Windows\rempl\shell => C:\Program Files\rempl\sedlauncher.exe Task: {7E6BE1CD-2DFD-4460-AA39-34BE44CDE10E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653848 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {82432931-C0B0-4982-9205-D0C1B196E41D} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3302880 2019-12-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {93B360BC-FB27-4902-9716-0CF3E00A283D} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\WINDOWS\system32\EOSNotify.exe Task: {99B7F573-669A-4304-B54F-710273D5A64E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A587B299-A26B-4BE0-9CAD-F4C300084DD2} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {AF2186B0-EA33-4D24-BBF9-2F6ECD9801DC} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115024 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) Task: {B6B131AE-17EA-4530-A5CF-59AD51286E3E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B78958CF-3CDD-41F1-8B93-7A5AFF13C0B3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C36A4B8D-5204-4FED-B4BB-8EA9662F822F} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EB8990FF-D843-4DE6-9DB7-ABC150E05EA3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EDA89050-6D7E-48FE-A31C-3C7EDE6A5DD3} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F98A73A8-CA1B-432C-A005-CDF20229DDC0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {FC6B023F-228A-4F39-BF5A-10C8423805B1} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115024 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{5cbf7942-7629-4a8d-b2df-bafd8b71b60e}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Dom\Downloads Edge Extension: (AdBlock — best ad blocker) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.13.0.0_neutral__c1wakc4j0nefm [2020-01-09] FireFox: ======== FF DefaultProfile: xih4vtq4.default-1583371860389 FF ProfilePath: C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\xih4vtq4.default-1583371860389 [2020-03-06] FF Homepage: Mozilla\Firefox\Profiles\xih4vtq4.default-1583371860389 -> hxxps://www.google.de/?hl=de FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8399040 2019-11-28] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11096648 2020-02-12] (Microsoft Corporation -> Microsoft Corporation) R2 CorsairService; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe [52776 2019-08-27] (Corsair Memory, Inc. -> Corsair Memory, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2019-10-03] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 Hamachi2Svc; C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe [3361736 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe [419248 2016-05-27] (LogMeIn, Inc. -> LogMeIn, Inc.) R2 MBAMService; C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbamservice.exe [6933272 2020-03-05] (Malwarebytes Inc -> Malwarebytes) R2 NeroBackItUpBackgroundService2018; C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe [287096 2017-12-15] (Nero AG -> Nero AG) S3 npggsvc; C:\WINDOWS\SysWOW64\GameMon.des [8064104 2018-08-12] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1688720 2020-02-27] (Rockstar Games, Inc. -> Rockstar Games) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\NisSrv.exe [3285864 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MsMpEng.exe [103168 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 CMUAC; C:\WINDOWS\system32\DRIVERS\CMUAC.sys [613888 2014-10-09] (C-MEDIA ELECTRONICS INC. -> C-MEDIA) R2 CorsairLLAccess3B84E98236B28D4E075D5737DF9F567A1FB76E8A; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\CorsairLLAccess64.sys [20480 2019-08-27] (Microsoft Windows Hardware Compatibility Publisher -> Corsair Memory, Inc.) R3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [45968 2019-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [21904 2019-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 cpuz148; C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [44648 2020-03-06] (CPUID S.A.R.L.U. -> CPUID) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 fwlanusb5_nv2; C:\WINDOWS\system32\DRIVERS\fwlanusb5_nv2.sys [1322824 2014-11-21] (AVM Computersysteme Vertriebs GmbH -> AVM GmbH) S3 GLCKIO; C:\Program Files (x86)\ASUS\GPU TweakII\690b33e1-0462-4e84-9bea-c7552b45432a.sys [18712 2020-03-05] (ASUSTeK Computer Inc. -> ) S3 Hamachi; C:\WINDOWS\system32\DRIVERS\Hamdrv.sys [45680 2019-04-02] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.) R3 KillerEth; C:\WINDOWS\System32\drivers\e2xw10x64.sys [145920 2018-09-15] (Microsoft Windows -> Qualcomm Atheros, Inc.) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [214496 2020-03-05] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2020-03-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-03-06] (Malwarebytes Inc -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fd5965e649b796e5\nvlddmkm.sys [23286504 2020-02-25] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-12-07] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 ptun0901; C:\WINDOWS\System32\drivers\ptun0901.sys [27136 2014-08-08] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-05] (Bruce James -> Scarlet.Crush Productions) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project) U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [47616 2018-09-15] (Microsoft Windows -> Microsoft Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-02-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [376544 2020-02-28] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2020-02-28] (Microsoft Windows -> Microsoft Corporation) S3 Leizheryteng; \??\C:\WINDOWS\system32\Leizheryteng.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-03-06 22:14 - 2020-03-06 22:23 - 000023731 _____ C:\Users\Dom\Desktop\FRST.txt 2020-03-06 17:28 - 2020-03-06 17:28 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2020-03-06 17:19 - 2020-03-06 17:26 - 000000000 ____D C:\AdwCleaner 2020-03-06 17:18 - 2020-03-06 17:18 - 008199856 _____ (Malwarebytes) C:\Users\Dom\Desktop\adwcleaner_8.0.3.exe 2020-03-06 14:43 - 2020-03-06 22:23 - 000000000 ____D C:\FRST 2020-03-06 04:42 - 2020-03-06 04:42 - 002279936 _____ (Farbar) C:\Users\Dom\Desktop\FRST64.exe 2020-03-05 02:27 - 2020-03-05 02:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-03-05 02:27 - 2020-03-05 02:27 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000993 _____ C:\ProgramData\Desktop\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-03-05 01:27 - 2020-03-05 01:27 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2020-03-05 01:27 - 2020-03-05 01:27 - 000001079 _____ C:\ProgramData\Desktop\Revo Uninstaller.lnk 2020-03-05 01:27 - 2020-03-05 01:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2020-03-05 01:27 - 2020-03-05 01:27 - 000000000 ____D C:\Program Files\VS Revo Group 2020-03-05 00:43 - 2020-03-05 00:44 - 000000000 ____D C:\ProgramData\Innovative Solutions 2020-03-05 00:43 - 2020-03-05 00:43 - 000000000 ____D C:\Users\Dom\AppData\Local\Innovative Solutions 2020-03-05 00:05 - 2020-03-05 00:26 - 000214496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2020-03-04 23:51 - 2020-03-04 23:54 - 000000000 ____D C:\Battlestate Games 2020-03-04 23:51 - 2020-03-04 23:51 - 000000877 _____ C:\Users\Public\Desktop\Battlestate Games Launcher.lnk 2020-03-04 23:51 - 2020-03-04 23:51 - 000000877 _____ C:\ProgramData\Desktop\Battlestate Games Launcher.lnk 2020-03-04 23:51 - 2020-03-04 23:51 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Battlestate Games 2020-03-04 23:51 - 2020-03-04 23:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlestate Games 2020-03-04 16:22 - 2020-03-05 00:46 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Gomberto Muraca 2020-03-04 16:22 - 2020-03-05 00:26 - 000000000 ____D C:\ProgramData\AVAST Software 2020-03-04 16:22 - 2020-03-05 00:12 - 000000000 ____D C:\Users\Dom\AppData\Local\AdvinstAnalytics 2020-03-04 16:21 - 2020-03-04 16:41 - 000000000 ____D C:\Program Files\Cheat Engine 7.0 2020-03-04 16:21 - 2020-03-04 16:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 7.0 2020-02-29 18:22 - 2020-02-25 21:24 - 001729232 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001729232 _____ C:\WINDOWS\system32\vulkaninfo.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001329360 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001329360 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001078992 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 001078992 _____ C:\WINDOWS\system32\vulkan-1.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000937680 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000937680 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000441760 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000344296 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2020-02-29 18:22 - 2020-02-25 21:23 - 011834784 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2020-02-29 18:22 - 2020-02-25 21:23 - 010159848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 002068384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001562512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001476328 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001138592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000816872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000677792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000671120 _____ C:\WINDOWS\system32\nvofapi64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000551312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000539024 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 040502200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 035371448 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 017462384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 015029360 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 005377424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 004714424 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001719016 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444250.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001482976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444250.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001364368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001058704 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 000807144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 000653032 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2020-02-29 18:22 - 2020-02-25 03:06 - 000055872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2020-02-24 02:22 - 2020-02-24 02:22 - 000000000 ____D C:\Users\Dom\Desktop\DS4Windows 2020-02-23 14:48 - 2020-02-23 14:48 - 000000000 ____D C:\Users\Dom\AppData\Roaming\DS4Windows 2020-02-22 15:02 - 2020-02-22 18:23 - 000000000 ____D C:\Users\Dom\Desktop\Privat 2 2020-02-21 09:19 - 2020-02-01 07:36 - 000801080 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll 2020-02-20 22:30 - 2020-03-02 01:55 - 000000000 ____D C:\Users\Dom\AppData\Local\PlaceholderTileLogoFolder 2020-02-12 20:18 - 2020-02-11 21:59 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-02-12 20:18 - 2020-02-11 21:59 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-02-12 00:34 - 2020-02-12 00:34 - 000000000 ____D C:\ProgramData\ssh 2020-02-11 23:03 - 2020-01-31 00:02 - 001727320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444219.dll 2020-02-11 23:03 - 2020-01-31 00:02 - 001490688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444219.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 024617472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 020816384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 019020288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 012306432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 008906752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 007923712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 006061056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 005436936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 004488192 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 003904000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003702784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003550592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003442176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 002942976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002469432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002323904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002298880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002273080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001877168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001430672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001288856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001267216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2020-02-11 21:43 - 2020-02-11 21:43 - 001229824 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloSI.PCShell.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl 2020-02-11 21:43 - 2020-02-11 21:43 - 001166336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl 2020-02-11 21:43 - 2020-02-11 21:43 - 001062400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000796160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000594432 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000560640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dfrgui.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000428544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapisrv.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rstrui.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000263576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapisrv.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\srrstr.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000212480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagSvc.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\recdisc.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2020-02-11 21:43 - 2020-02-11 21:43 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdsdwmdr.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdSSDP.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedsbs.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SrTasks.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 026806784 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 023463424 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 013013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 007870976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006546296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006445568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006318544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005777920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005608328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005086208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004872704 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004658688 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004628992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 003874936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 003656704 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002780296 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002770944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002765312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002699264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002627600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 002348544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002280024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001994976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001866240 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001766400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001677088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001674688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001647104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmsipc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001590072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001476096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001360912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001247560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001222672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001219584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001076224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001071616 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001051136 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000917816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000879104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000876032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000866304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasgcw.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000801280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winipcsecproc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000741376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000590336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000588600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dfrgui.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000541472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000481280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000431416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoMetadataHandler.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000348672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000252024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2020-02-11 21:42 - 2020-02-11 21:42 - 000186880 _____ (Microsoft Corp.) C:\WINDOWS\system32\Defrag.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000156712 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000128616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\omadmapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasphone.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mciwave.dll 2020-02-11 21:41 - 2020-02-11 21:42 - 006943232 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 022137336 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 009669648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 007888896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 007645392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 005528576 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 005300736 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 004588776 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 004050944 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003636736 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 003387392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003363848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003329536 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002879488 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002848256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002437344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002417664 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 002292224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmsipc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002192384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001963536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 001830928 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001824768 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001796920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001751432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001726480 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001702392 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2020-02-11 21:41 - 2020-02-11 21:41 - 001665720 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001486680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001479208 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001473088 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001345984 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2020-02-11 21:41 - 2020-02-11 21:41 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001262592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001260032 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001054952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001051648 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001012736 _____ (Microsoft Corporation) C:\WINDOWS\system32\refsutil.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000954368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000953344 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasgcw.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000950272 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000930816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthSSO.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000902344 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipcsecproc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2020-02-11 21:41 - 2020-02-11 21:41 - 000820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000649728 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000591376 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000520704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000519168 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000515584 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000501760 _____ (Microsoft Corporation) C:\WINDOWS\system32\msutb.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipcfile.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000485376 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000465424 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 000417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000410624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000331104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000286520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000239616 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Geolocation.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000105784 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasphone.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 007701200 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 005577656 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 004417552 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 003577856 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003334496 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003269632 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003006464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002928640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002707456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 002634240 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002590736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002015608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001677312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001674752 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001566720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001538560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001520232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001387512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001294488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001259832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 001258504 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001114112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001049400 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001005056 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000985088 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000902144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000888864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000872000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000869888 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000856432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000779776 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000777728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000758928 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000751632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000741688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000681416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000677144 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000664576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000662024 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000652088 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000613176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000606224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000591872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000531976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000510264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000450912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000446480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000442880 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000438784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msutb.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000422712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000405520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000402584 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000398416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000389920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000376568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000313000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000293856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000253256 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000213816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000203064 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000193336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000189496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000169784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000163240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000147944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000103736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000095760 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\keyiso.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\keyiso.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Websocket.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Websocket.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mciwave.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-02-11 21:19 - 2020-03-04 17:20 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000003196 _____ C:\WINDOWS\system32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-03-06 22:21 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-03-06 22:02 - 2018-05-10 19:30 - 000000000 ____D C:\Users\Dom\AppData\LocalLow\Mozilla 2020-03-06 21:52 - 2019-04-15 00:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-03-06 19:43 - 2019-04-21 21:31 - 000000000 ____D C:\Users\Dom\Documents\Assassin's Creed Unity 2020-03-06 17:37 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-03-06 17:36 - 2019-10-28 21:17 - 000000000 ____D C:\Program Files (x86)\Steam2 2020-03-06 17:36 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps 2020-03-06 17:32 - 2018-05-10 19:41 - 000000000 ____D C:\ProgramData\NVIDIA 2020-03-06 17:30 - 2019-08-27 20:36 - 000000000 ____D C:\Users\Dom\AppData\Local\LogMeIn Hamachi 2020-03-06 17:27 - 2019-04-15 00:47 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-03-06 17:26 - 2018-09-15 07:09 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-03-06 16:20 - 2018-09-21 00:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2020-03-06 16:20 - 2018-09-19 22:34 - 000000000 ____D C:\Program Files (x86)\Google 2020-03-06 16:19 - 2018-09-19 22:34 - 000000000 ____D C:\Users\Dom\AppData\Local\Google 2020-03-06 16:19 - 2018-05-11 22:51 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2020-03-06 16:19 - 2018-05-11 22:51 - 000000000 ____D C:\Program Files (x86)\ASUS 2020-03-06 16:17 - 2019-11-11 15:43 - 000000000 ____D C:\Program Files (x86)\Adobe 2020-03-06 16:17 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-03-06 16:17 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-03-06 03:53 - 2018-05-12 12:46 - 000000000 ____D C:\Users\Dom\AppData\Local\D3DSCache 2020-03-05 00:05 - 2019-08-26 00:08 - 000002075 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2020-03-05 00:05 - 2019-08-26 00:08 - 000002075 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2020-03-05 00:03 - 2019-08-26 00:08 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2020-03-05 00:03 - 2019-08-26 00:08 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2020-03-04 23:51 - 2019-02-24 21:28 - 000000000 ____D C:\Users\Dom\AppData\Local\Battlestate Games 2020-03-04 22:03 - 2018-05-12 13:03 - 000000000 ____D C:\Users\Dom\AppData\Local\CrashDumps 2020-03-04 17:20 - 2019-08-25 01:36 - 000002850 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3044509707-354148860-41462486-1002 2020-03-04 17:20 - 2019-04-15 00:47 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002850 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3044509707-354148860-41462486-1001 2020-03-04 17:20 - 2019-04-15 00:47 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 16:24 - 2018-09-15 08:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2020-03-04 16:21 - 2018-05-12 16:30 - 000000931 _____ C:\Users\Dom\Desktop\Cheat Engine.lnk 2020-03-04 15:14 - 2018-09-15 08:23 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-03-02 01:55 - 2018-05-10 19:12 - 000000000 ____D C:\Users\Dom\AppData\Local\Packages 2020-03-01 13:45 - 2018-05-13 21:26 - 000000022 _____ C:\WINDOWS\GPU-Z.INI 2020-02-29 19:17 - 2018-05-11 22:07 - 000000000 ____D C:\Users\Dom\AppData\Roaming\TS3Client 2020-02-29 18:28 - 2018-09-15 08:31 - 000000000 ____D C:\WINDOWS\INF 2020-02-29 18:27 - 2019-01-31 20:55 - 000000000 ____D C:\Temp 2020-02-29 02:15 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Roaming\discord 2020-02-28 23:51 - 2018-05-10 19:41 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2020-02-28 23:50 - 2018-05-10 19:40 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2020-02-28 23:50 - 2018-05-10 19:40 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2020-02-28 19:33 - 2018-05-11 22:07 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-02-27 20:34 - 2018-05-15 01:25 - 000000000 ____D C:\Program Files (x86)\Rockstar Games 2020-02-27 20:34 - 2018-05-15 01:23 - 000000000 ____D C:\Program Files\Rockstar Games 2020-02-27 20:25 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2020-02-27 20:25 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Local\Discord 2020-02-26 22:06 - 2019-04-15 00:28 - 000002369 _____ C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-02-26 22:06 - 2018-05-10 19:14 - 000000000 ___RD C:\Users\Dom\OneDrive 2020-02-26 01:20 - 2019-03-25 20:29 - 004964904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2020-02-26 01:20 - 2019-03-25 20:29 - 004233104 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2020-02-25 15:35 - 2018-05-16 12:39 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2020-02-25 03:06 - 2019-03-25 20:29 - 001691632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2020-02-25 03:06 - 2019-03-25 20:29 - 000237392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2020-02-25 03:06 - 2019-03-25 20:29 - 000055845 _____ C:\WINDOWS\system32\nvinfo.pb 2020-02-24 22:02 - 2018-05-10 19:41 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2020-02-24 21:40 - 2018-05-10 19:41 - 005571056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 002630968 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 001759032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000660792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000446264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000122344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000074552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2020-02-23 03:40 - 2018-05-10 21:43 - 000000000 ____D C:\Program Files\rempl 2020-02-20 12:03 - 2018-05-10 19:41 - 008933257 _____ C:\WINDOWS\system32\nvcoproc.bin 2020-02-12 23:00 - 2018-05-23 22:54 - 000007602 _____ C:\Users\Dom\AppData\Local\Resmon.ResmonCfg 2020-02-12 22:49 - 2018-05-12 16:26 - 000000000 ____D C:\Users\Dom\AppData\Roaming\WinRAR 2020-02-12 22:46 - 2019-08-31 22:53 - 000000000 ____D C:\Users\Dom\Documents\Impulse 2020-02-12 20:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2020-02-12 20:25 - 2018-12-05 23:38 - 000000000 ____D C:\Users\Dom\AppData\Local\Adobe 2020-02-12 20:23 - 2019-04-15 00:40 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-02-12 20:23 - 2018-09-15 18:33 - 000743888 _____ C:\WINDOWS\system32\perfh007.dat 2020-02-12 20:23 - 2018-09-15 18:33 - 000150212 _____ C:\WINDOWS\system32\perfc007.dat 2020-02-12 20:19 - 2018-05-11 20:47 - 000000000 ___RD C:\Users\Dom\3D Objects 2020-02-12 20:19 - 2016-04-27 06:56 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-02-12 20:16 - 2019-04-15 00:21 - 000442576 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\ShellComponents 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-02-12 00:34 - 2018-09-15 07:09 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-02-12 00:34 - 2018-09-15 07:09 - 000000000 ____D C:\WINDOWS\servicing 2020-02-12 00:24 - 2018-11-09 10:21 - 000000000 ____D C:\Program Files (x86)\Call of Duty Black Ops 4 2020-02-12 00:24 - 2018-09-14 23:16 - 000000000 ____D C:\Users\Dom\AppData\Local\Battle.net 2020-02-11 23:57 - 2018-09-14 23:12 - 000000000 ____D C:\Program Files (x86)\Battle.net 2020-02-11 23:06 - 2018-05-12 12:50 - 000000000 ____D C:\Users\Dom\AppData\Local\NVIDIA 2020-02-11 21:56 - 2018-05-11 11:35 - 000000000 ____D C:\WINDOWS\system32\MRT 2020-02-11 21:49 - 2018-05-11 11:35 - 120407888 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2020-02-11 21:40 - 2015-10-30 09:13 - 000408834 __RSH C:\bootmgr ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2018-05-23 22:54 - 2020-02-12 23:00 - 000007602 _____ () C:\Users\Dom\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
06.03.2020, 22:30 | #17 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-03-2020 durchgeführt von Dom (06-03-2020 22:23:50) Gestartet von C:\Users\Dom\Desktop Windows 10 Home Version 1809 17763.1039 (X64) (2019-04-14 23:48:03) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Admin (S-1-5-21-3044509707-354148860-41462486-1002 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-3044509707-354148860-41462486-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3044509707-354148860-41462486-503 - Limited - Disabled) Dom (S-1-5-21-3044509707-354148860-41462486-1001 - Administrator - Enabled) => C:\Users\Dom Gast (S-1-5-21-3044509707-354148860-41462486-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3044509707-354148860-41462486-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) µTorrent (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\uTorrent) (Version: 3.5.5.45163 - BitTorrent Inc.) A3Launcher version 0.1.6.3 (HKLM-x32\...\{1E29A86E-9AE2-4CD8-74C8-6B170ED3C4D2}_is1) (Version: 0.1.6.3 - Maca134) Ace of Spades (HKLM-x32\...\{6037B8AD-7D5B-4D50-9BCA-A586C44EEF34}) (Version: 0.75.015 - Ben Aksoy) Assassin's Creed Unity (HKLM-x32\...\Uplay Install 720) (Version: - Ubisoft) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 06.20.00 - AVM Berlin) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlestate Games Launcher 0.9.3.1057 (HKLM-x32\...\{B0FDA062-7581-4D67-B085-C4E7C358037F}_is1) (Version: 0.9.3.1057 - Battlestate Games) Call of Duty Black Ops 4 (HKLM-x32\...\Call of Duty Black Ops 4) (Version: - Blizzard Entertainment) Car Mechanic Simulator 2018 Dodge Modern (HKLM-x32\...\Car Mechanic Simulator 2018 Dodge Modern_is1) (Version: - ) Cheat Engine 7.0 (HKLM\...\Cheat Engine 7.0_is1) (Version: - Cheat Engine) CORSAIR iCUE Software (HKLM-x32\...\{CEF5ACE3-624F-424D-8AD2-ACDBD8F46E09}) (Version: 3.19.120 - Corsair) CPUID HWMonitor 1.41 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.41 - CPUID, Inc.) Discord (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Discord) (Version: 0.0.306 - Discord Inc.) DZLauncher version 0.1.6.2 (HKLM-x32\...\{1E299AE2-74C8-4CD8-6B17-A86E0ED3C4D2}_is1) (Version: 0.1.6.2 - Maca134) Epic Games Launcher (HKLM-x32\...\{AF7881ED-41D7-4ECA-8C7C-AE10DFA0E489}) (Version: 1.1.151.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Excel Url Validator 1.2 (HKLM-x32\...\Excel Url Validator_is1) (Version: 1.2 - excelurlvalidator.com) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.3.7.1220 - Digital Wave Ltd) Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.1868.0 - Rockstar Games) Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.0.0.11" - Rockstar Games) Grand Theft Auto: Episodes from Liberty City (HKLM-x32\...\{5454083B-1308-4485-BF17-111000038701}) (Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden Grand Theft Auto: Episodes from Liberty City (HKLM-x32\...\{5454083B-1308-4485-BF17-111000038702}) (Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden HP Officejet 4630 series - Grundlegende Software für das Gerät (HKLM\...\{3566FFED-696A-4260-8F12-073426CAC951}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden Java 10.0.2 (64-bit) (HKLM\...\{EECB2736-D013-5AC5-9917-7656712F6931}) (Version: 10.0.2.0 - Oracle Corporation) Java(TM) SE Development Kit 10.0.2 (64-bit) (HKLM\...\{71307D56-8005-5F5E-9227-BFA2754D6E54}) (Version: 10.0.2.0 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\{ECC0FA07-863E-44BC-8B1D-DA22F96E5FB7}) (Version: 2.2.0.633 - LogMeIn, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.633 - LogMeIn, Inc.) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Office Professional 2016 - de-de (HKLM\...\ProfessionalRetail - de-de) (Version: 16.0.12430.20288 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0008 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{577ff5ba-39aa-4d8c-a3a9-f95012763438}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft) Minecraft (HKLM-x32\...\{2D1ED4EA-B59D-4665-ACB3-9325872A300D}) (Version: 1.0.4.0 - Mojang) Mozilla Firefox 73.0.1 (x64 de) (HKLM\...\Mozilla Firefox 73.0.1 (x64 de)) (Version: 73.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 73.0.1 - Mozilla) Nero 2018 (HKLM-x32\...\{DB8EF13D-AD5C-4893-BB41-BD010964E730}) (Version: 19.0.10200 - Nero AG) Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 19.0.1003 - Nero AG) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.9 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.2.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.2.34 - NVIDIA Corporation) NVIDIA Grafiktreiber 442.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 442.50 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 21.1.2 - OBS Project) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12430.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12430.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12430.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12430.20288 - Microsoft Corporation) Hidden OpenIV (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\OpenIV) (Version: 3.2.1102 - .black/OpenIV Team) osrss (HKLM-x32\...\{1BA1133B-1C7A-41A0-8CBF-9B993E63D296}) (Version: 1.0.0 - Microsoft Corporation) Hidden paint.net (HKLM\...\{BAFF7E40-25F2-4681-95F1-9D0E8EF0ABA4}) (Version: 4.2.8 - dotPDN LLC) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Prerequisite installer (HKLM-x32\...\{AD240F1A-3102-492E-B657-17969A9D5E9A}) (Version: 19.0.0004 - Nero AG) Hidden RealLifeRPG (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\RealLifeRPG) (Version: 2.8.1 - RealLifeRPG) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 2.1.1 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.1 - VS Revo Group, Ltd.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.18.217 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.4.8 - Rockstar Games) Sades 7.1CH Gaming Headset (HKLM-x32\...\{71B53BA8-4BE3-49AF-BC3E-07F392006620}) (Version: 1.00.0019 - SHENZHEN SADES DIGITAL TECHNOLOGY CO.,LTD) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Steam Customizer (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Steam Customizer) (Version: 1.00.00.00 - Blumont) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) TeamSpeak 3 Client (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\TeamSpeak 3 Client) (Version: 3.1.9 - TeamSpeak Systems GmbH) The LEGO Movie 2 Videogame Galactic Adventures (HKLM-x32\...\The LEGO Movie 2 Videogame Galactic Adventures_is1) (Version: - ) Tom Clancy's The Division 2 (HKLM-x32\...\Uplay Install 4932) (Version: - Ubisoft) TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team) Uplay (HKLM-x32\...\Uplay) (Version: 86.0 - Ubisoft) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Packages: ========= 1938 MG TA Midget -> C:\Program Files\WindowsApps\Microsoft.MGTA38_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1966 Volkswagen Double Cab Pick-Up -> C:\Program Files\WindowsApps\Microsoft.VWDoubleCab61_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1970 Triumph TR6 PI -> C:\Program Files\WindowsApps\Microsoft.TRITR670_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1972 Lamborghini Jarama S -> C:\Program Files\WindowsApps\Microsoft.LAMJarama76_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2017 Ferrari GTC4Lusso -> C:\Program Files\WindowsApps\Microsoft.ERGTC4Lusso_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2018 Chevrolet Camaro ZL1 1LE -> C:\Program Files\WindowsApps\Microsoft.CHECamaro1LE18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2018 Morgan Aero GT -> C:\Program Files\WindowsApps\Microsoft.MORAeroGT19_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2019 Chevrolet Corvette ZR1 -> C:\Program Files\WindowsApps\Microsoft.CHECorvetteZR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) AdBlock -> C:\Program Files\WindowsApps\BetaFish.AdBlock_2.13.0.0_neutral__c1wakc4j0nefm [2020-01-09] (BetaFish) Angry Birds Friends -> C:\Program Files\WindowsApps\1ED5AEA5.AngryBirdsFriends_8.2.0.0_x64__p2gbknwb5d8r2 [2020-03-02] (Rovio Entertainment Ltd) Artistic Endeavors -> C:\Program Files\WindowsApps\Microsoft.ArtisticEndeavors_1.0.0.0_neutral__8wekyb3d8bbwe [2018-08-08] (Microsoft Corporation) Asphalt 9: Legends -> C:\Program Files\WindowsApps\A278AB0D.Asphalt9_2.0.400.2_x86__h6adky7gbf63m [2020-02-14] (Gameloft.) Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.163.500.0_x86__kgqvnymyfvs32 [2020-03-06] (king.com) Forza Horizon 4 1965 Peel Trident -> C:\Program Files\WindowsApps\Microsoft.PEETrident_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2005 Honda NSX-R GT -> C:\Program Files\WindowsApps\Microsoft.HONNSXRGT_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 -> C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe [2020-02-22] (Microsoft Studios) Forza Horizon 4 1929 Mercedes-Benz SSK -> C:\Program Files\WindowsApps\Microsoft.MercedesBenzSSK_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1953 Jaguar C-Type -> C:\Program Files\WindowsApps\Microsoft.JAGCType_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1959 Cadillac Eldorado Biarritz Convertible -> C:\Program Files\WindowsApps\Microsoft.CADElDorado_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1959 Porsche 356A Coupe -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon41959Porsche356ACoupe_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1962 Triumph TR3B -> C:\Program Files\WindowsApps\Microsoft.TriumphTR3B_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1963 Opel Kadett A -> C:\Program Files\WindowsApps\Microsoft.OpelKadettA_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1965 Ford Transit -> C:\Program Files\WindowsApps\Microsoft.FORTransit_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1966 Hillman Imp -> C:\Program Files\WindowsApps\Microsoft.SUNImp_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1968 Ford Mustang GT 2+2 Fastback -> C:\Program Files\WindowsApps\Microsoft.FORMustangGT390_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1974 Honda Civic RS -> C:\Program Files\WindowsApps\Microsoft.HONCivicRS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1977 Hoonigan Ford Gymkhana 10 F-150 -> C:\Program Files\WindowsApps\Microsoft.FordGymkhana_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1985 Porsche #186 959 Paris-Dakar -> C:\Program Files\WindowsApps\Microsoft.Porsche186ParisDakar_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1993 Hoonigan Ford Escort Cosworth Group A -> C:\Program Files\WindowsApps\Microsoft.HooniganFordEscort_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1993 Porsche 968 Turbo S -> C:\Program Files\WindowsApps\Microsoft.POR968TurboS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2002 Mazda RX-7 Spirit R Type-A -> C:\Program Files\WindowsApps\Microsoft.MazdaRX7SpiritR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2003 Honda S2000 -> C:\Program Files\WindowsApps\Microsoft.HondaS2000_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2004 Vauxhall VX220 -> C:\Program Files\WindowsApps\Microsoft.VauxhallVX220_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2005 Ferrari FXX -> C:\Program Files\WindowsApps\Microsoft.FerrariFXX_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2010 Vauxhall Insignia VXR -> C:\Program Files\WindowsApps\Microsoft.VauxhallInsigniaVXR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2012 Lamborghini Gallardo LP570-4 Spyder Performante -> C:\Program Files\WindowsApps\Microsoft.LamborghiniGallardoLP5704_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2014 McLaren 650S Spider -> C:\Program Files\WindowsApps\Microsoft.MCL650SSpider_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2016 Honda Civic Coupe GRC -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42016HondaCivicCoupeGRC_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2017 Koenigsegg Agera RS -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42017KoenigseggAgeraRS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Alfa Romeo Stelvio Quadrifoglio -> C:\Program Files\WindowsApps\Microsoft.AlfaStevio_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Aston Martin Vantage -> C:\Program Files\WindowsApps\Microsoft.ASTVantage18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Can-Am Maverick X3 X RS Turbo R -> C:\Program Files\WindowsApps\Microsoft.CanAmMaverick_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Chevrolet Silverado 1500 DeBerti Design Drift Truck -> C:\Program Files\WindowsApps\Microsoft.CHEDebertiDriftTruck_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Ford Deberti Design Mustang Fastback -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon2018FordDebertiDesignMustang_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Nissan SentraNismo -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42018NissanSentraNismo_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 TVR Griffith -> C:\Program Files\WindowsApps\Microsoft.TVRGriffith18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2019 BMW i8 Roadster -> C:\Program Files\WindowsApps\Microsoft.BMWi8Roadster_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2019 Porsche 911 Carrera S -> C:\Program Files\WindowsApps\Microsoft.POR992_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Barrett Jackson Car Pack -> C:\Program Files\WindowsApps\Microsoft.BJCarPack_1.0.1.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Best of Bond Car Pack -> C:\Program Files\WindowsApps\Microsoft.Day1CarPackBits_1.0.5.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Formula Drift Car Pack -> C:\Program Files\WindowsApps\Microsoft.FormulaDriftCarPack_1.0.3.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Fortune Island -> C:\Program Files\WindowsApps\Microsoft.Expansion1_1.225.171.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 LEGO Speed Champions -> C:\Program Files\WindowsApps\Microsoft.Expansion2_1.312.645.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 VIP -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon4VIP_1.0.3.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Hub -> C:\Program Files\WindowsApps\Microsoft.Lucille_1.0.4.0_x64__8wekyb3d8bbwe [2020-03-02] (Microsoft Studios) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.36.20583.0_x64__8wekyb3d8bbwe [2020-03-05] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.1224.0_x64__8wekyb3d8bbwe [2020-02-28] (Microsoft Studios) [MS Ad] MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.34.20074.0_x64__8wekyb3d8bbwe [2020-01-14] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.34.20074.0_x64__8wekyb3d8bbwe [2020-01-14] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20503.0_x64__8wekyb3d8bbwe [2020-03-06] (Microsoft Corporation) [MS Ad] VLC -> C:\Program Files\WindowsApps\VideoLAN.VLC_3.2.1.0_x64__paz6r1rewnh0a [2019-06-05] (VideoLAN) WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.4.930.0_x64__cv1g1gvanyjgm [2020-02-22] (WhatsApp Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2018-06-30] (Notepad++ -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-02-24] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2019-04-09 12:40 - 2019-04-09 12:40 - 000015872 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libEGL.DLL 2019-04-09 12:40 - 2019-04-09 12:40 - 002786816 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libGLESv2.dll 2019-08-27 16:28 - 2019-08-27 16:28 - 000204800 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\quazip.dll 2019-08-27 16:23 - 2019-08-27 16:23 - 000101376 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\zlib.dll 2018-05-10 19:23 - 2014-11-21 00:00 - 000335872 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmsysnet.dll 2018-05-10 19:23 - 2014-11-21 00:00 - 000189952 _____ (AVM GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmwlapi.dll 2018-05-13 22:15 - 2014-11-10 10:53 - 000247296 ____N (C-MEDIA Electronics INC.) [Datei ist nicht signiert] C:\Program Files\Sades 7.1CH Gaming Headset\CPL\Driver\x64\vista\osConfLib.dll 2017-12-07 01:12 - 2017-12-07 01:12 - 009952120 _____ (Nero AG -> Nero AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Nero\AdvrCntr6\AdvrCntr6.dll 2019-06-20 11:54 - 2019-06-20 11:54 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\SiUSBXp.dll 2019-06-25 10:31 - 2019-06-25 10:31 - 001298944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\LIBEAY32.dll 2019-06-25 10:31 - 2019-06-25 10:31 - 000281600 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\ssleay32.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qgif.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000034816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qicns.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qico.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 000364032 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qjpeg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000021504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qsvg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000019968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtga.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000331776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtiff.dll 2019-04-10 18:26 - 2019-04-10 18:26 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwbmp.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000414720 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwebp.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 001192960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\platforms\qwindows.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000024576 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Concurrent.dll 2019-08-27 17:00 - 2019-08-27 17:00 - 005087232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Core.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 005353984 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Gui.dll 2019-04-10 19:28 - 2019-04-10 19:28 - 000576512 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Multimedia.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 001042944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Network.dll 2019-04-10 19:14 - 2019-04-10 19:14 - 003359232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Qml.dll 2019-04-10 19:09 - 2019-04-10 19:09 - 003181056 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Quick.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000142336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickControls2.dll 2019-04-10 19:55 - 2019-04-10 19:55 - 000849920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickTemplates2.dll 2019-04-10 19:27 - 2019-04-10 19:27 - 000326656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Scxml.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000156672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Sql.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000265728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Svg.dll 2019-04-09 12:47 - 2019-04-09 12:47 - 004532224 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Widgets.dll 2019-04-10 19:40 - 2019-04-10 19:40 - 000444416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5WinExtras.dll 2019-04-09 12:41 - 2019-04-09 12:41 - 000147456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Xml.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000045568 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000056320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick.2\qtquick2plugin.dll 2019-04-10 19:58 - 2019-04-10 19:58 - 000456192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000271360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-04-10 19:13 - 2019-04-10 19:13 - 000072192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000260608 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Window.2\windowplugin.dll 2019-04-09 12:49 - 2019-04-09 12:49 - 000122880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\styles\qwindowsvistastyle.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\WINDOWS\tracing:? [16] AlternateDataStreams: C:\Users\Dom\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130] AlternateDataStreams: C:\Users\Public\AppData:CSM [474] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [474] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-02-09 02:43 - 2019-08-26 00:08 - 000000932 _____ C:\WINDOWS\system32\drivers\etc\hosts 0.0.0.0 keystone.mwbsys.com 0.0.0.0 telemetry.malwarebytes.com 0.0.0.0 serius.mwbsys.com ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-3044509707-354148860-41462486-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "OneDrive" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{9E549B9C-28BB-4D14-A69E-D443C8B0FCC0}C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe Keine Datei FirewallRules: [TCP Query User{29AF1FF7-16A2-4453-83C7-31A3CABF5DF6}C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe Keine Datei FirewallRules: [{ABC5F2CF-5D8C-418E-95FF-B7B3B4F554E4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{982D0780-F80C-4C03-92C8-BC288920364B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{29E4B5ED-84FE-414D-85AE-E8E92D9C24EA}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's The Division 2\TheDivision2.exe (Ubisoft Entertainment Sweden AB -> Ubisoft) FirewallRules: [{3B3C7601-E080-4C1D-90E9-E7F73E99B529}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe Keine Datei FirewallRules: [{5C9093D1-9400-4439-A6F8-CCB1708CC685}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe Keine Datei FirewallRules: [UDP Query User{4C37DFD7-2747-4977-ABC5-2E4B29E7EF88}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{BE351ED0-BE8B-41F4-9128-C2D518253DCD}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [UDP Query User{1D3C7914-6491-4220-AAFC-03826FAE7E2C}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [TCP Query User{4635930F-6421-4BFC-B2AD-87A5D6F8045D}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [{76AC8D50-C731-4FA9-8E97-3492F786719C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{DD3E9CA0-CC8F-4171-965B-00FE4E5D88A7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [UDP Query User{A213DC4A-7AF3-40A1-80C0-350CBD6F76A3}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe Keine Datei FirewallRules: [TCP Query User{CCC9FAF1-4424-45A0-9A0D-26D86A6CEFEC}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe Keine Datei FirewallRules: [{BB437010-9717-4CF8-9190-F4EAA3735F75}] => (Block) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{54B7549B-7711-4D8C-A005-EC58B169AFC2}] => (Block) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{22860A34-B40A-4CD3-A03B-ED8091477375}C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [TCP Query User{3EFCF66D-7E71-46D6-909F-7F87CC1C7F6F}C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{B3B0FEFD-2A5E-439F-8F7D-3C31BA3161EB}] => (Block) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{D7C36FF0-BE24-45F5-847B-D94CCFF0F35A}] => (Block) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{ED7C4909-E329-4087-B654-7D355B436D03}C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [TCP Query User{63942B74-9B8D-4616-A754-A2DE585DBF14}C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{C0DAE7A6-1117-4F68-9C3A-DA1E602C6BAD}C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe] => (Allow) C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe Keine Datei FirewallRules: [TCP Query User{0A5FAEA9-983A-49BE-81AB-A416D57129B5}C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe] => (Allow) C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe Keine Datei FirewallRules: [UDP Query User{FB9F3507-3F83-4912-AB52-26B7967EA69F}C:\program files (x86)\destiny 2\destiny2.exe] => (Allow) C:\program files (x86)\destiny 2\destiny2.exe Keine Datei FirewallRules: [TCP Query User{AB9C12EA-D05A-4695-B309-BBEB97691E83}C:\program files (x86)\destiny 2\destiny2.exe] => (Allow) C:\program files (x86)\destiny 2\destiny2.exe Keine Datei FirewallRules: [{07CC037E-3AC7-4EE9-BFFC-3807FCDC62D7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Combat Arms Reloaded\NMService.exe Keine Datei FirewallRules: [{A1589385-D1FF-4071-8FD2-EC879BACC530}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Combat Arms Reloaded\NMService.exe Keine Datei FirewallRules: [{46BB3D48-489D-4BBC-A93D-A5484B5C15CC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [{75AD9C2A-9EE1-4901-87F4-3B3E27E8E66B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [UDP Query User{A2811947-6763-4BF3-A4EE-FC4CC68E097A}C:\program files (x86)\call of duty black ops 4\blackops4.exe] => (Allow) C:\program files (x86)\call of duty black ops 4\blackops4.exe (Activision Publishing Inc -> Activision Publishing, Inc.) FirewallRules: [TCP Query User{088BD736-F0DB-47A4-904C-EB05654205BD}C:\program files (x86)\call of duty black ops 4\blackops4.exe] => (Allow) C:\program files (x86)\call of duty black ops 4\blackops4.exe (Activision Publishing Inc -> Activision Publishing, Inc.) FirewallRules: [UDP Query User{D628A080-122D-4286-9FE9-0272AF104DC2}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe Keine Datei FirewallRules: [TCP Query User{C6DC4E55-EE7D-4623-901B-9CF7768CDE40}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe Keine Datei FirewallRules: [UDP Query User{59A9B53D-1F54-4E0C-BF75-90625FDE155C}C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [TCP Query User{EA31A4B5-0199-4561-8B27-D3E18AD19BB8}C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [{2A4402F8-ACDD-41F6-BF9E-A59EBC814C7E}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero Burning ROM\nero.exe (Nero AG -> Nero AG) FirewallRules: [{98387DDB-02ED-40BE-A80C-876B0A5A1904}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero MediaHome\MediaHome.exe (Nero AG -> Nero AG) FirewallRules: [{4DBEDFF0-5F52-4AFB-9BA2-EEF9AE42746C}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero MediaHome\NMDllHost.exe (Nero AG -> Nero AG) FirewallRules: [{4E45D49F-58A6-4274-B3D3-2C54877FEF8E}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe (Nero AG -> Nero AG) FirewallRules: [{078CEBDE-0933-4D0B-8EF3-0E088B615CD7}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\NBService.exe (Nero AG -> Nero AG) FirewallRules: [{F77B3F06-58F5-44FC-BC96-E408A7890A4B}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero Burning ROM\StartNBR.exe (Nero AG -> Nero AG) FirewallRules: [{DE772BC4-8020-4323-9AC6-3F2A2106FDAC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM\Binaries\Win64\SCUM.exe Keine Datei FirewallRules: [{07354D6F-C536-438B-BEF0-71CF276C6B83}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM\Binaries\Win64\SCUM.exe Keine Datei FirewallRules: [{DD20D3A2-024E-4210-AD7B-5E77F155F1B5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{2298EBB6-1DE2-4975-A91E-C8C5F5A96B8E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{0A2D4AA7-C281-4AB0-A97F-07B29F2A5BC6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{8A80DC1F-0026-44AF-98BD-F19AD9D4F716}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{EDDCCD5A-948C-431B-B328-C18AC3F781DC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Keine Datei FirewallRules: [{391DAC95-0814-4C04-9DE7-AB0EA11A66E1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Keine Datei FirewallRules: [{BADDE3C0-80D7-4A58-B4C2-01034C384D60}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\slauncher.exe Keine Datei FirewallRules: [{FC241300-5A48-4ECD-97F4-3E46EB6EBA6B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\slauncher.exe Keine Datei FirewallRules: [{8D03E570-6E50-4970-87C9-16F3E1006D52}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{91F9B00E-5DDD-4B2C-9C75-7A2FE65100E2}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{D45D6CC2-4130-40AB-B6A0-E829665047A2}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{88E7656C-E822-47EC-9ED2-A108FCB60A43}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{C02173C8-5007-4978-9E67-D6018052BFBD}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{76DA0A5C-FE0F-4AC1-A970-6322F163A87A}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [UDP Query User{6B049BE2-CD63-416B-9257-0E888092FEEB}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [TCP Query User{A045A189-455A-4CAB-AF77-CCF15266D7FB}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{74C59F6C-9173-4DCA-99F3-82C04B2A2CA5}C:\program files (x86)\playstationnow\psnowlauncher.exe] => (Block) C:\program files (x86)\playstationnow\psnowlauncher.exe Keine Datei FirewallRules: [TCP Query User{751D3C5D-E259-4A68-A69C-67FF6301731D}C:\program files (x86)\playstationnow\psnowlauncher.exe] => (Block) C:\program files (x86)\playstationnow\psnowlauncher.exe Keine Datei FirewallRules: [{10D734BF-9419-4043-923E-FB36A9BEB16C}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{CC5BF27F-5068-4045-BDE4-22333D3A2D5F}] => (Allow) LPort=5357 FirewallRules: [{8AB0FFBD-2591-490E-A5C0-AB9189FAB79B}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{E3CF4654-923B-4769-97BF-516411DF3256}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\SendAFax.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{2EC030C8-C89F-4F3A-A892-066CD9D133A7}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\DigitalWizards.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{3E79E036-6B71-4BDB-828C-A2EF2354697F}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\FaxApplications.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [UDP Query User{44B90209-A145-4873-90B6-7F0340461C42}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{E8B0642C-A55D-4F8A-AD2D-5467BAAE26FD}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{D29F53EE-F5E4-4350-9E33-1977344A99A6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{89D10952-0310-45A0-83CE-A542FD3F368B}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{EEC4482E-7235-4DAA-9745-09087FA565BB}] => (Block) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [{AC79FA74-5170-46CA-AB1A-4ACA41707E34}] => (Block) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [UDP Query User{B9B921F2-A0ED-4F5F-984A-666F35EB75B9}C:\users\domm\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [TCP Query User{752E892D-0306-4A20-8A46-666EB49E812F}C:\users\domm\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [UDP Query User{87B39391-DBD7-4C1D-BE70-0EBF8BD3D253}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{D378BA18-ACBF-41DB-A97B-10C581E34FCD}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [{7B9813E5-571B-4C97-ADCC-6114E15D2342}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{4C219D89-5319-4D6D-AC63-BFCEE725D2CC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E2621DE3-293C-4FD7-8D47-D3A370D82612}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{DCCC6D3E-D2BE-4CF5-A973-E094CCDB77E1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{581F4094-3561-4626-89A7-BC4FCD37B295}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{6C73BBEF-B3FD-4E02-AAF0-86822E246BBA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{4FDBC672-8008-4DE2-B7D4-4A33868CD2C1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{A2E76486-5AA7-4CB1-90CC-9E20A1D7A5D9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{ABAD247B-D242-4AE6-A0BE-213B5A4359C4}] => (Allow) LPort=1688 FirewallRules: [{925A4941-5170-4E57-A19B-58F200C79D74}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{99E6220F-A3BD-408C-9E94-6BDC86E386C7}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{549CDF2A-9993-4181-AC3F-9B760CFE6D50}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{53990751-DAA3-483B-A6CC-53DF23CC17F7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{152F23A9-6648-4854-A154-67C8EB60C566}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe Keine Datei FirewallRules: [{0742A199-B42A-47E3-A854-D3D773ED8158}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe Keine Datei FirewallRules: [{677F17EB-8092-4862-AA8E-00E7AB6296E8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe Keine Datei FirewallRules: [{7D2CEF7B-0FD8-4245-8B69-2BAD958B3F45}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe Keine Datei FirewallRules: [{FB1D9BE9-2A8F-4CA8-A5CF-2C70B8B14E20}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe Keine Datei FirewallRules: [{298D4F2E-34CB-4343-B2F3-845FD500CFB9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe Keine Datei FirewallRules: [{82A5AE6C-6144-4D4F-9F8F-B066AEDA101E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{A5390BE0-E51C-47E4-BB5B-A05FA95C173E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{D3BD57C7-B366-4A18-91D4-A49961C38DB1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [{97E1C04B-6E0A-4BDB-A134-F7EF2B2826F4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [UDP Query User{4C37EFF6-981B-4552-B6AB-0ACEC6A36E92}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{005C5F64-B560-43FB-98E0-93901BC0A2D4}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{39AD6DEB-6959-4CF2-AD24-2010A43ECF75}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{8E37D314-D03E-4178-9F14-1B4BF93A97A7}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{C9BD98FD-E268-4B1D-9006-C097D75BA3E8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{24162F4B-6080-410A-A058-7CDE97120069}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{E275B868-CECF-4B0E-90A5-A4BD78943AD3}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{CC4ED5F4-C30F-434B-9CE5-BB98E436AF45}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{829100AA-5A70-43DE-8449-F8E9EEAF4046}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Assassin's Creed Unity\ACU.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{DAC9C741-13B8-4332-9032-2B17A82EBFF3}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Assassin's Creed Unity\ACU.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{B8828B92-E1B2-4582-A839-37F7135D36CA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Police Simulator\PoliceSimulator.exe Keine Datei FirewallRules: [{7D19F14C-AB0C-42F1-87E2-B4EF16AF537E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Police Simulator\PoliceSimulator.exe Keine Datei FirewallRules: [TCP Query User{4A431752-C83F-4ECD-A2F7-0B1AC99EA0ED}C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe Keine Datei FirewallRules: [UDP Query User{7253D15A-08BA-4FFB-9FC6-E372D3FE14A4}C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe Keine Datei FirewallRules: [TCP Query User{2BE6D096-D4B6-4E89-AEAA-1D1F6955840A}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe Keine Datei FirewallRules: [UDP Query User{7C6548FC-9CFF-424C-8CCD-751402F21706}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe Keine Datei FirewallRules: [{6E41CD65-698E-4921-8BF1-172B3A68DC65}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [{9AE6F222-3AB7-41C5-B2C3-903074F6F3D8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [TCP Query User{DBB16849-15AB-4015-9DFB-E40AC2BCD515}C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe Keine Datei FirewallRules: [UDP Query User{1F8DF91A-8643-4BA9-8EA0-789D7E84E17A}C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe Keine Datei FirewallRules: [{95591527-5B02-4EEA-8CC8-2E2A2D1F77C7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe Keine Datei FirewallRules: [{CAE4E2CD-83D4-48ED-8105-82E3BCF08D84}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe Keine Datei FirewallRules: [{ADE58552-744B-4656-8115-04B1400571E5}] => (Allow) D:\SteamLibrary\steamapps\common\Call of Duty Black Ops III\BlackOps3.exe (Activision Publishing Inc -> ) FirewallRules: [{B5740DB9-259C-47A7-B927-396645C0956E}] => (Allow) D:\SteamLibrary\steamapps\common\Call of Duty Black Ops III\BlackOps3.exe (Activision Publishing Inc -> ) FirewallRules: [{A0B8B707-D591-42AA-BF34-D6F6D905FC80}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{24423402-2731-47B1-ABEC-99C9CF6EDBF4}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4E3B8E81-2A90-408B-9D94-006C9F507F11}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DEE3B12C-2B3F-4A93-AA77-2FAA6D500573}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{97BA0CE9-D66B-4804-BB85-6976AD20389E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8AA8D555-2A03-4884-96D8-505648C5D2FA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{805CD9DA-252F-428C-9035-80B8975ABD73}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6B356B6D-B185-4A97-8A25-7FB9EFC90574}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9C7A857C-17A1-47F8-A694-B06A2BDE2B86}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{A66CDE05-84B1-446E-9A4F-C46F1454CD97}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{5A73914E-2F41-492E-BF22-056650C5EA4D}] => (Allow) D:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [{1588172E-9478-4B70-AFF6-8D2530602B12}] => (Allow) D:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [TCP Query User{0E5CD71A-8D9A-451F-B2CC-4ED77BAE3F9D}C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe (RealLifeRPG) [Datei ist nicht signiert] FirewallRules: [UDP Query User{A1C819C0-F15D-4874-AE16-B847528BA9B6}C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe (RealLifeRPG) [Datei ist nicht signiert] FirewallRules: [{34B8AFE0-5E8A-4899-AA04-F16A1A4B234F}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Take-Two Interactive Software, Inc. -> Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{9923621A-DE0B-448B-9B52-4470448F7C2B}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Take-Two Interactive Software, Inc. -> Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{3D328B0B-38BB-4F4B-8C45-C6D665C36483}] => (Allow) D:\SteamLibrary\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{42A18FDA-58B6-4DAF-9961-97163B703846}] => (Allow) D:\SteamLibrary\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{C31F4079-D9AD-4F14-AC1A-BB5E0327648B}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release.exe () [Datei ist nicht signiert] FirewallRules: [{18BC9E0A-9662-48F8-9D0B-34864C9EAE3A}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{844A7B45-9CE0-404A-8935-8CAFAC5D9BBB}C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{AABF81FC-8C55-4D2D-B9CA-CC9546111057}C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [{A74161E1-45D6-4B4C-A07B-054052239D29}] => (Allow) D:\SteamLibrary\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{C72EA2BC-FA15-40F5-893F-13A01710FC2D}] => (Allow) D:\SteamLibrary\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [TCP Query User{5D1CA5B7-F732-4B78-86D5-844EECB7A126}D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [UDP Query User{957CA9B7-2C88-4D25-8CB7-A2AEEDDA3729}D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [{605C781B-B96E-4132-AE19-76D8DB92860C}] => (Allow) D:\SteamLibrary\steamapps\common\Contagion\contagion.exe () [Datei ist nicht signiert] FirewallRules: [{806DA10E-1CC4-4828-B53B-6162E3F6045F}] => (Allow) D:\SteamLibrary\steamapps\common\Contagion\contagion.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{862F3704-9136-4274-ADD4-AE0A2884E9B7}C:\users\dom\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [UDP Query User{2ADC12B3-3D2D-4F54-8875-4CE07D13CE6A}C:\users\dom\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [TCP Query User{39B7E563-9DF2-4C57-AF90-B2A8D563B0DD}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe Keine Datei FirewallRules: [UDP Query User{12870529-42AE-4A1A-A592-C0773AEF2164}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe Keine Datei FirewallRules: [{4403A4B4-FD22-4F5F-94F3-0CD48BE97EF2}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{06B3CEF2-60E8-4339-B7A6-928A042F5FBD}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{D71A05AD-FC80-432B-9BA8-89901D28D4DF}] => (Allow) D:\SteamLibrary\steamapps\common\SCUM\SCUM_Launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{AC89985D-CAE4-4C0A-8492-3E4D79E59938}] => (Allow) D:\SteamLibrary\steamapps\common\SCUM\SCUM_Launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{9BF57187-3971-4273-B4D1-B0A60733092D}D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe] => (Allow) D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe (Gamepires) [Datei ist nicht signiert] FirewallRules: [UDP Query User{539F67EB-0FCD-4CBD-9E66-9017B9285A0D}D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe] => (Allow) D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe (Gamepires) [Datei ist nicht signiert] FirewallRules: [{DB09F6A0-4664-4C30-B03E-A82FAB430770}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{7D89D613-0941-4EE5-9D5D-720903A96F1D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{0E0C356E-B211-45AA-99A2-BE9F249D75BF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{DAC1B0C0-C34D-451F-B666-5B63EE124A1D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{1A50A737-8134-4A2E-8CC6-17C332232775}] => (Allow) D:\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{9E4497A3-6A0C-45DD-A453-E7F0E812AEB4}] => (Allow) D:\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{CDD26C1C-C13F-4D44-8595-0EC4204C43DE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{C776E5B8-18E2-45E1-A07E-14F0CFC1B008}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{0EF7F885-624B-4D7C-A08A-39264B39641B}] => (Allow) C:\Program Files (x86)\Steam2\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{E74B4251-35FC-4965-BF29-3D4E47C6713C}] => (Allow) C:\Program Files (x86)\Steam2\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{D9FFC501-E114-47E0-AB73-16A1A50299F3}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{3E3801A5-5DBD-4B7C-A4C2-BAC310E61FDE}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{06575035-D640-48CD-9269-6CC4B2DFC0B0}] => (Allow) %ProgramFiles% (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{BEA5AB29-3F0C-4996-927C-EB75E3E253F5}] => (Allow) D:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{0F22F9A8-8CBA-4C8B-961A-1989DCB9D74D}] => (Allow) D:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [TCP Query User{5029BC18-F23C-4E8B-991E-F89DA5BBB5B5}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [UDP Query User{16FFF32E-39E1-4656-9C66-ED6CD601BF1F}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{A271CDDE-8403-47D4-86D1-F0056E1E90D2}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{BDB01890-58D1-4F0D-B3F1-526CEB6DDED9}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{37D202EF-765F-47CC-9DDA-6B01363AAB36}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6E6AE289-37EB-4091-8797-040632702F43}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{148A7F81-DB36-4D94-B0CF-66099E719B61}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{C466EC05-2FDC-49EF-A019-CEC7FBDCCB21}] => (Allow) D:\SteamLibrary\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{1B2B24AD-BAF6-45B1-A50F-C7C97138CADC}] => (Allow) D:\SteamLibrary\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{D291201E-5954-4F28-B6BB-90ACC4F17932}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{CBDD34CF-07E9-4B12-ABC8-A4D62419108B}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{91975D82-6912-4FAB-8AD0-F258B581621F}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf It!\GolfIt.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B60C4508-8D92-43A1-97EA-C9577BABB0EB}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf It!\GolfIt.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{F38575E6-1F52-4DB4-B433-0DFA2789A230}C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe] => (Allow) C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{D254F241-19EC-4E93-8130-6558168A3C92}C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe] => (Allow) C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B44345CF-1098-4F62-8125-FADAD32303D6}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe (Keen Software House a.s. -> Keen Software House) FirewallRules: [{B61B535B-4432-47B5-B6CE-151691E8F821}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe (Keen Software House a.s. -> Keen Software House) FirewallRules: [{E47EF190-0150-4143-8232-6F152A021158}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe (Sony DADC Austria AG -> Sony DADC Austria AG) FirewallRules: [{1252E29F-5CFA-4CEE-91BE-CE9051BA63AC}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe (Sony DADC Austria AG -> Sony DADC Austria AG) FirewallRules: [TCP Query User{2BEE4FB1-BA2F-4669-AF82-FF27C2A51477}D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [UDP Query User{81A8B487-3FFD-456C-9186-45EC55E593DE}D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{539275D0-87FD-48DE-AC45-4A16A3E0CD1C}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{6ACC7E52-F2A3-4AA6-B549-D7F916044E0D}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{3420D5F8-13B7-4008-8903-14D21CED9F73}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{7CDAFE2B-265F-4922-84C2-EA3F8344F795}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{1BA408D1-472F-4CCD-9430-8ABAEF59A448}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{018232B3-08A7-4E0C-BB88-F249A49D1945}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{F6726879-FADF-49D7-9D7F-A289E44EFBB0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{417651EA-E13E-4A5B-87D7-8260AAEA5318}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A1B9ED84-10ED-40E7-A48D-947F0AF1AAF3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{488332E7-C15C-4FA0-AC4F-2C9AA5724F05}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{76E92FC2-49FC-4249-9DE1-BEE8A089177F}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe (Battlestate Games Ltd -> Battlestate Games) FirewallRules: [{62B6B2BC-1864-45F0-9594-804331FE1EFB}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe (Battlestate Games Ltd -> Battlestate Games) FirewallRules: [{EB65CAF0-0ACC-4657-88B1-582CF98BB1A1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D9E8B00B-38B3-434E-B93E-48ADEDAD1743}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E1A94B00-6184-44D6-BDC8-D02AC3C46288}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{79FC5032-B8CE-4ABA-B3BE-A8B41DC30C6D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EF5E81AC-0068-47EE-8C45-3319D540B4DD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{28AB8EBB-6069-4E48-938C-052563F06577}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{99E62D6F-15EB-4890-903D-393A134437A2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D12696D1-9F2D-424F-A710-DA3D4F22BC23}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) ==================== Wiederherstellungspunkte ========================= 28-02-2020 14:31:30 Geplanter Prüfpunkt 04-03-2020 15:12:20 Windows Update 06-03-2020 16:16:31 Removed Adobe Acrobat Reader DC - Deutsch. ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: LogMeIn Hamachi Virtual Ethernet Adapter Description: LogMeIn Hamachi Virtual Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn Inc. Service: Hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.) Description: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (03/05/2020 03:32:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 12fc Startzeit: 01d5f2897b97009c Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 55fcc2d4-70c9-4fe6-bbbd-a171edbdff9a Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/05/2020 03:32:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 43ec Startzeit: 01d5f29621c298b2 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 9df84c17-d348-44bf-9eeb-4d14fd789aa0 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/05/2020 02:24:36 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm Un_A.exe Version 1.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3e28 Startzeit: 01d5f2885469fa3a Beendigungszeit: 4294967295 Anwendungspfad: C:\Users\Dom\AppData\Local\Temp\~nsuA.tmp\Un_A.exe Bericht-ID: f16fd62a-2b55-4c9e-942b-3a03fb32cc28 Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (03/05/2020 02:00:56 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3124 Startzeit: 01d5f2847fc9c98f Beendigungszeit: 15 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 625e825c-3cae-4ecd-879a-31937c59f219 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/04/2020 10:03:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ForzaHorizon4.exe, Version: 0.0.0.0, Zeitstempel: 0x5e4e8257 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17763.1039, Zeitstempel: 0x4dc06dfc Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000011d9f ID des fehlerhaften Prozesses: 0x3fe0 Startzeit der fehlerhaften Anwendung: 0x01d5f25fc73549e2 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: 553c119d-dd89-44be-9f4c-0c4a4c517c64 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (03/04/2020 04:26:15 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm ForzaHorizon4.exe Version 0.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 4200 Startzeit: 01d5f23919a5cf38 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Bericht-ID: d3da93e8-512b-476a-b61a-5b8cee886bb5 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: SunriseReleaseFinal Absturztyp: Activation Error: (03/03/2020 01:47:34 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm LockApp.exe Version 10.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 30d0 Startzeit: 01d5f159acb5af15 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe Bericht-ID: 321d39e6-034c-4bad-8893-7dda60047bbe Vollständiger Name des fehlerhaften Pakets: Microsoft.LockApp_10.0.17763.1_neutral__cw5n1h2txyewy Relative Anwendungs-ID des fehlerhaften Pakets: WindowsDefaultLockScreen Absturztyp: Cross-process Error: (02/29/2020 08:03:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ForzaHorizon4.exe, Version: 0.0.0.0, Zeitstempel: 0x5e4e8257 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17763.1039, Zeitstempel: 0x4dc06dfc Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000011d9f ID des fehlerhaften Prozesses: 0x2ac8 Startzeit der fehlerhaften Anwendung: 0x01d5ef26846a05e3 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: 925d682d-f0c9-45dd-9484-24fe29b872fe Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Systemfehler: ============= Error: (03/06/2020 05:32:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscDataProtection und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 05:32:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.WscBrokerManager und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 05:32:19 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID Windows.SecurityCenter.SecurityAppBroker und der APPID Nicht verfügbar im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 05:31:26 PM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 05:26:18 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Corsair Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/06/2020 05:26:18 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/06/2020 05:26:17 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Nero Update" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (03/06/2020 05:26:17 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: =================================== Date: 2020-03-06 14:50:44.988 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {945C2029-9D4E-4AC1-B0CC-EEC7D236FEF6} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-03-06 04:20:33.848 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {822DEF1A-8F79-41D4-8865-647561325701} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-03-05 23:23:41.559 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F3596851-DED7-4C6F-90A9-980EAEF6446A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-03-05 22:33:34.450 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {AA79BAA0-A1B9-40DD-AB0E-F1EDDA6FAE9E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-03-05 00:11:45.499 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {DD0827A1-875A-488C-AD8D-491AEB477AFE} Überprüfungstyp: Antimalware Überprüfungsparameter: Benutzerdefinierte Überprüfung Benutzer: DOM-PC\Dom CodeIntegrity: =================================== Date: 2020-03-05 03:32:13.893 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 03:32:13.488 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:51:57.060 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:51:49.101 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:00:54.303 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:00:54.298 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2019-12-08 05:22:23.803 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-12-08 05:22:23.791 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P1.40 09/16/2014 Hauptplatine: ASRock H97 Killer Prozessor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 45% Installierter physikalischer RAM: 8143.18 MB Verfügbarer physikalischer RAM: 4402.11 MB Summe virtueller Speicher: 15311.18 MB Verfügbarer virtueller Speicher: 10036.89 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:930.97 GB) (Free:253.19 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:137.73 GB) NTFS \\?\Volume{f8c768af-0000-0000-0000-a0c4e8000000}\ () (Fixed) (Total:0.44 GB) (Free:0.03 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: F8C768AF) Partition 1: (Active) - (Size=931 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3CA5C917) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= |
07.03.2020, 01:26 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10)
__________________ |
07.03.2020, 15:36 | #19 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-03-2020 durchgeführt von Dom (07-03-2020 15:22:19) Run:1 Gestartet von C:\Users\Dom\Desktop Geladene Profile: Dom (Verfügbare Profile: Dom & Admin) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei hosts: emptytemp: ***************** HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => erfolgreich entfernt C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 866596123 B Java, Flash, Steam htmlcache => 421712007 B Windows/system/drivers => 33760214 B Edge => 10400597 B Chrome => 0 B Firefox => 320963306 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 3736 B NetworkService => 710404 B Dom => 287560439 B Admin => 325896090 B RecycleBin => 106009 B EmptyTemp: => 2.1 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 15:24:24 ==== |
07.03.2020, 20:16 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) Kontrollscans mit Malwarebytes + ESET Online Scanner bitte.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.03.2020, 23:54 | #21 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 07.03.20 Scan-Zeit: 20:22 Protokolldatei: ec9ea8d6-60a8-11ea-aba5-d05099440385.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.835 Version des Aktualisierungspakets: 1.0.20354 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 17763.1039) CPU: x64 Dateisystem: NTFS Benutzer: DOM-PC\Dom -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 348201 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 4 Min., 26 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter 20:28:30 # product=EOS # version=8 # ESETOnlineScanner_DEU.exe=3.2.6.0 # country="Germany" # lang=1031 20:30:10 Updating 20:30:10 Update Init 20:30:12 Update Download 20:39:21 esets_scanner_reload returned 0 20:39:21 g_uiModuleBuild: 44689 20:39:21 Update Finalize 20:39:21 Call m_esets_charon_send 20:39:21 Call m_esets_charon_destroy 20:39:22 Updated modules version: 44689 20:39:32 Call m_esets_charon_setup_create 20:39:32 Call m_esets_charon_create 20:39:32 m_esets_charon_create OK 20:39:32 Call m_esets_charon_start_send_thread 20:39:32 Call m_esets_charon_setup_set 20:39:32 m_esets_charon_setup_set OK 20:39:32 Scanner engine: 44689 23:51:41 # product=EOS # version=8 # flags=0 # av=0 # fw=7 # admin=1 # ESETOnlineScanner_DEU.exe=3.2.6.0 # EOSSerial=284c7402a2b27e4c97f8c6e5a924a874 # engine=44689 # end=finished # bannerClicked=0 # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # sfx_checked=true # utc_time=2020-03-07 22:51:41 # local_time=2020-03-07 23:51:41 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=10.0.17763 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 88 25195 46624995 0 0 # scanned=528424 # found=19 # cleaned=19 # scan_time=11177 # scan_type=2 # flow=2020-03-07 20:28:38|scr|eula|2020-03-07 20:28:39|promo|eis|2020-03-07 20:28:55|scr|welcome|2020-03-07 20:29:04|scr|consents|2020-03-07 20:29:41|scr|scan_type|2020-03-07 20:29:52|scr|pua|2020-03-07 20:30:10|scr|updating|2020-03-07 20:39:22|scr|scanning|2020-03-07 23:45:40|scr|all_cleaned|2020-03-07 23:49:48|scr|periodic_offer|2020-03-07 23:49:56|scr|upsell|2020-03-07 23:50:11|scr|thanks # periodic=0,0 # test=default # stats_enabled=1 sh=983654BE57C506E0A9800F3C63136CB3638FD2E0 ft=0 fh=00000000000002b4 vn="Win32/HackKMS.AZ potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Program Files\KMSpico\scripts\AddExceptionsWD.reg" sh=608B42CA0203B11A00AD75516680435F785EDBAD ft=0 fh=0000000000000054 vn="Win32/HackKMS.AZ potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Program Files\KMSpico\scripts\Silent.cmd" sh=F142CF5F6374B2781503230CDD1DEEF10307C41F ft=1 fh=00000000002508b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.3_44352.exe" sh=0212DE251996B75D5B15045E866C44EB97808588 ft=1 fh=0000000000212ab8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.3_44484.exe" sh=7FDD4BBAE28B0645A4D84A86689AB04F2A3CDDA9 ft=1 fh=00000000001e92b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.4_44504.exe" sh=5C659FEC59DC86026CE02BB3E6CAF2C802ECC538 ft=1 fh=00000000002144b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.4_44640.exe" sh=42FA5A73CD92A952DF5CCB75B146C7C9D1712760 ft=1 fh=00000000001ea6b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.4_44793.exe" sh=22EEAAFB36B7D6DF81762BF4A5489A2D2BE66715 ft=1 fh=00000000001eb8b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.5_45033.exe" sh=A7E8692E22521FA1BE2887ADD3E4D8688417DAFC ft=1 fh=00000000001bf6b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.5_45039.exe" sh=CD0EFF57444AADB7E8BBBAAB64B48C6D4DB8991D ft=1 fh=00000000001ebeb8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.5_45054.exe" sh=52883CE436AA1297CC34ABC2814BC1503CA366AB ft=1 fh=00000000001ec4b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.5_45163.exe" sh=F23BC9CC6A9859B4962BE1F128CD6AA485389EC4 ft=1 fh=00000000001ed6f0 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.5_45309.exe" sh=1CB54B1CA56646E569C1B0879782F41D685430A3 ft=1 fh=00000000001eeee8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\updates\3.5.5_45359.exe" sh=52883CE436AA1297CC34ABC2814BC1503CA366AB ft=1 fh=00000000001ec4b8 vn="Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\AppData\Roaming\uTorrent\uTorrent.exe" sh=7A55FBC81044C4B2669EFCA8F586B70FD42E5FEB ft=1 fh=0000000000c3c000 vn="Variante von Win64/Packed.VMProtect.JA Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\Desktop\Impulse 1\Impulse\3nOT3R39T2md8y6bHmIX.dll" sh=BF782A391D39F68DB0E0ED8BE6F2E741F3134B43 ft=1 fh=0000000000152c00 vn="Variante von Win64/HackTool.Inject.A potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\Desktop\Impulse 1\Impulse\Xenos64.exe" sh=61AD043119D7107C9C55AE0F9B431E6FEBB654F1 ft=1 fh=00000000000ba600 vn="Variante von Win64/HackTool.GameHack.A Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\Documents\Impulse\Plugins\NiggerTrainer.asi" sh=BF782A391D39F68DB0E0ED8BE6F2E741F3134B43 ft=1 fh=0000000000152c00 vn="Variante von Win64/HackTool.Inject.A potenziell unsichere Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\Dom\Documents\Impulse\Xenos64.exe" sh=3AF3E095C4E6F45F9F119C3FDCA4A9EF543734DF ft=0 fh=00000000002ad200 vn="Win32/Adware.OnlineIO.B Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Windows\Installer\6cff8b25.msi" 23:51:42 Call m_esets_charon_send 23:51:42 Call m_esets_charon_destroy |
08.03.2020, 00:37 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10)Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2020, 00:48 | #23 |
| PC langsamer als sonst (Windows 10) Microsoft Office ist deinstalliert! |
08.03.2020, 00:49 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2020, 01:00 | #25 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-03-2020 durchgeführt von Dom (Administrator) auf DOM-PC (08-03-2020 00:50:43) Gestartet von C:\Users\Dom\Desktop Geladene Profile: Dom (Verfügbare Profile: Dom & Admin) Platform: Windows 10 Home Version 1809 17763.1039 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files\Sades 7.1CH Gaming Headset\CPL\FaceLift_x64.exe (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.CpuIdRemote64.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.DisplayAdapter.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (LogMeIn, Inc. -> LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn, Inc. -> LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe (LogMeIn, Inc. -> LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files (x86)\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Temp\ose00000.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2020.19081.28230.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12527.20152.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12527.20152.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12003.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxApp_48.62.6002.0_x64__8wekyb3d8bbwe\XboxApp.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_3.38.25003.0_x64__8wekyb3d8bbwe\GameBar.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20012.135.0_x64__8wekyb3d8bbwe\YourPhoneServer\YourPhoneServer.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.20011.13511.0_x64__8wekyb3d8bbwe\Video.UI.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\NisSrv.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\BackItUp.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Cm108BSound] => C:\Program Files\Sades 7.1CH Gaming Headset\CPL\FaceLift_x64.exe [2341376 2014-11-10] () [Datei ist nicht signiert] HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [937984 2014-11-21] (AVM Berlin) [Datei ist nicht signiert] HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard) HKLM-x32\...\Run: [Nero BackItUp] => C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe [1162104 2017-12-15] (Nero AG -> Nero AG) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [594992 2016-01-29] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5890504 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) HKLM-x32\...\Run: [CORSAIR iCUE Software] => C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE Launcher.exe [405032 2019-08-27] (Corsair Memory, Inc. -> Corsair Memory, Inc.) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [WarThunderLauncher] => "C:\Users\Domm\AppData\Local\WarThunder\launcher.exe" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam2\steam.exe [3365840 2020-02-11] (Valve -> Valve Corporation) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1814848 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\MountPoints2: {564366ad-5476-11e8-aed1-ed220743add7} - "J:\pushinst.exe" Startup: C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4630 series.lnk [2018-09-03] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {04114B3D-C147-4DB5-9991-0994C0F30230} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {04837229-8BD3-47BA-B45D-430FF5DA1540} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0DA20967-2987-4F08-81C7-9E89FAFD41F2} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe [6885240 2017-08-09] (Nero AG -> Nero AG) Task: {20E3B076-E235-4B25-A256-616A9CE28662} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {6694EABA-1F10-4C77-BCA2-1AC43DBC9501} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7933640E-7E53-43B2-94CF-4D6F307088E8} - System32\Tasks\Microsoft\Windows\rempl\shell => C:\Program Files\rempl\sedlauncher.exe Task: {7E6BE1CD-2DFD-4460-AA39-34BE44CDE10E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653848 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {82432931-C0B0-4982-9205-D0C1B196E41D} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3302880 2019-12-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {93B360BC-FB27-4902-9716-0CF3E00A283D} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\WINDOWS\system32\EOSNotify.exe Task: {99B7F573-669A-4304-B54F-710273D5A64E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A587B299-A26B-4BE0-9CAD-F4C300084DD2} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B6B131AE-17EA-4530-A5CF-59AD51286E3E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B78958CF-3CDD-41F1-8B93-7A5AFF13C0B3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C36A4B8D-5204-4FED-B4BB-8EA9662F822F} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EB8990FF-D843-4DE6-9DB7-ABC150E05EA3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EDA89050-6D7E-48FE-A31C-3C7EDE6A5DD3} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F98A73A8-CA1B-432C-A005-CDF20229DDC0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{5cbf7942-7629-4a8d-b2df-bafd8b71b60e}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== Edge: ====== DownloadDir: C:\Users\Dom\Downloads Edge Extension: (AdBlock — best ad blocker) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.13.0.0_neutral__c1wakc4j0nefm [2020-01-09] FireFox: ======== FF DefaultProfile: xih4vtq4.default-1583371860389 FF ProfilePath: C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\xih4vtq4.default-1583371860389 [2020-03-08] FF Homepage: Mozilla\Firefox\Profiles\xih4vtq4.default-1583371860389 -> hxxps://www.google.de/?hl=de FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8399040 2019-11-28] (BattlEye Innovations e.K. -> ) R2 CorsairService; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe [52776 2019-08-27] (Corsair Memory, Inc. -> Corsair Memory, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2019-10-03] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 Hamachi2Svc; C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe [3361736 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe [419248 2016-05-27] (LogMeIn, Inc. -> LogMeIn, Inc.) R2 MBAMService; C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbamservice.exe [6933272 2020-03-07] (Malwarebytes Inc -> Malwarebytes) R2 NeroBackItUpBackgroundService2018; C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe [287096 2017-12-15] (Nero AG -> Nero AG) S3 npggsvc; C:\WINDOWS\SysWOW64\GameMon.des [8064104 2018-08-12] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1688720 2020-02-27] (Rockstar Games, Inc. -> Rockstar Games) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\NisSrv.exe [3285864 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MsMpEng.exe [103168 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 CMUAC; C:\WINDOWS\system32\DRIVERS\CMUAC.sys [613888 2014-10-09] (C-MEDIA ELECTRONICS INC. -> C-MEDIA) R2 CorsairLLAccess3B84E98236B28D4E075D5737DF9F567A1FB76E8A; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\CorsairLLAccess64.sys [20480 2019-08-27] (Microsoft Windows Hardware Compatibility Publisher -> Corsair Memory, Inc.) R3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [45968 2019-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [21904 2019-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 cpuz148; C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [44648 2020-03-07] (CPUID S.A.R.L.U. -> CPUID) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 fwlanusb5_nv2; C:\WINDOWS\system32\DRIVERS\fwlanusb5_nv2.sys [1322824 2014-11-21] (AVM Computersysteme Vertriebs GmbH -> AVM GmbH) S3 GLCKIO; C:\Program Files (x86)\ASUS\GPU TweakII\690b33e1-0462-4e84-9bea-c7552b45432a.sys [18712 2020-03-05] (ASUSTeK Computer Inc. -> ) S3 Hamachi; C:\WINDOWS\system32\DRIVERS\Hamdrv.sys [45680 2019-04-02] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.) R3 KillerEth; C:\WINDOWS\System32\drivers\e2xw10x64.sys [145920 2018-09-15] (Microsoft Windows -> Qualcomm Atheros, Inc.) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [214496 2020-03-07] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2020-03-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-03-07] (Malwarebytes Inc -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fd5965e649b796e5\nvlddmkm.sys [23286504 2020-02-25] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-12-07] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 ptun0901; C:\WINDOWS\System32\drivers\ptun0901.sys [27136 2014-08-08] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-05] (Bruce James -> Scarlet.Crush Productions) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project) U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [47616 2018-09-15] (Microsoft Windows -> Microsoft Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-02-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [376544 2020-02-28] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2020-02-28] (Microsoft Windows -> Microsoft Corporation) S3 Leizheryteng; \??\C:\WINDOWS\system32\Leizheryteng.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-03-08 00:50 - 2020-03-08 00:52 - 000020373 _____ C:\Users\Dom\Desktop\FRST.txt 2020-03-08 00:50 - 2020-03-08 00:50 - 000000000 ____D C:\Users\Dom\Desktop\FRST-OlderVersion 2020-03-07 20:28 - 2020-03-07 23:56 - 000000644 _____ C:\Users\Dom\Desktop\ESET Online Scanner.lnk 2020-03-07 20:28 - 2020-03-07 20:28 - 000000761 _____ C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2020-03-07 20:28 - 2020-03-07 20:28 - 000000000 ____D C:\Users\Dom\AppData\Local\ESET 2020-03-07 20:27 - 2020-03-07 20:27 - 000001410 _____ C:\Users\Dom\Desktop\Scan.txt 2020-03-07 20:21 - 2020-03-07 20:21 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2020-03-07 20:21 - 2020-03-07 20:21 - 000214496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2020-03-07 20:20 - 2020-03-07 20:20 - 001928352 _____ (Malwarebytes) C:\Users\Dom\Downloads\MBSetup.exe 2020-03-07 20:18 - 2020-03-07 20:18 - 014562400 _____ (ESET spol. s r.o.) C:\Users\Dom\Desktop\ESETOnlineScanner_DEU.exe 2020-03-07 15:22 - 2020-03-07 15:24 - 000001575 _____ C:\Users\Dom\Desktop\Fixlog.txt 2020-03-06 17:19 - 2020-03-06 17:26 - 000000000 ____D C:\AdwCleaner 2020-03-06 17:18 - 2020-03-06 17:18 - 008199856 _____ (Malwarebytes) C:\Users\Dom\Desktop\adwcleaner_8.0.3.exe 2020-03-06 14:43 - 2020-03-08 00:52 - 000000000 ____D C:\FRST 2020-03-06 04:42 - 2020-03-08 00:50 - 002279936 _____ (Farbar) C:\Users\Dom\Desktop\FRST64.exe 2020-03-05 02:27 - 2020-03-05 02:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-03-05 02:27 - 2020-03-05 02:27 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000993 _____ C:\ProgramData\Desktop\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-03-05 01:27 - 2020-03-05 01:27 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2020-03-05 01:27 - 2020-03-05 01:27 - 000001079 _____ C:\ProgramData\Desktop\Revo Uninstaller.lnk 2020-03-05 01:27 - 2020-03-05 01:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2020-03-05 01:27 - 2020-03-05 01:27 - 000000000 ____D C:\Program Files\VS Revo Group 2020-03-05 00:43 - 2020-03-05 00:44 - 000000000 ____D C:\ProgramData\Innovative Solutions 2020-03-05 00:43 - 2020-03-05 00:43 - 000000000 ____D C:\Users\Dom\AppData\Local\Innovative Solutions 2020-03-04 23:51 - 2020-03-04 23:54 - 000000000 ____D C:\Battlestate Games 2020-03-04 23:51 - 2020-03-04 23:51 - 000000877 _____ C:\Users\Public\Desktop\Battlestate Games Launcher.lnk 2020-03-04 23:51 - 2020-03-04 23:51 - 000000877 _____ C:\ProgramData\Desktop\Battlestate Games Launcher.lnk 2020-03-04 23:51 - 2020-03-04 23:51 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Battlestate Games 2020-03-04 23:51 - 2020-03-04 23:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlestate Games 2020-03-04 16:22 - 2020-03-05 00:46 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Gomberto Muraca 2020-03-04 16:22 - 2020-03-05 00:26 - 000000000 ____D C:\ProgramData\AVAST Software 2020-03-04 16:22 - 2020-03-05 00:12 - 000000000 ____D C:\Users\Dom\AppData\Local\AdvinstAnalytics 2020-03-04 16:21 - 2020-03-04 16:41 - 000000000 ____D C:\Program Files\Cheat Engine 7.0 2020-03-04 16:21 - 2020-03-04 16:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 7.0 2020-02-29 18:22 - 2020-02-25 21:24 - 001729232 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001729232 _____ C:\WINDOWS\system32\vulkaninfo.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001329360 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001329360 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001078992 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 001078992 _____ C:\WINDOWS\system32\vulkan-1.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000937680 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000937680 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000441760 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000344296 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2020-02-29 18:22 - 2020-02-25 21:23 - 011834784 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2020-02-29 18:22 - 2020-02-25 21:23 - 010159848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 002068384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001562512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001476328 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001138592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000816872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000677792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000671120 _____ C:\WINDOWS\system32\nvofapi64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000551312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000539024 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 040502200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 035371448 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 017462384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 015029360 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 005377424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 004714424 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001719016 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444250.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001482976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444250.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001364368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001058704 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 000807144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 000653032 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2020-02-29 18:22 - 2020-02-25 03:06 - 000055872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2020-02-24 02:22 - 2020-02-24 02:22 - 000000000 ____D C:\Users\Dom\Desktop\DS4Windows 2020-02-23 14:48 - 2020-02-23 14:48 - 000000000 ____D C:\Users\Dom\AppData\Roaming\DS4Windows 2020-02-22 15:02 - 2020-02-22 18:23 - 000000000 ____D C:\Users\Dom\Desktop\Privat 2 2020-02-21 09:19 - 2020-02-01 07:36 - 000801080 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll 2020-02-20 22:30 - 2020-03-02 01:55 - 000000000 ____D C:\Users\Dom\AppData\Local\PlaceholderTileLogoFolder 2020-02-12 20:18 - 2020-02-11 21:59 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-02-12 20:18 - 2020-02-11 21:59 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-02-12 00:34 - 2020-02-12 00:34 - 000000000 ____D C:\ProgramData\ssh 2020-02-11 23:03 - 2020-01-31 00:02 - 001727320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444219.dll 2020-02-11 23:03 - 2020-01-31 00:02 - 001490688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444219.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 024617472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 020816384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 019020288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 012306432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 008906752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 007923712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 006061056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 005436936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 004488192 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 003904000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003702784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003550592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003442176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 002942976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002469432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002323904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002298880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002273080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001877168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001430672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001288856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001267216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2020-02-11 21:43 - 2020-02-11 21:43 - 001229824 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloSI.PCShell.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl 2020-02-11 21:43 - 2020-02-11 21:43 - 001166336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl 2020-02-11 21:43 - 2020-02-11 21:43 - 001062400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000796160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000594432 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000560640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dfrgui.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000428544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapisrv.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rstrui.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000263576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapisrv.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\srrstr.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000212480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagSvc.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\recdisc.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2020-02-11 21:43 - 2020-02-11 21:43 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdsdwmdr.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdSSDP.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedsbs.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SrTasks.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 026806784 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 023463424 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 013013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 007870976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006546296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006445568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006318544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005777920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005608328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005086208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004872704 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004658688 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004628992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 003874936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 003656704 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002780296 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002770944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002765312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002699264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002627600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 002348544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002280024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001994976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001866240 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001766400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001677088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001674688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001647104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmsipc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001590072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001476096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001360912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001247560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001222672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001219584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001076224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001071616 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001051136 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000917816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000879104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000876032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000866304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasgcw.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000801280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winipcsecproc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000741376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000590336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000588600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dfrgui.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000541472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000481280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000431416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoMetadataHandler.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000348672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000252024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2020-02-11 21:42 - 2020-02-11 21:42 - 000186880 _____ (Microsoft Corp.) C:\WINDOWS\system32\Defrag.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000156712 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000128616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\omadmapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasphone.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mciwave.dll 2020-02-11 21:41 - 2020-02-11 21:42 - 006943232 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 022137336 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 009669648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 007888896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 007645392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 005528576 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 005300736 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 004588776 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 004050944 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003636736 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 003387392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003363848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003329536 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002879488 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002848256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002437344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002417664 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 002292224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmsipc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002192384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001963536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 001830928 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001824768 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001796920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001751432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001726480 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001702392 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2020-02-11 21:41 - 2020-02-11 21:41 - 001665720 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001486680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001479208 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001473088 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001345984 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2020-02-11 21:41 - 2020-02-11 21:41 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001262592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001260032 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001054952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001051648 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001012736 _____ (Microsoft Corporation) C:\WINDOWS\system32\refsutil.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000954368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000953344 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasgcw.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000950272 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000930816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthSSO.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000902344 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipcsecproc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2020-02-11 21:41 - 2020-02-11 21:41 - 000820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000649728 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000591376 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000520704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000519168 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000515584 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000501760 _____ (Microsoft Corporation) C:\WINDOWS\system32\msutb.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipcfile.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000485376 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000465424 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 000417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000410624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000331104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000286520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000239616 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Geolocation.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000105784 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasphone.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 007701200 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 005577656 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 004417552 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 003577856 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003334496 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003269632 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003006464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002928640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002707456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 002634240 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002590736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002015608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001677312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001674752 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001566720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001538560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001520232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001387512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001294488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001259832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 001258504 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001114112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001049400 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001005056 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000985088 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000902144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000888864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000872000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000869888 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000856432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000779776 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000777728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000758928 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000751632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000741688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000681416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000677144 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000664576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000662024 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000652088 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000613176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000606224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000591872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000531976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000510264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000450912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000446480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000442880 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000438784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msutb.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000422712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000405520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000402584 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000398416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000389920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000376568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000313000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000293856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000253256 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000213816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000203064 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000193336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000189496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000169784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000163240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000147944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000103736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000095760 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\keyiso.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\keyiso.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Websocket.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Websocket.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mciwave.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-02-11 21:19 - 2020-03-04 17:20 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000003196 _____ C:\WINDOWS\system32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-03-08 00:51 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-03-08 00:50 - 2018-05-10 19:30 - 000000000 ____D C:\Users\Dom\AppData\LocalLow\Mozilla 2020-03-08 00:44 - 2018-05-16 12:39 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2020-03-07 23:44 - 2019-04-15 00:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-03-07 22:05 - 2019-08-31 22:53 - 000000000 ____D C:\Users\Dom\Documents\Impulse 2020-03-07 22:01 - 2018-07-04 22:00 - 000000000 ____D C:\Users\Dom\AppData\Roaming\uTorrent 2020-03-07 20:21 - 2019-08-26 00:08 - 000002075 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2020-03-07 20:21 - 2019-08-26 00:08 - 000002075 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2020-03-07 20:20 - 2019-08-26 00:08 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2020-03-07 20:20 - 2019-08-26 00:08 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2020-03-07 19:45 - 2019-04-21 21:31 - 000000000 ____D C:\Users\Dom\Documents\Assassin's Creed Unity 2020-03-07 15:34 - 2019-10-28 21:17 - 000000000 ____D C:\Program Files (x86)\Steam2 2020-03-07 15:32 - 2018-05-10 19:41 - 000000000 ____D C:\ProgramData\NVIDIA 2020-03-07 15:30 - 2019-08-27 20:36 - 000000000 ____D C:\Users\Dom\AppData\Local\LogMeIn Hamachi 2020-03-07 15:26 - 2019-04-15 00:47 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-03-07 15:25 - 2018-09-15 07:09 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-03-07 15:23 - 2019-05-08 09:16 - 000000000 ____D C:\Users\Dom\AppData\LocalLow\Temp 2020-03-07 14:50 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Roaming\discord 2020-03-07 05:06 - 2018-05-11 22:07 - 000000000 ____D C:\Users\Dom\AppData\Roaming\TS3Client 2020-03-06 17:37 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-03-06 17:36 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps 2020-03-06 16:20 - 2018-09-21 00:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java Development Kit 2020-03-06 16:20 - 2018-09-19 22:34 - 000000000 ____D C:\Program Files (x86)\Google 2020-03-06 16:19 - 2018-09-19 22:34 - 000000000 ____D C:\Users\Dom\AppData\Local\Google 2020-03-06 16:19 - 2018-05-11 22:51 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2020-03-06 16:19 - 2018-05-11 22:51 - 000000000 ____D C:\Program Files (x86)\ASUS 2020-03-06 16:17 - 2019-11-11 15:43 - 000000000 ____D C:\Program Files (x86)\Adobe 2020-03-06 16:17 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-03-06 16:17 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-03-06 03:53 - 2018-05-12 12:46 - 000000000 ____D C:\Users\Dom\AppData\Local\D3DSCache 2020-03-04 23:51 - 2019-02-24 21:28 - 000000000 ____D C:\Users\Dom\AppData\Local\Battlestate Games 2020-03-04 22:03 - 2018-05-12 13:03 - 000000000 ____D C:\Users\Dom\AppData\Local\CrashDumps 2020-03-04 17:20 - 2019-08-25 01:36 - 000002850 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3044509707-354148860-41462486-1002 2020-03-04 17:20 - 2019-04-15 00:47 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002850 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3044509707-354148860-41462486-1001 2020-03-04 17:20 - 2019-04-15 00:47 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 16:24 - 2018-09-15 08:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2020-03-04 16:21 - 2018-05-12 16:30 - 000000931 _____ C:\Users\Dom\Desktop\Cheat Engine.lnk 2020-03-04 15:14 - 2018-09-15 08:23 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-03-02 01:55 - 2018-05-10 19:12 - 000000000 ____D C:\Users\Dom\AppData\Local\Packages 2020-03-01 13:45 - 2018-05-13 21:26 - 000000022 _____ C:\WINDOWS\GPU-Z.INI 2020-02-29 18:28 - 2018-09-15 08:31 - 000000000 ____D C:\WINDOWS\INF 2020-02-29 18:27 - 2019-01-31 20:55 - 000000000 ____D C:\Temp 2020-02-28 23:51 - 2018-05-10 19:41 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2020-02-28 23:50 - 2018-05-10 19:40 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2020-02-28 23:50 - 2018-05-10 19:40 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2020-02-28 19:33 - 2018-05-11 22:07 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-02-27 20:34 - 2018-05-15 01:25 - 000000000 ____D C:\Program Files (x86)\Rockstar Games 2020-02-27 20:34 - 2018-05-15 01:23 - 000000000 ____D C:\Program Files\Rockstar Games 2020-02-27 20:25 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2020-02-27 20:25 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Local\Discord 2020-02-26 22:06 - 2019-04-15 00:28 - 000002369 _____ C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-02-26 22:06 - 2018-05-10 19:14 - 000000000 ___RD C:\Users\Dom\OneDrive 2020-02-26 01:20 - 2019-03-25 20:29 - 004964904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2020-02-26 01:20 - 2019-03-25 20:29 - 004233104 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2020-02-25 03:06 - 2019-03-25 20:29 - 001691632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2020-02-25 03:06 - 2019-03-25 20:29 - 000237392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2020-02-25 03:06 - 2019-03-25 20:29 - 000055845 _____ C:\WINDOWS\system32\nvinfo.pb 2020-02-24 22:02 - 2018-05-10 19:41 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2020-02-24 21:40 - 2018-05-10 19:41 - 005571056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 002630968 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 001759032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000660792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000446264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000122344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000074552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2020-02-23 03:40 - 2018-05-10 21:43 - 000000000 ____D C:\Program Files\rempl 2020-02-20 12:03 - 2018-05-10 19:41 - 008933257 _____ C:\WINDOWS\system32\nvcoproc.bin 2020-02-12 23:00 - 2018-05-23 22:54 - 000007602 _____ C:\Users\Dom\AppData\Local\Resmon.ResmonCfg 2020-02-12 22:49 - 2018-05-12 16:26 - 000000000 ____D C:\Users\Dom\AppData\Roaming\WinRAR 2020-02-12 20:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2020-02-12 20:25 - 2018-12-05 23:38 - 000000000 ____D C:\Users\Dom\AppData\Local\Adobe 2020-02-12 20:23 - 2019-04-15 00:40 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-02-12 20:23 - 2018-09-15 18:33 - 000743888 _____ C:\WINDOWS\system32\perfh007.dat 2020-02-12 20:23 - 2018-09-15 18:33 - 000150212 _____ C:\WINDOWS\system32\perfc007.dat 2020-02-12 20:19 - 2018-05-11 20:47 - 000000000 ___RD C:\Users\Dom\3D Objects 2020-02-12 20:19 - 2016-04-27 06:56 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-02-12 20:16 - 2019-04-15 00:21 - 000442576 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\ShellComponents 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-02-12 00:34 - 2018-09-15 07:09 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-02-12 00:34 - 2018-09-15 07:09 - 000000000 ____D C:\WINDOWS\servicing 2020-02-12 00:24 - 2018-11-09 10:21 - 000000000 ____D C:\Program Files (x86)\Call of Duty Black Ops 4 2020-02-12 00:24 - 2018-09-14 23:16 - 000000000 ____D C:\Users\Dom\AppData\Local\Battle.net 2020-02-11 23:57 - 2018-09-14 23:12 - 000000000 ____D C:\Program Files (x86)\Battle.net 2020-02-11 23:06 - 2018-05-12 12:50 - 000000000 ____D C:\Users\Dom\AppData\Local\NVIDIA 2020-02-11 21:56 - 2018-05-11 11:35 - 000000000 ____D C:\WINDOWS\system32\MRT 2020-02-11 21:49 - 2018-05-11 11:35 - 120407888 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2020-02-11 21:40 - 2015-10-30 09:13 - 000408834 __RSH C:\bootmgr ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2018-05-23 22:54 - 2020-02-12 23:00 - 000007602 _____ () C:\Users\Dom\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
08.03.2020, 01:01 | #26 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-03-2020 durchgeführt von Dom (08-03-2020 00:53:43) Gestartet von C:\Users\Dom\Desktop Windows 10 Home Version 1809 17763.1039 (X64) (2019-04-14 23:48:03) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Admin (S-1-5-21-3044509707-354148860-41462486-1002 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-3044509707-354148860-41462486-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3044509707-354148860-41462486-503 - Limited - Disabled) Dom (S-1-5-21-3044509707-354148860-41462486-1001 - Administrator - Enabled) => C:\Users\Dom Gast (S-1-5-21-3044509707-354148860-41462486-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3044509707-354148860-41462486-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) µTorrent (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\uTorrent) (Version: 3.5.5.45163 - BitTorrent Inc.) A3Launcher version 0.1.6.3 (HKLM-x32\...\{1E29A86E-9AE2-4CD8-74C8-6B170ED3C4D2}_is1) (Version: 0.1.6.3 - Maca134) Ace of Spades (HKLM-x32\...\{6037B8AD-7D5B-4D50-9BCA-A586C44EEF34}) (Version: 0.75.015 - Ben Aksoy) Assassin's Creed Unity (HKLM-x32\...\Uplay Install 720) (Version: - Ubisoft) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 06.20.00 - AVM Berlin) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlestate Games Launcher 0.9.3.1057 (HKLM-x32\...\{B0FDA062-7581-4D67-B085-C4E7C358037F}_is1) (Version: 0.9.3.1057 - Battlestate Games) Call of Duty Black Ops 4 (HKLM-x32\...\Call of Duty Black Ops 4) (Version: - Blizzard Entertainment) Car Mechanic Simulator 2018 Dodge Modern (HKLM-x32\...\Car Mechanic Simulator 2018 Dodge Modern_is1) (Version: - ) Cheat Engine 7.0 (HKLM\...\Cheat Engine 7.0_is1) (Version: - Cheat Engine) CORSAIR iCUE Software (HKLM-x32\...\{CEF5ACE3-624F-424D-8AD2-ACDBD8F46E09}) (Version: 3.19.120 - Corsair) CPUID HWMonitor 1.41 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.41 - CPUID, Inc.) Discord (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Discord) (Version: 0.0.306 - Discord Inc.) DZLauncher version 0.1.6.2 (HKLM-x32\...\{1E299AE2-74C8-4CD8-6B17-A86E0ED3C4D2}_is1) (Version: 0.1.6.2 - Maca134) Epic Games Launcher (HKLM-x32\...\{AF7881ED-41D7-4ECA-8C7C-AE10DFA0E489}) (Version: 1.1.151.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Excel Url Validator 1.2 (HKLM-x32\...\Excel Url Validator_is1) (Version: 1.2 - excelurlvalidator.com) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.3.7.1220 - Digital Wave Ltd) Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.1868.0 - Rockstar Games) Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.0.0.11" - Rockstar Games) Grand Theft Auto: Episodes from Liberty City (HKLM-x32\...\{5454083B-1308-4485-BF17-111000038701}) (Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden Grand Theft Auto: Episodes from Liberty City (HKLM-x32\...\{5454083B-1308-4485-BF17-111000038702}) (Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden HP Officejet 4630 series - Grundlegende Software für das Gerät (HKLM\...\{3566FFED-696A-4260-8F12-073426CAC951}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden Java 10.0.2 (64-bit) (HKLM\...\{EECB2736-D013-5AC5-9917-7656712F6931}) (Version: 10.0.2.0 - Oracle Corporation) Java(TM) SE Development Kit 10.0.2 (64-bit) (HKLM\...\{71307D56-8005-5F5E-9227-BFA2754D6E54}) (Version: 10.0.2.0 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\{ECC0FA07-863E-44BC-8B1D-DA22F96E5FB7}) (Version: 2.2.0.633 - LogMeIn, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.633 - LogMeIn, Inc.) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0008 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{577ff5ba-39aa-4d8c-a3a9-f95012763438}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft) Minecraft (HKLM-x32\...\{2D1ED4EA-B59D-4665-ACB3-9325872A300D}) (Version: 1.0.4.0 - Mojang) Mozilla Firefox 73.0.1 (x64 de) (HKLM\...\Mozilla Firefox 73.0.1 (x64 de)) (Version: 73.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 73.0.1 - Mozilla) Nero 2018 (HKLM-x32\...\{DB8EF13D-AD5C-4893-BB41-BD010964E730}) (Version: 19.0.10200 - Nero AG) Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 19.0.1003 - Nero AG) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.9 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.2.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.2.34 - NVIDIA Corporation) NVIDIA Grafiktreiber 442.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 442.50 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 21.1.2 - OBS Project) OpenIV (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\OpenIV) (Version: 3.2.1102 - .black/OpenIV Team) osrss (HKLM-x32\...\{1BA1133B-1C7A-41A0-8CBF-9B993E63D296}) (Version: 1.0.0 - Microsoft Corporation) Hidden paint.net (HKLM\...\{BAFF7E40-25F2-4681-95F1-9D0E8EF0ABA4}) (Version: 4.2.8 - dotPDN LLC) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Prerequisite installer (HKLM-x32\...\{AD240F1A-3102-492E-B657-17969A9D5E9A}) (Version: 19.0.0004 - Nero AG) Hidden RealLifeRPG (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\RealLifeRPG) (Version: 2.8.1 - RealLifeRPG) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 2.1.1 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.1 - VS Revo Group, Ltd.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.18.217 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.4.8 - Rockstar Games) Sades 7.1CH Gaming Headset (HKLM-x32\...\{71B53BA8-4BE3-49AF-BC3E-07F392006620}) (Version: 1.00.0019 - SHENZHEN SADES DIGITAL TECHNOLOGY CO.,LTD) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Steam Customizer (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Steam Customizer) (Version: 1.00.00.00 - Blumont) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) TeamSpeak 3 Client (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\TeamSpeak 3 Client) (Version: 3.1.9 - TeamSpeak Systems GmbH) The LEGO Movie 2 Videogame Galactic Adventures (HKLM-x32\...\The LEGO Movie 2 Videogame Galactic Adventures_is1) (Version: - ) Tom Clancy's The Division 2 (HKLM-x32\...\Uplay Install 4932) (Version: - Ubisoft) TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team) Uplay (HKLM-x32\...\Uplay) (Version: 86.0 - Ubisoft) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Packages: ========= 1938 MG TA Midget -> C:\Program Files\WindowsApps\Microsoft.MGTA38_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1966 Volkswagen Double Cab Pick-Up -> C:\Program Files\WindowsApps\Microsoft.VWDoubleCab61_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1970 Triumph TR6 PI -> C:\Program Files\WindowsApps\Microsoft.TRITR670_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1972 Lamborghini Jarama S -> C:\Program Files\WindowsApps\Microsoft.LAMJarama76_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2017 Ferrari GTC4Lusso -> C:\Program Files\WindowsApps\Microsoft.ERGTC4Lusso_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2018 Chevrolet Camaro ZL1 1LE -> C:\Program Files\WindowsApps\Microsoft.CHECamaro1LE18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2018 Morgan Aero GT -> C:\Program Files\WindowsApps\Microsoft.MORAeroGT19_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2019 Chevrolet Corvette ZR1 -> C:\Program Files\WindowsApps\Microsoft.CHECorvetteZR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) AdBlock -> C:\Program Files\WindowsApps\BetaFish.AdBlock_2.13.0.0_neutral__c1wakc4j0nefm [2020-01-09] (BetaFish) Angry Birds Friends -> C:\Program Files\WindowsApps\1ED5AEA5.AngryBirdsFriends_8.2.0.0_x64__p2gbknwb5d8r2 [2020-03-02] (Rovio Entertainment Ltd) Artistic Endeavors -> C:\Program Files\WindowsApps\Microsoft.ArtisticEndeavors_1.0.0.0_neutral__8wekyb3d8bbwe [2018-08-08] (Microsoft Corporation) Asphalt 9: Legends -> C:\Program Files\WindowsApps\A278AB0D.Asphalt9_2.0.400.2_x86__h6adky7gbf63m [2020-02-14] (Gameloft.) Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.163.500.0_x86__kgqvnymyfvs32 [2020-03-06] (king.com) Forza Horizon 4 1965 Peel Trident -> C:\Program Files\WindowsApps\Microsoft.PEETrident_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2005 Honda NSX-R GT -> C:\Program Files\WindowsApps\Microsoft.HONNSXRGT_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 -> C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe [2020-02-22] (Microsoft Studios) Forza Horizon 4 1929 Mercedes-Benz SSK -> C:\Program Files\WindowsApps\Microsoft.MercedesBenzSSK_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1953 Jaguar C-Type -> C:\Program Files\WindowsApps\Microsoft.JAGCType_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1959 Cadillac Eldorado Biarritz Convertible -> C:\Program Files\WindowsApps\Microsoft.CADElDorado_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1959 Porsche 356A Coupe -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon41959Porsche356ACoupe_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1962 Triumph TR3B -> C:\Program Files\WindowsApps\Microsoft.TriumphTR3B_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1963 Opel Kadett A -> C:\Program Files\WindowsApps\Microsoft.OpelKadettA_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1965 Ford Transit -> C:\Program Files\WindowsApps\Microsoft.FORTransit_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1966 Hillman Imp -> C:\Program Files\WindowsApps\Microsoft.SUNImp_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1968 Ford Mustang GT 2+2 Fastback -> C:\Program Files\WindowsApps\Microsoft.FORMustangGT390_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1974 Honda Civic RS -> C:\Program Files\WindowsApps\Microsoft.HONCivicRS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1977 Hoonigan Ford Gymkhana 10 F-150 -> C:\Program Files\WindowsApps\Microsoft.FordGymkhana_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1985 Porsche #186 959 Paris-Dakar -> C:\Program Files\WindowsApps\Microsoft.Porsche186ParisDakar_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1993 Hoonigan Ford Escort Cosworth Group A -> C:\Program Files\WindowsApps\Microsoft.HooniganFordEscort_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1993 Porsche 968 Turbo S -> C:\Program Files\WindowsApps\Microsoft.POR968TurboS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2002 Mazda RX-7 Spirit R Type-A -> C:\Program Files\WindowsApps\Microsoft.MazdaRX7SpiritR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2003 Honda S2000 -> C:\Program Files\WindowsApps\Microsoft.HondaS2000_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2004 Vauxhall VX220 -> C:\Program Files\WindowsApps\Microsoft.VauxhallVX220_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2005 Ferrari FXX -> C:\Program Files\WindowsApps\Microsoft.FerrariFXX_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2010 Vauxhall Insignia VXR -> C:\Program Files\WindowsApps\Microsoft.VauxhallInsigniaVXR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2012 Lamborghini Gallardo LP570-4 Spyder Performante -> C:\Program Files\WindowsApps\Microsoft.LamborghiniGallardoLP5704_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2014 McLaren 650S Spider -> C:\Program Files\WindowsApps\Microsoft.MCL650SSpider_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2016 Honda Civic Coupe GRC -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42016HondaCivicCoupeGRC_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2017 Koenigsegg Agera RS -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42017KoenigseggAgeraRS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Alfa Romeo Stelvio Quadrifoglio -> C:\Program Files\WindowsApps\Microsoft.AlfaStevio_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Aston Martin Vantage -> C:\Program Files\WindowsApps\Microsoft.ASTVantage18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Can-Am Maverick X3 X RS Turbo R -> C:\Program Files\WindowsApps\Microsoft.CanAmMaverick_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Chevrolet Silverado 1500 DeBerti Design Drift Truck -> C:\Program Files\WindowsApps\Microsoft.CHEDebertiDriftTruck_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Ford Deberti Design Mustang Fastback -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon2018FordDebertiDesignMustang_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Nissan SentraNismo -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42018NissanSentraNismo_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 TVR Griffith -> C:\Program Files\WindowsApps\Microsoft.TVRGriffith18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2019 BMW i8 Roadster -> C:\Program Files\WindowsApps\Microsoft.BMWi8Roadster_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2019 Porsche 911 Carrera S -> C:\Program Files\WindowsApps\Microsoft.POR992_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Barrett Jackson Car Pack -> C:\Program Files\WindowsApps\Microsoft.BJCarPack_1.0.1.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Best of Bond Car Pack -> C:\Program Files\WindowsApps\Microsoft.Day1CarPackBits_1.0.5.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Formula Drift Car Pack -> C:\Program Files\WindowsApps\Microsoft.FormulaDriftCarPack_1.0.3.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Fortune Island -> C:\Program Files\WindowsApps\Microsoft.Expansion1_1.225.171.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 LEGO Speed Champions -> C:\Program Files\WindowsApps\Microsoft.Expansion2_1.312.645.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 VIP -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon4VIP_1.0.3.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Hub -> C:\Program Files\WindowsApps\Microsoft.Lucille_1.0.4.0_x64__8wekyb3d8bbwe [2020-03-02] (Microsoft Studios) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.36.20583.0_x64__8wekyb3d8bbwe [2020-03-05] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.1224.0_x64__8wekyb3d8bbwe [2020-02-28] (Microsoft Studios) [MS Ad] MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.34.20074.0_x64__8wekyb3d8bbwe [2020-01-14] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.34.20074.0_x64__8wekyb3d8bbwe [2020-01-14] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20503.0_x64__8wekyb3d8bbwe [2020-03-06] (Microsoft Corporation) [MS Ad] VLC -> C:\Program Files\WindowsApps\VideoLAN.VLC_3.2.1.0_x64__paz6r1rewnh0a [2019-06-05] (VideoLAN) WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.4.930.0_x64__cv1g1gvanyjgm [2020-02-22] (WhatsApp Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2018-06-30] (Notepad++ -> ) ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-02-24] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2019-04-09 12:40 - 2019-04-09 12:40 - 000015872 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libEGL.DLL 2019-04-09 12:40 - 2019-04-09 12:40 - 002786816 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libGLESv2.dll 2019-08-27 16:28 - 2019-08-27 16:28 - 000204800 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\quazip.dll 2019-08-27 16:23 - 2019-08-27 16:23 - 000101376 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\zlib.dll 2018-05-10 19:23 - 2014-11-21 00:00 - 000335872 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmsysnet.dll 2018-05-10 19:23 - 2014-11-21 00:00 - 000189952 _____ (AVM GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmwlapi.dll 2018-05-13 22:15 - 2014-11-10 10:53 - 000247296 ____N (C-MEDIA Electronics INC.) [Datei ist nicht signiert] C:\Program Files\Sades 7.1CH Gaming Headset\CPL\Driver\x64\vista\osConfLib.dll 2017-12-07 01:12 - 2017-12-07 01:12 - 009952120 _____ (Nero AG -> Nero AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Nero\AdvrCntr6\AdvrCntr6.dll 2019-06-20 11:54 - 2019-06-20 11:54 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\SiUSBXp.dll 2019-06-25 10:31 - 2019-06-25 10:31 - 001298944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\LIBEAY32.dll 2019-06-25 10:31 - 2019-06-25 10:31 - 000281600 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\ssleay32.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qgif.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000034816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qicns.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qico.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 000364032 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qjpeg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000021504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qsvg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000019968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtga.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000331776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtiff.dll 2019-04-10 18:26 - 2019-04-10 18:26 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwbmp.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000414720 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwebp.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 001192960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\platforms\qwindows.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000024576 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Concurrent.dll 2019-08-27 17:00 - 2019-08-27 17:00 - 005087232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Core.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 005353984 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Gui.dll 2019-04-10 19:28 - 2019-04-10 19:28 - 000576512 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Multimedia.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 001042944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Network.dll 2019-04-10 19:14 - 2019-04-10 19:14 - 003359232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Qml.dll 2019-04-10 19:09 - 2019-04-10 19:09 - 003181056 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Quick.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000142336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickControls2.dll 2019-04-10 19:55 - 2019-04-10 19:55 - 000849920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickTemplates2.dll 2019-04-10 19:27 - 2019-04-10 19:27 - 000326656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Scxml.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000156672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Sql.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000265728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Svg.dll 2019-04-09 12:47 - 2019-04-09 12:47 - 004532224 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Widgets.dll 2019-04-10 19:40 - 2019-04-10 19:40 - 000444416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5WinExtras.dll 2019-04-09 12:41 - 2019-04-09 12:41 - 000147456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Xml.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000045568 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000056320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick.2\qtquick2plugin.dll 2019-04-10 19:58 - 2019-04-10 19:58 - 000456192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000271360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-04-10 19:13 - 2019-04-10 19:13 - 000072192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000260608 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Window.2\windowplugin.dll 2019-04-09 12:49 - 2019-04-09 12:49 - 000122880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\styles\qwindowsvistastyle.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\WINDOWS\tracing:? [16] AlternateDataStreams: C:\Users\Dom\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130] AlternateDataStreams: C:\Users\Public\AppData:CSM [474] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [474] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-02-09 02:43 - 2020-03-07 15:22 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-3044509707-354148860-41462486-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "OneDrive" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{9E549B9C-28BB-4D14-A69E-D443C8B0FCC0}C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe Keine Datei FirewallRules: [TCP Query User{29AF1FF7-16A2-4453-83C7-31A3CABF5DF6}C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe Keine Datei FirewallRules: [{ABC5F2CF-5D8C-418E-95FF-B7B3B4F554E4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{982D0780-F80C-4C03-92C8-BC288920364B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{29E4B5ED-84FE-414D-85AE-E8E92D9C24EA}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's The Division 2\TheDivision2.exe (Ubisoft Entertainment Sweden AB -> Ubisoft) FirewallRules: [{3B3C7601-E080-4C1D-90E9-E7F73E99B529}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe Keine Datei FirewallRules: [{5C9093D1-9400-4439-A6F8-CCB1708CC685}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe Keine Datei FirewallRules: [UDP Query User{4C37DFD7-2747-4977-ABC5-2E4B29E7EF88}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{BE351ED0-BE8B-41F4-9128-C2D518253DCD}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [UDP Query User{1D3C7914-6491-4220-AAFC-03826FAE7E2C}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [TCP Query User{4635930F-6421-4BFC-B2AD-87A5D6F8045D}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [{76AC8D50-C731-4FA9-8E97-3492F786719C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{DD3E9CA0-CC8F-4171-965B-00FE4E5D88A7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [UDP Query User{A213DC4A-7AF3-40A1-80C0-350CBD6F76A3}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe Keine Datei FirewallRules: [TCP Query User{CCC9FAF1-4424-45A0-9A0D-26D86A6CEFEC}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe Keine Datei FirewallRules: [{BB437010-9717-4CF8-9190-F4EAA3735F75}] => (Block) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{54B7549B-7711-4D8C-A005-EC58B169AFC2}] => (Block) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{22860A34-B40A-4CD3-A03B-ED8091477375}C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [TCP Query User{3EFCF66D-7E71-46D6-909F-7F87CC1C7F6F}C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{B3B0FEFD-2A5E-439F-8F7D-3C31BA3161EB}] => (Block) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{D7C36FF0-BE24-45F5-847B-D94CCFF0F35A}] => (Block) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{ED7C4909-E329-4087-B654-7D355B436D03}C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [TCP Query User{63942B74-9B8D-4616-A754-A2DE585DBF14}C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{C0DAE7A6-1117-4F68-9C3A-DA1E602C6BAD}C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe] => (Allow) C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe Keine Datei FirewallRules: [TCP Query User{0A5FAEA9-983A-49BE-81AB-A416D57129B5}C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe] => (Allow) C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe Keine Datei FirewallRules: [UDP Query User{FB9F3507-3F83-4912-AB52-26B7967EA69F}C:\program files (x86)\destiny 2\destiny2.exe] => (Allow) C:\program files (x86)\destiny 2\destiny2.exe Keine Datei FirewallRules: [TCP Query User{AB9C12EA-D05A-4695-B309-BBEB97691E83}C:\program files (x86)\destiny 2\destiny2.exe] => (Allow) C:\program files (x86)\destiny 2\destiny2.exe Keine Datei FirewallRules: [{07CC037E-3AC7-4EE9-BFFC-3807FCDC62D7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Combat Arms Reloaded\NMService.exe Keine Datei FirewallRules: [{A1589385-D1FF-4071-8FD2-EC879BACC530}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Combat Arms Reloaded\NMService.exe Keine Datei FirewallRules: [{46BB3D48-489D-4BBC-A93D-A5484B5C15CC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [{75AD9C2A-9EE1-4901-87F4-3B3E27E8E66B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [UDP Query User{A2811947-6763-4BF3-A4EE-FC4CC68E097A}C:\program files (x86)\call of duty black ops 4\blackops4.exe] => (Allow) C:\program files (x86)\call of duty black ops 4\blackops4.exe (Activision Publishing Inc -> Activision Publishing, Inc.) FirewallRules: [TCP Query User{088BD736-F0DB-47A4-904C-EB05654205BD}C:\program files (x86)\call of duty black ops 4\blackops4.exe] => (Allow) C:\program files (x86)\call of duty black ops 4\blackops4.exe (Activision Publishing Inc -> Activision Publishing, Inc.) FirewallRules: [UDP Query User{D628A080-122D-4286-9FE9-0272AF104DC2}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe Keine Datei FirewallRules: [TCP Query User{C6DC4E55-EE7D-4623-901B-9CF7768CDE40}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe Keine Datei FirewallRules: [UDP Query User{59A9B53D-1F54-4E0C-BF75-90625FDE155C}C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [TCP Query User{EA31A4B5-0199-4561-8B27-D3E18AD19BB8}C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [{2A4402F8-ACDD-41F6-BF9E-A59EBC814C7E}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero Burning ROM\nero.exe (Nero AG -> Nero AG) FirewallRules: [{98387DDB-02ED-40BE-A80C-876B0A5A1904}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero MediaHome\MediaHome.exe (Nero AG -> Nero AG) FirewallRules: [{4DBEDFF0-5F52-4AFB-9BA2-EEF9AE42746C}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero MediaHome\NMDllHost.exe (Nero AG -> Nero AG) FirewallRules: [{4E45D49F-58A6-4274-B3D3-2C54877FEF8E}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe (Nero AG -> Nero AG) FirewallRules: [{078CEBDE-0933-4D0B-8EF3-0E088B615CD7}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\NBService.exe (Nero AG -> Nero AG) FirewallRules: [{F77B3F06-58F5-44FC-BC96-E408A7890A4B}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero Burning ROM\StartNBR.exe (Nero AG -> Nero AG) FirewallRules: [{DE772BC4-8020-4323-9AC6-3F2A2106FDAC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM\Binaries\Win64\SCUM.exe Keine Datei FirewallRules: [{07354D6F-C536-438B-BEF0-71CF276C6B83}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM\Binaries\Win64\SCUM.exe Keine Datei FirewallRules: [{DD20D3A2-024E-4210-AD7B-5E77F155F1B5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{2298EBB6-1DE2-4975-A91E-C8C5F5A96B8E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{0A2D4AA7-C281-4AB0-A97F-07B29F2A5BC6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{8A80DC1F-0026-44AF-98BD-F19AD9D4F716}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{EDDCCD5A-948C-431B-B328-C18AC3F781DC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Keine Datei FirewallRules: [{391DAC95-0814-4C04-9DE7-AB0EA11A66E1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Keine Datei FirewallRules: [{BADDE3C0-80D7-4A58-B4C2-01034C384D60}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\slauncher.exe Keine Datei FirewallRules: [{FC241300-5A48-4ECD-97F4-3E46EB6EBA6B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\slauncher.exe Keine Datei FirewallRules: [{8D03E570-6E50-4970-87C9-16F3E1006D52}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{91F9B00E-5DDD-4B2C-9C75-7A2FE65100E2}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{D45D6CC2-4130-40AB-B6A0-E829665047A2}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{88E7656C-E822-47EC-9ED2-A108FCB60A43}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{C02173C8-5007-4978-9E67-D6018052BFBD}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{76DA0A5C-FE0F-4AC1-A970-6322F163A87A}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [UDP Query User{6B049BE2-CD63-416B-9257-0E888092FEEB}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [TCP Query User{A045A189-455A-4CAB-AF77-CCF15266D7FB}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{74C59F6C-9173-4DCA-99F3-82C04B2A2CA5}C:\program files (x86)\playstationnow\psnowlauncher.exe] => (Block) C:\program files (x86)\playstationnow\psnowlauncher.exe Keine Datei FirewallRules: [TCP Query User{751D3C5D-E259-4A68-A69C-67FF6301731D}C:\program files (x86)\playstationnow\psnowlauncher.exe] => (Block) C:\program files (x86)\playstationnow\psnowlauncher.exe Keine Datei FirewallRules: [{10D734BF-9419-4043-923E-FB36A9BEB16C}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{CC5BF27F-5068-4045-BDE4-22333D3A2D5F}] => (Allow) LPort=5357 FirewallRules: [{8AB0FFBD-2591-490E-A5C0-AB9189FAB79B}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{E3CF4654-923B-4769-97BF-516411DF3256}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\SendAFax.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{2EC030C8-C89F-4F3A-A892-066CD9D133A7}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\DigitalWizards.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{3E79E036-6B71-4BDB-828C-A2EF2354697F}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\FaxApplications.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [UDP Query User{44B90209-A145-4873-90B6-7F0340461C42}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{E8B0642C-A55D-4F8A-AD2D-5467BAAE26FD}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{D29F53EE-F5E4-4350-9E33-1977344A99A6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{89D10952-0310-45A0-83CE-A542FD3F368B}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{EEC4482E-7235-4DAA-9745-09087FA565BB}] => (Block) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [{AC79FA74-5170-46CA-AB1A-4ACA41707E34}] => (Block) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [UDP Query User{B9B921F2-A0ED-4F5F-984A-666F35EB75B9}C:\users\domm\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [TCP Query User{752E892D-0306-4A20-8A46-666EB49E812F}C:\users\domm\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [UDP Query User{87B39391-DBD7-4C1D-BE70-0EBF8BD3D253}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{D378BA18-ACBF-41DB-A97B-10C581E34FCD}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [{7B9813E5-571B-4C97-ADCC-6114E15D2342}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{4C219D89-5319-4D6D-AC63-BFCEE725D2CC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E2621DE3-293C-4FD7-8D47-D3A370D82612}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{DCCC6D3E-D2BE-4CF5-A973-E094CCDB77E1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{581F4094-3561-4626-89A7-BC4FCD37B295}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{6C73BBEF-B3FD-4E02-AAF0-86822E246BBA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{4FDBC672-8008-4DE2-B7D4-4A33868CD2C1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{A2E76486-5AA7-4CB1-90CC-9E20A1D7A5D9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{ABAD247B-D242-4AE6-A0BE-213B5A4359C4}] => (Allow) LPort=1688 FirewallRules: [{925A4941-5170-4E57-A19B-58F200C79D74}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{99E6220F-A3BD-408C-9E94-6BDC86E386C7}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{549CDF2A-9993-4181-AC3F-9B760CFE6D50}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{53990751-DAA3-483B-A6CC-53DF23CC17F7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{152F23A9-6648-4854-A154-67C8EB60C566}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe Keine Datei FirewallRules: [{0742A199-B42A-47E3-A854-D3D773ED8158}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe Keine Datei FirewallRules: [{677F17EB-8092-4862-AA8E-00E7AB6296E8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe Keine Datei FirewallRules: [{7D2CEF7B-0FD8-4245-8B69-2BAD958B3F45}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe Keine Datei FirewallRules: [{FB1D9BE9-2A8F-4CA8-A5CF-2C70B8B14E20}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe Keine Datei FirewallRules: [{298D4F2E-34CB-4343-B2F3-845FD500CFB9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe Keine Datei FirewallRules: [{82A5AE6C-6144-4D4F-9F8F-B066AEDA101E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{A5390BE0-E51C-47E4-BB5B-A05FA95C173E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{D3BD57C7-B366-4A18-91D4-A49961C38DB1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [{97E1C04B-6E0A-4BDB-A134-F7EF2B2826F4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [UDP Query User{4C37EFF6-981B-4552-B6AB-0ACEC6A36E92}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{005C5F64-B560-43FB-98E0-93901BC0A2D4}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{39AD6DEB-6959-4CF2-AD24-2010A43ECF75}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{8E37D314-D03E-4178-9F14-1B4BF93A97A7}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{C9BD98FD-E268-4B1D-9006-C097D75BA3E8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{24162F4B-6080-410A-A058-7CDE97120069}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{E275B868-CECF-4B0E-90A5-A4BD78943AD3}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{CC4ED5F4-C30F-434B-9CE5-BB98E436AF45}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{829100AA-5A70-43DE-8449-F8E9EEAF4046}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Assassin's Creed Unity\ACU.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{DAC9C741-13B8-4332-9032-2B17A82EBFF3}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Assassin's Creed Unity\ACU.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{B8828B92-E1B2-4582-A839-37F7135D36CA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Police Simulator\PoliceSimulator.exe Keine Datei FirewallRules: [{7D19F14C-AB0C-42F1-87E2-B4EF16AF537E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Police Simulator\PoliceSimulator.exe Keine Datei FirewallRules: [TCP Query User{4A431752-C83F-4ECD-A2F7-0B1AC99EA0ED}C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe Keine Datei FirewallRules: [UDP Query User{7253D15A-08BA-4FFB-9FC6-E372D3FE14A4}C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe Keine Datei FirewallRules: [TCP Query User{2BE6D096-D4B6-4E89-AEAA-1D1F6955840A}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe Keine Datei FirewallRules: [UDP Query User{7C6548FC-9CFF-424C-8CCD-751402F21706}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe Keine Datei FirewallRules: [{6E41CD65-698E-4921-8BF1-172B3A68DC65}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [{9AE6F222-3AB7-41C5-B2C3-903074F6F3D8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [TCP Query User{DBB16849-15AB-4015-9DFB-E40AC2BCD515}C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe Keine Datei FirewallRules: [UDP Query User{1F8DF91A-8643-4BA9-8EA0-789D7E84E17A}C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe Keine Datei FirewallRules: [{95591527-5B02-4EEA-8CC8-2E2A2D1F77C7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe Keine Datei FirewallRules: [{CAE4E2CD-83D4-48ED-8105-82E3BCF08D84}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe Keine Datei FirewallRules: [{ADE58552-744B-4656-8115-04B1400571E5}] => (Allow) D:\SteamLibrary\steamapps\common\Call of Duty Black Ops III\BlackOps3.exe (Activision Publishing Inc -> ) FirewallRules: [{B5740DB9-259C-47A7-B927-396645C0956E}] => (Allow) D:\SteamLibrary\steamapps\common\Call of Duty Black Ops III\BlackOps3.exe (Activision Publishing Inc -> ) FirewallRules: [{A0B8B707-D591-42AA-BF34-D6F6D905FC80}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{24423402-2731-47B1-ABEC-99C9CF6EDBF4}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4E3B8E81-2A90-408B-9D94-006C9F507F11}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DEE3B12C-2B3F-4A93-AA77-2FAA6D500573}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{97BA0CE9-D66B-4804-BB85-6976AD20389E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8AA8D555-2A03-4884-96D8-505648C5D2FA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{805CD9DA-252F-428C-9035-80B8975ABD73}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6B356B6D-B185-4A97-8A25-7FB9EFC90574}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9C7A857C-17A1-47F8-A694-B06A2BDE2B86}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{A66CDE05-84B1-446E-9A4F-C46F1454CD97}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{5A73914E-2F41-492E-BF22-056650C5EA4D}] => (Allow) D:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [{1588172E-9478-4B70-AFF6-8D2530602B12}] => (Allow) D:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [TCP Query User{0E5CD71A-8D9A-451F-B2CC-4ED77BAE3F9D}C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe (RealLifeRPG) [Datei ist nicht signiert] FirewallRules: [UDP Query User{A1C819C0-F15D-4874-AE16-B847528BA9B6}C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe (RealLifeRPG) [Datei ist nicht signiert] FirewallRules: [{34B8AFE0-5E8A-4899-AA04-F16A1A4B234F}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Take-Two Interactive Software, Inc. -> Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{9923621A-DE0B-448B-9B52-4470448F7C2B}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Take-Two Interactive Software, Inc. -> Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{3D328B0B-38BB-4F4B-8C45-C6D665C36483}] => (Allow) D:\SteamLibrary\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{42A18FDA-58B6-4DAF-9961-97163B703846}] => (Allow) D:\SteamLibrary\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{C31F4079-D9AD-4F14-AC1A-BB5E0327648B}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release.exe () [Datei ist nicht signiert] FirewallRules: [{18BC9E0A-9662-48F8-9D0B-34864C9EAE3A}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{844A7B45-9CE0-404A-8935-8CAFAC5D9BBB}C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{AABF81FC-8C55-4D2D-B9CA-CC9546111057}C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [{A74161E1-45D6-4B4C-A07B-054052239D29}] => (Allow) D:\SteamLibrary\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{C72EA2BC-FA15-40F5-893F-13A01710FC2D}] => (Allow) D:\SteamLibrary\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [TCP Query User{5D1CA5B7-F732-4B78-86D5-844EECB7A126}D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [UDP Query User{957CA9B7-2C88-4D25-8CB7-A2AEEDDA3729}D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [{605C781B-B96E-4132-AE19-76D8DB92860C}] => (Allow) D:\SteamLibrary\steamapps\common\Contagion\contagion.exe () [Datei ist nicht signiert] FirewallRules: [{806DA10E-1CC4-4828-B53B-6162E3F6045F}] => (Allow) D:\SteamLibrary\steamapps\common\Contagion\contagion.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{862F3704-9136-4274-ADD4-AE0A2884E9B7}C:\users\dom\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\utorrent.exe Keine Datei FirewallRules: [UDP Query User{2ADC12B3-3D2D-4F54-8875-4CE07D13CE6A}C:\users\dom\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\utorrent.exe Keine Datei FirewallRules: [TCP Query User{39B7E563-9DF2-4C57-AF90-B2A8D563B0DD}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe Keine Datei FirewallRules: [UDP Query User{12870529-42AE-4A1A-A592-C0773AEF2164}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe Keine Datei FirewallRules: [{4403A4B4-FD22-4F5F-94F3-0CD48BE97EF2}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{06B3CEF2-60E8-4339-B7A6-928A042F5FBD}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{D71A05AD-FC80-432B-9BA8-89901D28D4DF}] => (Allow) D:\SteamLibrary\steamapps\common\SCUM\SCUM_Launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{AC89985D-CAE4-4C0A-8492-3E4D79E59938}] => (Allow) D:\SteamLibrary\steamapps\common\SCUM\SCUM_Launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{9BF57187-3971-4273-B4D1-B0A60733092D}D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe] => (Allow) D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe (Gamepires) [Datei ist nicht signiert] FirewallRules: [UDP Query User{539F67EB-0FCD-4CBD-9E66-9017B9285A0D}D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe] => (Allow) D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe (Gamepires) [Datei ist nicht signiert] FirewallRules: [{DB09F6A0-4664-4C30-B03E-A82FAB430770}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{7D89D613-0941-4EE5-9D5D-720903A96F1D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{0E0C356E-B211-45AA-99A2-BE9F249D75BF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{DAC1B0C0-C34D-451F-B666-5B63EE124A1D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{1A50A737-8134-4A2E-8CC6-17C332232775}] => (Allow) D:\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{9E4497A3-6A0C-45DD-A453-E7F0E812AEB4}] => (Allow) D:\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{CDD26C1C-C13F-4D44-8595-0EC4204C43DE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{C776E5B8-18E2-45E1-A07E-14F0CFC1B008}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{0EF7F885-624B-4D7C-A08A-39264B39641B}] => (Allow) C:\Program Files (x86)\Steam2\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{E74B4251-35FC-4965-BF29-3D4E47C6713C}] => (Allow) C:\Program Files (x86)\Steam2\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{D9FFC501-E114-47E0-AB73-16A1A50299F3}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{3E3801A5-5DBD-4B7C-A4C2-BAC310E61FDE}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{06575035-D640-48CD-9269-6CC4B2DFC0B0}] => (Allow) %ProgramFiles% (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{BEA5AB29-3F0C-4996-927C-EB75E3E253F5}] => (Allow) D:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{0F22F9A8-8CBA-4C8B-961A-1989DCB9D74D}] => (Allow) D:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [TCP Query User{5029BC18-F23C-4E8B-991E-F89DA5BBB5B5}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe Keine Datei FirewallRules: [UDP Query User{16FFF32E-39E1-4656-9C66-ED6CD601BF1F}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe Keine Datei FirewallRules: [{A271CDDE-8403-47D4-86D1-F0056E1E90D2}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{BDB01890-58D1-4F0D-B3F1-526CEB6DDED9}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{6E6AE289-37EB-4091-8797-040632702F43}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{148A7F81-DB36-4D94-B0CF-66099E719B61}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{C466EC05-2FDC-49EF-A019-CEC7FBDCCB21}] => (Allow) D:\SteamLibrary\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{1B2B24AD-BAF6-45B1-A50F-C7C97138CADC}] => (Allow) D:\SteamLibrary\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{D291201E-5954-4F28-B6BB-90ACC4F17932}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{CBDD34CF-07E9-4B12-ABC8-A4D62419108B}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{91975D82-6912-4FAB-8AD0-F258B581621F}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf It!\GolfIt.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B60C4508-8D92-43A1-97EA-C9577BABB0EB}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf It!\GolfIt.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{F38575E6-1F52-4DB4-B433-0DFA2789A230}C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe] => (Allow) C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{D254F241-19EC-4E93-8130-6558168A3C92}C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe] => (Allow) C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B44345CF-1098-4F62-8125-FADAD32303D6}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe (Keen Software House a.s. -> Keen Software House) FirewallRules: [{B61B535B-4432-47B5-B6CE-151691E8F821}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe (Keen Software House a.s. -> Keen Software House) FirewallRules: [{E47EF190-0150-4143-8232-6F152A021158}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe (Sony DADC Austria AG -> Sony DADC Austria AG) FirewallRules: [{1252E29F-5CFA-4CEE-91BE-CE9051BA63AC}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe (Sony DADC Austria AG -> Sony DADC Austria AG) FirewallRules: [TCP Query User{2BEE4FB1-BA2F-4669-AF82-FF27C2A51477}D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [UDP Query User{81A8B487-3FFD-456C-9186-45EC55E593DE}D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{539275D0-87FD-48DE-AC45-4A16A3E0CD1C}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{6ACC7E52-F2A3-4AA6-B549-D7F916044E0D}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{3420D5F8-13B7-4008-8903-14D21CED9F73}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{7CDAFE2B-265F-4922-84C2-EA3F8344F795}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{1BA408D1-472F-4CCD-9430-8ABAEF59A448}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{018232B3-08A7-4E0C-BB88-F249A49D1945}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{F6726879-FADF-49D7-9D7F-A289E44EFBB0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{417651EA-E13E-4A5B-87D7-8260AAEA5318}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A1B9ED84-10ED-40E7-A48D-947F0AF1AAF3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{488332E7-C15C-4FA0-AC4F-2C9AA5724F05}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{76E92FC2-49FC-4249-9DE1-BEE8A089177F}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe (Battlestate Games Ltd -> Battlestate Games) FirewallRules: [{62B6B2BC-1864-45F0-9594-804331FE1EFB}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe (Battlestate Games Ltd -> Battlestate Games) FirewallRules: [{EB65CAF0-0ACC-4657-88B1-582CF98BB1A1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D9E8B00B-38B3-434E-B93E-48ADEDAD1743}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{E1A94B00-6184-44D6-BDC8-D02AC3C46288}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{79FC5032-B8CE-4ABA-B3BE-A8B41DC30C6D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EF5E81AC-0068-47EE-8C45-3319D540B4DD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{28AB8EBB-6069-4E48-938C-052563F06577}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{99E62D6F-15EB-4890-903D-393A134437A2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{D12696D1-9F2D-424F-A710-DA3D4F22BC23}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.127.472.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) ==================== Wiederherstellungspunkte ========================= 28-02-2020 14:31:30 Geplanter Prüfpunkt 04-03-2020 15:12:20 Windows Update 06-03-2020 16:16:31 Removed Adobe Acrobat Reader DC - Deutsch. ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: LogMeIn Hamachi Virtual Ethernet Adapter Description: LogMeIn Hamachi Virtual Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn Inc. Service: Hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.) Description: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (03/05/2020 03:32:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 12fc Startzeit: 01d5f2897b97009c Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 55fcc2d4-70c9-4fe6-bbbd-a171edbdff9a Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/05/2020 03:32:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 43ec Startzeit: 01d5f29621c298b2 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 9df84c17-d348-44bf-9eeb-4d14fd789aa0 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/05/2020 02:24:36 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm Un_A.exe Version 1.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3e28 Startzeit: 01d5f2885469fa3a Beendigungszeit: 4294967295 Anwendungspfad: C:\Users\Dom\AppData\Local\Temp\~nsuA.tmp\Un_A.exe Bericht-ID: f16fd62a-2b55-4c9e-942b-3a03fb32cc28 Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (03/05/2020 02:00:56 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3124 Startzeit: 01d5f2847fc9c98f Beendigungszeit: 15 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 625e825c-3cae-4ecd-879a-31937c59f219 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/04/2020 10:03:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ForzaHorizon4.exe, Version: 0.0.0.0, Zeitstempel: 0x5e4e8257 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17763.1039, Zeitstempel: 0x4dc06dfc Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000011d9f ID des fehlerhaften Prozesses: 0x3fe0 Startzeit der fehlerhaften Anwendung: 0x01d5f25fc73549e2 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: 553c119d-dd89-44be-9f4c-0c4a4c517c64 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (03/04/2020 04:26:15 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm ForzaHorizon4.exe Version 0.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 4200 Startzeit: 01d5f23919a5cf38 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Bericht-ID: d3da93e8-512b-476a-b61a-5b8cee886bb5 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: SunriseReleaseFinal Absturztyp: Activation Error: (03/03/2020 01:47:34 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm LockApp.exe Version 10.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 30d0 Startzeit: 01d5f159acb5af15 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe Bericht-ID: 321d39e6-034c-4bad-8893-7dda60047bbe Vollständiger Name des fehlerhaften Pakets: Microsoft.LockApp_10.0.17763.1_neutral__cw5n1h2txyewy Relative Anwendungs-ID des fehlerhaften Pakets: WindowsDefaultLockScreen Absturztyp: Cross-process Error: (02/29/2020 08:03:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ForzaHorizon4.exe, Version: 0.0.0.0, Zeitstempel: 0x5e4e8257 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17763.1039, Zeitstempel: 0x4dc06dfc Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000011d9f ID des fehlerhaften Prozesses: 0x2ac8 Startzeit der fehlerhaften Anwendung: 0x01d5ef26846a05e3 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: 925d682d-f0c9-45dd-9484-24fe29b872fe Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Systemfehler: ============= Error: (03/08/2020 12:47:50 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/08/2020 12:47:50 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/08/2020 12:09:00 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/08/2020 12:09:00 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/07/2020 08:39:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (03/07/2020 08:39:23 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Dom\AppData\Local\Temp\ehdrv.sys Error: (03/07/2020 08:39:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (03/07/2020 08:39:23 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Dom\AppData\Local\Temp\ehdrv.sys Windows Defender: =================================== Date: 2020-03-07 22:04:47.720 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Occamy.C&threatid=2147726780&enterprise=0 Name: Trojan:Win32/Occamy.C ID: 2147726780 Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_C:\Users\Dom\Documents\Impulse\PPua0wARGPiwdhRihV7z.dll Erkennungsursprung: Lokaler Computer Erkennungstyp: FastPath Erkennungsquelle: Echtzeitschutz Benutzer: DOM-PC\Dom Prozessname: C:\Users\Dom\Desktop\ESETOnlineScanner_DEU.exe Signaturversion: AV: 1.311.727.0, AS: 1.311.727.0, NIS: 1.311.727.0 Modulversion: AM: 1.1.16800.2, NIS: 1.1.16800.2 Date: 2020-03-07 20:42:32.219 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Name: HackTool:Win32/AutoKMS ID: 2147685180 Schweregrad: Hoch Kategorie: Tool Pfad: file:_C:\Program Files\KMSpico\cert\installAll.cmd; file:_C:\Program Files\KMSpico\scripts\Install_Service.cmd; file:_C:\Program Files\KMSpico\scripts\Install_Task.cmd; file:_C:\Program Files\KMSpico\scripts\UnInstall_Service.cmd Erkennungsursprung: Lokaler Computer Erkennungstyp: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DOM-PC\Dom Prozessname: C:\Users\Dom\Desktop\ESETOnlineScanner_DEU.exe Signaturversion: AV: 1.311.727.0, AS: 1.311.727.0, NIS: 1.311.727.0 Modulversion: AM: 1.1.16800.2, NIS: 1.1.16800.2 Date: 2020-03-07 20:42:30.956 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Name: HackTool:Win32/AutoKMS ID: 2147685180 Schweregrad: Hoch Kategorie: Tool Pfad: file:_C:\Program Files\KMSpico\cert\installAll.cmd; file:_C:\Program Files\KMSpico\scripts\Install_Service.cmd; file:_C:\Program Files\KMSpico\scripts\Install_Task.cmd Erkennungsursprung: Lokaler Computer Erkennungstyp: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DOM-PC\Dom Prozessname: C:\Users\Dom\Desktop\ESETOnlineScanner_DEU.exe Signaturversion: AV: 1.311.727.0, AS: 1.311.727.0, NIS: 1.311.727.0 Modulversion: AM: 1.1.16800.2, NIS: 1.1.16800.2 Date: 2020-03-07 20:42:30.887 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Name: HackTool:Win32/AutoKMS ID: 2147685180 Schweregrad: Hoch Kategorie: Tool Pfad: file:_C:\Program Files\KMSpico\cert\installAll.cmd; file:_C:\Program Files\KMSpico\scripts\Install_Service.cmd Erkennungsursprung: Lokaler Computer Erkennungstyp: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DOM-PC\Dom Prozessname: C:\Users\Dom\Desktop\ESETOnlineScanner_DEU.exe Signaturversion: AV: 1.311.727.0, AS: 1.311.727.0, NIS: 1.311.727.0 Modulversion: AM: 1.1.16800.2, NIS: 1.1.16800.2 Date: 2020-03-07 20:42:28.119 Description: Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:Win32/AutoKMS&threatid=2147685180&enterprise=0 Name: HackTool:Win32/AutoKMS ID: 2147685180 Schweregrad: Hoch Kategorie: Tool Pfad: file:_C:\Program Files\KMSpico\cert\installAll.cmd Erkennungsursprung: Lokaler Computer Erkennungstyp: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DOM-PC\Dom Prozessname: C:\Users\Dom\Desktop\ESETOnlineScanner_DEU.exe Signaturversion: AV: 1.311.727.0, AS: 1.311.727.0, NIS: 1.311.727.0 Modulversion: AM: 1.1.16800.2, NIS: 1.1.16800.2 CodeIntegrity: =================================== Date: 2020-03-05 03:32:13.893 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 03:32:13.488 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:51:57.060 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:51:49.101 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:00:54.303 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:00:54.298 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2019-12-08 05:22:23.803 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-12-08 05:22:23.791 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P1.40 09/16/2014 Hauptplatine: ASRock H97 Killer Prozessor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 45% Installierter physikalischer RAM: 8143.18 MB Verfügbarer physikalischer RAM: 4468.95 MB Summe virtueller Speicher: 15055.18 MB Verfügbarer virtueller Speicher: 9514.19 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:930.97 GB) (Free:255.31 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:137.73 GB) NTFS \\?\Volume{f8c768af-0000-0000-0000-a0c4e8000000}\ () (Fixed) (Total:0.44 GB) (Free:0.03 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: F8C768AF) Partition 1: (Active) - (Size=931 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3CA5C917) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= |
08.03.2020, 01:41 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10)
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2020, 15:34 | #28 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 08-03-2020 durchgeführt von Dom (08-03-2020 15:25:44) Run:2 Gestartet von C:\Users\Dom\Desktop Geladene Profile: Dom (Verfügbare Profile: Dom & Admin) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** S3 Leizheryteng; \??\C:\WINDOWS\system32\Leizheryteng.sys [X] C:\PROGRAM FILES (X86)\WINDOWS NT\DATA C:\Program Files\KMSpico C:\Program Files (x86)\Microsoft Office emptytemp: ***************** HKLM\System\CurrentControlSet\Services\Leizheryteng => erfolgreich entfernt Leizheryteng => Dienst erfolgreich entfernt C:\PROGRAM FILES (X86)\WINDOWS NT\DATA => erfolgreich verschoben C:\Program Files\KMSpico => erfolgreich verschoben C:\Program Files (x86)\Microsoft Office => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19160351 B Java, Flash, Steam htmlcache => 132061 B Windows/system/drivers => 16323557 B Edge => 2351153 B Chrome => 0 B Firefox => 337493066 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 3056 B Dom => 11064619 B Admin => 11064619 B RecycleBin => 0 B EmptyTemp: => 389.2 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 15:27:00 ==== |
08.03.2020, 16:17 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10)Zitat:
Du bist immer noch bei der alten 1809er Version. Noch wird die unterstützt, aber nichtmehr lange siehe https://support.microsoft.com/de-de/...cle-fact-sheet Schmeiß umgehend die Windows Updates an und mach das Upgrade auf 1909. Gibt Bescheid falls das nicht klappt oder das Windows Update dir das Upgrade nicht anzeigt.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2020, 16:25 | #30 |
/// Helfer-Team | PC langsamer als sonst (Windows 10) Normalerweise ist das ja hier nicht so meine Spielwiese Abgesehen von dem fehlenden Update fällt mir das ins Auge: C:\Program Files\KMSpico Sieht mir nicht sehr legal aus.
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
Themen zu PC langsamer als sonst (Windows 10) |
anderes, backdoor, brauch, browser, firefox, funktioniert, gen, gestern, guten, hochfahren, hoffe, interne, internet, langsamer, lädt, länger, malwarebytes, neu, nicht mehr, nichts, nutze, richtig, system, windows, übrig |