Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: TR/AD.firehooker.BU

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 03.11.2020, 17:38   #3
ItsMeHenne
 
Windows 10: TR/AD.firehooker.BU - Standard

Windows 10: TR/AD.firehooker.BU



Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-11-2020
durchgeführt von HENNE (03-11-2020 17:10:05)
Gestartet von C:\Users\HENNE\Desktop\FRST
Windows 10 Home Version 1909 18363.1139 (X64) (2019-07-21 19:53:18)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2392793851-1610194889-164482322-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2392793851-1610194889-164482322-503 - Limited - Disabled)
Gast (S-1-5-21-2392793851-1610194889-164482322-501 - Limited - Disabled)
HENNE (S-1-5-21-2392793851-1610194889-164482322-1002 - Administrator - Enabled) => C:\Users\HENNE
WDAGUtilityAccount (S-1-5-21-2392793851-1610194889-164482322-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

4K Video Downloader (HKLM\...\{8DE96AE9-C36B-46B9-825F-A96000AE865F}) (Version: 4.13.3.3870 - Open Media LLC)
ACP Application (HKLM\...\{E6BFB568-3E16-88DA-E73B-0CADE8ED8F59}) (Version: 2016.0811.0433.30 - Advanced Micro Devices, Inc.) Hidden
Acronis Drivers (HKLM\...\{A9DA1EFE-A45D-4583-8639-2537DEB70950}) (Version: 25.5.32010 - Acronis) Hidden
Acronis True Image (HKLM-x32\...\{7885F0AF-BC9F-4819-BD1F-FA6B00FCB291}) (Version: 25.5.32010 - Acronis) Hidden
Acronis True Image (HKLM-x32\...\{7885F0AF-BC9F-4819-BD1F-FA6B00FCB291}Visible) (Version: 25.5.32010 - Acronis)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.012.20048 - Adobe Systems Incorporated)
Adobe After Effects CS6 (HKLM-x32\...\{4817D846-700B-474E-A31B-80892B3E92E3}) (Version: 11.0.4 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 32.0.0.125 - Adobe)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 5.3.1.470 - Adobe Inc.)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.445 - Adobe)
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
AI Suite 3 (HKLM-x32\...\{CD36E28B-6023-469A-91E7-049A2874EC13}) (Version: 1.00.92 - ASUSTeK Computer Inc.)
AMD Ryzen Master (HKLM\...\AMD Ryzen Master) (Version: 2.1.0.1424 - Advanced Micro Devices, Inc.)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 20.4.2 - Advanced Micro Devices, Inc.)
Apple Application Support (32-Bit) (HKLM-x32\...\{3D1290E6-1F77-46D5-A715-A56679C8D4E3}) (Version: 6.0.2 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{D0E45DEC-F4B9-4370-A9DF-66837789C2EF}) (Version: 6.0.2 - Apple Inc.)
Assassin's Creed III (HKLM-x32\...\Uplay Install 54) (Version:  - Ubisoft)
Assassin's Creed Unity (HKLM-x32\...\Uplay Install 720) (Version:  - Ubisoft)
Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team)
Avidemux 2.7 - 64 bits (HKLM-x32\...\Avidemux 2.7 - 64 bits (64-bit)) (Version: 2.7.1.180604 - )
Avira (HKLM-x32\...\{73A62580-2408-4055-B370-6DBE5434AC6E}) (Version: 1.2.152.1479 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM-x32\...\{fe9700ea-db9c-48bd-9561-b7d053321d04}) (Version: 1.2.152.1479 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.2010.2003 - Avira Operations GmbH & Co. KG) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.36.1.29260 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\Avira Security_is1) (Version: 1.0.39.12408 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\AviraSecurityUninstaller) (Version:  - Avira Operations GmbH & Co. KG;)
Avira Software Updater (HKLM-x32\...\{073825B9-FF06-4690-8CE4-3C0B72036122}) (Version: 2.0.6.37231 - Avira Operations GmbH & Co. KG) Hidden
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.7.0.11017 - Avira Operations GmbH & Co. KG) Hidden
Backup and Sync from Google (HKLM\...\{86E7EC52-41D9-4573-951C-FB7AC339A251}) (Version: 3.52.3372.2621 - Google, Inc.)
Balanced (HKLM-x32\...\{24819F88-1B0B-4808-9982-5DC9C4AC7FA6}) (Version: 5.00.0000 - Advanced Micro Devices, Inc.) Hidden
Blackmagic RAW Common Components (HKLM\...\{28612306-CE2C-429F-8288-D707C9A84838}) (Version: 1.8.1 - Blackmagic Design)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Branding64 (HKLM\...\{856DA29A-EA4A-468B-BBC2-B5F60DD75BFE}) (Version: 1.00.0002 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{3E245378-BF77-6946-C6F6-096DBE5EAB82}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{A16E186C-58C4-3BDC-5CCE-714EFEF5F27F}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{E7AA1A02-575C-14C6-FBEF-4BE6D46A5B74}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{45907537-804A-514F-5280-5F4F12A6DCBC}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{E42911E5-48F8-8557-ED20-D72AD1907D25}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{EB6C44F1-0F78-FE10-BC63-90BA50AB0CE9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{962364E4-08BB-347D-32E7-2B789F37BF8A}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B26D75B8-FAB7-6F8B-767F-BAF975383D91}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B4C30EF4-B2C5-1395-B534-7B63BCB6E8E4}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{36EDC500-E4C0-371C-9865-08450415C1E9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{62098A5F-E03B-31A3-5F9C-51A7F7D25744}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{A0407E39-2AA4-60B3-885F-3C5347B6909E}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{0989D0EA-AFF3-5F9A-3D25-20EE133E409B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{1757AD9B-0E3C-05F9-FE43-4343BED7DA85}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{4C2FB7FD-89FD-BA5C-585A-3811F326AD34}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{66B06F29-EE4F-9130-D96A-754826093FEA}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{A8689A0F-5928-7300-B82B-C5E85131B7BA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{D74218A3-C503-57EF-AC9F-2220082E7ADE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{76AAF56B-93D8-161D-809A-EC05F3B913DA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{821D0A0E-F246-BE40-0D68-93883C14C410}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{DA433FCF-90A1-19A5-65A7-FDF82DE4826D}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{063CED74-F5F0-870E-DC9C-2D78FDEDA3EE}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{88BD74C4-23AB-4554-915C-6E1F0C81F6CD}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{949F125B-A6CC-5A5E-EEE7-4AC50305C1FA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{13BB60AA-88F7-4B1F-2DEC-D81EEDE8B3AA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{20D46801-147B-30AD-7C5A-AC4560A79096}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{A48E2AB0-0866-7783-9657-E1709EB18D02}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{22C39711-2747-D264-319A-1550BEEAAEC6}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{37AA6227-FF2C-95AC-87C0-45DCC0BB87DA}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{E61CEF9A-BAC3-EAEE-F735-E257D2354DF2}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{1DBACFDB-5E43-7882-36BD-53526D34BD22}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{DA0326BB-657D-AAFC-752C-363E8FA33755}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{EB328356-1DF0-1CCE-3607-6361DD329219}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{87E6EC29-AEC5-28CB-F773-93EB6C1B8A2B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{A91FC4BF-C1EC-ADCA-79D1-F4F0671F1D60}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{B873A1FB-5EA0-EE5F-A861-1E38880AD08E}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{CA55697D-BD74-3ED8-6B21-D7EDAD3B7D02}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{EC9DF9FF-9D75-4CDD-1D58-A2E887B0A42E}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{ED75A775-03A7-F214-868D-497748707968}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{07BFBD5C-2F63-6828-1B61-B41A44113F3B}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{7ABACA7E-6E59-0EF9-8FA3-6B32E5F58127}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{CFC860C8-4F51-E08C-A74C-2E444ED06160}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{3E196AAF-F81C-B384-E2AB-28EE2398FE5F}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{9338D693-38B7-1ED4-9B42-BFA1D5600CCB}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{E6038D3E-5D87-8DF7-6D05-BE7532C3E73E}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{C971C145-258D-6650-7088-13DDB161327A}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DAEFFE0C-CD05-1355-6AFC-7B3D4106A820}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DFAD9DAC-4768-C8BB-4E0E-5239605A9BEA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{E392A425-53A7-DF90-96A0-E287A75DD3B2}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{EBA09DAF-14B4-7BE7-676E-6E2FB21EDBDD}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{FFBFBD1F-B160-A119-7C43-8584FA2E5665}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{4D1D5407-9B69-6422-629C-8518A26004A4}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{9AA4DD93-94BF-22EA-C9D2-7084F304A31B}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{D6F47BB4-700A-F612-0671-5F69EA311BB7}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{01FD9A26-3F61-9236-B360-BE5D043D82C0}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{379D900B-A785-6DB0-012E-434356A365B3}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{A8379BAB-59A9-C0A3-8BCC-4852EA403692}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{24DF617A-CD23-6E6A-126B-23630D2781CE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{366C4FB5-CF6E-258B-418D-E6D29549A278}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{64D4CCC3-63DF-252D-D29D-03491670225D}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{83DDDFD8-AD42-72F9-E4F1-5456FDB304C9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{8DF90937-B869-9F76-5D45-5A8BDA0A33B6}) (Version: 2017.0922.1659.28737 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{B10089DE-934F-6E0F-683A-B788F89348DF}) (Version: 2016.1121.1657.30480 - Advanced Micro Devices, Inc.) Hidden
Cisco AnyConnect Secure Mobility Client  (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.6.00362 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{511F072A-BBE3-4BE8-92BF-6C497DB76179}) (Version: 4.6.00362 - Cisco Systems, Inc.) Hidden
Cisco Webex Meetings (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\ActiveTouchMeetingClient) (Version: 40.6.4 - Cisco Webex LLC)
CPUID CPU-Z MSI 1.89 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.89 - CPUID, Inc.)
CrystalDiskMark 7.0.0h (HKLM\...\CrystalDiskMark7_is1) (Version: 7.0.0h - Crystal Dew World)
Debut Videorekorder (HKLM-x32\...\Debut) (Version: 1.95 - NCH Software)
Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.61.15.1020 - Electronic Arts Inc.)
Emby Server (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Emby Server) (Version: 3.5 - Emby Team)
Emby Theater (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Emby Theater) (Version: 2.4 - Emby Team)
ENE IO Driver (HKLM-x32\...\{D0512FF6-6194-4D2E-967E-25B82A3322FF}) (Version: 1.0.0 - ENE TECHNOLOGY INC.) Hidden
ENE RGB HAL (HKLM\...\{2914DF72-932B-4DF2-9696-C2821EDA1CA9}) (Version: 1.00.09 - Ene Tech.) Hidden
ENE RGB HAL (HKLM-x32\...\{546469ee-3f9d-4fe4-bf1c-893f79cf7327}) (Version: 1.00.09 - Ene Tech.) Hidden
ENE_EHD_HAL (HKLM\...\{F56EC5A0-3A93-492E-882A-E036F5897CC7}) (Version: 1.00.04 - ENE TECHNOLOGY INC.) Hidden
ENE_EHD_HAL (HKLM-x32\...\{cc33eebd-777b-4177-8cd7-6ab9fd06ceed}) (Version: 1.00.04 - ENE TECHNOLOGY INC.) Hidden
Epic Games Launcher (HKLM-x32\...\{F25ACB37-FF26-467D-B5DA-15E81F4A1771}) (Version: 1.1.257.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
FileZilla Client 3.43.0 (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\FileZilla Client) (Version: 3.43.0 - Tim Kosse)
FormatFactory 5.3.0.0 (HKLM-x32\...\FormatFactory) (Version: 5.3.0.0 - Free Time)
Futuremark SystemInfo (HKLM-x32\...\{B61A1167-2DBA-436F-8D1F-431C48A4AE2D}) (Version: 5.30.850.0 - Futuremark)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 86.0.4240.183 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.31 - Google LLC) Hidden
HammerHead Rhythm Station (HKLM-x32\...\HammerHead Rhythm Station) (Version:  - )
HandBrake 1.3.3 (HKLM-x32\...\HandBrake) (Version: 1.3.3 - )
HeavyLoad V3.5.1 (64 bit) (HKLM\...\HeavyLoad_is1) (Version: 3.5.1 - JAM Software)
HP Deskjet 3070 B611 series - Grundlegende Software für das Gerät (HKLM\...\{48DF59F8-2ACD-4F1F-87F3-D820FE7A6178}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Deskjet 3070 B611 series Hilfe (HKLM-x32\...\{9F20CE56-3828-432D-A3C5-3EC6A2ED93C6}) (Version: 140.0.2.2 - Hewlett Packard)
HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.18.34.21 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Hue Sync (HKLM\...\{C0270355-35E2-4862-8B57-A7C1A258AF77}) (Version: 1.4.2.1 - Signify Netherlands B.V.)
Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{F70BCE36-25F2-4475-A918-6209B3D85BF3}) (Version: 15.0.179 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{4a87bd28-a855-4a8d-b133-60ca8ccffd30}) (Version: 10.0.17 - Intel(R) Corporation) Hidden
Java 8 Update 201 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation)
KeyMan V4.0 Build 6 (HKLM-x32\...\{DC627AE5-A2B1-4D16-AF56-178D10EC3E81}) (Version: 4.0.0.6 - ZF Friedrichshafen AG)
KeyShot 6 64 bit (HKLM-x32\...\KeyShot 6_64) (Version: 6.3 64 bit - Luxion ApS)
KeyShot 8 (HKLM\...\KeyShot 8) (Version: 8.2 - Luxion ApS)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Logitech Options (HKLM\...\LogiOptions) (Version: 8.34.82 - Logitech)
Logitech SetPoint 6.67 (HKLM\...\sp6) (Version: 6.67.83 - Logitech)
MAGIX Connect (HKLM-x32\...\MAGIX_connector_is1) (Version: 2.5.1.83 - MAGIX Software GmbH)
MAGIX Speed burnR (HKLM\...\{87DA727F-D65B-4B1A-B1AD-C37DD4FD1EC3}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM-x32\...\MX.{87DA727F-D65B-4B1A-B1AD-C37DD4FD1EC3}) (Version: 7.0.2.6 - MAGIX Software GmbH)
MAGIX Travel Maps (HKLM\...\{8D7EE7EE-4D0E-4766-8119-83687C8BD4FD}) (Version: 1.0.1.378 - MAGIX Software GmbH) Hidden
MAGIX Travel Maps (HKLM\...\MX.{8D7EE7EE-4D0E-4766-8119-83687C8BD4FD}) (Version: 1.0.1.378 - MAGIX Software GmbH)
MAGIX Video deluxe 2016 Premium (HKLM\...\{CB6F14AB-72FE-46CC-9987-5ED4407C9FB4}) (Version: 15.0.0.71 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2016 Premium (HKLM\...\MX.{CB6F14AB-72FE-46CC-9987-5ED4407C9FB4}) (Version: 15.0.0.71 - MAGIX Software GmbH)
MAGIX Video deluxe 2016 Premium Update (HKLM\...\{05EC0475-A301-4906-BDC0-F6AF1EBF9770}) (Version: 15.0.0.114 - MAGIX Software GmbH) Hidden
MAGIX Video Pro X (HKLM\...\{B8919B7F-AA76-4333-AF69-C0639DA14550}) (Version: 16.0.1.242 - MAGIX Software GmbH) Hidden
MAGIX Video Pro X (HKLM\...\MX.{B8919B7F-AA76-4333-AF69-C0639DA14550}) (Version: 16.0.2.322 - MAGIX Software GmbH)
MAGIX Video Pro X (Migrate Content) (HKLM\...\{86096249-43A1-4C5D-919D-97DAFA52B28E}) (Version: 16.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video Pro X (Update Service 5.7.33.77) (HKLM\...\{A691284A-09C0-3413-A6ED-8C5E0FDB322C}) (Version: 5.7.33.77 - MAGIX Software GmbH) Hidden
MAGIX Video Pro X (Vorlagen und Effekte) (HKLM-x32\...\MAGIX_GlobalContent.Video_Pro_X) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Video Pro X Update (HKLM\...\{5499C05A-157F-4038-92D2-64A024F12F56}) (Version: 16.0.1.268 - MAGIX Software GmbH) Hidden
MAGIX Video Pro X Update (HKLM\...\{FD0BC659-ADB2-4F0D-9DED-1BF4EA42F7B8}) (Version: 16.0.2.322 - MAGIX Software GmbH) Hidden
Malwarebytes version 4.2.1.89 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.2.1.89 - Malwarebytes)
MATLAB R2018b (HKLM\...\Matlab R2018b) (Version: 9.5 - MathWorks)
Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.13328.20292 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 86.0.622.38 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.135.41 - )
Microsoft OneDrive (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{97238E8A-4919-4A1E-965A-C6C36938F4CE}) (Version: 2.68.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{2DFD8316-9EF1-3210-908C-4CB61961C1AC}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{a55ac379-46b0-461a-95b1-fef5c08443f2}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820 (HKLM-x32\...\{852adda4-4c78-4a38-b583-c0b360a329d6}) (Version: 14.23.27820.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.24.28127 (HKLM-x32\...\{e31cb1a4-76b5-46a5-a084-3fa419e82201}) (Version: 14.24.28127.4 - Microsoft Corporation)
Minecraft Backup Assistant - 1  (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\222b0185185e5fb6) (Version: 2.5.1.0 - Minecraft Backup Assistant)
Minecraft Launcher (HKLM-x32\...\{810F1419-7760-402E-8772-B4054FAA2B72}) (Version: 1.0.0.0 - Mojang)
MinGW 5.0.0 (HKLM-x32\...\MinGW) (Version: 5.0.0 - MinGW)
MixMeister BPM Analyzer 1.0 (HKLM-x32\...\MixMeister BPM Analyzer_is1) (Version:  - MixMeister Technology LLC)
MixMeister Express 7.7.0 (HKLM-x32\...\mmexpresssetup_is1) (Version:  - MixMeister Technology LLC)
Mozilla Firefox 82.0.2 (x64 de) (HKLM\...\Mozilla Firefox 82.0.2 (x64 de)) (Version: 82.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 82.0.2 - Mozilla)
Mozilla Thunderbird 78.4.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.4.0 (x86 de)) (Version: 78.4.0 - Mozilla)
MP4Tools v3.7 (HKLM-x32\...\MP4Tools_is1) (Version:  - Thüring IT-Consulting)
MSI APP Manager (HKLM-x32\...\{00F47104-12BA-4E58-A7E6-F456C1BA338E}}_is1) (Version: 1.0.0.34 - MSI)
MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.1.02 - MSI)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.69 - MSI)
MSI MysticLight (HKLM-x32\...\{93874B70-6C5E-446A-AF4D-E5AC776A0386}}_is1) (Version: 3.0.0.63 - MSI)
MSI Smart Tool (HKLM-x32\...\{DDCCA038-DAB1-4D09-B85C-848020AA75D6}}_is1) (Version: 1.0.0.45 - MSI)
MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts)
NewBlue ActionCam Package (HKLM-x32\...\NewBlue ActionCam Package) (Version: 1.0 - NewBlue)
NewBlue Titler EX for MAGIX (HKLM-x32\...\NewBlue Titler EX for MAGIX) (Version: 1.0 - NewBlue)
OEM Application Profile (HKLM-x32\...\{84AD2AF7-10C8-0395-66F9-FFAEB4C5DBF1}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13328.20292 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13328.20278 - Microsoft Corporation) Hidden
Origin (HKLM-x32\...\Origin) (Version: 10.5.87.45080 - Electronic Arts, Inc.)
PACE License Support Win64 (HKLM\...\{72ad9d51-0903-4fe7-af5d-33b3185fa6e9}) (Version: 2.4.7.0852 - PACE Anti-Piracy, Inc.) Hidden
PACE License Support Win64 (HKLM-x32\...\InstallShield_{72ad9d51-0903-4fe7-af5d-33b3185fa6e9}) (Version: 2.4.7.0852 - PACE Anti-Piracy, Inc.)
PDF Settings CS6 (HKLM-x32\...\{BFEAAE77-BD7F-4534-B286-9C5CB4697EB1}) (Version: 11.0 - Adobe Systems Incorporated) Hidden
PDF24 Creator 9.0.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Pflanzen gegen Zombies™ (HKLM-x32\...\{5E6536C2-E79A-49CF-83EA-817AD81F9FC8}) (Version: 1.2.0.1093 - Electronic Arts, Inc.)
phase-6 2.3.5 (HKLM-x32\...\phase-6) (Version: 2.3.5 - phase-6)
PLC Password Manager (HKLM-x32\...\dlanconftiny) (Version: 4.0.0.0 - PLC)
Plex Media Player (HKLM\...\{01668612-849E-47C7-973D-FFB1D7D85007}) (Version: 2.58.0 - Plex) Hidden
Plex Media Player (HKLM-x32\...\{03880fc4-b074-4ddd-a32e-ff00cac16bba}) (Version: 2.58.0 - Plex)
PowerFolder (HKLM-x32\...\PowerFolder) (Version: 11.6.709.0 - PowerFolder.com)
Pro Evolution Soccer 6 (HKLM-x32\...\{EBB794ED-D282-4334-92FB-254481EFF514}) (Version: 1.00.0000 - KONAMI) Hidden
Pro Evolution Soccer 6 (HKLM-x32\...\InstallShield_{EBB794ED-D282-4334-92FB-254481EFF514}) (Version: 1.00.0000 - KONAMI)
proDAD Mercalli NLE 4.0 (64bit) (HKLM\...\proDAD-MercalliPlugins-4.0) (Version: 4.0.467.1 - proDAD GmbH)
Python 3.7.3 (64-bit) (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\{bad6cd9b-5387-4593-b0c3-42f6306ff740}) (Version: 3.7.3150.0 - Python Software Foundation)
Python 3.7.3 Core Interpreter (64-bit) (HKLM\...\{C0018D52-93E9-4331-A17F-C040CE3A5B0F}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 Development Libraries (64-bit) (HKLM\...\{1B267487-4679-4044-A552-84DD4038CA43}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 Documentation (64-bit) (HKLM\...\{191BD530-3F3D-43AE-A903-0F96D4FC8B25}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 Executables (64-bit) (HKLM\...\{0BCF826B-3863-44FA-8562-F51BBF326AC1}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 pip Bootstrap (64-bit) (HKLM\...\{71ACF08D-4328-4A9E-9146-96765CB5EAD2}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 Standard Library (64-bit) (HKLM\...\{CAD7D30A-2F6F-4565-A83D-92EABF40C587}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 Tcl/Tk Support (64-bit) (HKLM\...\{DA3783AD-20F9-4119-BE30-9C3ACF888C3B}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 Test Suite (64-bit) (HKLM\...\{19E966E1-0536-4D97-8B2C-34B6D0AC6B00}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python 3.7.3 Utility Scripts (64-bit) (HKLM\...\{CA54F025-DD88-408B-85F4-682C2B3A4E76}) (Version: 3.7.3150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{A28C27E4-A725-482A-9C65-61EDC0E4D583}) (Version: 3.7.6657.0 - Python Software Foundation)
QNAP Qfinder Pro (HKLM-x32\...\QNAP_FINDER) (Version: 6.6.0.0820 - QNAP Systems, Inc.)
QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
QuickTime Alternative 3.2.2 (HKLM-x32\...\QuicktimeAlt_is1) (Version: 3.2.2 - )
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.38.1118.2019 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8928.1 - Realtek Semiconductor Corp.)
Samsung DeX (HKLM-x32\...\{011B9130-F4CA-4245-8BDE-8D6CE4149F92}) (Version: 1.0.2.23 - Samsung Electronics Co., Ltd.) Hidden
Samsung DeX (HKLM-x32\...\{0dd3314d-90c2-4482-b6d3-f9f7a5427b3e}) (Version: 1.0.2.23 - Samsung Electronics Co., Ltd.)
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 6.2.1.260 - Samsung Electronics)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.31.0 - Samsung Electronics Co., Ltd.)
Siemens NX Student Edition (HKLM\...\{7E7FA357-DDF6-487A-BBDB-92136877E4B0}) (Version: 19.11.2501.0000 - Siemens)
Siemens Solid Edge 2020 (HKLM\...\{04396AA7-8483-4B6A-9512-D4E79B69EBC2}) (Version: 220.00.00104 - Siemens)
Sky Ticket 7.1.0.0 (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\com.bskyb.skyticket_is1) (Version: 7.1.0.0 - Sky Ticket)
Spotify (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\Spotify) (Version: 1.1.45.621.gdddebadc - Spotify AB)
SpyHunter 5 (HKLM-x32\...\SpyHunter5) (Version: 5.9.29.210 - EnigmaSoft Limited)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.1.3629 - TeamViewer)
Tennis Elbow 2013 1.0j (HKLM-x32\...\Tennis Elbow 2013) (Version: 1.0j - Mana Games)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 67.0 - Ubisoft)
VdhCoApp 1.2.4 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
Video Thumbnails Maker by Scorp (remove only) (HKLM-x32\...\Video Thumbnails Maker) (Version:  - )
VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN)
Vulkan Run Time Libraries 1.0.17.0 (HKLM\...\VulkanRT1.0.17.0) (Version: 1.0.17.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) Hidden
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0-2) (Version: 1.0.26.0 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.3.1 (HKLM\...\VulkanRT1.0.3.1) (Version: 1.0.3.1 - LunarG, Inc.)
WhatsApp (HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\WhatsApp) (Version: 2.2041.7 - WhatsApp)
WinRAR 5.91 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.91.0 - win.rar GmbH)
XMedia Recode Version 3.4.4.7 (HKLM-x32\...\{DDA3C325-47B2-4730-9672-BF3771C08799}_is1) (Version: 3.4.4.7 - XMedia Recode)

Packages:
=========
Adobe Notification Client -> C:\Program Files\WindowsApps\AdobeNotificationClient_2.0.1.8_x86__enpm4xejd91yc [2020-07-17] (Adobe Systems Incorporated)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_121.1.193.0_x64__v10z8vjag6ke6 [2020-11-03] (HP Inc.)
hueDynamic for Hue -> C:\Program Files\WindowsApps\52892MD2Solutions.hueDynamic_2.9.26.0_x64__6tz2v08d5fw6a [2020-05-10] (MD2 Solutions)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-10-14] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-29] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-29] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-25] (Microsoft Studios) [MS Ad]
Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_20.10922.5455.0_x64__8wekyb3d8bbwe [2020-10-25] (Microsoft Corporation)
MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-28] (Microsoft Corporation) [MS Ad]
ON AIR TV Programm -> C:\Program Files\WindowsApps\stanwoodGmbH.ONAIRTVProgramm_1.4.2.0_x86__92jnqs65jjymr [2018-12-07] (stanwood GmbH)
Reader Notification Client -> C:\Program Files\WindowsApps\ReaderNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2018-10-09] (Adobe Systems Incorporated)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.9.205.0_x64__dt26b99r8h8gj [2020-02-12] (Realtek Semiconductor Corp)
TeamViewer: Remote Control -> C:\Program Files\WindowsApps\TeamViewer.31414B719FA93_15.0.100.0_x86__89446h4zmeyyt [2019-11-24] (TeamViewer)
TV Programm Free -> C:\Program Files\WindowsApps\60934FLWebsolutions.TVProgrammFree_3.4.4.0_x64__0j38hvxvj7hat [2019-05-27] (FL Websolutions) [MS Ad]
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-11] (Twitter Inc.)
WindowsDVDPlayer -> C:\Program Files\WindowsApps\Microsoft.WindowsDVDPlayer_3.6.13291.0_x64__8wekyb3d8bbwe [2016-01-06] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2392793851-1610194889-164482322-1002_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-E25E43A72510} -> [Creative Cloud Files] => C:\Users\HENNE\Creative Cloud Files [2016-01-10 20:11]
CustomCLSID: HKU\S-1-5-21-2392793851-1610194889-164482322-1002_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems)
ShellIconOverlayIdentifiers: [     AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_25_5_32010.dll [2020-10-06] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_25_5_32010.dll [2020-10-06] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_25_5_32010.dll [2020-10-06] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [     AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64_25_5_32010.dll [2020-10-06] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-24] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-24] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-24] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [  GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-10-14] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-10-14] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-10-14] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-24] (Adobe Inc. -> )
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers1: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => S:\Program Files (x86)\FormatFactory\ShellEx_108.dll [2020-05-19] (Free Time) [Datei ist nicht signiert]
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-10-14] (Google LLC -> Google)
ContextMenuHandlers1: [SciTE] -> {C4ACBD3E-6114-4618-904C-B206ABA9DEB0} => C:\Program Files (x86)\SciTE\wscitecm64.dll -> Keine Datei
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-09-23] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-09-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-06-25] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-06-25] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1: [WondershareVideoConverterFileOpreation] -> {FEB746CA-95C2-485F-B386-C30D4E56D22E} =>  -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-10-15] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
ContextMenuHandlers4: [FormatFactoryShell] -> {A3888923-CFD3-4A6B-89BF-08E6B95716E8} => S:\Program Files (x86)\FormatFactory\ShellEx_108.dll [2020-05-19] (Free Time) [Datei ist nicht signiert]
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-10-14] (Google LLC -> Google)
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-09-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-09-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-24] (Adobe Inc. -> )
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-10-15] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-09-23] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-06-25] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-06-25] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [vidc.yv12] => C:\Windows\SysWOW64\yv12vfw.dll [70656 2004-01-24] (www.helixcommunity.org) [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com)
HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\HENNE\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.htm
ShortcutWithArgument: C:\Users\HENNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Google Notizen – Notizen & Listen.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=hmjkmjkepdijhoojdojkdfohbdgmmhki
ShortcutWithArgument: C:\Users\HENNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Google Play Musik.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory=Default --app-id=fahmaaghhglfmonjliepjlchgpgfmobi

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2016-01-05 19:53 - 2014-03-27 19:32 - 005778096 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzULIB.dll
2016-01-05 19:53 - 2014-02-24 17:49 - 000208896 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\ImageHelper.dll
2006-02-22 14:47 - 2006-02-22 14:47 - 000114688 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\Cherry\KeyMan\libpng13.dll
2006-02-22 14:47 - 2006-02-22 14:47 - 000073728 ____R () [Datei ist nicht signiert] C:\Program Files (x86)\Cherry\KeyMan\zlib1.dll
2020-01-12 05:22 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\APP Manager\unrar.dll
2020-05-13 09:22 - 2005-07-18 12:43 - 000160256 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Live Update\unrar.dll
2020-01-12 13:46 - 2017-08-02 14:48 - 000237568 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\MysticLight\LEDControl.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 003567616 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2019-06-12 15:42 - 2019-06-12 15:42 - 000195584 _____ () [Datei ist nicht signiert] C:\Program Files\ENE\Aac_ENE_EHD_HAL\AacHal_x86.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 000114176 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_ctypes.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000172544 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_elementtree.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 002250240 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_hashlib.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000032256 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_multiprocessing.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000046080 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_psutil_windows.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000047616 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_socket.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 002819584 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_ssl.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000026112 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\_yappi.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000080896 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\bz2.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000016384 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\common.time34.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000007680 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\hashobjs_ext.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000301568 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\PIL._imaging.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000168448 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\pyexpat.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 001084416 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\pysqlite2._sqlite.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000548864 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\pythoncom27.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 000137728 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\pywintypes27.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 000010752 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\select.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000020992 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\thumbnails_ext.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000689664 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\unicodedata.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000119808 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\usb_ext.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000128512 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32api.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000438784 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32com.shell.shell.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000011776 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32crypt.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000023040 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32event.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000149504 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32file.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000223232 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32gui.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000048128 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32inet.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32pdh.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000027648 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32pipe.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000044032 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32process.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000020480 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32profile.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000136192 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32security.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000026624 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\win32ts.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000034816 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\windows.conditional.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000038400 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\windows.connectivity.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000071680 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\windows.device_monitor.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000109056 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\windows.volumes.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000020480 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\windows.winwrap.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 001325056 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wx._controls_.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 001489408 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wx._core_.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 001007104 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wx._gdi_.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000103424 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wx._html2.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 000916992 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wx._misc_.pyd
2020-11-03 12:27 - 2020-11-03 12:27 - 001039872 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wx._windows_.pyd
2020-11-03 12:27 - 2018-07-26 08:34 - 000009728 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\desktoputils.dll
2020-11-03 12:27 - 2018-07-26 08:34 - 000949426 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\jnotify.dll
2020-11-03 12:27 - 2018-07-26 08:34 - 000011776 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\LiferayNativityWindowsUtil.dll
2020-11-03 12:28 - 2018-07-26 08:34 - 000180224 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\udt.dll
2020-11-03 12:28 - 2018-07-26 08:34 - 000014336 _____ () [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\udt4j.dll
2019-05-23 15:48 - 2019-05-23 15:48 - 000471040 _____ (asmedia) [Datei ist nicht signiert] C:\Program Files\ENE\Aac_ENE_EHD_HAL\asmtusb.dll
2007-10-23 07:10 - 2007-10-23 07:10 - 000041019 _____ (Cherry GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\RCM00.dll
2016-11-02 13:57 - 2016-09-27 16:29 - 000489984 _____ (Newtonsoft) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Wondershare\WAF\2.3.1.1\Newtonsoft.Json.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 003043328 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\python27.dll
2020-10-30 14:55 - 2020-03-16 14:05 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] S:\Programme (x86)\Origin\LIBEAY32.dll
2020-10-30 14:55 - 2020-03-16 14:06 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] S:\Programme (x86)\Origin\ssleay32.dll
2020-10-30 14:55 - 2020-01-12 14:53 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] S:\Programme (x86)\Origin\platforms\qwindows.dll
2020-10-30 14:55 - 2020-01-12 14:53 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] S:\Programme (x86)\Origin\Qt5Core.dll
2020-10-30 14:55 - 2020-01-12 14:53 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] S:\Programme (x86)\Origin\Qt5Gui.dll
2020-10-30 14:55 - 2020-01-12 14:53 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] S:\Programme (x86)\Origin\Qt5Network.dll
2020-10-30 14:55 - 2020-01-12 14:53 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] S:\Programme (x86)\Origin\Qt5WebSockets.dll
2020-10-30 14:55 - 2020-01-12 14:53 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] S:\Programme (x86)\Origin\Qt5Widgets.dll
2020-10-30 14:55 - 2020-01-12 14:53 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] S:\Programme (x86)\Origin\Qt5Xml.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000039424 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000413696 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000519168 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 001431040 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 001180672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000135680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll
2020-05-15 14:34 - 2020-05-15 14:34 - 006010880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 006345216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 001078272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000313856 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 004000256 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 003802624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000171008 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 001083904 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000205312 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000329728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000113152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000376320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 092323328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 005560832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000463360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000188416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 002888704 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000053760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000287232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000329216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-07-18 10:33 - 2019-07-18 10:33 - 000136192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000089088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000312320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll
2019-07-18 10:30 - 2019-07-18 10:30 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-05-15 14:34 - 2020-05-15 14:34 - 000085504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll
2020-01-12 13:46 - 2016-10-03 13:43 - 000399872 _____ (TODO: <公司名稱>) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\MysticLight\Lib\SDKDLL.dll
2016-11-02 13:57 - 2016-10-10 09:50 - 000072704 _____ (Wondershare) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Wondershare\WAF\2.3.1.1\WsAppCollect.dll
2016-11-02 13:57 - 2016-10-10 09:50 - 000331776 _____ (Wondershare) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Wondershare\WAF\2.3.1.1\WsAppCommon.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 000202240 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wxbase30u_net_vc90_x64.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 002831872 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wxbase30u_vc90_x64.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 001654784 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wxmsw30u_adv_vc90_x64.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 006542336 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wxmsw30u_core_vc90_x64.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 000773632 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wxmsw30u_html_vc90_x64.dll
2020-11-03 12:27 - 2020-11-03 12:27 - 000137216 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\HENNE\AppData\Local\Temp\_MEI180482\wxmsw30u_webview_vc90_x64.dll
2010-09-28 09:18 - 2010-09-28 09:18 - 000716852 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Cherry\KeyMan\ComLib.dll
2010-09-28 09:18 - 2010-09-28 09:18 - 000032768 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\PROGRAM FILES (X86)\CHERRY\KEYMAN\COMLIB_DE.DLL
2010-09-28 09:18 - 2010-09-28 09:18 - 000036864 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\PROGRAM FILES (X86)\CHERRY\KEYMAN\KEYMAN_DE.DLL
2010-09-28 09:19 - 2010-09-28 09:19 - 000090175 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Cherry\KeyMan\plugins\universal.dll
2009-04-01 08:58 - 2009-04-01 08:58 - 000106553 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\CFI.dll
2010-08-30 14:14 - 2010-08-30 14:14 - 000106563 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\csf01.dll
2010-08-30 14:16 - 2010-08-30 14:16 - 000028672 ____R (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\csf01_de.dll
2011-12-21 10:02 - 2011-12-21 10:02 - 000069695 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\KbdHook00.dll
2011-12-21 09:52 - 2011-12-21 09:52 - 000015360 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\KbdHook64_00.DLL
2010-06-17 12:05 - 2010-06-17 12:05 - 000038400 _____ (ZF Electronics GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\Cherry\Common\volumeinterface.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData:482EE99B1E21CE8C [1]
AlternateDataStreams: C:\ProgramData:69CA6BCF042CC77A [1]
AlternateDataStreams: C:\ProgramData:C78139629CC93458 [1]
AlternateDataStreams: C:\Users\All Users:482EE99B1E21CE8C [1]
AlternateDataStreams: C:\Users\All Users:69CA6BCF042CC77A [1]
AlternateDataStreams: C:\Users\All Users:C78139629CC93458 [1]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:482EE99B1E21CE8C [1]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:69CA6BCF042CC77A [1]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:C78139629CC93458 [1]
AlternateDataStreams: C:\ProgramData\PACE:C04C066ECEA59C85 [1]
AlternateDataStreams: C:\Users\HENNE\Cookies:iziGUIW0VRMcAwcQQwYO88 [2212]
AlternateDataStreams: C:\Users\HENNE\AppData\Local\Temp:Dv8DXrPSfdtLivoe0dwR8 [2030]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMSwissArmy => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMSwissArmy => ""="Driver"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-2392793851-1610194889-164482322-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.yahoo.com/?fr=yset_ie_syc_oracle&type=orcl_hpset
HKU\S-1-5-21-2392793851-1610194889-164482322-1002\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
SearchScopes: HKU\S-1-5-21-2392793851-1610194889-164482322-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-2392793851-1610194889-164482322-1002 -> {B241A822-ACB5-40C4-9085-97B5BC15AC6A} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2015-08-26] (Logitech Inc -> Logitech, Inc.)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-09-16] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Kein Name -> {451C804F-C205-4F03-B48E-537EC94937BF} -> Keine Datei
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\ssv.dll [2020-10-14] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2015-08-26] (Logitech Inc -> Logitech, Inc.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_201\bin\jp2ssv.dll [2020-10-14] (Oracle America, Inc. -> Oracle Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 -  Keine Datei

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\localhost -> localhost

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2016-01-05 18:56 - 2016-01-05 18:55 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%INTEL_DEV_REDIST%redist\intel64\compiler;c:\MinGW\bin;C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\AMD\ATI.ACE\Core-Static;%SYSTEMROOT%\System32\OpenSSH\;S:\Programme\MATLAB\runtime\win64;S:\Programme\MATLAB\bin;C:\Program Files (x86)\QuickTime Alternative\QTSystem;S:\Program Files\Siemens\NXStudentEdition1899\CAPITALINTEGRATION\capitalnxremote\;C:\Program Files (x86)\nodejs\;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\;C:\Program Files (x86)\Common Files\Acronis\VirtualFile\;C:\Program Files (x86)\Common Files\Acronis\VirtualFile64\;C:\Program Files (x86)\Common Files\Acronis\FileProtector\;C:\Program Files (x86)\Common Files\Acronis\FileProtector64\;C:\Program Files (x86)\QuickTime Alternative\QTSystem\
HKU\S-1-5-21-2392793851-1610194889-164482322-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\HENNE\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\StartupFolder: => "phase-6 Reminder.lnk"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run32: => "SwitchBoard"
HKLM\...\StartupApproved\Run32: => "QuickTime Task"
HKLM\...\StartupApproved\Run32: => "PDFPrint"
HKLM\...\StartupApproved\Run32: => "AdobeCS6ServiceManager"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud"
HKLM\...\StartupApproved\Run32: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run32: => "Raptr"
HKLM\...\StartupApproved\Run32: => "PlaysTV"
HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows"
HKLM\...\StartupApproved\Run32: => "QfinderPro"
HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\StartupApproved\Run: => "AdobeBridge"
HKU\S-1-5-21-2392793851-1610194889-164482322-1002\...\StartupApproved\Run: => "Steam"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{63B5644E-6933-4883-8161-F1732AF77ACB}] => (Allow) D:\Spiele\The Sims 4\Game\Bin\TS4_x64.exe => Keine Datei
FirewallRules: [{24FB7DD0-735C-446D-AC35-9695377ABCCD}] => (Allow) D:\Spiele\The Sims 4\Game\Bin\TS4_x64.exe => Keine Datei
FirewallRules: [{36859206-2EBB-4A3B-AB4E-ABBEA4BBF51A}] => (Allow) D:\Spiele\The Sims 4\Game\Bin\TS4.exe => Keine Datei
FirewallRules: [{5E26D985-D363-4C15-BB5B-E04C97C81EE7}] => (Allow) D:\Spiele\The Sims 4\Game\Bin\TS4.exe => Keine Datei
FirewallRules: [UDP Query User{7E11233C-C643-48FF-838F-15F6D21FAB86}C:\users\henne\appdata\local\lovense\remote\lovense.exe] => (Block) C:\users\henne\appdata\local\lovense\remote\lovense.exe => Keine Datei
FirewallRules: [TCP Query User{2D5C59AF-8D23-473E-8363-82C926FFC345}C:\users\henne\appdata\local\lovense\remote\lovense.exe] => (Block) C:\users\henne\appdata\local\lovense\remote\lovense.exe => Keine Datei
FirewallRules: [UDP Query User{3A05F044-32C6-462E-ADDB-615E7197A6C2}S:\programme\lovense\connect.exe] => (Block) S:\programme\lovense\connect.exe => Keine Datei
FirewallRules: [TCP Query User{6B32A3C7-118C-422C-9972-6D967008F28D}S:\programme\lovense\connect.exe] => (Block) S:\programme\lovense\connect.exe => Keine Datei
FirewallRules: [UDP Query User{868551A7-1593-43E2-9605-8F9FF3BEDF3A}C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe] => (Allow) C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe => Keine Datei
FirewallRules: [TCP Query User{F2E64611-C0B5-401B-8B5E-C7F581E43494}C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe] => (Allow) C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe => Keine Datei
FirewallRules: [{B968AB6D-239B-43C6-8AAE-B7B1F4C8E155}] => (Allow) C:\Users\HENNE\AppData\Roaming\uTorrent\uTorrent.exe => Keine Datei
FirewallRules: [{EEE56B6F-B827-4209-9FD5-68823517631F}] => (Allow) C:\Users\HENNE\AppData\Roaming\uTorrent\uTorrent.exe => Keine Datei
FirewallRules: [{CA62F323-84F9-4BF4-BE96-4EE45D5176B4}] => (Allow) C:\Program Files\KeyShot6\bin\keyshot_daemon.exe (Luxion, Inc. -> )
FirewallRules: [{A085F0F1-16AF-49A8-9B32-28F40E9D3738}] => (Allow) C:\Program Files\KeyShot6\bin\keyshot_daemon.exe (Luxion, Inc. -> )
FirewallRules: [{B4191EF6-5A16-4BFB-9212-0FEFE3232BD9}] => (Allow) C:\Program Files\KeyShot6\bin\keyshot_daemon.exe (Luxion, Inc. -> )
FirewallRules: [{3398A4BC-2C46-4BAD-9248-DF70D2AF5948}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [{4E5D3EBB-8D74-48D3-B524-8CB272596DB9}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [UDP Query User{82610C34-8F30-487D-8481-6329C72899A1}C:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) C:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe => Keine Datei
FirewallRules: [TCP Query User{E5BAB569-0D16-40D3-A677-0B36F0A13CF7}C:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) C:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe => Keine Datei
FirewallRules: [UDP Query User{BC1A06BD-64E8-4C56-BD3C-F0837DD201E4}D:\spiele\fifa 17 demo\fifa17_demo.exe] => (Allow) D:\spiele\fifa 17 demo\fifa17_demo.exe => Keine Datei
FirewallRules: [TCP Query User{750D6620-A444-4FBF-924E-6F18333E3292}D:\spiele\fifa 17 demo\fifa17_demo.exe] => (Allow) D:\spiele\fifa 17 demo\fifa17_demo.exe => Keine Datei
FirewallRules: [{EFA28031-1056-4964-8200-23C14EE034BF}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe => Keine Datei
FirewallRules: [{049CF625-8DE3-4D7F-A919-51A17517FE80}] => (Allow) C:\Program Files (x86)\Raptr Inc\PlaysTV\playstv.exe => Keine Datei
FirewallRules: [TCP Query User{79EE38B2-FCAF-4C90-A38F-8E7477FAF885}C:\users\henne\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\henne\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{B8400F0E-FAB5-4874-8699-037859130751}C:\users\henne\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\henne\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [TCP Query User{EF7D8F6F-5303-460A-A365-AD14169CEDDD}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe => Keine Datei
FirewallRules: [UDP Query User{4428D3FC-86B6-4B8C-8EBD-EBD2D16FFD5B}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe => Keine Datei
FirewallRules: [TCP Query User{4B462499-B79B-418A-89D6-534DFFC14CE9}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe => Keine Datei
FirewallRules: [UDP Query User{39516AB2-CECB-42B0-828A-2F4B895E840C}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe => Keine Datei
FirewallRules: [{55A22520-5588-4150-9E60-89B06A462B2C}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Keine Datei
FirewallRules: [{EDC7F0C8-F5A7-4804-B86D-681EC7E4A196}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Keine Datei
FirewallRules: [{00DCD1BF-260C-4C58-A18E-B9C691624B1E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe => Keine Datei
FirewallRules: [{02BE1ADA-3B7A-4D73-B9BE-3418838CD8DD}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe => Keine Datei
FirewallRules: [{6C1280C3-50B0-40A3-899D-3A59CA2D6537}] => (Allow) D:\Spiele\Plants vs. Zombies\PlantsVsZombies.exe => Keine Datei
FirewallRules: [{03E7D2C7-67C0-4F48-9792-D2F22F56F4AD}] => (Allow) D:\Spiele\Plants vs. Zombies\PlantsVsZombies.exe => Keine Datei
FirewallRules: [TCP Query User{C25C0891-0116-4632-82BF-75DF58E106F9}D:\matlab\bin\win64\matlab.exe] => (Allow) D:\matlab\bin\win64\matlab.exe => Keine Datei
FirewallRules: [UDP Query User{A357B125-B7F9-43D0-943E-041C47C620FE}D:\matlab\bin\win64\matlab.exe] => (Allow) D:\matlab\bin\win64\matlab.exe => Keine Datei
FirewallRules: [{6CB1E5E4-ED7A-48D1-9934-9B5D72D96DF7}] => (Allow) C:\Program Files\KeyShot5\bin\keyshot_daemon.exe => Keine Datei
FirewallRules: [{35703C84-A9D8-42E4-839A-13959922B8F2}] => (Allow) D:\Spiele\Assassin's Creed III\AC3SP.exe => Keine Datei
FirewallRules: [{DC7324A6-1AB4-49A1-B0EA-F0089F60AB22}] => (Allow) D:\Spiele\Assassin's Creed III\AC3SP.exe => Keine Datei
FirewallRules: [{2BEFB675-1800-453D-AE3C-409AEE6D9315}] => (Allow) D:\Spiele\Assassin's Creed III\AC3MP.exe => Keine Datei
FirewallRules: [{163097CB-D266-4EC1-A901-B4927B4E2FDF}] => (Allow) D:\Spiele\Assassin's Creed III\AC3MP.exe => Keine Datei
FirewallRules: [TCP Query User{AFB95F4C-8F2C-45ED-88FD-722E637EEB6B}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe => Keine Datei
FirewallRules: [UDP Query User{28B8C33E-5E73-4B5E-8C5D-29455D45A687}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe => Keine Datei
FirewallRules: [{E69B8710-D417-4CC2-A04F-1B9F1489578E}] => (Allow) D:\Spiele\Need for Speed(TM) Most Wanted\NFS13.exe => Keine Datei
FirewallRules: [{16B5BDE1-D4A7-4CDE-8477-C748BC7F1997}] => (Allow) D:\Spiele\Need for Speed(TM) Most Wanted\NFS13.exe => Keine Datei
FirewallRules: [{CB43F812-9256-4F4A-A5A6-06A81F62934D}] => (Allow) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{4C56BFD7-C5A4-4214-BDE1-EACEEC31706C}] => (Allow) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\HPNetworkCommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{1CDB82F9-4DA6-4419-8725-60EFD95A9B72}] => (Allow) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [TCP Query User{393052B8-98FF-47D2-95FC-CE0E3CC975E6}D:\spiele\fifa 16 demo\fifa16_demo.exe] => (Allow) D:\spiele\fifa 16 demo\fifa16_demo.exe => Keine Datei
FirewallRules: [UDP Query User{33C1CD81-46BF-45F5-AC0E-741A6C5C4B87}D:\spiele\fifa 16 demo\fifa16_demo.exe] => (Allow) D:\spiele\fifa 16 demo\fifa16_demo.exe => Keine Datei
FirewallRules: [TCP Query User{E25017AC-B8FB-4BC3-9D1B-259AB66B6CA4}C:\program files (x86)\plex\plex media server\plex dlna server.exe] => (Allow) C:\program files (x86)\plex\plex media server\plex dlna server.exe => Keine Datei
FirewallRules: [UDP Query User{7F1BECB4-0894-42FC-A0D9-230727D7A802}C:\program files (x86)\plex\plex media server\plex dlna server.exe] => (Allow) C:\program files (x86)\plex\plex media server\plex dlna server.exe => Keine Datei
FirewallRules: [TCP Query User{BE08EE2E-C340-4A32-8B07-DA667B3355BF}C:\program files (x86)\plex home theater\plex home theater.exe] => (Allow) C:\program files (x86)\plex home theater\plex home theater.exe => Keine Datei
FirewallRules: [UDP Query User{874AB013-D17E-4E57-AA36-D2EB21FD0C8A}C:\program files (x86)\plex home theater\plex home theater.exe] => (Allow) C:\program files (x86)\plex home theater\plex home theater.exe => Keine Datei
FirewallRules: [{6F21A746-4567-4356-92C9-B8C43FFB45FD}] => (Allow) C:\Program Files\KeyShot6\bin\keyshot6.exe (Luxion, Inc. -> Luxion)
FirewallRules: [{BB821856-34A4-4159-899D-FE53D7FDDF2B}] => (Allow) C:\Program Files\KeyShot6\bin\keyshot_daemon.exe (Luxion, Inc. -> )
FirewallRules: [{2923057E-E787-4246-80B0-3D9BC0681B4A}] => (Allow) C:\Program Files\KeyShot6\bin\keyshot6.exe (Luxion, Inc. -> Luxion)
FirewallRules: [{8CF7A8A0-0ED4-4CC3-8B81-C997CA4631D0}] => (Allow) C:\Program Files\KeyShot6\bin\keyshot_daemon.exe (Luxion, Inc. -> )
FirewallRules: [{AA47BEDD-AE1B-4D41-B6ED-BCB5A9D5617E}] => (Allow) D:\Spiele\Steam\steamapps\common\Planet Coaster\PlanetCoaster.exe => Keine Datei
FirewallRules: [{36CAC37A-BAB5-4935-8788-B8B00227D4A4}] => (Allow) D:\Spiele\Steam\steamapps\common\Planet Coaster\PlanetCoaster.exe => Keine Datei
FirewallRules: [TCP Query User{6A03BBC2-B728-4F93-B508-AA84456B47FB}C:\users\henne\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\henne\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{C2B35678-B4AD-4611-BFFD-CEF568822DF7}C:\users\henne\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\henne\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{29C1958C-F188-4337-9781-87893816A8A5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{4F3F486A-679C-49EB-AB82-290EBFA57379}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{8D64D324-1E0B-47FC-BFE4-65C2E23A306D}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{B6387AF0-D6BC-4103-9F6F-AACB67CC196A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{A3656C2A-CC47-421B-AC62-A4B5917BBABF}] => (Allow) S:\Programme\MAGIX\Video deluxe 2016 Premium\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{6561B5DA-548D-4FE0-887A-E878B9D83001}] => (Allow) S:\Programme (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{AFC45CBD-8853-40C9-B287-4DFF6700486F}] => (Allow) S:\Programme (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{5FB5F812-A61C-4BA9-A48E-B53D494ED26D}] => (Allow) S:\Programme (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [{25F637A7-FAE1-46CA-BAA3-46FCAF7DF6BD}] => (Allow) S:\Programme (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei
FirewallRules: [TCP Query User{5A964F36-3333-45DE-A4B0-37C2D51B00D5}S:\programme\matlab\r2015b\bin\win64\matlab.exe] => (Allow) S:\programme\matlab\r2015b\bin\win64\matlab.exe => Keine Datei
FirewallRules: [UDP Query User{470DDAD0-CFBA-4272-9687-04755DD434CF}S:\programme\matlab\r2015b\bin\win64\matlab.exe] => (Allow) S:\programme\matlab\r2015b\bin\win64\matlab.exe => Keine Datei
FirewallRules: [TCP Query User{4B83A583-8AF3-4607-9970-A2AAAF96EA34}S:\programme (x86)\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) S:\programme (x86)\powerfolder\jre\launch4j-tmp\powerfolder.exe => Keine Datei
FirewallRules: [UDP Query User{1DDCAE92-77C9-488F-8FE4-96304033639F}S:\programme (x86)\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) S:\programme (x86)\powerfolder\jre\launch4j-tmp\powerfolder.exe => Keine Datei
FirewallRules: [TCP Query User{8DB80FB2-332C-4FE9-87F2-0D520CBFEC72}S:\programme (x86)\qnap\qfinder\qfinderpro.exe] => (Allow) S:\programme (x86)\qnap\qfinder\qfinderpro.exe (QNAP Systems, Inc. -> )
FirewallRules: [UDP Query User{0D23A298-E83A-4F2C-A0CD-9FA3E965E8D1}S:\programme (x86)\qnap\qfinder\qfinderpro.exe] => (Allow) S:\programme (x86)\qnap\qfinder\qfinderpro.exe (QNAP Systems, Inc. -> )
FirewallRules: [TCP Query User{AB28B1DF-DFE0-4362-AEA7-7168BD103AD3}S:\programme (x86)\qnap\qfinder\qfinderpro.exe] => (Block) S:\programme (x86)\qnap\qfinder\qfinderpro.exe (QNAP Systems, Inc. -> )
FirewallRules: [UDP Query User{794FBAEC-99F6-4502-83BE-9D24B669F6BD}S:\programme (x86)\qnap\qfinder\qfinderpro.exe] => (Block) S:\programme (x86)\qnap\qfinder\qfinderpro.exe (QNAP Systems, Inc. -> )
FirewallRules: [TCP Query User{4AC1611F-31F6-4FC0-A5BD-CCE0DBAA7DC6}C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe] => (Allow) C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe => Keine Datei
FirewallRules: [UDP Query User{A01C51A3-4E73-4391-8E48-0A35B6422242}C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe] => (Allow) C:\users\henne\appdata\roaming\emby-server\system\embyserver.exe => Keine Datei
FirewallRules: [{AC672FC8-8E2F-4FE4-941B-C025AA5A5446}] => (Allow) LPort=7359
FirewallRules: [{E6DB0157-A1D7-42F0-8E22-35DE21BD1D0A}] => (Allow) LPort=8096
FirewallRules: [{2C71EB17-6885-4E6F-BCA3-A1A5B55C5AD8}] => (Allow) LPort=8920
FirewallRules: [{C5676F67-BFD7-40DD-975B-325A2391069E}] => (Allow) C:\Users\HENNE\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Keine Datei
FirewallRules: [{DC8F25E9-2991-453E-911D-31614D1B6025}] => (Allow) C:\Users\HENNE\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Keine Datei
FirewallRules: [{3941CBFD-199D-4512-B0B3-A2160EB0A72F}] => (Allow) C:\Users\HENNE\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Keine Datei
FirewallRules: [{68F62A04-BF81-49E2-B39B-3CB26B050E16}] => (Allow) C:\Users\HENNE\AppData\Roaming\Emby-Server\system\EmbyServer.dll => Keine Datei
FirewallRules: [TCP Query User{ED36B3A0-1670-4770-B214-36375CF65764}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe => Keine Datei
FirewallRules: [UDP Query User{6F20218F-D98C-40E5-B7EF-4660F2DB3672}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe => Keine Datei
FirewallRules: [TCP Query User{9F5BAA6C-A369-4128-9F05-38CDBF19ECD2}S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe (Oracle America, Inc. -> Oracle Corporation)
FirewallRules: [UDP Query User{29E74FE6-AFAE-44E5-8656-04AA3C5921CF}S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe (Oracle America, Inc. -> Oracle Corporation)
FirewallRules: [{FB2E28B4-EF8C-463A-9A9C-1B937191062B}] => (Allow) C:\Users\HENNE\AppData\Local\Temp\7zS5579\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [{65B2B72E-5FC7-40C9-9CD3-900021BF0C3E}] => (Allow) C:\Users\HENNE\AppData\Local\Temp\7zS5579\HPDiagnosticCoreUI.exe => Keine Datei
FirewallRules: [TCP Query User{56B6CB4B-BA8D-4A79-89C9-9F7980E29029}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe => Keine Datei
FirewallRules: [UDP Query User{5B3D417A-2F74-4BDF-B673-DED7B06AC53C}C:\program files (x86)\freetime\formatfactory\formatfactory.exe] => (Allow) C:\program files (x86)\freetime\formatfactory\formatfactory.exe => Keine Datei
FirewallRules: [{83B1BE38-1AE9-4E5C-8EC6-B0652111ED4B}] => (Allow) S:\Programme (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{374E055B-0A10-4CC2-AF53-9D42AFD95A26}] => (Allow) S:\Programme (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{DCF81310-9D4C-46C2-A2E1-96441B487749}D:\spiele\need for speed(tm) most wanted\nfs13.exe] => (Allow) D:\spiele\need for speed(tm) most wanted\nfs13.exe => Keine Datei
FirewallRules: [UDP Query User{F336D4C0-0219-4D54-B382-3DFF3CD4ECF2}D:\spiele\need for speed(tm) most wanted\nfs13.exe] => (Allow) D:\spiele\need for speed(tm) most wanted\nfs13.exe => Keine Datei
FirewallRules: [{903598DC-306A-4AA7-B857-12A38FC7AC8F}] => (Allow) S:\Spiele\Plants vs. Zombies\PlantsVsZombies.exe (PopCap Games -> )
FirewallRules: [{426E3475-0093-486B-9E0B-FFC37338B164}] => (Allow) S:\Spiele\Plants vs. Zombies\PlantsVsZombies.exe (PopCap Games -> )
FirewallRules: [{A1D2E760-9097-44ED-9C57-DFD873307DAE}] => (Allow) S:\Spiele\Need for Speed(TM) Most Wanted\NFS13.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [{9C006DD8-E836-4865-9D01-F975CC7842FE}] => (Allow) S:\Spiele\Need for Speed(TM) Most Wanted\NFS13.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [{21AEFB85-43A4-4691-9D55-756D7BBB0BB9}] => (Allow) C:\program files\GamingOSD\GamingOSD.exe => Keine Datei
FirewallRules: [{8A6F59EC-02E2-490F-BFFB-4DEE12C54D0A}] => (Allow) S:\Spiele\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{481F241F-6381-47D4-BFC7-00CBE0EC3070}] => (Allow) S:\Spiele\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{D6400337-DD66-4401-B6AC-19EB0AF01C01}] => (Allow) S:\Spiele\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{4E80AE5B-A3AA-4696-AD3B-DCAB4BA5DD2C}] => (Allow) S:\Spiele\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.)
FirewallRules: [{4C4BECCF-66F5-4057-8467-C07524BACD06}] => (Allow) S:\Programme (x86)\Steam\steamapps\common\Planet Coaster\PlanetCoaster.exe (Frontier Developments) [Datei ist nicht signiert]
FirewallRules: [{D0AB55E7-2B06-4BD7-B541-58F9DB7C826E}] => (Allow) S:\Programme (x86)\Steam\steamapps\common\Planet Coaster\PlanetCoaster.exe (Frontier Developments) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{0CAC1264-E2F3-4E4C-A06D-D0951C388EB1}S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe (Oracle America, Inc. -> Oracle Corporation)
FirewallRules: [UDP Query User{E47DC788-170D-4900-8DCB-8EB556AE2638}S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe] => (Allow) S:\program files (x86)\powerfolder.com\powerfolder\jre\launch4j-tmp\powerfolder.exe (Oracle America, Inc. -> Oracle Corporation)
FirewallRules: [{3FA11572-45E2-4C08-B85D-CA6120FDEC14}] => (Allow) S:\Program Files\Siemens\NXStudentEdition1899\NXBIN\ugraf.exe (Siemens Product Lifecycle Management Software Inc. -> Siemens Industry Software Inc.)
FirewallRules: [{0130F6E1-83BD-4DBB-AF10-E92DA72ED771}] => (Allow) C:\Program Files\KeyShot8\bin\keyshot.exe (Luxion, Inc. -> Luxion)
FirewallRules: [{DE7CA240-6089-435B-B6F9-30560EAEABE2}] => (Allow) C:\Program Files\KeyShot8\bin\keyshot_daemon.exe (Luxion, Inc. -> )
FirewallRules: [{B8B73E5F-7372-4E89-8075-921B77975AAA}] => (Allow) S:\Program Files\Plex\Plex Media Player\PlexMediaPlayer.exe (Plex, Inc. -> )
FirewallRules: [{5A40DFDA-97FB-444B-BC27-90A57597496D}] => (Allow) S:\Program Files\Plex\Plex Media Player\PMPHelper.exe () [Datei ist nicht signiert]
FirewallRules: [{6C8B1353-4F8D-4796-909A-54BC9F48132A}] => (Allow) S:\Program Files (x86)\FormatFactory\FormatFactory.exe (暇光软件科技(上海)有限公司 -> Free Time Co., Ltd.)
FirewallRules: [{2F98C928-99E1-4E81-A4F5-D8C8A70CE851}] => (Allow) S:\Program Files\MAGIX\Video Pro X\10\Video_Pro_X.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{BA50287E-49DB-47F6-9C42-AF41EEB35B92}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> )
FirewallRules: [{B6904B1C-F525-4DAB-A1F7-804828C6F10E}] => (Allow) C:\Program Files (x86)\Acronis\Agent\aakore.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{22999B40-06A2-457D-9A67-1A8CB020751A}] => (Allow) C:\Program Files\Acronis\CyberProtect\cyber-protect-service.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{5CD59A44-3775-4772-9060-A1F39FE342F4}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{20619177-3C1C-4C09-97E1-46CF2F9523DD}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{CB223910-BB55-4BA1-A5C7-AA21642975FF}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{C1960CC6-D0FB-46C2-9333-C12B7C08AD31}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [TCP Query User{F640772E-1841-4483-A3F4-28012C7D4B70}S:\spiele\gtav\gta5.exe] => (Allow) S:\spiele\gtav\gta5.exe => Keine Datei
FirewallRules: [UDP Query User{8ACD47E5-4336-4A68-9F19-44BA90803ADE}S:\spiele\gtav\gta5.exe] => (Allow) S:\spiele\gtav\gta5.exe => Keine Datei
FirewallRules: [{915AE5C0-BF22-427A-B74B-6723DAFCE0E6}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{01641638-CCAD-4261-B5F6-E6DD9CAAC0D2}] => (Allow) S:\Programme (x86)\Steam\steamapps\common\3DMark\bin\x86\3DMark.exe => Keine Datei
FirewallRules: [{F2D2B598-336A-4AB2-87C4-DECDC76BDA4B}] => (Allow) S:\Programme (x86)\Steam\steamapps\common\3DMark\bin\x86\3DMark.exe => Keine Datei
FirewallRules: [{BD03F637-D778-4031-A087-3F26BB179E84}] => (Allow) S:\Programme (x86)\Steam\steamapps\common\3DMark\bin\x64\3DMark.exe => Keine Datei
FirewallRules: [{C7026FCE-68A7-409F-89C6-C66F70BD6577}] => (Allow) S:\Programme (x86)\Steam\steamapps\common\3DMark\bin\x64\3DMark.exe => Keine Datei
FirewallRules: [{32BBCDB0-F15C-49A1-A237-71D8AA02B876}] => (Allow) C:\Users\HENNE\AppData\Local\Temp\7zS6122\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{7B98631F-F373-4A12-88A1-762BDA9B6A17}] => (Allow) C:\Users\HENNE\AppData\Local\Temp\7zS6122\HPDiagnosticCoreUI.exe (HP Inc. -> HPDC LP)
FirewallRules: [{666B9D64-9724-4F22-BEEF-EF233F444C16}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe => Keine Datei
FirewallRules: [{E37BB225-123F-48E8-84EF-87759C82D489}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe => Keine Datei
FirewallRules: [{562BC9F8-F900-442D-A688-A0FEDF76FB2C}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe => Keine Datei
FirewallRules: [{AF9780A6-3626-4427-A510-BD5694CCFBCF}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe => Keine Datei
FirewallRules: [{382B811F-00F8-4218-A63E-F6834FEF4F85}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe => Keine Datei
FirewallRules: [{421373A9-B6A9-4FF6-A8E7-C36529B05F07}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe => Keine Datei
FirewallRules: [{CBD56761-D168-4B0E-94AD-E3A06B029BAB}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Keine Datei
FirewallRules: [{0451AFDB-82BD-42C8-A679-90D9E9D460BF}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe => Keine Datei
FirewallRules: [{F799175B-0F09-47D2-9992-FCFED6321688}] => (Allow) S:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe => Keine Datei
FirewallRules: [{C64C683D-6436-4BB4-B32D-9AD55866A6FD}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe => Keine Datei
FirewallRules: [TCP Query User{20E17B4B-DF00-424B-A27D-5592F515AAB8}S:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) S:\program files\blackmagic design\davinci resolve\fuscript.exe => Keine Datei
FirewallRules: [UDP Query User{ACF34140-2DB5-4652-9926-9FD383773A3A}S:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) S:\program files\blackmagic design\davinci resolve\fuscript.exe => Keine Datei
FirewallRules: [{EAAD250A-42C3-470C-815F-9AF8794E00DF}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{44EC0198-4837-4865-BFF2-C5F069C635C4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A6A799CC-D851-4B24-A504-419D6E93F0AA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{997FA52A-00A8-470C-9855-F0FBB4AA3D88}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.65.78.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F3E1B5CB-47CE-456C-9845-29A4C55F1301}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> )
FirewallRules: [{F4DFA0A5-5F44-4729-B14F-256776A1DE70}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{3B928900-BBC6-4545-AFDD-7B4A0D1857D4}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> )
FirewallRules: [{34D861A2-38D2-4040-98D7-287833473954}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> )
FirewallRules: [{1095E662-D932-41D9-B639-F2CDAD217893}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> )
FirewallRules: [{95456F10-E184-4721-9CE8-6E44105A4178}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> )
FirewallRules: [{A97B247B-1558-4F4C-815F-06CD1EF719EA}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> )
FirewallRules: [{AF83A5F2-CDC9-4352-85D7-8D4B811BBEBC}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> )
FirewallRules: [{CB8D4C2B-B05D-4433-B352-834F4124BCBF}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> )
FirewallRules: [{FAE1D0B5-6A71-40AB-95D5-389BBEB93EEC}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{5C574D6D-3706-4712-ACAF-E01FDCADA701}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> )
FirewallRules: [{D33A8D42-A1AD-4C81-8471-2027E4EF1F1F}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> )
FirewallRules: [{04D0E083-28DF-438E-B210-105F20EA5421}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\LicenseActivator.exe (Acronis International GmbH -> )
FirewallRules: [{104038EA-6538-4854-B36C-D19C0038A988}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Home\report_sender.exe (Acronis International GmbH -> )
FirewallRules: [{082190D6-B947-4719-A2AA-E82045690B66}] => (Allow) C:\Program Files (x86)\Acronis\Agent\bin\bckp_amgr.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{AE4283BC-3343-40A8-A0F5-C75169BF66B6}] => (Allow) C:\Program Files (x86)\Acronis\Agent\bin\task-manager.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{D8AE7E16-0B76-4FDB-93CB-93D48B112936}] => (Allow) C:\ProgramData\Logishrd\LogiOptions\Software\Current\LogiOptionsMgr.EXE (Logitech Inc -> Logitech, Inc.)
FirewallRules: [{B39C5DDA-618A-41DF-8BCF-49462F9F6005}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{BEB0EF8B-973A-46F5-A54C-D08882361DC3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{0FA5A4BD-E881-46BC-BA17-48934DFE347C}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{81302225-A98D-493D-8E1A-CCC231675FC3}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{657A9C00-77F4-4A4A-82AE-70501C164212}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{6AFC7E1A-5A1D-4CC0-9AC0-07DE0A8052FE}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{9AEE00B4-A1CB-4BD7-9FF4-C4E15F1E5FA2}] => (Allow) C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotifyServer.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
FirewallRules: [{58E2785D-1D65-474F-B936-AB8366A1CE1C}] => (Allow) C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotifyServer.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
FirewallRules: [{B506BB98-A32D-426F-B487-3976CB5D18A0}] => (Allow) LPort=26820
FirewallRules: [{CED22042-C599-41FD-B2D1-83391699A585}] => (Allow) LPort=26822

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:111.25 GB) (Free:18.39 GB) (17%)

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (11/03/2020 04:50:43 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5768,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/03/2020 04:44:48 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (14440,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/03/2020 03:02:21 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (2292,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/03/2020 02:56:06 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3456,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/03/2020 02:43:19 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8320,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (11/03/2020 12:29:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: PushNoticeMonitor.exe, Version: 1.0.1.2, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.1139, Zeitstempel: 0x6a8e6b97
Ausnahmecode: 0x0eedfade
Fehleroffset: 0x00114662
ID des fehlerhaften Prozesses: 0x3ce0
Startzeit der fehlerhaften Anwendung: 0x01d6b1d44c4cd95f
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNoticeMonitor.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: cee322d8-07c0-4564-9dca-7a1c145d7a7f
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (11/03/2020 12:29:17 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: aaHMSvc.exe, Version: 0.1.0.19, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.1139, Zeitstempel: 0x6a8e6b97
Ausnahmecode: 0x0eedfade
Fehleroffset: 0x00114662
ID des fehlerhaften Prozesses: 0x11b0
Startzeit der fehlerhaften Anwendung: 0x01d6b1d445feb4de
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 75444281-701d-44ab-8b15-5f0a60eea796
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (11/03/2020 12:29:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: atkexComSvc.exe, Version: 0.0.0.0, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: atkexComSvc.exe, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000ed78
ID des fehlerhaften Prozesses: 0x4078
Startzeit der fehlerhaften Anwendung: 0x01d6b1d48f5cc0b2
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
Berichtskennung: dd51a9a4-8317-4b0c-b5fd-541e4760d542
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (11/03/2020 12:29:18 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ASUS HM Com Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (11/03/2020 12:29:17 PM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1053" in DCOM, als der Dienst "asComSvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}

Error: (11/03/2020 12:29:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "ASUS Com Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (11/03/2020 12:29:17 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Verbindungsversuch mit dem Dienst ASUS Com Service erreicht.

Error: (11/03/2020 12:29:15 PM) (Source: DCOM) (EventID: 10005) (User: HENNES-PC)
Description: Fehler "1053" in DCOM, als der Dienst "asComSvc" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}

Error: (11/03/2020 12:29:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "ASUS Com Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (11/03/2020 12:29:15 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (60000 ms) wurde beim Verbindungsversuch mit dem Dienst ASUS Com Service erreicht.

Error: (11/03/2020 12:29:12 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{BC50CF2A-E12C-4F18-90CE-714CC8600CEE}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


CodeIntegrity:
===================================

Date: 2020-11-03 17:07:37.126
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-11-03 17:07:37.125
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2020-11-03 17:04:03.836
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.

Date: 2020-11-03 17:04:03.836
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.

Date: 2020-11-03 16:59:57.982
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.

Date: 2020-11-03 16:59:57.981
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.

Date: 2020-11-03 16:49:03.121
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.

Date: 2020-11-03 16:49:03.120
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. M.50 11/07/2019
Hauptplatine: Micro-Star International Co., Ltd B450-A PRO MAX (MS-7B86)
Prozessor: AMD Ryzen 7 3700X 8-Core Processor 
Prozentuale Nutzung des RAM: 32%
Installierter physikalischer RAM: 16334.71 MB
Verfügbarer physikalischer RAM: 11009.33 MB
Summe virtueller Speicher: 18766.71 MB
Verfügbarer virtueller Speicher: 9529.96 MB

==================== Laufwerke ================================

Drive c: (SSD_System) (Fixed) (Total:111.25 GB) (Free:18.39 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:552.17 GB) NTFS
Drive s: (SSD_Daten) (Fixed) (Total:465.75 GB) (Free:231.99 GB) NTFS

\\?\Volume{23607635-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS

==================== MBR & Partitionstabelle ====================

==================== Ende von Addition.txt =======================
         
__________________

 

Themen zu Windows 10: TR/AD.firehooker.BU
antivir, appdata, c:\windows, code, detected, dll, firefox, folge, forum, geblockt, google, icq, malwarebytes, ordner, quarantäne, registry, roaming, services, software, systemstart, temp, trojaner, web, windows, wmi




Ähnliche Themen: Windows 10: TR/AD.firehooker.BU


  1. Windows 8.1 TR/AD.FireHooker.BU
    Log-Analyse und Auswertung - 06.11.2020 (14)
  2. Windows 10: TR/AD.FireHooker.BU
    Log-Analyse und Auswertung - 04.11.2020 (10)
  3. Windows 10: TR/AD.Firehooker.BU
    Log-Analyse und Auswertung - 31.10.2020 (16)
  4. Windows 10: TR/AD.Firehooker.BU Problem
    Log-Analyse und Auswertung - 24.10.2020 (15)
  5. Windows 10 TR/AD Firehooker.BU
    Log-Analyse und Auswertung - 23.10.2020 (13)
  6. Windows 10: Avira meldet TR/AD Firehooker.BU :-D
    Log-Analyse und Auswertung - 21.10.2020 (26)
  7. Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz
    Log-Analyse und Auswertung - 16.10.2020 (12)
  8. Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker
    Log-Analyse und Auswertung - 06.10.2020 (30)
  9. Windows: Trojan.Win32.FireHooker.a in C:\windows\SysWOW64\...
    Log-Analyse und Auswertung - 01.08.2016 (23)
  10. Windows 7: Trojan.Win32.FireHooker.a
    Plagegeister aller Art und deren Bekämpfung - 09.04.2016 (16)
  11. Windows 7: Trojan.Win32.FireHooker.a
    Lob, Kritik und Wünsche - 09.04.2016 (0)
  12. Windows 8.1 Trojan.Win32.Firehooker.a
    Log-Analyse und Auswertung - 07.03.2016 (15)
  13. Kaspersky Meldung: C:\Windows\SysWOW64\MMDevAPI.dll Trojan. Win32.FireHooker.a
    Log-Analyse und Auswertung - 24.01.2016 (16)
  14. Windows 7: Wiederholte Warnungen vor TR/FireHooker.1825
    Log-Analyse und Auswertung - 24.12.2015 (23)
  15. Trojan.Win32.FireHooker.a auf Windows 7 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 19.12.2015 (16)
  16. Windows 7: Trojaner TR/Firehooker.1825 trotz Quarantäne nicht entfernt
    Log-Analyse und Auswertung - 16.12.2015 (13)
  17. Windows 7: Antivir findet immer wieder Trojaner Firehooker
    Log-Analyse und Auswertung - 14.12.2015 (11)

Zum Thema Windows 10: TR/AD.firehooker.BU - Addition.txt Code: Alles auswählen Aufklappen ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-11-2020 durchgeführt von HENNE (03-11-2020 17:10:05) Gestartet von C:\Users\HENNE\Desktop\FRST Windows 10 Home Version 1909 18363.1139 - Windows 10: TR/AD.firehooker.BU...
Archiv
Du betrachtest: Windows 10: TR/AD.firehooker.BU auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.