|
Plagegeister aller Art und deren Bekämpfung: PC langsamer als sonst (Windows 10)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.03.2020, 21:21 | #1 |
| PC langsamer als sonst (Windows 10) Guten Abend, Also seit gestern Abend funktioniert mein PC nicht mehr so richtig, er braucht etwas länger zum hochfahren und wenn ich den Internet Browser Firefox nutze lädt er auch extrem lange. Ich habe auch schon 2 mal Malwarebytes durchlaufen lassen, das Resultat war dass er beide male was gefunden hat, beim ersten Suchlauf waren es 72 Bedrohungen, Malwarebytes hat aber nur 69 beseitigt. Und beim zweiten Suchlauf der immer noch läuft hat er bis jetzt 1 Bedrohung, eine Backdoor, deswegen wende ich mich auch an euch und hoffe dass ihr mir auch weiter helfen könnt. Sonst bleibt mir wohl nichts anderes übrig als das System neu aufzusetzen. |
05.03.2020, 23:00 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) Was bitte sollen solche Nacherzählungen? Kann man nicht gleich alle Logs posten die erforderlich sind?!
__________________
__________________ |
06.03.2020, 00:03 | #3 |
| PC langsamer als sonst (Windows 10) Tut mir leid, ja hätte ich posten sollen, bin halt etwas durch den Wind, dass mein PC solche Faxen macht, das kann ich jetzt überhaupt nicht gebrauchen.
__________________Scan Nr. 1 Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 05.03.20 Scan-Zeit: 00:13 Protokolldatei: c15b454a-5e6d-11ea-aa36-d05099440385.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.835 Version des Aktualisierungspakets: 1.0.20230 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 17763.1039) CPU: x64 Dateisystem: NTFS Benutzer: DOM-PC\Dom -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 339228 Erkannte Bedrohungen: 69 In die Quarantäne verschobene Bedrohungen: 69 Abgelaufene Zeit: 8 Min., 45 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 23 PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\UPDATER_ONLINE_APPLICATION, In Quarantäne, 3696, 391429, , , , PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3E224935-E4DF-41F9-8A0C-23AEEC11B554}, In Quarantäne, 3696, 391429, , , , PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{3E224935-E4DF-41F9-8A0C-23AEEC11B554}, In Quarantäne, 3696, 391429, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G1, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{EE4F99D4-7354-4F23-8B31-E5A383B4985C}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{EE4F99D4-7354-4F23-8B31-E5A383B4985C}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G2, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{517C8428-32D4-4671-84C2-6DE0B593E04A}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{517C8428-32D4-4671-84C2-6DE0B593E04A}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G3, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{ABF78546-76C4-4992-A357-2E3E57F5048B}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{ABF78546-76C4-4992-A357-2E3E57F5048B}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G4, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{BE2FBB91-F73B-4E75-96AB-FF879D4E4BCD}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{BE2FBB91-F73B-4E75-96AB-FF879D4E4BCD}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G5, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{75477ED2-A03E-486E-BC46-00970FE1EE48}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{75477ED2-A03E-486E-BC46-00970FE1EE48}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Online Application V2G6, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{87B4B032-7B93-4323-98EE-529143407128}, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{87B4B032-7B93-4323-98EE-529143407128}, In Quarantäne, 1309, 716213, , , , PUP.Optional.OnlineIO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}, In Quarantäne, 3696, 398592, 1.0.20230, , ame, Adware.OnlineIO, HKLM\SOFTWARE\WOW6432NODE\Microleaves, In Quarantäne, 1309, 716215, 1.0.20230, , ame, Registrierungswert: 9 PUP.Optional.OnlineIO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}|CONTACT, In Quarantäne, 3696, 333852, 1.0.20230, , ame, PUP.Optional.OnlineIO, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}|URLINFOABOUT, In Quarantäne, 3696, 321304, 1.0.20230, , ame, PUP.Optional.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3E224935-E4DF-41F9-8A0C-23AEEC11B554}|PATH, In Quarantäne, 3696, 391427, 1.0.20230, , ame, Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{517C8428-32D4-4671-84C2-6DE0B593E04A}|PATH, In Quarantäne, 1309, 527820, 1.0.20230, , ame, Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{75477ED2-A03E-486E-BC46-00970FE1EE48}|PATH, In Quarantäne, 1309, 527820, 1.0.20230, , ame, Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{87B4B032-7B93-4323-98EE-529143407128}|PATH, In Quarantäne, 1309, 527820, 1.0.20230, , ame, Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{ABF78546-76C4-4992-A357-2E3E57F5048B}|PATH, In Quarantäne, 1309, 527820, 1.0.20230, , ame, Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{BE2FBB91-F73B-4E75-96AB-FF879D4E4BCD}|PATH, In Quarantäne, 1309, 527820, 1.0.20230, , ame, Adware.OnlineIO, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{EE4F99D4-7354-4F23-8B31-E5A383B4985C}|PATH, In Quarantäne, 1309, 527820, 1.0.20230, , ame, Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 8 PUP.Optional.OnlineIO, C:\WINDOWS\INSTALLER\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}, In Quarantäne, 3696, 391425, 1.0.20230, , ame, Adware.OnlineIO, C:\Users\Dom\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1, In Quarantäne, 1309, 399763, , , , Adware.OnlineIO, C:\Users\Dom\AppData\Roaming\Microleaves\Online Application 2.7.0\install, In Quarantäne, 1309, 399763, , , , Adware.OnlineIO, C:\Users\Dom\AppData\Roaming\Microleaves\Online Application 2.7.0, In Quarantäne, 1309, 399763, , , , Adware.OnlineIO, C:\USERS\DOM\APPDATA\ROAMING\MICROLEAVES, In Quarantäne, 1309, 399763, 1.0.20230, , ame, Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\PROGRAM FILES (X86)\MICROLEAVES, In Quarantäne, 1309, 716213, 1.0.20230, , ame, Datei: 29 PUP.Optional.OnlineIO, C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}\online.exe, In Quarantäne, 3696, 391425, , , , PUP.Optional.OnlineIO, C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}\SystemFoldermsiexec.exe, In Quarantäne, 3696, 391425, , , , PUP.Optional.OnlineIO, C:\WINDOWS\INSTALLER\SOURCEHASH{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}, In Quarantäne, 3696, 391431, 1.0.20230, , ame, Adware.OnlineIO, C:\Users\Dom\AppData\Roaming\Microleaves\Online Application 2.7.0\install\CFCBAA1\Basic Installer with memory detection.msi, In Quarantäne, 1309, 399763, , , , PUP.Optional.OnlineIO, C:\WINDOWS\TASKS\UPDATER_ONLINE_APPLICATION.JOB, In Quarantäne, 3696, 391430, 1.0.20230, , ame, PUP.Optional.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\UPDATER_ONLINE_APPLICATION, In Quarantäne, 3696, 391429, 1.0.20230, , ame, Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online.io EULA.url, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Online.io Privacy.url, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application\Version 2.6.0\Uninstall Online Application.lnk, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.exe, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\Program Files (x86)\Microleaves\Online Application\Online Application Updater.ini, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G1.job, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G1, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G2.job, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G2, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G3.job, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G3, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G4.job, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G4, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G5.job, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G5, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\TASKS\Online Application V2G6.job, In Quarantäne, 1309, 716213, , , , Adware.OnlineIO, C:\WINDOWS\SYSTEM32\TASKS\Online Application V2G6, In Quarantäne, 1309, 716213, , , , Adware.ProxyAgent, C:\USERS\DOM\APPDATA\LOCAL\TEMP\1828658750\ic-0.0f897b7342bebc.exe, In Quarantäne, 6932, 780872, 1.0.20230, 45DE98032F2D9D23C02EC632, dds, 00617619 PUP.Optional.OnlineIO, C:\USERS\DOM\APPDATA\LOCAL\TEMP\1828658750\ic-0.c3091825b85be.exe, In Quarantäne, 3696, 407216, 1.0.20230, A4114B09E503FB4021DF29EB, dds, 00617619 PUP.Optional.InstallCore, C:\USERS\DOM\DOWNLOADS\CHEATENGINE70.EXE, In Quarantäne, 493, 500846, 1.0.20230, , ame, PUP.Optional.GameHack, C:\PROGRAM FILES\CHEAT ENGINE 7.0\STANDALONEPHASE1.DAT, In Quarantäne, 7936, 393793, 1.0.20230, , ame, Trojan.IStartSurf, C:\USERS\DOM\APPDATA\LOCAL\TEMP\RAR$EXA0.584\MALWAREBYTES_PREMIUM_404_LICENSE_KEY.EXE, In Quarantäne, 624, 778047, 1.0.20230, 000000000000000000000004, dds, 00617619 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 05.03.20 Scan-Zeit: 17:58 Protokolldatei: 97c993cc-5f02-11ea-a0c0-d05099440385.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.835 Version des Aktualisierungspakets: 1.0.20264 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 17763.1039) CPU: x64 Dateisystem: NTFS Benutzer: DOM-PC\Dom -Scan-Übersicht- Scan-Typ: Benutzerdefinierter Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 727841 Erkannte Bedrohungen: 1 In die Quarantäne verschobene Bedrohungen: 1 Abgelaufene Zeit: 5 Std., 31 Min., 0 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 1 Backdoor.Agent.PGen, C:\PROGRAM FILES (X86)\WINDOWS NT\DATA\RUNPE.EXE, In Quarantäne, 6831, 84872, 1.0.20264, 000000000000000000000003, dds, 00618694 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
06.03.2020, 01:04 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.03.2020, 15:04 | #5 |
| PC langsamer als sonst (Windows 10) So da bin ich wieder. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-03-2020 durchgeführt von Dom (Administrator) auf DOM-PC (06-03-2020 14:44:35) Gestartet von C:\Users\Dom\Desktop Geladene Profile: Dom (Verfügbare Profile: Dom & Admin) Platform: Windows 10 Home Version 1809 17763.1039 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\ASUSGPUFanServiceEx.exe () [Datei ist nicht signiert] C:\Program Files\Sades 7.1CH Gaming Headset\CPL\FaceLift_x64.exe (Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.CpuIdRemote64.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.DisplayAdapter.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe (Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (Digital Wave Ltd -> Digital Wave Ltd) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe (Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.442\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.442\GoogleCrashHandler64.exe (Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Innovative Solutions Grup SRL -> Innovative Solutions GRUP SRL) C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\uninstaller.exe (LogMeIn, Inc. -> LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn, Inc. -> LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe (LogMeIn, Inc. -> LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files (x86)\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12003.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxApp_48.62.6002.0_x64__8wekyb3d8bbwe\XboxApp.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20012.134.0_x64__8wekyb3d8bbwe\YourPhoneServer\YourPhoneServer.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2001.10-0\NisSrv.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\BackItUp.exe (Nero AG -> Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Cm108BSound] => C:\Program Files\Sades 7.1CH Gaming Headset\CPL\FaceLift_x64.exe [2341376 2014-11-10] () [Datei ist nicht signiert] HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [937984 2014-11-21] (AVM Berlin) [Datei ist nicht signiert] HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard) HKLM-x32\...\Run: [Nero BackItUp] => C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe [1162104 2017-12-15] (Nero AG -> Nero AG) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [594992 2016-01-29] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5890504 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) HKLM-x32\...\Run: [CORSAIR iCUE Software] => C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\iCUE Launcher.exe [405032 2019-08-27] (Corsair Memory, Inc. -> Corsair Memory, Inc.) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [WarThunderLauncher] => "C:\Users\Domm\AppData\Local\WarThunder\launcher.exe" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam2\steam.exe [3365840 2020-02-11] (Valve -> Valve Corporation) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Run: [vidnotifier.exe] => C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\vidnotifier\vidnotifier.exe [1814848 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\MountPoints2: {564366ad-5476-11e8-aed1-ed220743add7} - "J:\pushinst.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\80.0.3987.132\Installer\chrmstp.exe [2020-03-03] (Google LLC -> Google LLC) Startup: C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet 4630 series.lnk [2018-09-03] FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {04114B3D-C147-4DB5-9991-0994C0F30230} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {04837229-8BD3-47BA-B45D-430FF5DA1540} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {0DA20967-2987-4F08-81C7-9E89FAFD41F2} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Common Files\Nero\Nero Info\NeroInfo.exe [6885240 2017-08-09] (Nero AG -> Nero AG) Task: {20E3B076-E235-4B25-A256-616A9CE28662} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {272B94EB-CF34-4752-B8D0-7108011E966D} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_330_Plugin.exe [1458232 2020-02-12] (Adobe Inc. -> Adobe) Task: {2E58B487-3BD9-4B94-A44B-E731BD66D688} - System32\Tasks\GPU Tweak II => C:\Program Files (x86)\ASUS\GPU TweakII\GPUTweakII.exe [6662608 2017-04-12] (ASUSTeK Computer Inc. -> TODO: <Company name>) Task: {35680D1F-5D6D-47CE-83A2-E52D34531464} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1353616 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) Task: {36BA3253-4106-4A6B-9F5E-E7A572BE4298} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24568696 2020-02-12] (Microsoft Corporation -> Microsoft Corporation) Task: {3A1865B1-1019-4AD7-B8E8-07E8D5496CCC} - System32\Tasks\Health-Check-deep => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe [6885464 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {4834CD5C-C8B5-423B-B7D3-1F6E2D6E0D75} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1353616 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) Task: {4E9ED493-B970-4F34-8196-64727639267F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-09-19] (Google Inc -> Google Inc.) Task: {5BEBF702-80DC-4AA2-BCE4-FD3F9ED0908F} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [24568696 2020-02-12] (Microsoft Corporation -> Microsoft Corporation) Task: {5C18B823-A3B6-4E50-BCFD-D5AC2965A60A} - System32\Tasks\Health-Check => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe [6885464 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions) Task: {6694EABA-1F10-4C77-BCA2-1AC43DBC9501} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {7763B293-DC3E-4E33-9611-5D1B5B65C188} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1240656 2019-09-11] (Adobe Inc. -> Adobe Systems) Task: {7933640E-7E53-43B2-94CF-4D6F307088E8} - System32\Tasks\Microsoft\Windows\rempl\shell => C:\Program Files\rempl\sedlauncher.exe Task: {7E6BE1CD-2DFD-4460-AA39-34BE44CDE10E} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [653848 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {82432931-C0B0-4982-9205-D0C1B196E41D} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3302880 2019-12-09] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8EF83B5E-C0B4-46C1-B7A3-6FFBDE7C33FA} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-09-19] (Google Inc -> Google Inc.) Task: {93B360BC-FB27-4902-9716-0CF3E00A283D} - System32\Tasks\Microsoft\Windows\Setup\EOSNotify => C:\WINDOWS\system32\EOSNotify.exe Task: {99B7F573-669A-4304-B54F-710273D5A64E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {9FA53215-2CAC-40FC-9ECA-F60404F996F4} - System32\Tasks\AupAvUpdate => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\updAvTask.exe Task: {A587B299-A26B-4BE0-9CAD-F4C300084DD2} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {AF2186B0-EA33-4D24-BBF9-2F6ECD9801DC} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115024 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) Task: {B6B131AE-17EA-4530-A5CF-59AD51286E3E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B78958CF-3CDD-41F1-8B93-7A5AFF13C0B3} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C36A4B8D-5204-4FED-B4BB-8EA9662F822F} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {D5F193BE-0D6B-4A93-BE36-5E9C3DF3CDEC} - System32\Tasks\UninstallMonitor => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\uninstaller.exe [18937944 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions GRUP SRL) Task: {EB8990FF-D843-4DE6-9DB7-ABC150E05EA3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [914456 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {EDA89050-6D7E-48FE-A31C-3C7EDE6A5DD3} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1134104 2019-12-08] (NVIDIA Corporation -> NVIDIA Corporation) Task: {F98A73A8-CA1B-432C-A005-CDF20229DDC0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MpCmdRun.exe [473544 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {FC6B023F-228A-4F39-BF5A-10C8423805B1} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [115024 2020-02-25] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Health-Check-deep.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe Task: C:\WINDOWS\Tasks\Health-Check.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{5cbf7942-7629-4a8d-b2df-bafd8b71b60e}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\ssv.dll [2019-01-31] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\jp2ssv.dll [2019-01-31] (Oracle America, Inc. -> Oracle Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-02-11] (Microsoft Corporation -> Microsoft Corporation) Edge: ====== DownloadDir: C:\Users\Dom\Downloads Edge Extension: (AdBlock — best ad blocker) -> EdgeExtension_BetaFishAdBlock_c1wakc4j0nefm => C:\Program Files\WindowsApps\BetaFish.AdBlock_2.13.0.0_neutral__c1wakc4j0nefm [2020-01-09] FireFox: ======== FF DefaultProfile: xih4vtq4.default-1583371860389 FF ProfilePath: C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\xih4vtq4.default-1583371860389 [2020-03-06] FF Homepage: Mozilla\Firefox\Profiles\xih4vtq4.default-1583371860389 -> hxxps://www.google.de/?hl=de FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_330.dll [2020-02-12] (Adobe Inc. -> ) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_330.dll [2020-02-12] (Adobe Inc. -> ) FF Plugin-x32: @java.com/DTPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\dtplugin\npDeployJava1.dll [2019-01-31] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.73.2 -> C:\Program Files (x86)\Java\jre1.8.0_73\bin\plugin2\npjp2.dll [2019-01-31] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-02-04] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default [2020-03-05] CHR Extension: (Präsentationen) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-09-19] CHR Extension: (Docs) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-09-19] CHR Extension: (Google Drive) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-09-19] CHR Extension: (YouTube) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-09-19] CHR Extension: (Open in Steam) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\cecgojhodgkcpcpkejmnobkmoogkjfaa [2019-02-04] CHR Extension: (Video Downloader professional) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2020-03-05] CHR Extension: (Tabellen) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-09-19] CHR Extension: (Google Docs Offline) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-09-20] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-09-19] CHR Extension: (Enhanced Steam) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\okadibdjfemgnhjiembecghcbfknbfhg [2019-02-04] CHR Extension: (Google Mail) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-09-19] CHR Extension: (Chrome Media Router) - C:\Users\Dom\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-04-03] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8399040 2019-11-28] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11096648 2020-02-12] (Microsoft Corporation -> Microsoft Corporation) R2 CorsairService; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Corsair.Service.exe [52776 2019-08-27] (Corsair Memory, Inc. -> Corsair Memory, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [441664 2019-12-23] (Digital Wave Ltd -> Digital Wave Ltd) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [803440 2019-10-03] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) R2 Hamachi2Svc; C:\Program Files (x86)\LogMeIn Hamachi\x64\hamachi-2.exe [3361736 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\x64\LMIGuardianSvc.exe [419248 2016-05-27] (LogMeIn, Inc. -> LogMeIn, Inc.) R2 MBAMService; C:\Program Files (x86)\Malwarebytes\Anti-Malware\mbamservice.exe [6933272 2020-03-05] (Malwarebytes Inc -> Malwarebytes) S2 NeroBackItUpBackgroundService2018; C:\Program Files (x86)\Nero\Nero 2018\Nero BackItUp\NBService.exe [287096 2017-12-15] (Nero AG -> Nero AG) S3 npggsvc; C:\WINDOWS\SysWOW64\GameMon.des [8064104 2018-08-12] (INCA Internet Co.,Ltd. -> INCA Internet Co., Ltd.) R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [858480 2019-12-05] (NVIDIA Corporation -> NVIDIA Corporation) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1688720 2020-02-27] (Rockstar Games, Inc. -> Rockstar Games) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\NisSrv.exe [3285864 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2001.10-0\MsMpEng.exe [103168 2020-02-28] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 CMUAC; C:\WINDOWS\system32\DRIVERS\CMUAC.sys [613888 2014-10-09] (C-MEDIA ELECTRONICS INC. -> C-MEDIA) R2 CorsairLLAccess3B84E98236B28D4E075D5737DF9F567A1FB76E8A; C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\CorsairLLAccess64.sys [20480 2019-08-27] (Microsoft Windows Hardware Compatibility Publisher -> Corsair Memory, Inc.) R3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [45968 2019-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [21904 2019-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Corsair) R3 cpuz148; C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [44648 2020-03-05] (CPUID S.A.R.L.U. -> CPUID) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131984 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 fwlanusb5_nv2; C:\WINDOWS\system32\DRIVERS\fwlanusb5_nv2.sys [1322824 2014-11-21] (AVM Computersysteme Vertriebs GmbH -> AVM GmbH) R3 GLCKIO; C:\Program Files (x86)\ASUS\GPU TweakII\690b33e1-0462-4e84-9bea-c7552b45432a.sys [18712 2020-03-05] (ASUSTeK Computer Inc. -> ) S3 Hamachi; C:\WINDOWS\system32\DRIVERS\Hamdrv.sys [45680 2019-04-02] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.) R4 IOMap; C:\WINDOWS\system32\drivers\IOMap64.sys [35352 2017-01-11] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R3 KillerEth; C:\WINDOWS\System32\drivers\e2xw10x64.sys [145920 2018-09-15] (Microsoft Windows -> Qualcomm Atheros, Inc.) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [214496 2020-03-05] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2020-03-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R0 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-03-05] (Malwarebytes Inc -> Malwarebytes) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fd5965e649b796e5\nvlddmkm.sys [23286504 2020-02-25] (NVIDIA Corporation -> NVIDIA Corporation) S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-12-07] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-03-19] (NVIDIA Corporation -> NVIDIA Corporation) R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation) S3 ptun0901; C:\WINDOWS\System32\drivers\ptun0901.sys [27136 2014-08-08] (OpenVPN Technologies, Inc. -> The OpenVPN Project) R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-05] (Bruce James -> Scarlet.Crush Productions) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166288 2017-05-18] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project) S3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project) U5 vwifimp; C:\Windows\System32\Drivers\vwifimp.sys [47616 2018-09-15] (Microsoft Windows -> Microsoft Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-02-28] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [376544 2020-02-28] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2020-02-28] (Microsoft Windows -> Microsoft Corporation) S3 Leizheryteng; \??\C:\WINDOWS\system32\Leizheryteng.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-03-06 14:44 - 2020-03-06 14:46 - 000028955 _____ C:\Users\Dom\Desktop\FRST.txt 2020-03-06 14:43 - 2020-03-06 14:45 - 000000000 ____D C:\FRST 2020-03-06 04:42 - 2020-03-06 04:42 - 002279936 _____ (Farbar) C:\Users\Dom\Desktop\FRST64.exe 2020-03-05 02:27 - 2020-03-05 02:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2020-03-05 02:27 - 2020-03-05 02:27 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000993 _____ C:\ProgramData\Desktop\Firefox.lnk 2020-03-05 02:27 - 2020-03-05 02:27 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2020-03-05 01:27 - 2020-03-05 01:27 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk 2020-03-05 01:27 - 2020-03-05 01:27 - 000001079 _____ C:\ProgramData\Desktop\Revo Uninstaller.lnk 2020-03-05 01:27 - 2020-03-05 01:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2020-03-05 01:27 - 2020-03-05 01:27 - 000000000 ____D C:\Program Files\VS Revo Group 2020-03-05 00:43 - 2020-03-05 03:41 - 000000354 _____ C:\WINDOWS\Tasks\Health-Check-deep.job 2020-03-05 00:43 - 2020-03-05 03:41 - 000000346 _____ C:\WINDOWS\Tasks\Health-Check.job 2020-03-05 00:43 - 2020-03-05 01:51 - 000004090 _____ C:\WINDOWS\system32\Tasks\AupAvUpdate 2020-03-05 00:43 - 2020-03-05 00:52 - 000003804 _____ C:\WINDOWS\system32\Tasks\UninstallMonitor 2020-03-05 00:43 - 2020-03-05 00:43 - 000002976 _____ C:\WINDOWS\system32\Tasks\Health-Check-deep 2020-03-05 00:43 - 2020-03-05 00:43 - 000002958 _____ C:\WINDOWS\system32\Tasks\Health-Check 2020-03-05 00:43 - 2020-03-05 00:43 - 000001710 _____ C:\Users\Dom\Desktop\Advanced Uninstaller PRO 12.lnk 2020-03-05 00:43 - 2020-03-05 00:43 - 000001594 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced Uninstaller PRO 12.lnk 2020-03-05 00:43 - 2020-03-05 00:43 - 000000000 ____D C:\Users\Dom\AppData\Local\Innovative Solutions 2020-03-05 00:43 - 2020-03-05 00:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced Uninstaller PRO 2020-03-05 00:43 - 2020-03-05 00:43 - 000000000 ____D C:\ProgramData\Innovative Solutions 2020-03-05 00:43 - 2020-03-05 00:43 - 000000000 ____D C:\Program Files (x86)\Innovative Solutions 2020-03-05 00:05 - 2020-03-05 00:26 - 000214496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2020-03-05 00:05 - 2020-03-05 00:05 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2020-03-04 23:51 - 2020-03-04 23:54 - 000000000 ____D C:\Battlestate Games 2020-03-04 23:51 - 2020-03-04 23:51 - 000000877 _____ C:\Users\Public\Desktop\Battlestate Games Launcher.lnk 2020-03-04 23:51 - 2020-03-04 23:51 - 000000877 _____ C:\ProgramData\Desktop\Battlestate Games Launcher.lnk 2020-03-04 23:51 - 2020-03-04 23:51 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Battlestate Games 2020-03-04 23:51 - 2020-03-04 23:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlestate Games 2020-03-04 16:22 - 2020-03-05 00:46 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Gomberto Muraca 2020-03-04 16:22 - 2020-03-05 00:26 - 000000000 ____D C:\ProgramData\AVAST Software 2020-03-04 16:22 - 2020-03-05 00:12 - 000000000 ____D C:\Users\Dom\AppData\Local\AdvinstAnalytics 2020-03-04 16:21 - 2020-03-04 16:41 - 000000000 ____D C:\Program Files\Cheat Engine 7.0 2020-03-04 16:21 - 2020-03-04 16:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 7.0 2020-02-29 18:22 - 2020-02-25 21:24 - 001729232 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001729232 _____ C:\WINDOWS\system32\vulkaninfo.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001329360 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001329360 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2020-02-29 18:22 - 2020-02-25 21:24 - 001078992 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 001078992 _____ C:\WINDOWS\system32\vulkan-1.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000937680 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000937680 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000441760 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2020-02-29 18:22 - 2020-02-25 21:24 - 000344296 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2020-02-29 18:22 - 2020-02-25 21:23 - 011834784 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2020-02-29 18:22 - 2020-02-25 21:23 - 010159848 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 002068384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001562512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001476328 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 001138592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000816872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000677792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000671120 _____ C:\WINDOWS\system32\nvofapi64.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000551312 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2020-02-29 18:22 - 2020-02-25 21:22 - 000539024 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 040502200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 035371448 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 017462384 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 015029360 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 005377424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 004714424 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001719016 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444250.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001482976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444250.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001364368 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 001058704 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 000807144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2020-02-29 18:22 - 2020-02-25 21:21 - 000653032 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2020-02-29 18:22 - 2020-02-25 03:06 - 000055872 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2020-02-24 02:22 - 2020-02-24 02:22 - 000000000 ____D C:\Users\Dom\Desktop\DS4Windows 2020-02-23 14:48 - 2020-02-23 14:48 - 000000000 ____D C:\Users\Dom\AppData\Roaming\DS4Windows 2020-02-22 15:02 - 2020-02-22 18:23 - 000000000 ____D C:\Users\Dom\Desktop\Privat 2 2020-02-21 09:19 - 2020-02-01 07:36 - 000801080 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll 2020-02-20 22:30 - 2020-03-02 01:55 - 000000000 ____D C:\Users\Dom\AppData\Local\PlaceholderTileLogoFolder 2020-02-12 20:18 - 2020-02-11 21:59 - 000835688 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2020-02-12 20:18 - 2020-02-11 21:59 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2020-02-12 00:34 - 2020-02-12 00:34 - 000000000 ____D C:\ProgramData\ssh 2020-02-11 23:03 - 2020-01-31 00:02 - 001727320 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444219.dll 2020-02-11 23:03 - 2020-01-31 00:02 - 001490688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444219.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 024617472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 020816384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 019020288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 012306432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 008906752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 007923712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 006061056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 005436936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 004488192 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 003904000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003702784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003550592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 003442176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 002942976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002469432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002323904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002298880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 002273080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001877168 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001430672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001288856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001267216 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2020-02-11 21:43 - 2020-02-11 21:43 - 001229824 _____ (Microsoft Corporation) C:\WINDOWS\system32\HoloSI.PCShell.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl 2020-02-11 21:43 - 2020-02-11 21:43 - 001166336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl 2020-02-11 21:43 - 2020-02-11 21:43 - 001062400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000883200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000796160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000684544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000594432 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000560640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dfrgui.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpclip.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000428544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000370176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000310784 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapisrv.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rstrui.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000263576 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapisrv.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000249344 _____ (Microsoft Corporation) C:\WINDOWS\system32\srrstr.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscinterop.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000212480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DiagSvc.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\recdisc.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE 2020-02-11 21:43 - 2020-02-11 21:43 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdsdwmdr.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscinterop.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdSSDP.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedsbs.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll 2020-02-11 21:43 - 2020-02-11 21:43 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe 2020-02-11 21:43 - 2020-02-11 21:43 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SrTasks.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 026806784 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 023463424 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 013013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 007870976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006546296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006445568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 006318544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005777920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005608328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 005086208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004872704 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004658688 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 004628992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 003874936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 003656704 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002780296 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002770944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002765312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002699264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002627600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 002348544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002280024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001994976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001866240 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001766400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001677088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001674688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001647104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winmsipc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001590072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001476096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadtb.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001360912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001292288 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001247560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001222672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001219584 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001076224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 001071616 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 001051136 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000917816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000879104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000876032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000866304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000852480 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasgcw.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000801280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winipcsecproc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000741376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000681472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000615936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000613376 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000590336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000588600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\system32\dfrgui.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000541472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\defragsvc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000481280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000431416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys 2020-02-11 21:42 - 2020-02-11 21:42 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoMetadataHandler.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000395776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000348672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000252024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000217088 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE 2020-02-11 21:42 - 2020-02-11 21:42 - 000186880 _____ (Microsoft Corp.) C:\WINDOWS\system32\Defrag.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000156712 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000128616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\omadmapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll 2020-02-11 21:42 - 2020-02-11 21:42 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasphone.exe 2020-02-11 21:42 - 2020-02-11 21:42 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mciwave.dll 2020-02-11 21:41 - 2020-02-11 21:42 - 006943232 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 022137336 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 009669648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 007888896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 007645392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 005528576 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 005300736 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 004588776 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 004050944 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003636736 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 003387392 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003363848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 003329536 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002879488 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002848256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002437344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002417664 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 002292224 _____ (Microsoft Corporation) C:\WINDOWS\system32\winmsipc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 002192384 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001963536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 001830928 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001824768 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadtb.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001796920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001751432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001726480 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001702392 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2020-02-11 21:41 - 2020-02-11 21:41 - 001665720 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001486680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001479208 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001473088 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001345984 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2020-02-11 21:41 - 2020-02-11 21:41 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001262592 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001260032 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001183296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 001054952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001051648 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 001012736 _____ (Microsoft Corporation) C:\WINDOWS\system32\refsutil.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000954368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000953344 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasgcw.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000950272 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000930816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthSSO.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000927232 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000902344 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000898048 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipcsecproc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2020-02-11 21:41 - 2020-02-11 21:41 - 000820736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000690688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\BootMenuUX.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000649728 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000629760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000591376 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000520704 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000519168 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000515584 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000501760 _____ (Microsoft Corporation) C:\WINDOWS\system32\msutb.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000501248 _____ (Microsoft Corporation) C:\WINDOWS\system32\winipcfile.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000494080 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000485376 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000465424 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2020-02-11 21:41 - 2020-02-11 21:41 - 000417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000415744 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000410624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000349696 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\system32\RasMediaManager.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000331104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000286520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000281088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000256512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000239616 _____ (Microsoft Corporation) C:\WINDOWS\system32\vdsbas.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000226816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000222720 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Geolocation.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanagerprecheck.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000154624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000151552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000105784 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsqmcons.exe 2020-02-11 21:41 - 2020-02-11 21:41 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll 2020-02-11 21:41 - 2020-02-11 21:41 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasphone.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 007701200 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 005577656 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 004417552 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 003577856 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003334496 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003269632 _____ (Microsoft Corporation) C:\WINDOWS\system32\esent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 003006464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002928640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002707456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 002634240 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002590736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 002015608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001677312 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001674752 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001566720 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001538560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001520232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecs.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001387512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001294488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001259832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 001258504 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001114112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 001049400 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 001005056 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000985088 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000902144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000888864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000872000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000869888 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000856432 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000779776 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000777728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000758928 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000751632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000741688 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000681416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000677144 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000664576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000662024 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000652088 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000613176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storport.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000611840 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000606224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000591872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000531976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000510264 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000476160 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000469504 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000450912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000446480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000442880 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000438784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msutb.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000422712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000405520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000402584 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000398416 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000389920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000376568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000313000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000293856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000253256 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000213816 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000203064 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000193336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000189496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000169784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000163240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000147944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidbth.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000103736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys 2020-02-11 21:40 - 2020-02-11 21:40 - 000095760 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\keyiso.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\keyiso.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe 2020-02-11 21:40 - 2020-02-11 21:40 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\Websocket.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Websocket.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mciwave.dll 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin 2020-02-11 21:40 - 2020-02-11 21:40 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin 2020-02-11 21:19 - 2020-03-04 17:20 - 000003398 _____ C:\WINDOWS\system32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000003196 _____ C:\WINDOWS\system32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-02-11 21:19 - 2020-03-04 17:20 - 000002948 _____ C:\WINDOWS\system32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-03-06 14:42 - 2019-10-28 21:17 - 000000000 ____D C:\Program Files (x86)\Steam2 2020-03-06 14:40 - 2018-05-10 19:41 - 000000000 ____D C:\ProgramData\NVIDIA 2020-03-06 14:39 - 2019-04-15 00:47 - 000003072 _____ C:\WINDOWS\system32\Tasks\GPU Tweak II 2020-03-06 14:38 - 2019-08-27 20:36 - 000000000 ____D C:\Users\Dom\AppData\Local\LogMeIn Hamachi 2020-03-06 14:37 - 2019-04-21 21:31 - 000000000 ____D C:\Users\Dom\Documents\Assassin's Creed Unity 2020-03-06 04:43 - 2018-05-10 19:30 - 000000000 ____D C:\Users\Dom\AppData\LocalLow\Mozilla 2020-03-06 04:36 - 2018-09-15 08:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-03-06 04:20 - 2019-04-15 00:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-03-06 03:55 - 2018-09-15 08:33 - 000000000 ___HD C:\Program Files\WindowsApps 2020-03-06 03:55 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-03-06 03:53 - 2018-05-12 12:46 - 000000000 ____D C:\Users\Dom\AppData\Local\D3DSCache 2020-03-05 23:31 - 2019-04-15 00:47 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-03-05 00:25 - 2018-09-15 07:09 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-03-05 00:05 - 2019-08-26 00:08 - 000002075 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2020-03-05 00:05 - 2019-08-26 00:08 - 000002075 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2020-03-05 00:03 - 2019-08-26 00:08 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2020-03-05 00:03 - 2019-08-26 00:08 - 000020936 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2020-03-04 23:51 - 2019-02-24 21:28 - 000000000 ____D C:\Users\Dom\AppData\Local\Battlestate Games 2020-03-04 22:03 - 2018-05-12 13:03 - 000000000 ____D C:\Users\Dom\AppData\Local\CrashDumps 2020-03-04 17:20 - 2019-11-11 15:44 - 000003482 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2020-03-04 17:20 - 2019-08-25 01:36 - 000002850 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3044509707-354148860-41462486-1002 2020-03-04 17:20 - 2019-04-15 00:47 - 000003800 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier 2020-03-04 17:20 - 2019-04-15 00:47 - 000003560 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2020-03-04 17:20 - 2019-04-15 00:47 - 000003336 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2020-03-04 17:20 - 2019-04-15 00:47 - 000003152 _____ C:\WINDOWS\system32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002984 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002914 _____ C:\WINDOWS\system32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 17:20 - 2019-04-15 00:47 - 000002850 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3044509707-354148860-41462486-1001 2020-03-04 17:20 - 2019-04-15 00:47 - 000002744 _____ C:\WINDOWS\system32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} 2020-03-04 16:24 - 2018-09-15 08:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2020-03-04 16:21 - 2018-05-12 16:30 - 000000931 _____ C:\Users\Dom\Desktop\Cheat Engine.lnk 2020-03-04 15:14 - 2018-09-15 08:23 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-03-03 20:04 - 2018-09-19 22:34 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2020-03-02 01:55 - 2018-05-10 19:12 - 000000000 ____D C:\Users\Dom\AppData\Local\Packages 2020-03-01 13:45 - 2018-05-13 21:26 - 000000022 _____ C:\WINDOWS\GPU-Z.INI 2020-02-29 19:17 - 2018-05-11 22:07 - 000000000 ____D C:\Users\Dom\AppData\Roaming\TS3Client 2020-02-29 18:28 - 2018-09-15 08:31 - 000000000 ____D C:\WINDOWS\INF 2020-02-29 18:27 - 2019-01-31 20:55 - 000000000 ____D C:\Temp 2020-02-29 02:15 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Roaming\discord 2020-02-28 23:51 - 2018-05-10 19:41 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2020-02-28 23:50 - 2018-05-10 19:40 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2020-02-28 23:50 - 2018-05-10 19:40 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2020-02-28 19:33 - 2018-05-11 22:07 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-02-27 20:34 - 2018-05-15 01:25 - 000000000 ____D C:\Program Files (x86)\Rockstar Games 2020-02-27 20:34 - 2018-05-15 01:23 - 000000000 ____D C:\Program Files\Rockstar Games 2020-02-27 20:25 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc 2020-02-27 20:25 - 2018-05-11 21:56 - 000000000 ____D C:\Users\Dom\AppData\Local\Discord 2020-02-26 22:06 - 2019-04-15 00:28 - 000002369 _____ C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-02-26 22:06 - 2018-05-10 19:14 - 000000000 ___RD C:\Users\Dom\OneDrive 2020-02-26 01:20 - 2019-03-25 20:29 - 004964904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2020-02-26 01:20 - 2019-03-25 20:29 - 004233104 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2020-02-25 15:35 - 2018-05-16 12:39 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2020-02-25 03:06 - 2019-03-25 20:29 - 001691632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2020-02-25 03:06 - 2019-03-25 20:29 - 000237392 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2020-02-25 03:06 - 2019-03-25 20:29 - 000055845 _____ C:\WINDOWS\system32\nvinfo.pb 2020-02-24 22:02 - 2018-05-10 19:41 - 000001951 _____ C:\WINDOWS\NvContainerRecovery.bat 2020-02-24 21:40 - 2018-05-10 19:41 - 005571056 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 002630968 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 001759032 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000660792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000446264 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000122344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2020-02-24 21:40 - 2018-05-10 19:41 - 000074552 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2020-02-23 03:40 - 2018-05-10 21:43 - 000000000 ____D C:\Program Files\rempl 2020-02-20 12:03 - 2018-05-10 19:41 - 008933257 _____ C:\WINDOWS\system32\nvcoproc.bin 2020-02-12 23:00 - 2018-05-23 22:54 - 000007602 _____ C:\Users\Dom\AppData\Local\Resmon.ResmonCfg 2020-02-12 22:49 - 2018-05-12 16:26 - 000000000 ____D C:\Users\Dom\AppData\Roaming\WinRAR 2020-02-12 22:46 - 2019-08-31 22:53 - 000000000 ____D C:\Users\Dom\Documents\Impulse 2020-02-12 20:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates 2020-02-12 20:25 - 2018-12-05 23:38 - 000000000 ____D C:\Users\Dom\AppData\Local\Adobe 2020-02-12 20:24 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed 2020-02-12 20:24 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\Macromed 2020-02-12 20:23 - 2019-04-15 00:40 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-02-12 20:23 - 2018-09-15 18:33 - 000743888 _____ C:\WINDOWS\system32\perfh007.dat 2020-02-12 20:23 - 2018-09-15 18:33 - 000150212 _____ C:\WINDOWS\system32\perfc007.dat 2020-02-12 20:19 - 2018-05-11 20:47 - 000000000 ___RD C:\Users\Dom\3D Objects 2020-02-12 20:19 - 2016-04-27 06:56 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-02-12 20:16 - 2019-04-15 00:21 - 000442576 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\ShellComponents 2020-02-12 00:34 - 2018-09-15 08:33 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-02-12 00:34 - 2018-09-15 07:09 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-02-12 00:34 - 2018-09-15 07:09 - 000000000 ____D C:\WINDOWS\servicing 2020-02-12 00:24 - 2018-11-09 10:21 - 000000000 ____D C:\Program Files (x86)\Call of Duty Black Ops 4 2020-02-12 00:24 - 2018-09-14 23:16 - 000000000 ____D C:\Users\Dom\AppData\Local\Battle.net 2020-02-11 23:57 - 2018-09-14 23:12 - 000000000 ____D C:\Program Files (x86)\Battle.net 2020-02-11 23:06 - 2018-05-12 12:50 - 000000000 ____D C:\Users\Dom\AppData\Local\NVIDIA 2020-02-11 22:59 - 2019-11-11 15:43 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2020-02-11 21:56 - 2018-05-11 11:35 - 000000000 ____D C:\WINDOWS\system32\MRT 2020-02-11 21:49 - 2018-05-11 11:35 - 120407888 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2020-02-11 21:40 - 2015-10-30 09:13 - 000408834 __RSH C:\bootmgr ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2018-05-23 22:54 - 2020-02-12 23:00 - 000007602 _____ () C:\Users\Dom\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
06.03.2020, 15:05 | #6 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-03-2020 durchgeführt von Dom (06-03-2020 14:47:22) Gestartet von C:\Users\Dom\Desktop Windows 10 Home Version 1809 17763.1039 (X64) (2019-04-14 23:48:03) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Admin (S-1-5-21-3044509707-354148860-41462486-1002 - Administrator - Enabled) => C:\Users\Admin Administrator (S-1-5-21-3044509707-354148860-41462486-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3044509707-354148860-41462486-503 - Limited - Disabled) Dom (S-1-5-21-3044509707-354148860-41462486-1001 - Administrator - Enabled) => C:\Users\Dom Gast (S-1-5-21-3044509707-354148860-41462486-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3044509707-354148860-41462486-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) µTorrent (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\uTorrent) (Version: 3.5.5.45163 - BitTorrent Inc.) A3Launcher version 0.1.6.3 (HKLM-x32\...\{1E29A86E-9AE2-4CD8-74C8-6B170ED3C4D2}_is1) (Version: 0.1.6.3 - Maca134) Ace of Spades (HKLM-x32\...\{6037B8AD-7D5B-4D50-9BCA-A586C44EEF34}) (Version: 0.75.015 - Ben Aksoy) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.006.20034 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.330 - Adobe) Advanced Uninstaller PRO - Version 12 (HKLM-x32\...\AU11_is1) (Version: 12.25.0.103 - Innovative Solutions) Assassin's Creed Unity (HKLM-x32\...\Uplay Install 720) (Version: - Ubisoft) ASUS GPU TweakII (HKLM-x32\...\{0075AAC2-EA9F-490E-83F7-5D5F81EB2A43}) (Version: 1.4.5.2 - ASUSTek COMPUTER INC.) Hidden ASUS GPU TweakII (HKLM-x32\...\InstallShield_{0075AAC2-EA9F-490E-83F7-5D5F81EB2A43}) (Version: 1.4.5.2 - ASUSTek COMPUTER INC.) AURA RGB Lighting Control for Graphic card & ROG-XG-STATION-2 (HKLM-x32\...\{AD025C19-8F13-4D1E-9DE1-5F10D3BA1CCC}) (Version: 0.0.5.4 - ASUSTek COMPUTER INC.) Hidden AURA RGB Lighting Control for Graphic card & ROG-XG-STATION-2 (HKLM-x32\...\InstallShield_{AD025C19-8F13-4D1E-9DE1-5F10D3BA1CCC}) (Version: 0.0.5.4 - ASUSTek COMPUTER INC.) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 06.20.00 - AVM Berlin) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlestate Games Launcher 0.9.3.1057 (HKLM-x32\...\{B0FDA062-7581-4D67-B085-C4E7C358037F}_is1) (Version: 0.9.3.1057 - Battlestate Games) Call of Duty Black Ops 4 (HKLM-x32\...\Call of Duty Black Ops 4) (Version: - Blizzard Entertainment) Car Mechanic Simulator 2018 Dodge Modern (HKLM-x32\...\Car Mechanic Simulator 2018 Dodge Modern_is1) (Version: - ) Cheat Engine 7.0 (HKLM\...\Cheat Engine 7.0_is1) (Version: - Cheat Engine) CORSAIR iCUE Software (HKLM-x32\...\{CEF5ACE3-624F-424D-8AD2-ACDBD8F46E09}) (Version: 3.19.120 - Corsair) CPUID HWMonitor 1.41 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.41 - CPUID, Inc.) Discord (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Discord) (Version: 0.0.306 - Discord Inc.) DZLauncher version 0.1.6.2 (HKLM-x32\...\{1E299AE2-74C8-4CD8-6B17-A86E0ED3C4D2}_is1) (Version: 0.1.6.2 - Maca134) Epic Games Launcher (HKLM-x32\...\{AF7881ED-41D7-4ECA-8C7C-AE10DFA0E489}) (Version: 1.1.151.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Excel Url Validator 1.2 (HKLM-x32\...\Excel Url Validator_is1) (Version: 1.2 - excelurlvalidator.com) Free YouTube To MP3 Converter (HKLM-x32\...\Free YouTube To MP3 Converter_is1) (Version: 4.3.7.1220 - Digital Wave Ltd) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 80.0.3987.132 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.441 - Google LLC) Hidden Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.1868.0 - Rockstar Games) Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.0.0.11" - Rockstar Games) Grand Theft Auto: Episodes from Liberty City (HKLM-x32\...\{5454083B-1308-4485-BF17-111000038701}) (Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden Grand Theft Auto: Episodes from Liberty City (HKLM-x32\...\{5454083B-1308-4485-BF17-111000038702}) (Version: 1.0.0003.135 - Rockstar Games Inc.) Hidden HP Officejet 4630 series - Grundlegende Software für das Gerät (HKLM\...\{3566FFED-696A-4260-8F12-073426CAC951}) (Version: 32.3.198.49673 - Hewlett-Packard Co.) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c7f54569-0018-439c-809a-48046a4d4ebc}) (Version: 10.1.1.9 - Intel(R) Corporation) Hidden Java 10.0.2 (64-bit) (HKLM\...\{EECB2736-D013-5AC5-9917-7656712F6931}) (Version: 10.0.2.0 - Oracle Corporation) Java 8 Update 73 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218073F0}) (Version: 8.0.730.2 - Oracle Corporation) Java(TM) SE Development Kit 10.0.2 (64-bit) (HKLM\...\{71307D56-8005-5F5E-9227-BFA2754D6E54}) (Version: 10.0.2.0 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\{ECC0FA07-863E-44BC-8B1D-DA22F96E5FB7}) (Version: 2.2.0.633 - LogMeIn, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.633 - LogMeIn, Inc.) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Office Professional 2016 - de-de (HKLM\...\ProfessionalRetail - de-de) (Version: 16.0.12430.20288 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\OneDriveSetup.exe) (Version: 19.232.1124.0008 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{577ff5ba-39aa-4d8c-a3a9-f95012763438}) (Version: 12.0.40660.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft) Minecraft (HKLM-x32\...\{2D1ED4EA-B59D-4665-ACB3-9325872A300D}) (Version: 1.0.4.0 - Mojang) Mozilla Firefox 73.0.1 (x64 de) (HKLM\...\Mozilla Firefox 73.0.1 (x64 de)) (Version: 73.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 73.0.1 - Mozilla) Nero 2018 (HKLM-x32\...\{DB8EF13D-AD5C-4893-BB41-BD010964E730}) (Version: 19.0.10200 - Nero AG) Nero Info (HKLM-x32\...\{F030BFE8-8476-4C08-A553-233DE80A2BE1}) (Version: 19.0.1003 - Nero AG) Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.9 - Notepad++ Team) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden NVIDIA GeForce Experience 3.20.2.34 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.2.34 - NVIDIA Corporation) NVIDIA Grafiktreiber 442.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 442.50 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 21.1.2 - OBS Project) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12430.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12430.20288 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12430.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12430.20288 - Microsoft Corporation) Hidden OpenIV (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\OpenIV) (Version: 3.2.1102 - .black/OpenIV Team) osrss (HKLM-x32\...\{1BA1133B-1C7A-41A0-8CBF-9B993E63D296}) (Version: 1.0.0 - Microsoft Corporation) Hidden paint.net (HKLM\...\{BAFF7E40-25F2-4681-95F1-9D0E8EF0ABA4}) (Version: 4.2.8 - dotPDN LLC) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Prerequisite installer (HKLM-x32\...\{AD240F1A-3102-492E-B657-17969A9D5E9A}) (Version: 19.0.0004 - Nero AG) Hidden RealLifeRPG (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\RealLifeRPG) (Version: 2.8.1 - RealLifeRPG) Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform) Revo Uninstaller 2.1.1 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.1 - VS Revo Group, Ltd.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.18.217 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.4.8 - Rockstar Games) Sades 7.1CH Gaming Headset (HKLM-x32\...\{71B53BA8-4BE3-49AF-BC3E-07F392006620}) (Version: 1.00.0019 - SHENZHEN SADES DIGITAL TECHNOLOGY CO.,LTD) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Steam Customizer (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\Steam Customizer) (Version: 1.00.00.00 - Blumont) TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - ) TeamSpeak 3 Client (HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\TeamSpeak 3 Client) (Version: 3.1.9 - TeamSpeak Systems GmbH) The LEGO Movie 2 Videogame Galactic Adventures (HKLM-x32\...\The LEGO Movie 2 Videogame Galactic Adventures_is1) (Version: - ) Tom Clancy's The Division 2 (HKLM-x32\...\Uplay Install 4932) (Version: - Ubisoft) TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team) Uplay (HKLM-x32\...\Uplay) (Version: 86.0 - Ubisoft) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - ) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Packages: ========= 1938 MG TA Midget -> C:\Program Files\WindowsApps\Microsoft.MGTA38_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1966 Volkswagen Double Cab Pick-Up -> C:\Program Files\WindowsApps\Microsoft.VWDoubleCab61_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1970 Triumph TR6 PI -> C:\Program Files\WindowsApps\Microsoft.TRITR670_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 1972 Lamborghini Jarama S -> C:\Program Files\WindowsApps\Microsoft.LAMJarama76_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2017 Ferrari GTC4Lusso -> C:\Program Files\WindowsApps\Microsoft.ERGTC4Lusso_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2018 Chevrolet Camaro ZL1 1LE -> C:\Program Files\WindowsApps\Microsoft.CHECamaro1LE18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2018 Morgan Aero GT -> C:\Program Files\WindowsApps\Microsoft.MORAeroGT19_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) 2019 Chevrolet Corvette ZR1 -> C:\Program Files\WindowsApps\Microsoft.CHECorvetteZR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) AdBlock -> C:\Program Files\WindowsApps\BetaFish.AdBlock_2.13.0.0_neutral__c1wakc4j0nefm [2020-01-09] (BetaFish) Angry Birds Friends -> C:\Program Files\WindowsApps\1ED5AEA5.AngryBirdsFriends_8.2.0.0_x64__p2gbknwb5d8r2 [2020-03-02] (Rovio Entertainment Ltd) Artistic Endeavors -> C:\Program Files\WindowsApps\Microsoft.ArtisticEndeavors_1.0.0.0_neutral__8wekyb3d8bbwe [2018-08-08] (Microsoft Corporation) Asphalt 9: Legends -> C:\Program Files\WindowsApps\A278AB0D.Asphalt9_2.0.400.2_x86__h6adky7gbf63m [2020-02-14] (Gameloft.) Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.163.500.0_x86__kgqvnymyfvs32 [2020-03-06] (king.com) Forza Horizon 4 1965 Peel Trident -> C:\Program Files\WindowsApps\Microsoft.PEETrident_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2005 Honda NSX-R GT -> C:\Program Files\WindowsApps\Microsoft.HONNSXRGT_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 -> C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe [2020-02-22] (Microsoft Studios) Forza Horizon 4 1929 Mercedes-Benz SSK -> C:\Program Files\WindowsApps\Microsoft.MercedesBenzSSK_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1953 Jaguar C-Type -> C:\Program Files\WindowsApps\Microsoft.JAGCType_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1959 Cadillac Eldorado Biarritz Convertible -> C:\Program Files\WindowsApps\Microsoft.CADElDorado_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1959 Porsche 356A Coupe -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon41959Porsche356ACoupe_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1962 Triumph TR3B -> C:\Program Files\WindowsApps\Microsoft.TriumphTR3B_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1963 Opel Kadett A -> C:\Program Files\WindowsApps\Microsoft.OpelKadettA_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1965 Ford Transit -> C:\Program Files\WindowsApps\Microsoft.FORTransit_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1966 Hillman Imp -> C:\Program Files\WindowsApps\Microsoft.SUNImp_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1968 Ford Mustang GT 2+2 Fastback -> C:\Program Files\WindowsApps\Microsoft.FORMustangGT390_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1974 Honda Civic RS -> C:\Program Files\WindowsApps\Microsoft.HONCivicRS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1977 Hoonigan Ford Gymkhana 10 F-150 -> C:\Program Files\WindowsApps\Microsoft.FordGymkhana_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1985 Porsche #186 959 Paris-Dakar -> C:\Program Files\WindowsApps\Microsoft.Porsche186ParisDakar_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1993 Hoonigan Ford Escort Cosworth Group A -> C:\Program Files\WindowsApps\Microsoft.HooniganFordEscort_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 1993 Porsche 968 Turbo S -> C:\Program Files\WindowsApps\Microsoft.POR968TurboS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2002 Mazda RX-7 Spirit R Type-A -> C:\Program Files\WindowsApps\Microsoft.MazdaRX7SpiritR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2003 Honda S2000 -> C:\Program Files\WindowsApps\Microsoft.HondaS2000_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2004 Vauxhall VX220 -> C:\Program Files\WindowsApps\Microsoft.VauxhallVX220_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2005 Ferrari FXX -> C:\Program Files\WindowsApps\Microsoft.FerrariFXX_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2010 Vauxhall Insignia VXR -> C:\Program Files\WindowsApps\Microsoft.VauxhallInsigniaVXR_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2012 Lamborghini Gallardo LP570-4 Spyder Performante -> C:\Program Files\WindowsApps\Microsoft.LamborghiniGallardoLP5704_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2014 McLaren 650S Spider -> C:\Program Files\WindowsApps\Microsoft.MCL650SSpider_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2016 Honda Civic Coupe GRC -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42016HondaCivicCoupeGRC_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2017 Koenigsegg Agera RS -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42017KoenigseggAgeraRS_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Alfa Romeo Stelvio Quadrifoglio -> C:\Program Files\WindowsApps\Microsoft.AlfaStevio_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Aston Martin Vantage -> C:\Program Files\WindowsApps\Microsoft.ASTVantage18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Can-Am Maverick X3 X RS Turbo R -> C:\Program Files\WindowsApps\Microsoft.CanAmMaverick_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Chevrolet Silverado 1500 DeBerti Design Drift Truck -> C:\Program Files\WindowsApps\Microsoft.CHEDebertiDriftTruck_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Ford Deberti Design Mustang Fastback -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon2018FordDebertiDesignMustang_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 Nissan SentraNismo -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon42018NissanSentraNismo_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2018 TVR Griffith -> C:\Program Files\WindowsApps\Microsoft.TVRGriffith18_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2019 BMW i8 Roadster -> C:\Program Files\WindowsApps\Microsoft.BMWi8Roadster_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 2019 Porsche 911 Carrera S -> C:\Program Files\WindowsApps\Microsoft.POR992_1.0.0.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Barrett Jackson Car Pack -> C:\Program Files\WindowsApps\Microsoft.BJCarPack_1.0.1.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Best of Bond Car Pack -> C:\Program Files\WindowsApps\Microsoft.Day1CarPackBits_1.0.5.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Formula Drift Car Pack -> C:\Program Files\WindowsApps\Microsoft.FormulaDriftCarPack_1.0.3.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 Fortune Island -> C:\Program Files\WindowsApps\Microsoft.Expansion1_1.225.171.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 LEGO Speed Champions -> C:\Program Files\WindowsApps\Microsoft.Expansion2_1.312.645.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Horizon 4 VIP -> C:\Program Files\WindowsApps\Microsoft.ForzaHorizon4VIP_1.0.3.2_neutral__8wekyb3d8bbwe [2020-02-21] (Microsoft Studios) Forza Hub -> C:\Program Files\WindowsApps\Microsoft.Lucille_1.0.4.0_x64__8wekyb3d8bbwe [2020-03-02] (Microsoft Studios) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.36.20583.0_x64__8wekyb3d8bbwe [2020-03-05] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.6.1224.0_x64__8wekyb3d8bbwe [2020-02-28] (Microsoft Studios) [MS Ad] MSN Finanzen -> C:\Program Files\WindowsApps\Microsoft.BingFinance_4.34.20074.0_x64__8wekyb3d8bbwe [2020-01-14] (Microsoft Corporation) [MS Ad] MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.34.20074.0_x64__8wekyb3d8bbwe [2020-01-14] (Microsoft Corporation) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20503.0_x64__8wekyb3d8bbwe [2020-03-06] (Microsoft Corporation) [MS Ad] VLC -> C:\Program Files\WindowsApps\VideoLAN.VLC_3.2.1.0_x64__paz6r1rewnh0a [2019-06-05] (VideoLAN) WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_0.4.930.0_x64__cv1g1gvanyjgm [2020-02-22] (WhatsApp Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2018-06-30] (Notepad++ -> ) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-02-24] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2017-02-20 22:21 - 2017-02-20 22:21 - 000872448 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\glkIo.dll 2017-03-28 16:51 - 2017-03-28 16:51 - 001753088 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\Vender.dll 2019-04-09 12:40 - 2019-04-09 12:40 - 000015872 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libEGL.DLL 2019-04-09 12:40 - 2019-04-09 12:40 - 002786816 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\libGLESv2.dll 2019-08-27 16:28 - 2019-08-27 16:28 - 000204800 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\quazip.dll 2019-08-27 16:23 - 2019-08-27 16:23 - 000101376 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\zlib.dll 2020-03-05 00:43 - 2017-05-02 13:13 - 000565827 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\sqlite3.dll 2017-01-23 08:01 - 2017-01-23 08:01 - 000094208 _____ (ASUSTek Computer Inc.,) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\EIO.DLL 2018-05-10 19:23 - 2014-11-21 00:00 - 000335872 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmsysnet.dll 2018-05-10 19:23 - 2014-11-21 00:00 - 000189952 _____ (AVM GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmwlapi.dll 2018-05-13 22:15 - 2014-11-10 10:53 - 000247296 ____N (C-MEDIA Electronics INC.) [Datei ist nicht signiert] C:\Program Files\Sades 7.1CH Gaming Headset\CPL\Driver\x64\vista\osConfLib.dll 2017-12-07 01:12 - 2017-12-07 01:12 - 009952120 _____ (Nero AG -> Nero AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Nero\AdvrCntr6\AdvrCntr6.dll 2010-11-02 10:00 - 2010-11-02 10:00 - 000053248 _____ (NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\nvgpio.dll 2019-06-20 11:54 - 2019-06-20 11:54 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\SiUSBXp.dll 2019-06-25 10:31 - 2019-06-25 10:31 - 001298944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\LIBEAY32.dll 2019-06-25 10:31 - 2019-06-25 10:31 - 000281600 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\ssleay32.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qgif.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000034816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qicns.dll 2019-04-09 12:48 - 2019-04-09 12:48 - 000025600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qico.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 000364032 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qjpeg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000021504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qsvg.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000019968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtga.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000331776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qtiff.dll 2019-04-10 18:26 - 2019-04-10 18:26 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwbmp.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000414720 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\imageformats\qwebp.dll 2019-04-09 12:50 - 2019-04-09 12:50 - 001192960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\platforms\qwindows.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000024576 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Concurrent.dll 2019-08-27 17:00 - 2019-08-27 17:00 - 005087232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Core.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 005353984 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Gui.dll 2019-04-10 19:28 - 2019-04-10 19:28 - 000576512 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Multimedia.dll 2019-04-09 12:44 - 2019-04-09 12:44 - 001042944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Network.dll 2019-04-10 19:14 - 2019-04-10 19:14 - 003359232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Qml.dll 2019-04-10 19:09 - 2019-04-10 19:09 - 003181056 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Quick.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000142336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickControls2.dll 2019-04-10 19:55 - 2019-04-10 19:55 - 000849920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5QuickTemplates2.dll 2019-04-10 19:27 - 2019-04-10 19:27 - 000326656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Scxml.dll 2019-04-09 12:42 - 2019-04-09 12:42 - 000156672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Sql.dll 2019-04-10 18:27 - 2019-04-10 18:27 - 000265728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Svg.dll 2019-04-09 12:47 - 2019-04-09 12:47 - 004532224 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Widgets.dll 2019-04-10 19:40 - 2019-04-10 19:40 - 000444416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5WinExtras.dll 2019-04-09 12:41 - 2019-04-09 12:41 - 000147456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\Qt5Xml.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000045568 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2019-04-10 19:51 - 2019-04-10 19:51 - 000056320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick.2\qtquick2plugin.dll 2019-04-10 19:58 - 2019-04-10 19:58 - 000456192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000271360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Controls\qtquickcontrolsplugin.dll 2019-04-10 19:13 - 2019-04-10 19:13 - 000072192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Layouts\qquicklayoutsplugin.dll 2019-04-10 19:56 - 2019-04-10 19:56 - 000260608 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2019-04-10 19:12 - 2019-04-10 19:12 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\QtQuick\Window.2\windowplugin.dll 2019-04-09 12:49 - 2019-04-09 12:49 - 000122880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Corsair\CORSAIR iCUE Software\styles\qwindowsvistastyle.dll 2017-03-10 15:02 - 2017-03-10 15:02 - 001628672 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\GPU TweakII\VGA_Extra.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\WINDOWS\tracing:? [16] AlternateDataStreams: C:\Users\Dom\OneDrive:${3D0CE612-FDEE-43f7-8ACA-957BEC0CCBA0}.SyncRootIdentity [130] AlternateDataStreams: C:\Users\Public\AppData:CSM [474] AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [474] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-02-09 02:43 - 2019-08-26 00:08 - 000000932 _____ C:\WINDOWS\system32\drivers\etc\hosts 0.0.0.0 keystone.mwbsys.com 0.0.0.0 telemetry.malwarebytes.com 0.0.0.0 serius.mwbsys.com ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-3044509707-354148860-41462486-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Dom\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-3044509707-354148860-41462486-1001\...\StartupApproved\Run: => "OneDrive" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{9E549B9C-28BB-4D14-A69E-D443C8B0FCC0}C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe Keine Datei FirewallRules: [TCP Query User{29AF1FF7-16A2-4453-83C7-31A3CABF5DF6}C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\domm\appdata\local\realliferpg\app-2.8.1\realliferpg.exe Keine Datei FirewallRules: [{ABC5F2CF-5D8C-418E-95FF-B7B3B4F554E4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{982D0780-F80C-4C03-92C8-BC288920364B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{29E4B5ED-84FE-414D-85AE-E8E92D9C24EA}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Tom Clancy's The Division 2\TheDivision2.exe (Ubisoft Entertainment Sweden AB -> Ubisoft) FirewallRules: [{3B3C7601-E080-4C1D-90E9-E7F73E99B529}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe Keine Datei FirewallRules: [{5C9093D1-9400-4439-A6F8-CCB1708CC685}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe Keine Datei FirewallRules: [UDP Query User{4C37DFD7-2747-4977-ABC5-2E4B29E7EF88}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{BE351ED0-BE8B-41F4-9128-C2D518253DCD}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [UDP Query User{1D3C7914-6491-4220-AAFC-03826FAE7E2C}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [TCP Query User{4635930F-6421-4BFC-B2AD-87A5D6F8045D}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei FirewallRules: [{76AC8D50-C731-4FA9-8E97-3492F786719C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{DD3E9CA0-CC8F-4171-965B-00FE4E5D88A7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [UDP Query User{A213DC4A-7AF3-40A1-80C0-350CBD6F76A3}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe Keine Datei FirewallRules: [TCP Query User{CCC9FAF1-4424-45A0-9A0D-26D86A6CEFEC}C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe Keine Datei FirewallRules: [{BB437010-9717-4CF8-9190-F4EAA3735F75}] => (Block) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{54B7549B-7711-4D8C-A005-EC58B169AFC2}] => (Block) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{22860A34-B40A-4CD3-A03B-ED8091477375}C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [TCP Query User{3EFCF66D-7E71-46D6-909F-7F87CC1C7F6F}C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\ts§\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{B3B0FEFD-2A5E-439F-8F7D-3C31BA3161EB}] => (Block) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [{D7C36FF0-BE24-45F5-847B-D94CCFF0F35A}] => (Block) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{ED7C4909-E329-4087-B654-7D355B436D03}C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [TCP Query User{63942B74-9B8D-4616-A754-A2DE585DBF14}C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe] => (Allow) C:\users\domm\desktop\teamspeak3-server_win64\ts3server.exe Keine Datei FirewallRules: [UDP Query User{C0DAE7A6-1117-4F68-9C3A-DA1E602C6BAD}C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe] => (Allow) C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe Keine Datei FirewallRules: [TCP Query User{0A5FAEA9-983A-49BE-81AB-A416D57129B5}C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe] => (Allow) C:\users\domm\desktop\ts3 server\server by bennykilla33023\ts3server.exe Keine Datei FirewallRules: [UDP Query User{FB9F3507-3F83-4912-AB52-26B7967EA69F}C:\program files (x86)\destiny 2\destiny2.exe] => (Allow) C:\program files (x86)\destiny 2\destiny2.exe Keine Datei FirewallRules: [TCP Query User{AB9C12EA-D05A-4695-B309-BBEB97691E83}C:\program files (x86)\destiny 2\destiny2.exe] => (Allow) C:\program files (x86)\destiny 2\destiny2.exe Keine Datei FirewallRules: [{07CC037E-3AC7-4EE9-BFFC-3807FCDC62D7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Combat Arms Reloaded\NMService.exe Keine Datei FirewallRules: [{A1589385-D1FF-4071-8FD2-EC879BACC530}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Combat Arms Reloaded\NMService.exe Keine Datei FirewallRules: [{46BB3D48-489D-4BBC-A93D-A5484B5C15CC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [{75AD9C2A-9EE1-4901-87F4-3B3E27E8E66B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [UDP Query User{A2811947-6763-4BF3-A4EE-FC4CC68E097A}C:\program files (x86)\call of duty black ops 4\blackops4.exe] => (Allow) C:\program files (x86)\call of duty black ops 4\blackops4.exe (Activision Publishing Inc -> Activision Publishing, Inc.) FirewallRules: [TCP Query User{088BD736-F0DB-47A4-904C-EB05654205BD}C:\program files (x86)\call of duty black ops 4\blackops4.exe] => (Allow) C:\program files (x86)\call of duty black ops 4\blackops4.exe (Activision Publishing Inc -> Activision Publishing, Inc.) FirewallRules: [UDP Query User{D628A080-122D-4286-9FE9-0272AF104DC2}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe Keine Datei FirewallRules: [TCP Query User{C6DC4E55-EE7D-4623-901B-9CF7768CDE40}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe Keine Datei FirewallRules: [UDP Query User{59A9B53D-1F54-4E0C-BF75-90625FDE155C}C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [TCP Query User{EA31A4B5-0199-4561-8B27-D3E18AD19BB8}C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3_x64.exe Keine Datei FirewallRules: [{2A4402F8-ACDD-41F6-BF9E-A59EBC814C7E}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero Burning ROM\nero.exe (Nero AG -> Nero AG) FirewallRules: [{98387DDB-02ED-40BE-A80C-876B0A5A1904}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero MediaHome\MediaHome.exe (Nero AG -> Nero AG) FirewallRules: [{4DBEDFF0-5F52-4AFB-9BA2-EEF9AE42746C}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero MediaHome\NMDllHost.exe (Nero AG -> Nero AG) FirewallRules: [{4E45D49F-58A6-4274-B3D3-2C54877FEF8E}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe (Nero AG -> Nero AG) FirewallRules: [{078CEBDE-0933-4D0B-8EF3-0E088B615CD7}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\NBService.exe (Nero AG -> Nero AG) FirewallRules: [{F77B3F06-58F5-44FC-BC96-E408A7890A4B}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero Burning ROM\StartNBR.exe (Nero AG -> Nero AG) FirewallRules: [{DE772BC4-8020-4323-9AC6-3F2A2106FDAC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM\Binaries\Win64\SCUM.exe Keine Datei FirewallRules: [{07354D6F-C536-438B-BEF0-71CF276C6B83}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM\Binaries\Win64\SCUM.exe Keine Datei FirewallRules: [{DD20D3A2-024E-4210-AD7B-5E77F155F1B5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{2298EBB6-1DE2-4975-A91E-C8C5F5A96B8E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{0A2D4AA7-C281-4AB0-A97F-07B29F2A5BC6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{8A80DC1F-0026-44AF-98BD-F19AD9D4F716}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{EDDCCD5A-948C-431B-B328-C18AC3F781DC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Keine Datei FirewallRules: [{391DAC95-0814-4C04-9DE7-AB0EA11A66E1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Keine Datei FirewallRules: [{BADDE3C0-80D7-4A58-B4C2-01034C384D60}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\slauncher.exe Keine Datei FirewallRules: [{FC241300-5A48-4ECD-97F4-3E46EB6EBA6B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Cuisine Royale\slauncher.exe Keine Datei FirewallRules: [{8D03E570-6E50-4970-87C9-16F3E1006D52}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{91F9B00E-5DDD-4B2C-9C75-7A2FE65100E2}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{D45D6CC2-4130-40AB-B6A0-E829665047A2}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{88E7656C-E822-47EC-9ED2-A108FCB60A43}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{C02173C8-5007-4978-9E67-D6018052BFBD}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [{76DA0A5C-FE0F-4AC1-A970-6322F163A87A}] => (Allow) C:\Users\Domm\AppData\Roaming\uTorrent\uTorrent.exe Keine Datei FirewallRules: [UDP Query User{6B049BE2-CD63-416B-9257-0E888092FEEB}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [TCP Query User{A045A189-455A-4CAB-AF77-CCF15266D7FB}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{74C59F6C-9173-4DCA-99F3-82C04B2A2CA5}C:\program files (x86)\playstationnow\psnowlauncher.exe] => (Block) C:\program files (x86)\playstationnow\psnowlauncher.exe Keine Datei FirewallRules: [TCP Query User{751D3C5D-E259-4A68-A69C-67FF6301731D}C:\program files (x86)\playstationnow\psnowlauncher.exe] => (Block) C:\program files (x86)\playstationnow\psnowlauncher.exe Keine Datei FirewallRules: [{10D734BF-9419-4043-923E-FB36A9BEB16C}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{CC5BF27F-5068-4045-BDE4-22333D3A2D5F}] => (Allow) LPort=5357 FirewallRules: [{8AB0FFBD-2591-490E-A5C0-AB9189FAB79B}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{E3CF4654-923B-4769-97BF-516411DF3256}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\SendAFax.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{2EC030C8-C89F-4F3A-A892-066CD9D133A7}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\DigitalWizards.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [{3E79E036-6B71-4BDB-828C-A2EF2354697F}] => (Allow) C:\Program Files\HP\HP Officejet 4630 series\bin\FaxApplications.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP) FirewallRules: [UDP Query User{44B90209-A145-4873-90B6-7F0340461C42}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{E8B0642C-A55D-4F8A-AD2D-5467BAAE26FD}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{D29F53EE-F5E4-4350-9E33-1977344A99A6}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{89D10952-0310-45A0-83CE-A542FD3F368B}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Block) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{EEC4482E-7235-4DAA-9745-09087FA565BB}] => (Block) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [{AC79FA74-5170-46CA-AB1A-4ACA41707E34}] => (Block) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [UDP Query User{B9B921F2-A0ED-4F5F-984A-666F35EB75B9}C:\users\domm\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [TCP Query User{752E892D-0306-4A20-8A46-666EB49E812F}C:\users\domm\appdata\local\warthunder\launcher.exe] => (Allow) C:\users\domm\appdata\local\warthunder\launcher.exe Keine Datei FirewallRules: [UDP Query User{87B39391-DBD7-4C1D-BE70-0EBF8BD3D253}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [TCP Query User{D378BA18-ACBF-41DB-A97B-10C581E34FCD}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe Keine Datei FirewallRules: [{7B9813E5-571B-4C97-ADCC-6114E15D2342}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{4C219D89-5319-4D6D-AC63-BFCEE725D2CC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{E2621DE3-293C-4FD7-8D47-D3A370D82612}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{DCCC6D3E-D2BE-4CF5-A973-E094CCDB77E1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{581F4094-3561-4626-89A7-BC4FCD37B295}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{6C73BBEF-B3FD-4E02-AAF0-86822E246BBA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{4FDBC672-8008-4DE2-B7D4-4A33868CD2C1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{A2E76486-5AA7-4CB1-90CC-9E20A1D7A5D9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\killingfloor2\Binaries\Win64\KFGame.exe Keine Datei FirewallRules: [{ABAD247B-D242-4AE6-A0BE-213B5A4359C4}] => (Allow) LPort=1688 FirewallRules: [{925A4941-5170-4E57-A19B-58F200C79D74}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{99E6220F-A3BD-408C-9E94-6BDC86E386C7}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [{549CDF2A-9993-4181-AC3F-9B760CFE6D50}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{53990751-DAA3-483B-A6CC-53DF23CC17F7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{152F23A9-6648-4854-A154-67C8EB60C566}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe Keine Datei FirewallRules: [{0742A199-B42A-47E3-A854-D3D773ED8158}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe Keine Datei FirewallRules: [{677F17EB-8092-4862-AA8E-00E7AB6296E8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe Keine Datei FirewallRules: [{7D2CEF7B-0FD8-4245-8B69-2BAD958B3F45}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\GarrysMod\hl2.exe Keine Datei FirewallRules: [{FB1D9BE9-2A8F-4CA8-A5CF-2C70B8B14E20}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe Keine Datei FirewallRules: [{298D4F2E-34CB-4343-B2F3-845FD500CFB9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto San Andreas\gta-sa.exe Keine Datei FirewallRules: [{82A5AE6C-6144-4D4F-9F8F-B066AEDA101E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{A5390BE0-E51C-47E4-BB5B-A05FA95C173E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{D3BD57C7-B366-4A18-91D4-A49961C38DB1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [{97E1C04B-6E0A-4BDB-A134-F7EF2B2826F4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei FirewallRules: [UDP Query User{4C37EFF6-981B-4552-B6AB-0ACEC6A36E92}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{005C5F64-B560-43FB-98E0-93901BC0A2D4}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{39AD6DEB-6959-4CF2-AD24-2010A43ECF75}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{8E37D314-D03E-4178-9F14-1B4BF93A97A7}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{C9BD98FD-E268-4B1D-9006-C097D75BA3E8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{24162F4B-6080-410A-A058-7CDE97120069}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{E275B868-CECF-4B0E-90A5-A4BD78943AD3}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{CC4ED5F4-C30F-434B-9CE5-BB98E436AF45}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{829100AA-5A70-43DE-8449-F8E9EEAF4046}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Assassin's Creed Unity\ACU.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{DAC9C741-13B8-4332-9032-2B17A82EBFF3}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Assassin's Creed Unity\ACU.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{B8828B92-E1B2-4582-A839-37F7135D36CA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Police Simulator\PoliceSimulator.exe Keine Datei FirewallRules: [{7D19F14C-AB0C-42F1-87E2-B4EF16AF537E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Police Simulator\PoliceSimulator.exe Keine Datei FirewallRules: [TCP Query User{4A431752-C83F-4ECD-A2F7-0B1AC99EA0ED}C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe Keine Datei FirewallRules: [UDP Query User{7253D15A-08BA-4FFB-9FC6-E372D3FE14A4}C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\police simulator\police\binaries\win64\police-win64-shipping.exe Keine Datei FirewallRules: [TCP Query User{2BE6D096-D4B6-4E89-AEAA-1D1F6955840A}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe Keine Datei FirewallRules: [UDP Query User{7C6548FC-9CFF-424C-8CCD-751402F21706}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe Keine Datei FirewallRules: [{6E41CD65-698E-4921-8BF1-172B3A68DC65}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [{9AE6F222-3AB7-41C5-B2C3-903074F6F3D8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe Keine Datei FirewallRules: [TCP Query User{DBB16849-15AB-4015-9DFB-E40AC2BCD515}C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe Keine Datei FirewallRules: [UDP Query User{1F8DF91A-8643-4BA9-8EA0-789D7E84E17A}C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\borderlandspresequel\binaries\win32\borderlandspresequel.exe Keine Datei FirewallRules: [{95591527-5B02-4EEA-8CC8-2E2A2D1F77C7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe Keine Datei FirewallRules: [{CAE4E2CD-83D4-48ED-8105-82E3BCF08D84}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CSNZ\Bin\cstrike-online.exe Keine Datei FirewallRules: [{ADE58552-744B-4656-8115-04B1400571E5}] => (Allow) D:\SteamLibrary\steamapps\common\Call of Duty Black Ops III\BlackOps3.exe (Activision Publishing Inc -> ) FirewallRules: [{B5740DB9-259C-47A7-B927-396645C0956E}] => (Allow) D:\SteamLibrary\steamapps\common\Call of Duty Black Ops III\BlackOps3.exe (Activision Publishing Inc -> ) FirewallRules: [{A0B8B707-D591-42AA-BF34-D6F6D905FC80}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{24423402-2731-47B1-ABEC-99C9CF6EDBF4}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{4E3B8E81-2A90-408B-9D94-006C9F507F11}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{DEE3B12C-2B3F-4A93-AA77-2FAA6D500573}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{97BA0CE9-D66B-4804-BB85-6976AD20389E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8AA8D555-2A03-4884-96D8-505648C5D2FA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{805CD9DA-252F-428C-9035-80B8975ABD73}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{6B356B6D-B185-4A97-8A25-7FB9EFC90574}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.112.451.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{9C7A857C-17A1-47F8-A694-B06A2BDE2B86}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{A66CDE05-84B1-446E-9A4F-C46F1454CD97}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{5A73914E-2F41-492E-BF22-056650C5EA4D}] => (Allow) D:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [{1588172E-9478-4B70-AFF6-8D2530602B12}] => (Allow) D:\SteamLibrary\steamapps\common\Arma 3\arma3launcher.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [TCP Query User{0E5CD71A-8D9A-451F-B2CC-4ED77BAE3F9D}C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe (RealLifeRPG) [Datei ist nicht signiert] FirewallRules: [UDP Query User{A1C819C0-F15D-4874-AE16-B847528BA9B6}C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe] => (Allow) C:\users\dom\appdata\local\realliferpg\app-2.8.1\realliferpg.exe (RealLifeRPG) [Datei ist nicht signiert] FirewallRules: [{34B8AFE0-5E8A-4899-AA04-F16A1A4B234F}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Take-Two Interactive Software, Inc. -> Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{9923621A-DE0B-448B-9B52-4470448F7C2B}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Take-Two Interactive Software, Inc. -> Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{3D328B0B-38BB-4F4B-8C45-C6D665C36483}] => (Allow) D:\SteamLibrary\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{42A18FDA-58B6-4DAF-9961-97163B703846}] => (Allow) D:\SteamLibrary\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{C31F4079-D9AD-4F14-AC1A-BB5E0327648B}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release.exe () [Datei ist nicht signiert] FirewallRules: [{18BC9E0A-9662-48F8-9D0B-34864C9EAE3A}] => (Allow) D:\SteamLibrary\steamapps\common\PAYDAY 2\payday2_win32_release.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{844A7B45-9CE0-404A-8935-8CAFAC5D9BBB}C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{AABF81FC-8C55-4D2D-B9CA-CC9546111057}C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\bin\javaw.exe FirewallRules: [{A74161E1-45D6-4B4C-A07B-054052239D29}] => (Allow) D:\SteamLibrary\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [{C72EA2BC-FA15-40F5-893F-13A01710FC2D}] => (Allow) D:\SteamLibrary\steamapps\common\Ring of Elysium\SLauncher.exe (Tencent Technology(Shenzhen) Company Limited -> ) FirewallRules: [TCP Query User{5D1CA5B7-F732-4B78-86D5-844EECB7A126}D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [UDP Query User{957CA9B7-2C88-4D25-8CB7-A2AEEDDA3729}D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe (BOHEMIA INTERACTIVE a.s. -> Bohemia Interactive) FirewallRules: [{605C781B-B96E-4132-AE19-76D8DB92860C}] => (Allow) D:\SteamLibrary\steamapps\common\Contagion\contagion.exe () [Datei ist nicht signiert] FirewallRules: [{806DA10E-1CC4-4828-B53B-6162E3F6045F}] => (Allow) D:\SteamLibrary\steamapps\common\Contagion\contagion.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{862F3704-9136-4274-ADD4-AE0A2884E9B7}C:\users\dom\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [UDP Query User{2ADC12B3-3D2D-4F54-8875-4CE07D13CE6A}C:\users\dom\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\utorrent.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [TCP Query User{39B7E563-9DF2-4C57-AF90-B2A8D563B0DD}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe Keine Datei FirewallRules: [UDP Query User{12870529-42AE-4A1A-A592-C0773AEF2164}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45339.exe Keine Datei FirewallRules: [{4403A4B4-FD22-4F5F-94F3-0CD48BE97EF2}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{06B3CEF2-60E8-4339-B7A6-928A042F5FBD}] => (Allow) D:\SteamLibrary\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{D71A05AD-FC80-432B-9BA8-89901D28D4DF}] => (Allow) D:\SteamLibrary\steamapps\common\SCUM\SCUM_Launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{AC89985D-CAE4-4C0A-8492-3E4D79E59938}] => (Allow) D:\SteamLibrary\steamapps\common\SCUM\SCUM_Launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{9BF57187-3971-4273-B4D1-B0A60733092D}D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe] => (Allow) D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe (Gamepires) [Datei ist nicht signiert] FirewallRules: [UDP Query User{539F67EB-0FCD-4CBD-9E66-9017B9285A0D}D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe] => (Allow) D:\steamlibrary\steamapps\common\scum\scum\binaries\win64\scum.exe (Gamepires) [Datei ist nicht signiert] FirewallRules: [{DB09F6A0-4664-4C30-B03E-A82FAB430770}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{7D89D613-0941-4EE5-9D5D-720903A96F1D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe Keine Datei FirewallRules: [{0E0C356E-B211-45AA-99A2-BE9F249D75BF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{DAC1B0C0-C34D-451F-B666-5B63EE124A1D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe Keine Datei FirewallRules: [{1A50A737-8134-4A2E-8CC6-17C332232775}] => (Allow) D:\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{9E4497A3-6A0C-45DD-A453-E7F0E812AEB4}] => (Allow) D:\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{CDD26C1C-C13F-4D44-8595-0EC4204C43DE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{C776E5B8-18E2-45E1-A07E-14F0CFC1B008}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei FirewallRules: [{0EF7F885-624B-4D7C-A08A-39264B39641B}] => (Allow) C:\Program Files (x86)\Steam2\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{E74B4251-35FC-4965-BF29-3D4E47C6713C}] => (Allow) C:\Program Files (x86)\Steam2\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{D9FFC501-E114-47E0-AB73-16A1A50299F3}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{3E3801A5-5DBD-4B7C-A4C2-BAC310E61FDE}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{06575035-D640-48CD-9269-6CC4B2DFC0B0}] => (Allow) %ProgramFiles% (x86)\Steam2\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{BEA5AB29-3F0C-4996-927C-EB75E3E253F5}] => (Allow) D:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [{0F22F9A8-8CBA-4C8B-961A-1989DCB9D74D}] => (Allow) D:\SteamLibrary\steamapps\common\Destiny 2\destiny2.exe (Bungie Inc. -> Bungie) FirewallRules: [TCP Query User{5029BC18-F23C-4E8B-991E-F89DA5BBB5B5}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [UDP Query User{16FFF32E-39E1-4656-9C66-ED6CD601BF1F}C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe] => (Allow) C:\users\dom\appdata\roaming\utorrent\updates\3.5.5_45359.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{A271CDDE-8403-47D4-86D1-F0056E1E90D2}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{BDB01890-58D1-4F0D-B3F1-526CEB6DDED9}] => (Allow) C:\Program Files (x86)\Steam2\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{37D202EF-765F-47CC-9DDA-6B01363AAB36}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6E6AE289-37EB-4091-8797-040632702F43}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{148A7F81-DB36-4D94-B0CF-66099E719B61}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{C466EC05-2FDC-49EF-A019-CEC7FBDCCB21}] => (Allow) D:\SteamLibrary\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{1B2B24AD-BAF6-45B1-A50F-C7C97138CADC}] => (Allow) D:\SteamLibrary\steamapps\common\GarrysMod\hl2.exe () [Datei ist nicht signiert] FirewallRules: [{D291201E-5954-4F28-B6BB-90ACC4F17932}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{CBDD34CF-07E9-4B12-ABC8-A4D62419108B}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{91975D82-6912-4FAB-8AD0-F258B581621F}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf It!\GolfIt.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B60C4508-8D92-43A1-97EA-C9577BABB0EB}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\Golf It!\GolfIt.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{F38575E6-1F52-4DB4-B433-0DFA2789A230}C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe] => (Allow) C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{D254F241-19EC-4E93-8130-6558168A3C92}C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe] => (Allow) C:\program files (x86)\steam2\steamapps\common\golf it!\golfit\binaries\win64\golfit-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B44345CF-1098-4F62-8125-FADAD32303D6}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe (Keen Software House a.s. -> Keen Software House) FirewallRules: [{B61B535B-4432-47B5-B6CE-151691E8F821}] => (Allow) C:\Program Files (x86)\Steam2\steamapps\common\SpaceEngineers\Bin64\SpaceEngineers.exe (Keen Software House a.s. -> Keen Software House) FirewallRules: [{E47EF190-0150-4143-8232-6F152A021158}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe (Sony DADC Austria AG -> Sony DADC Austria AG) FirewallRules: [{1252E29F-5CFA-4CEE-91BE-CE9051BA63AC}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto IV Episodes from Liberty City\EFLC\LaunchEFLC.exe (Sony DADC Austria AG -> Sony DADC Austria AG) FirewallRules: [TCP Query User{2BEE4FB1-BA2F-4669-AF82-FF27C2A51477}D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [UDP Query User{81A8B487-3FFD-456C-9186-45EC55E593DE}D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto iv episodes from liberty city\eflc\eflc.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{539275D0-87FD-48DE-AC45-4A16A3E0CD1C}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{6ACC7E52-F2A3-4AA6-B549-D7F916044E0D}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{3420D5F8-13B7-4008-8903-14D21CED9F73}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{7CDAFE2B-265F-4922-84C2-EA3F8344F795}] => (Allow) D:\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{1BA408D1-472F-4CCD-9430-8ABAEF59A448}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{018232B3-08A7-4E0C-BB88-F249A49D1945}] => (Allow) D:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{F6726879-FADF-49D7-9D7F-A289E44EFBB0}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{417651EA-E13E-4A5B-87D7-8260AAEA5318}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{A1B9ED84-10ED-40E7-A48D-947F0AF1AAF3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{488332E7-C15C-4FA0-AC4F-2C9AA5724F05}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{F91F4497-6F73-48D1-9CDA-DAE66A969ECE}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{76E92FC2-49FC-4249-9DE1-BEE8A089177F}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe (Battlestate Games Ltd -> Battlestate Games) FirewallRules: [{62B6B2BC-1864-45F0-9594-804331FE1EFB}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe (Battlestate Games Ltd -> Battlestate Games) ==================== Wiederherstellungspunkte ========================= 28-02-2020 14:31:30 Geplanter Prüfpunkt 04-03-2020 15:12:20 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: LogMeIn Hamachi Virtual Ethernet Adapter Description: LogMeIn Hamachi Virtual Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn Inc. Service: Hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.) Description: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.) Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: Problem: : Windows has stopped this device because it has reported problems. (Code 43) Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (03/05/2020 03:32:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 12fc Startzeit: 01d5f2897b97009c Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 55fcc2d4-70c9-4fe6-bbbd-a171edbdff9a Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/05/2020 03:32:08 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 43ec Startzeit: 01d5f29621c298b2 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 9df84c17-d348-44bf-9eeb-4d14fd789aa0 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/05/2020 02:24:36 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm Un_A.exe Version 1.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3e28 Startzeit: 01d5f2885469fa3a Beendigungszeit: 4294967295 Anwendungspfad: C:\Users\Dom\AppData\Local\Temp\~nsuA.tmp\Un_A.exe Bericht-ID: f16fd62a-2b55-4c9e-942b-3a03fb32cc28 Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (03/05/2020 02:00:56 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm MicrosoftEdgeCP.exe Version 11.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3124 Startzeit: 01d5f2847fc9c98f Beendigungszeit: 15 Anwendungspfad: C:\Windows\System32\MicrosoftEdgeCP.exe Bericht-ID: 625e825c-3cae-4ecd-879a-31937c59f219 Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_44.17763.831.0_neutral__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: MicrosoftEdge Absturztyp: Unknown Error: (03/04/2020 10:03:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ForzaHorizon4.exe, Version: 0.0.0.0, Zeitstempel: 0x5e4e8257 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17763.1039, Zeitstempel: 0x4dc06dfc Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000011d9f ID des fehlerhaften Prozesses: 0x3fe0 Startzeit der fehlerhaften Anwendung: 0x01d5f25fc73549e2 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: 553c119d-dd89-44be-9f4c-0c4a4c517c64 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Error: (03/04/2020 04:26:15 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm ForzaHorizon4.exe Version 0.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 4200 Startzeit: 01d5f23919a5cf38 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Bericht-ID: d3da93e8-512b-476a-b61a-5b8cee886bb5 Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: SunriseReleaseFinal Absturztyp: Activation Error: (03/03/2020 01:47:34 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm LockApp.exe Version 10.0.17763.1 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 30d0 Startzeit: 01d5f159acb5af15 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe Bericht-ID: 321d39e6-034c-4bad-8893-7dda60047bbe Vollständiger Name des fehlerhaften Pakets: Microsoft.LockApp_10.0.17763.1_neutral__cw5n1h2txyewy Relative Anwendungs-ID des fehlerhaften Pakets: WindowsDefaultLockScreen Absturztyp: Cross-process Error: (02/29/2020 08:03:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: ForzaHorizon4.exe, Version: 0.0.0.0, Zeitstempel: 0x5e4e8257 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17763.1039, Zeitstempel: 0x4dc06dfc Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000011d9f ID des fehlerhaften Prozesses: 0x2ac8 Startzeit der fehlerhaften Anwendung: 0x01d5ef26846a05e3 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe\ForzaHorizon4.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: 925d682d-f0c9-45dd-9484-24fe29b872fe Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.397.978.2_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal Systemfehler: ============= Error: (03/06/2020 02:38:52 PM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 04:42:20 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 04:42:20 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 04:38:22 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 04:38:22 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 04:36:59 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 04:36:59 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Error: (03/06/2020 02:32:33 AM) (Source: DCOM) (EventID: 10016) (User: DOM-PC) Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DOM-PC\Dom" (SID: S-1-5-21-3044509707-354148860-41462486-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} und der APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden. Windows Defender: =================================== Date: 2020-03-06 04:20:33.848 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {822DEF1A-8F79-41D4-8865-647561325701} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-03-05 23:23:41.559 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F3596851-DED7-4C6F-90A9-980EAEF6446A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-03-05 22:33:34.450 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {AA79BAA0-A1B9-40DD-AB0E-F1EDDA6FAE9E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2020-03-05 00:11:45.499 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {DD0827A1-875A-488C-AD8D-491AEB477AFE} Überprüfungstyp: Antimalware Überprüfungsparameter: Benutzerdefinierte Überprüfung Benutzer: DOM-PC\Dom Date: 2020-03-05 00:11:45.252 Description: Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {192B7033-3EB6-4332-A61B-65ED734B029A} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: DOM-PC\Dom CodeIntegrity: =================================== Date: 2020-03-05 03:32:13.893 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 03:32:13.488 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:51:57.060 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:51:49.101 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:00:54.303 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2020-03-05 02:00:54.298 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. Date: 2019-12-08 05:22:23.803 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. Date: 2019-12-08 05:22:23.791 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P1.40 09/16/2014 Hauptplatine: ASRock H97 Killer Prozessor: Intel(R) Core(TM) i5-4570 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 41% Installierter physikalischer RAM: 8143.18 MB Verfügbarer physikalischer RAM: 4760.22 MB Summe virtueller Speicher: 15311.18 MB Verfügbarer virtueller Speicher: 10391.9 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:930.97 GB) (Free:259.61 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Volume) (Fixed) (Total:931.51 GB) (Free:137.73 GB) NTFS \\?\Volume{f8c768af-0000-0000-0000-a0c4e8000000}\ () (Fixed) (Total:0.44 GB) (Free:0.03 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: F8C768AF) Partition 1: (Active) - (Size=931 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3CA5C917) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ====================== |
06.03.2020, 15:28 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10)Code:
ATTFilter 0.0.0.0 keystone.mwbsys.com 0.0.0.0 telemetry.malwarebytes.com 0.0.0.0 serius.mwbsys.com
__________________ Logfiles bitte immer in CODE-Tags posten |
06.03.2020, 15:49 | #8 |
| PC langsamer als sonst (Windows 10) Nein, ich weiß nicht mal was das ist, also wie soll ich das erklären? |
06.03.2020, 15:54 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) Machen wir nachher weg. Erstmal muss da einiges an unnötigem oder veraltetem Krempel runter - das hier bitte über Programme und Features deinstallieren: Adobe Acrobat Reader DC Adobe Flash Player 32 NPAPI Advanced Uninstaller PRO - Version 12 ASUS GPU TweakII AURA RGB Lighting Control for Graphic card & ROG-XG-STATION-2 Google Chrome Java 8 Update 73
__________________ Logfiles bitte immer in CODE-Tags posten |
06.03.2020, 16:26 | #10 |
| PC langsamer als sonst (Windows 10) Ist alles deinstalliert. |
06.03.2020, 17:00 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.03.2020, 17:36 | #12 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.3.0 # ------------------------------- # Build: 03-03-2020 # Database: 2020-03-02.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 03-06-2020 # Duration: 00:00:05 # OS: Windows 10 Home # Cleaned: 5 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Users\Dom\AppData\Roaming\Tencent ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\Software\Classes\Installer\Features\436F6625D7B77354DBCD89DDC6CFAB1A Deleted HKLM\Software\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474} ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete IFEO [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset IE Policies [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1886 octets] - [06/03/2020 17:23:31] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
06.03.2020, 21:51 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) adwcleaner bitte zwecks Kontrolle wiederholen
__________________ Logfiles bitte immer in CODE-Tags posten |
06.03.2020, 22:03 | #14 |
| PC langsamer als sonst (Windows 10)Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.3.0 # ------------------------------- # Build: 03-03-2020 # Database: 2020-03-02.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 03-06-2020 # Duration: 00:00:14 # OS: Windows 10 Home # Scanned: 31902 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [1886 octets] - [06/03/2020 17:23:31] AdwCleaner[C00].txt - [2072 octets] - [06/03/2020 17:26:22] AdwCleaner[S01].txt - [1528 octets] - [06/03/2020 21:53:23] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ########## |
06.03.2020, 22:08 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC langsamer als sonst (Windows 10) Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu PC langsamer als sonst (Windows 10) |
anderes, backdoor, brauch, browser, firefox, funktioniert, gen, gestern, guten, hochfahren, hoffe, interne, internet, langsamer, lädt, länger, malwarebytes, neu, nicht mehr, nichts, nutze, richtig, system, windows, übrig |