|
Log-Analyse und Auswertung: Trojaner nach Audacity Installation; Desktop Icons lassen sich nicht mehr verschiebenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.02.2021, 14:02 | #1 |
| Trojaner nach Audacity Installation; Desktop Icons lassen sich nicht mehr verschieben Nachdem ich mir (leider) Audacity von der falschen Webseite runtergeladen habe (nun nutze ich vorsorglich uBlock Origin), habe ich mir den entsprechenden trojaner eingefangen. Als ich das mitbekommen habe, habe ich vollstädnig Malewarebytes, Adw Cleaner und Rogue Killer über mein System laufen lassen. Jetzt habe ich nur noch folgendes Problem: Meine Desktop Icons haben sich ohne mein Zutun in ein Raster angeordnet und ihre größe geändert. Ich vermute mal das war auch die Schuld des Trojaners. Denn das lässt sich nirgenwo ändern, mit "Rechtsklick-->Ansicht-->..." lässt sich das nicht ändern. Könntet Ihr mir da weiterhelfen? Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-02-2021 durchgeführt von Immanuel (Administrator) auf DESKTOP-1P4GQ8G (22-02-2021 13:46:33) Gestartet von C:\Users\Immanuel\Downloads Geladene Profile: Immanuel & postgres Platform: Windows 10 Pro Version 2004 19041.804 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\SDXHelper.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingServices_2.50.18001.0_x64__8wekyb3d8bbwe\GamingServices.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingServices_2.50.18001.0_x64__8wekyb3d8bbwe\GamingServicesNet.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.740_none_e752aa59261f271f\TiWorker.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <12> (NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_a51067c0ac557884\Display.NvContainer\NVDisplay.Container.exe <2> ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706680 2020-09-17] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [RadminVPN] => C:\Program Files (x86)\Radmin VPN\RvRvpnGui.exe [1860480 2020-09-24] (Famatech Corp. -> Famatech Corp.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3412696 2021-02-13] (Valve -> Valve Corporation) HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Run: [Discord] => C:\Users\Immanuel\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub) HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_YATIKDE.EXE [298560 2013-09-12] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Run: [EpicGamesLauncher] => E:\Programme\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [32712080 2020-12-31] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Run: [WallpaperEngine] => C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\wallpaper32.exe [2795112 2021-01-28] (Skutta, Kristjan -> ) HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Run: [Wargaming.net Game Center] => C:\ProgramData\Wargaming.net\GameCenter\wgc.exe [2478848 2021-02-04] (Wargaming.net Limited -> Wargaming.net) HKLM\...\Print\Monitors\EPSON WF-3640 Series 64MonitorBE: C:\Windows\system32\E_YLMBKDE.DLL [179712 2013-10-22] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\88.0.4324.150\Installer\chrmstp.exe [2021-02-10] (Google LLC -> Google LLC) Startup: C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Voicemeeter (VB-Audio).LNK [2020-07-22] ShortcutTarget: Voicemeeter (VB-Audio).LNK -> C:\Program Files (x86)\VB\Voicemeeter\voicemeeterpro.exe (Vincent Burel -> VB-AUDIO Software) Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {04348478-BE41-4A99-AD42-490F6681154A} - System32\Tasks\EPSON WF-3640 Series Update {5A6F30F4-705D-4196-9AF4-05730D1A0635} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSKDE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) Task: {09D31488-2AC9-4A8C-B6ED-DDBC881A6D1A} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {21DC1451-7D1A-482B-A6AB-03F5F0EC45B3} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {2EFD8FC1-436B-4292-94F6-30738F675124} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-10-17] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log Task: {350B869D-C81F-4A59-97B8-9702345B0F06} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [907240 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {3C741190-5B3C-40C5-BA56-D86ADC0CFB65} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [142152 2021-02-17] (Microsoft Corporation -> Microsoft Corporation) Task: {47E97485-CD71-40B8-86E2-CCD96DC69838} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [677344 2021-02-08] (Mozilla Corporation -> Mozilla Foundation) Task: {4C212839-C8C7-4891-8ACE-796C39FA0A44} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {5F768740-510A-461B-84C2-43C18D2676DB} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [782320 2019-10-26] (MICRO-STAR INTERNATIONAL CO., LTD. -> ) Task: {6016E936-B336-4E50-A9D3-12063A884293} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1128424 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {603DAFC4-4B7A-46B4-9472-D144B1AB5215} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [142152 2021-02-17] (Microsoft Corporation -> Microsoft Corporation) Task: {86D2DF52-8A1C-42C2-B93F-4BAB486570A9} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646456 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8713B8B5-695B-4A19-AE13-CC774961009B} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3301176 2020-10-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {97A0F0E3-2C62-46E3-8D51-09EDE82BE2EB} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22993800 2021-02-15] (Microsoft Corporation -> Microsoft Corporation) Task: {98FCDE29-F165-4059-9659-5A2237CB1ADA} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22993800 2021-02-15] (Microsoft Corporation -> Microsoft Corporation) Task: {BA17D9F9-A6A2-4075-9F6D-4A01E152FD30} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [907240 2020-10-19] (NVIDIA Corporation -> NVIDIA Corporation) Task: {E7B29F04-6141-4078-B9DC-C8DC0BA32E33} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {EA0EB96A-21BC-4D42-9271-C662BAD059A9} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-10-17] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {F38DCE45-AA6A-42F4-9D3C-533E7E77E368} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: {FD15E001-26A8-4CAA-8164-DBE1E2B582A1} - System32\Tasks\EPSON WF-3640 Series Invitation {5A6F30F4-705D-4196-9AF4-05730D1A0635} => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSKDE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\EPSON WF-3640 Series Invitation {5A6F30F4-705D-4196-9AF4-05730D1A0635}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSKDE.EXE Task: C:\Windows\Tasks\EPSON WF-3640 Series Update {5A6F30F4-705D-4196-9AF4-05730D1A0635}.job => C:\Windows\system32\spool\DRIVERS\x64\3\E_YTSKDE.EXE:/EXE:{5A6F30F4-705D-4196-9AF4-05730D1A0635} /F:UpdateWORKGROUP\DESKTOP-1P4GQ8G$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{78a11606-e994-46f4-88ac-9e1361ceb539}: [DhcpNameServer] 192.168.178.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\Immanuel\AppData\Local\Microsoft\Edge\User Data\Default [2021-02-22] Edge Extension: (Outlook) - C:\Users\Immanuel\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bjhmmnoficofgoiacjaajpkfndojknpb [2020-11-09] Edge Extension: (Word) - C:\Users\Immanuel\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hikhggiobiflkdfdgdajcfklmcibbopi [2020-11-09] Edge Extension: (Excel) - C:\Users\Immanuel\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\leffmjdabcgaflkikcefahmlgpodjkdm [2020-11-09] Edge Extension: (PowerPoint) - C:\Users\Immanuel\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\opfacbhaojodjaojgocnibmklknchehf [2020-11-09] FireFox: ======== FF DefaultProfile: tegfm31g.default FF ProfilePath: C:\Users\Immanuel\AppData\Roaming\Mozilla\Firefox\Profiles\tegfm31g.default [2021-02-14] FF ProfilePath: C:\Users\Immanuel\AppData\Roaming\Mozilla\Firefox\Profiles\x93y79qs.default-release [2021-02-22] FF user.js: detected! => C:\Users\Immanuel\AppData\Roaming\Mozilla\Firefox\Profiles\x93y79qs.default-release\user.js [2021-02-16] FF Notifications: Mozilla\Firefox\Profiles\x93y79qs.default-release -> hxxps://web.telegram.org; hxxps://www.hrkgame.com FF Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Immanuel\AppData\Roaming\Mozilla\Firefox\Profiles\x93y79qs.default-release\Extensions\jid1-NIfFY2CA8fy1tg@jetpack.xpi [2021-02-20] FF Extension: (uBlock Origin) - C:\Users\Immanuel\AppData\Roaming\Mozilla\Firefox\Profiles\x93y79qs.default-release\Extensions\uBlock0@raymondhill.net.xpi [2021-02-22] FF Plugin: @java.com/DTPlugin,version=11.271.2 -> C:\Program Files\Java\jre1.8.0_271\bin\dtplugin\npDeployJava1.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.271.2 -> C:\Program Files\Java\jre1.8.0_271\bin\plugin2\npjp2.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @vlc.de/vlc,version=3.0.11 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei] FF Plugin-x32: @java.com/DTPlugin,version=11.271.2 -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\dtplugin\npDeployJava1.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.271.2 -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\plugin2\npjp2.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Chrome: ======= CHR Profile: C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default [2021-02-14] CHR Notifications: Default -> hxxps://app.plus500.com; hxxps://padlet.com; hxxps://steamcommunity.com; hxxps://www.instagram.com CHR Extension: (Google Übersetzer) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2020-07-22] CHR Extension: (Präsentationen) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-07-22] CHR Extension: (Docs) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-07-22] CHR Extension: (Google Drive) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-24] CHR Extension: (YouTube) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-07-22] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2021-01-28] CHR Extension: (Tabellen) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-07-22] CHR Extension: (Google Docs Offline) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-11-12] CHR Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2021-02-14] CHR Extension: (Hola Free VPN Proxy Unblocker - Best VPN) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2021-02-13] CHR Extension: (Google Formulare) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhknlonaankphkkbnmjdlpehkinifeeg [2020-07-22] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29] CHR Extension: (Google Mail) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-22] CHR Extension: (Chrome Media Router) - C:\Users\Immanuel\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-01-28] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8895512 2021-01-09] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8905608 2021-02-13] (Microsoft Corporation -> Microsoft Corporation) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [784512 2020-07-23] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [144560 2012-05-16] (SEIKO EPSON Corporation -> Seiko Epson Corporation) S3 FvSvc; C:\Program Files\NVIDIA Corporation\FrameViewSDK\nvfvsdksvc_x64.exe [287720 2020-10-19] (NVIDIA Corporation -> NVIDIA) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-02-22] (Malwarebytes Inc -> Malwarebytes) S2 postgresql-x64-9.5; C:\Program Files\PostgreSQL\9.5\bin\pg_ctl.exe [94208 2016-08-09] (PostgreSQL Global Development Group) [Datei ist nicht signiert] S3 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [13686592 2021-02-12] (Adlice -> ) S3 Rockstar Service; E:\Rockstar Games\Launcher\RockstarService.exe [1352832 2020-11-18] (Rockstar Games, Inc. -> Rockstar Games) S2 RvControlSvc; C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe [967552 2020-09-24] (Famatech Corp. -> Famatech Corp.) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5198064 2021-01-15] (Microsoft Windows Publisher -> Microsoft Corporation) S2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2019-12-17] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) S2 ss_conn_service2; C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe [933304 2019-12-17] (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\NisSrv.exe [2462960 2021-02-12] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2101.9-0\MsMpEng.exe [128376 2021-02-12] (Microsoft Windows Publisher -> Microsoft Corporation) S4 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X] S4 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X] R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_a51067c0ac557884\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_a51067c0ac557884\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [153312 2021-02-22] (Malwarebytes Corporation -> Malwarebytes) R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [220616 2021-02-22] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [19912 2021-02-22] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [198248 2021-02-22] (Malwarebytes Inc -> Malwarebytes) R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [77496 2021-02-22] (Malwarebytes Inc -> Malwarebytes) R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [248992 2021-02-22] (Malwarebytes Inc -> Malwarebytes) R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [142416 2021-02-22] (Malwarebytes Inc -> Malwarebytes) R3 RvNetMP60; C:\Windows\System32\drivers\RvNetMP60.sys [69048 2020-08-31] (Famatech Corp. -> Famatech Corp.) R3 VBAudioVMAUXVAIOMME; C:\Windows\System32\drivers\vbaudio_vmauxvaio64_win10.sys [71920 2020-07-22] (Vincent Burel -> Windows (R) Win 7 DDK provider) R3 VBAudioVMVAIOMME; C:\Windows\System32\drivers\vbaudio_vmvaio64_win10.sys [71712 2020-07-22] (Vincent Burel -> Windows (R) Win 7 DDK provider) S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [49552 2021-02-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [419040 2021-02-12] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [71912 2021-02-12] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-02-22 13:46 - 2021-02-22 13:47 - 000022329 _____ C:\Users\Immanuel\Downloads\FRST.txt 2021-02-22 13:46 - 2021-02-22 13:46 - 000000000 ____D C:\FRST 2021-02-22 13:45 - 2021-02-22 13:45 - 002301440 _____ (Farbar) C:\Users\Immanuel\Downloads\FRST64.exe 2021-02-22 13:34 - 2021-02-22 13:36 - 000000000 ____D C:\AdwCleaner 2021-02-22 13:34 - 2021-02-22 13:34 - 008463216 _____ (Malwarebytes) C:\Users\Immanuel\Downloads\adwcleaner_8.1.exe 2021-02-22 13:31 - 2021-02-22 13:31 - 000198248 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 2021-02-22 13:31 - 2021-02-22 13:31 - 000142416 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 2021-02-22 13:31 - 2021-02-22 13:31 - 000077496 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2021-02-22 13:28 - 2021-02-22 13:28 - 000000000 ____D C:\ProgramData\RogueKiller 2021-02-22 13:15 - 2021-02-22 13:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller 2021-02-22 13:15 - 2021-02-22 13:15 - 000000000 ____D C:\Program Files\RogueKiller 2021-02-22 13:03 - 2021-02-22 13:31 - 000248992 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys 2021-02-22 13:03 - 2021-02-22 13:03 - 000220616 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys 2021-02-22 13:03 - 2021-02-22 13:03 - 000153312 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys 2021-02-22 13:03 - 2021-02-22 13:03 - 000019912 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamElam.sys 2021-02-22 13:03 - 2021-02-22 13:03 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2021-02-22 13:03 - 2021-02-22 13:03 - 000002021 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2021-02-22 13:03 - 2021-02-22 13:03 - 000000000 ____D C:\Users\Immanuel\AppData\Local\mbam 2021-02-22 13:03 - 2021-02-22 13:03 - 000000000 ____D C:\ProgramData\Malwarebytes 2021-02-22 13:02 - 2021-02-22 13:02 - 002084016 _____ (Malwarebytes) C:\Users\Immanuel\Downloads\MBSetup.exe 2021-02-22 13:02 - 2021-02-22 13:02 - 000000000 ____D C:\Program Files\Malwarebytes 2021-02-22 11:28 - 2021-02-22 11:28 - 000000222 _____ C:\Users\Immanuel\Desktop\Northgard.url 2021-02-21 12:25 - 2021-02-21 12:25 - 000000000 ____D C:\Users\Immanuel\Documents\PersönlicheDaten 2021-02-20 18:07 - 2021-02-20 18:07 - 000466456 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll 2021-02-20 18:07 - 2021-02-20 18:07 - 000444952 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll 2021-02-20 18:07 - 2021-02-20 18:07 - 000122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll 2021-02-20 18:07 - 2021-02-20 18:07 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll 2021-02-20 18:07 - 2021-02-20 18:07 - 000000000 ____D C:\Program Files (x86)\OpenAL 2021-02-20 15:10 - 2021-02-20 15:10 - 000000000 ____D C:\Users\Immanuel\AppData\Local\pip 2021-02-20 15:08 - 2021-02-20 15:10 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\JetBrains 2021-02-20 15:08 - 2021-02-20 15:08 - 000000000 ____D C:\Users\Immanuel\AppData\Local\JetBrains 2021-02-20 15:07 - 2021-02-20 15:08 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Python 3.9 2021-02-20 15:07 - 2021-02-20 15:07 - 000000000 ____D C:\Users\Immanuel\AppData\Local\Package Cache 2021-02-20 15:06 - 2021-02-20 15:06 - 000000843 _____ C:\ProgramData\Desktop\PyCharm Community Edition 2020.3.3 x64.lnk 2021-02-20 15:06 - 2021-02-20 15:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetBrains 2021-02-20 15:06 - 2021-02-20 15:06 - 000000000 ____D C:\Program Files\JetBrains 2021-02-20 15:05 - 2021-02-20 15:05 - 028204528 _____ (Python Software Foundation) C:\Users\Immanuel\Downloads\python-3.9.1-amd64.exe 2021-02-20 15:01 - 2021-02-20 15:03 - 365658824 _____ C:\Users\Immanuel\Downloads\pycharm-community-2020.3.3.exe 2021-02-20 12:07 - 2021-02-20 12:07 - 000000000 ____D C:\Users\Immanuel\Documents\Videoprojekt 2021-02-14 18:54 - 2021-02-14 20:09 - 000000157 _____ C:\Users\Immanuel\Desktop\Thema Jg.txt 2021-02-14 14:34 - 2021-02-22 13:36 - 000000000 ____D C:\Users\Immanuel\AppData\LocalLow\Mozilla 2021-02-14 14:34 - 2021-02-14 14:34 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Mozilla 2021-02-14 14:34 - 2021-02-14 14:34 - 000000000 ____D C:\Users\Immanuel\AppData\Local\Mozilla 2021-02-14 14:33 - 2021-02-17 20:28 - 000000000 ____D C:\Program Files\Mozilla Firefox 2021-02-14 14:33 - 2021-02-16 19:51 - 000000000 ____D C:\ProgramData\Mozilla 2021-02-14 14:33 - 2021-02-14 14:33 - 000333112 _____ (Mozilla) C:\Users\Immanuel\Downloads\Firefox Installer.exe 2021-02-14 14:33 - 2021-02-14 14:33 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-02-14 14:33 - 2021-02-14 14:33 - 000000993 _____ C:\ProgramData\Desktop\Firefox.lnk 2021-02-14 14:33 - 2021-02-14 14:33 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla 2021-02-14 14:33 - 2021-02-14 14:33 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-02-13 14:04 - 2021-02-13 14:04 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2021-02-13 14:04 - 2021-02-13 14:04 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2021-02-13 14:04 - 2021-02-13 14:04 - 001314112 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi 2021-02-13 14:04 - 2021-02-13 14:04 - 000231232 _____ C:\Windows\system32\containerdevicemanagement.dll 2021-02-13 14:04 - 2021-02-13 14:04 - 000010892 _____ C:\Windows\system32\DrtmAuthTxt.wim 2021-02-13 13:56 - 2021-02-22 13:10 - 000000306 __RSH C:\ProgramData\ntuser.pol 2021-02-11 15:33 - 2021-02-11 15:33 - 000000000 ____D C:\Users\Immanuel\Desktop\asdf_data 2021-02-11 15:28 - 2021-02-11 15:28 - 000000000 ____D C:\Users\Immanuel\Documents\Audacity 2021-02-11 14:55 - 2021-02-11 15:40 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\audacity 2021-02-11 14:55 - 2021-02-11 14:55 - 000000000 ____D C:\Users\Immanuel\AppData\Local\Audacity 2021-02-11 14:54 - 2021-02-11 14:54 - 000000408 _____ C:\ProgramData\Desktop\updatepush.com.lnk 2021-02-11 14:54 - 2021-02-11 14:54 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\npm 2021-02-11 14:54 - 2021-02-11 14:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js 2021-02-11 14:54 - 2021-02-11 14:54 - 000000000 ____D C:\Program Files (x86)\nodejs 2021-02-07 19:22 - 2021-02-07 19:23 - 011796291 _____ C:\Users\Immanuel\Downloads\Der_Aktionar_28.1.21 (1).pdf 2021-02-05 16:41 - 2021-02-05 16:41 - 001363456 _____ C:\Users\Immanuel\Downloads\img20210205_16394212.pdf 2021-02-05 16:41 - 2021-02-05 16:41 - 001363456 _____ C:\Users\Immanuel\Downloads\img20210205_16394212 (1).pdf 2021-02-05 16:23 - 2021-02-05 16:23 - 000354972 _____ C:\Users\Immanuel\Downloads\Geburtsurkunde.pdf 2021-02-05 16:22 - 2021-02-05 16:22 - 001474649 _____ C:\Users\Immanuel\Downloads\Aufnahmeurkunde_Lauterbach_2017-zusammengefügt (1).pdf 2021-02-05 16:22 - 2021-02-05 16:22 - 001474649 _____ C:\Users\Immanuel\Downloads\Aufnahmeurkunde_Lauterbach_2017-zusammengefügt (1) (1).pdf 2021-02-05 16:19 - 2021-02-05 16:19 - 000960894 _____ C:\Users\Immanuel\Downloads\Aufnahmeurkunde_Lauterbach_2017-zusammengefügt.pdf 2021-02-05 16:17 - 2021-02-05 16:17 - 000358926 _____ C:\Users\Immanuel\Downloads\Aufnahmeurkunde_Lauterbach_2017.pdf 2021-02-04 15:09 - 2021-02-04 15:10 - 000000000 ____D C:\Users\Immanuel\Downloads\0Drop 2021-02-04 15:09 - 2021-02-04 15:09 - 000000220 _____ C:\Users\Immanuel\Desktop\Railroad Tycoon 3.url 2021-02-04 15:07 - 2019-12-24 19:22 - 000280064 _____ (Dégé) C:\Users\Immanuel\Downloads\D3D9.dll 2021-02-04 15:07 - 2019-12-24 19:22 - 000230400 _____ (Dégé) C:\Users\Immanuel\Downloads\D3D8.dll 2021-02-04 15:07 - 2019-12-24 19:22 - 000143872 _____ (Dégé) C:\Users\Immanuel\Downloads\DDraw.dll 2021-02-04 15:07 - 2019-12-24 19:22 - 000119808 _____ (Dégé) C:\Users\Immanuel\Downloads\D3DImm.dll 2021-02-04 15:06 - 2021-02-04 15:06 - 001573568 _____ C:\Users\Immanuel\Downloads\SteamSetup.exe 2021-02-04 15:05 - 2009-10-02 17:26 - 000000000 ____D C:\Users\Immanuel\Downloads\Configuration 2021-02-04 12:58 - 2021-02-04 12:58 - 000002204 _____ C:\Users\Immanuel\AppData\Local\recently-used.xbel 2021-02-04 11:20 - 2021-02-04 11:20 - 000965375 _____ C:\Users\Immanuel\Downloads\arimo.zip 2021-02-04 11:18 - 2021-02-04 11:19 - 001501372 _____ C:\Users\Immanuel\Downloads\roboto.zip 2021-02-02 21:46 - 2021-02-02 21:46 - 005304951 _____ C:\Users\Immanuel\Downloads\ModulhandbuchBachelorstudiengang.pdf 2021-02-01 19:42 - 2021-02-01 19:43 - 011796291 _____ C:\Users\Immanuel\Downloads\Der_Aktionar_28.1.21.pdf 2021-01-31 23:03 - 2021-01-31 23:03 - 021700448 _____ C:\Users\Immanuel\Downloads\DA_2104.pdf 2021-01-31 22:54 - 2021-01-31 22:54 - 178494954 _____ C:\Users\Immanuel\Downloads\deraktionaer_Jan2021Jahrbuch.pdf 2021-01-30 16:42 - 2021-01-30 16:42 - 500557580 _____ C:\Users\Immanuel\Downloads\RailroTRrialTycoo3.part2.rar 2021-01-30 16:34 - 2021-01-30 16:34 - 1038090241 _____ C:\Users\Immanuel\Downloads\RailroTRrialTycoo3.part1.rar 2021-01-30 16:01 - 2021-01-30 16:05 - 149289871 _____ C:\Users\Immanuel\Downloads\erste Stollen 2020.mp4 2021-01-30 16:01 - 2021-01-30 16:05 - 107685548 _____ C:\Users\Immanuel\Downloads\Martin Hübner.wav 2021-01-30 16:01 - 2021-01-30 16:04 - 083721644 _____ C:\Users\Immanuel\Downloads\Martina Hübner.wav 2021-01-30 14:56 - 2021-01-30 15:06 - 1754201374 _____ C:\Users\Immanuel\Downloads\DaVinci_Resolve_16.2.8_Windows.zip 2021-01-30 14:54 - 2021-01-30 14:54 - 000002018 _____ C:\Users\Immanuel\Desktop\DaVinci Resolve Project Server.lnk 2021-01-30 14:54 - 2021-01-30 14:54 - 000001998 _____ C:\Users\Immanuel\Desktop\Resolve.lnk 2021-01-30 14:54 - 2021-01-30 14:54 - 000000000 ____D C:\Users\Immanuel\Documents\Blackmagic Design 2021-01-30 14:53 - 2021-01-30 14:54 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Blackmagic Design 2021-01-30 14:50 - 2020-09-17 05:51 - 1759241064 _____ (Blackmagic Design) C:\Users\Immanuel\Downloads\DaVinci_Resolve_16.2.7_Windows.exe 2021-01-30 14:36 - 2021-01-30 14:50 - 1743910173 _____ C:\Users\Immanuel\Downloads\DaVinci_Resolve_16.2.7_Windows.zip 2021-01-30 14:23 - 2021-01-30 14:23 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Zoom 2021-01-30 14:23 - 2021-01-30 14:23 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom 2021-01-29 18:22 - 2021-01-29 18:22 - 000000000 ____D C:\ProgramData\Reprise 2021-01-29 18:20 - 2021-01-29 18:20 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Blackmagic Design 2021-01-29 18:14 - 2021-01-29 18:14 - 000000000 ____D C:\ProgramData\Blackmagic Design 2021-01-29 18:13 - 2021-01-30 14:54 - 000000000 ____D C:\Program Files (x86)\Blackmagic Design 2021-01-29 18:13 - 2021-01-29 18:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Blackmagic Design 2021-01-29 18:13 - 2021-01-29 18:13 - 000000000 ____D C:\Program Files\Blackmagic Design 2021-01-29 18:12 - 2021-01-29 18:12 - 000000020 ___SH C:\Users\postgres\ntuser.ini 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Vorlagen 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Startmenü 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Netzwerkumgebung 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Lokale Einstellungen 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Eigene Dateien 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Druckumgebung 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Documents\Eigene Videos 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Documents\Eigene Musik 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Documents\Eigene Bilder 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\AppData\Local\Verlauf 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\AppData\Local\Anwendungsdaten 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 _SHDL C:\Users\postgres\Anwendungsdaten 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 ____D C:\Users\postgres 2021-01-29 18:12 - 2021-01-29 18:12 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PostgreSQL 9.5 2021-01-29 18:12 - 2019-12-07 10:10 - 000001105 _____ C:\Users\postgres\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-01-29 18:11 - 2021-01-29 18:11 - 000000000 ____D C:\Program Files\PostgreSQL 2021-01-29 18:09 - 2021-01-19 05:01 - 2457947432 _____ C:\Users\Immanuel\Downloads\DaVinci_Resolve_Studio_17.0b7_Windows.exe 2021-01-29 16:54 - 2021-01-29 17:08 - 2443348808 _____ C:\Users\Immanuel\Downloads\DaVinci_Resolve_Studio_17.0b7_Windows.zip 2021-01-28 20:57 - 2021-01-28 20:57 - 000000182 _____ C:\Users\Immanuel\Downloads\41000_63.m3u 2021-01-28 20:55 - 2021-01-28 20:55 - 000000217 _____ C:\Users\Immanuel\Downloads\51400_4914.m3u 2021-01-28 20:55 - 2021-01-28 20:55 - 000000199 _____ C:\Users\Immanuel\Downloads\47400_108.m3u 2021-01-28 17:45 - 2021-01-28 17:45 - 000000000 ____D C:\Users\Immanuel\AppData\Local\My Games 2021-01-28 17:34 - 2021-01-28 17:34 - 000000220 _____ C:\Users\Immanuel\Desktop\Sid Meier's Railroads!.url 2021-01-25 17:38 - 2021-01-25 17:38 - 005832855 _____ (UserBenchmark.com) C:\Users\Immanuel\Downloads\UserBenchMark.exe 2021-01-24 14:52 - 2021-01-24 14:52 - 000001141 _____ C:\Users\Immanuel\Desktop\Emergency 20.lnk 2021-01-24 14:25 - 2021-01-24 14:25 - 000002460 _____ C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wuppertal Launcher.lnk 2021-01-24 14:25 - 2021-01-24 14:25 - 000002452 _____ C:\Users\Immanuel\Desktop\Wuppertal Launcher.lnk 2021-01-24 14:19 - 2021-01-24 14:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EMERGENCY 20 2021-01-24 14:09 - 2017-10-31 13:13 - 000000000 ____D C:\Users\Immanuel\Downloads\EMERGENCY.20 2021-01-24 12:57 - 2021-01-24 12:57 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Promotion Software GmbH 2021-01-24 12:39 - 2021-01-24 14:51 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\wuppertal-launcher 2021-01-24 12:39 - 2021-01-24 12:39 - 000000000 ____D C:\Users\Immanuel\AppData\Local\wuppertal-launcher-updater 2021-01-24 12:28 - 2021-01-24 13:26 - 000000000 ____D C:\Program Files (x86)\Emergency 20 2021-01-24 11:16 - 2021-01-24 12:03 - 4201738505 _____ C:\Users\Immanuel\Downloads\EMERGENCY.20.part2.rar 2021-01-24 11:15 - 2021-01-24 11:15 - 000070468 _____ C:\Users\Immanuel\Downloads\error.html 2021-01-24 11:15 - 2021-01-24 11:15 - 000070468 _____ C:\Users\Immanuel\Downloads\error (1).html 2021-01-23 17:05 - 2021-01-23 17:35 - 1063004405 _____ C:\Users\Immanuel\Downloads\EMERGENCY.20.part1.rar ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-02-22 13:36 - 2020-07-22 11:20 - 000000000 ____D C:\ProgramData\NVIDIA 2021-02-22 13:32 - 2019-12-07 15:52 - 000000000 ____D C:\Windows\system32\FxsTmp 2021-02-22 13:31 - 2020-07-26 07:44 - 000003148 _____ C:\Windows\system32\Tasks\MSIAfterburner 2021-02-22 13:31 - 2020-07-22 10:30 - 000008192 ___SH C:\DumpStack.log.tmp 2021-02-22 13:31 - 2020-07-22 10:30 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2021-02-22 13:31 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-02-22 13:28 - 2020-07-22 13:25 - 000034757 _____ C:\Users\Immanuel\AppData\Roaming\VoiceMeeterBananaDefault.xml 2021-02-22 13:28 - 2019-12-07 10:03 - 000786432 _____ C:\Windows\system32\config\BBI 2021-02-22 13:25 - 2020-12-14 14:02 - 000000000 ____D C:\Program Files (x86)\Radmin Viewer 3 2021-02-22 13:17 - 2020-07-22 10:37 - 001723220 _____ C:\Windows\system32\PerfStringBackup.INI 2021-02-22 13:17 - 2019-12-07 15:51 - 000743818 _____ C:\Windows\system32\perfh007.dat 2021-02-22 13:17 - 2019-12-07 15:51 - 000150240 _____ C:\Windows\system32\perfc007.dat 2021-02-22 13:17 - 2019-12-07 10:13 - 000000000 ____D C:\Windows\INF 2021-02-22 13:16 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\AppReadiness 2021-02-22 13:06 - 2020-11-09 17:50 - 000002784 _____ C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2021-02-22 13:06 - 2020-11-09 17:50 - 000002778 _____ C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2021-02-22 13:06 - 2020-11-09 17:50 - 000002774 _____ C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2021-02-22 13:06 - 2020-11-09 17:50 - 000002772 _____ C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk 2021-02-22 13:06 - 2020-07-22 11:20 - 000000000 ____D C:\ProgramData\Package Cache 2021-02-22 13:03 - 2019-12-07 10:14 - 000000000 ___HD C:\Windows\ELAMBKUP 2021-02-22 12:28 - 2020-07-22 10:30 - 000000000 ____D C:\Windows\system32\SleepStudy 2021-02-22 11:50 - 2020-07-22 10:41 - 000000000 ____D C:\Program Files (x86)\Steam 2021-02-22 11:28 - 2020-07-22 10:43 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2021-02-21 23:08 - 2020-07-22 15:37 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\discord 2021-02-20 20:34 - 2020-10-20 13:05 - 001681328 _____ (Microsoft Corporation) C:\Windows\system32\xgameruntime.dll 2021-02-20 20:34 - 2020-10-20 13:05 - 000205752 _____ (Microsoft Corporation) C:\Windows\system32\gameplatformservices.dll 2021-02-20 20:34 - 2020-10-20 13:05 - 000169400 _____ (Microsoft Corporation) C:\Windows\system32\gamingservicesproxy.dll 2021-02-20 20:34 - 2020-10-20 13:05 - 000159184 _____ (Microsoft Corporation) C:\Windows\system32\gameconfighelper.dll 2021-02-20 20:34 - 2020-10-20 13:05 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\gamingtcuihelpers.dll 2021-02-20 20:34 - 2020-10-20 13:05 - 000038352 _____ (Microsoft Corporation) C:\Windows\system32\gamemodcontrol.exe 2021-02-20 20:34 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-02-20 08:22 - 2020-11-23 20:13 - 000000000 ____D C:\Users\Immanuel\Documents\Bewerbungen 2021-02-19 15:51 - 2020-11-09 17:47 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-02-19 13:39 - 2020-07-22 10:36 - 000000000 ____D C:\Users\Immanuel\AppData\Local\PlaceholderTileLogoFolder 2021-02-17 20:32 - 2020-11-20 18:37 - 000000000 ____D C:\Program Files\Microsoft Office 2021-02-17 20:28 - 2020-11-09 17:46 - 000003688 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-02-17 20:28 - 2020-11-09 17:46 - 000003464 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-02-13 15:53 - 2020-07-22 10:30 - 000635504 _____ C:\Windows\system32\FNTCACHE.DAT 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\Keywords 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SystemResources 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\oobe 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\Keywords 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\es-MX 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\bcastdvr 2021-02-13 15:48 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System 2021-02-13 15:48 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\servicing 2021-02-13 14:07 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\CbsTemp 2021-02-13 14:00 - 2020-07-22 12:45 - 000000000 ___HD C:\$WinREAgent 2021-02-13 13:58 - 2020-08-03 16:13 - 000000000 ____D C:\Windows\system32\MRT 2021-02-13 13:56 - 2020-08-03 16:13 - 130141752 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2021-02-13 13:53 - 2020-07-22 12:45 - 000000000 ____D C:\Program Files (x86)\Google 2021-02-13 11:47 - 2020-07-22 12:45 - 000003618 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA 2021-02-13 11:47 - 2020-07-22 12:45 - 000003394 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore 2021-02-13 11:47 - 2019-12-07 10:14 - 000000000 ___HD C:\Windows\system32\GroupPolicy 2021-02-13 11:47 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\GroupPolicy 2021-02-12 13:11 - 2020-07-22 10:30 - 000000000 ____D C:\Windows\system32\Drivers\wd 2021-02-11 16:09 - 2020-07-22 10:35 - 000000000 ____D C:\Users\Immanuel\AppData\Local\Packages 2021-02-11 14:14 - 2020-08-29 13:22 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\.minecraft 2021-02-11 14:02 - 2021-01-04 18:20 - 000000000 ____D C:\Users\Immanuel\AppData\Roaming\vlc 2021-02-10 14:19 - 2020-07-22 12:48 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-02-10 14:19 - 2020-07-22 12:48 - 000002252 _____ C:\ProgramData\Desktop\Google Chrome.lnk 2021-02-09 15:23 - 2020-08-30 18:12 - 000000000 ____D C:\Users\Immanuel\AppData\Local\CrashDumps 2021-02-08 10:49 - 2020-07-22 10:36 - 000003382 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-912473581-890531236-1852972934-1001 2021-02-08 10:49 - 2020-07-22 10:36 - 000000000 ___RD C:\Users\Immanuel\OneDrive 2021-02-08 10:49 - 2020-07-22 10:34 - 000002388 _____ C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-02-07 21:56 - 2020-07-22 10:34 - 000000000 ____D C:\Users\Immanuel 2021-02-07 21:01 - 2020-07-22 13:24 - 000000000 ____D C:\Users\Immanuel\AppData\Local\D3DSCache 2021-02-04 17:27 - 2021-01-04 18:44 - 000000000 ____D C:\Users\Immanuel\Documents\AktienundInvestment 2021-02-04 15:20 - 2019-12-07 10:10 - 000383488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000215552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplayx.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000060928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnathlp.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000045568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpwsockx.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpmodemx.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000022528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnsvr.exe 2021-02-04 15:20 - 2019-12-07 10:10 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplaysvr.exe 2021-02-04 15:20 - 2019-12-07 10:10 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhupnp.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhpast.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnlobby.dll 2021-02-04 15:20 - 2019-12-07 10:10 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnaddr.dll 2021-02-04 15:20 - 2019-12-07 10:09 - 000494592 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll 2021-02-04 15:20 - 2019-12-07 10:09 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\dpnathlp.dll 2021-02-04 15:20 - 2019-12-07 10:09 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\dpnsvr.exe 2021-02-04 15:20 - 2019-12-07 10:09 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\dpnhupnp.dll 2021-02-04 15:20 - 2019-12-07 10:09 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\dpnhpast.dll 2021-02-04 15:20 - 2019-12-07 10:09 - 000006144 _____ (Microsoft Corporation) C:\Windows\system32\dpnlobby.dll 2021-02-04 15:20 - 2019-12-07 10:09 - 000006144 _____ (Microsoft Corporation) C:\Windows\system32\dpnaddr.dll 2021-02-04 15:06 - 2020-07-22 10:41 - 000001032 _____ C:\ProgramData\Desktop\Steam.lnk 2021-02-04 14:50 - 2020-11-20 20:08 - 000000000 ____D C:\Users\Immanuel\AppData\Local\babl-0.1 2021-02-04 12:58 - 2020-11-20 20:09 - 000000000 ____D C:\Users\Immanuel\AppData\Local\gtk-2.0 2021-01-29 15:58 - 2020-12-17 20:57 - 000000000 ____D C:\Users\Immanuel\Documents\Schule 2021-01-28 17:45 - 2020-12-16 23:28 - 000000000 ____D C:\Users\Immanuel\Documents\my games ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-07-22 13:25 - 2021-02-22 13:28 - 000034757 _____ () C:\Users\Immanuel\AppData\Roaming\VoiceMeeterBananaDefault.xml 2021-02-04 12:58 - 2021-02-04 12:58 - 000002204 _____ () C:\Users\Immanuel\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-02-2021 durchgeführt von Immanuel (22-02-2021 13:47:45) Gestartet von C:\Users\Immanuel\Downloads Windows 10 Pro Version 2004 19041.804 (X64) (2020-07-22 09:31:44) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-912473581-890531236-1852972934-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-912473581-890531236-1852972934-503 - Limited - Disabled) Gast (S-1-5-21-912473581-890531236-1852972934-501 - Limited - Disabled) Immanuel (S-1-5-21-912473581-890531236-1852972934-1001 - Administrator - Enabled) => C:\Users\Immanuel postgres (S-1-5-21-912473581-890531236-1852972934-1004 - Limited - Enabled) => C:\Users\postgres WDAGUtilityAccount (S-1-5-21-912473581-890531236-1852972934-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Anno 1503 - History Edition (HKLM-x32\...\Uplay Install 16234) (Version: - Ubisoft) Anno 1701 - History Edition (HKLM-x32\...\Uplay Install 16238) (Version: - Ubisoft) Anno 1800 (HKLM-x32\...\Uplay Install 4553) (Version: - Ubisoft) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Blackmagic RAW Common Components (HKLM\...\{0F3BD969-5F12-4734-A4EF-91B30FB9B1D5}) (Version: 2.0 - Blackmagic Design) DaVinci Resolve (HKLM\...\{D44FF7E3-DD47-4A0F-84DE-DFA8ADCD926E}) (Version: 16.2.7008 - Blackmagic Design) DaVinci Resolve Control Panels (HKLM\...\{88847228-804D-4B79-BD57-6FAD3EFDD7F9}) (Version: 1.5.0.0 - Blackmagic Design) DaVinci Resolve Keyboards (HKLM\...\{04F776FB-37A2-4116-84F2-6CF3D731999D}) (Version: 1.0.0.0 - Blackmagic Design) Discord (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) Druckerdeinstallation für EPSON WF-3640 Series (HKLM\...\EPSON WF-3640 Series) (Version: - SEIKO EPSON Corporation) EMERGENCY 20 (HKLM-x32\...\EMERGENCY 20_is1) (Version: - ) Epic Games Launcher (HKLM-x32\...\{07D9F8F3-EC99-4133-919D-DA341C62937C}) (Version: 1.1.298.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation) Excel (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\1fc5b090eab9aa41f8a2f5987367e6da) (Version: 1.0 - Excel) Fairlight Audio Accelerator Utility (HKLM\...\FairlightAudioAccelerator_is1) (Version: 1.0.13 - Blackmagic Design) GIMP 2.10.22 (HKLM\...\GIMP-2_is1) (Version: 2.10.22 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 88.0.4324.150 - Google LLC) Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.2060.1 - Rockstar Games) Java 8 Update 271 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180271F0}) (Version: 8.0.2710.9 - Oracle Corporation) Java 8 Update 271 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180271F0}) (Version: 8.0.2710.9 - Oracle Corporation) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden League of Legends (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Riot Game league_of_legends.live) (Version: - Riot Games, Inc) LibreOffice 6.4.5.2 (HKLM\...\{F42D92D2-9C9A-478B-A676-7B69B740F19A}) (Version: 6.4.5.2 - The Document Foundation) Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes) Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.13628.20448 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 88.0.705.74 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.141.59 - ) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 88.0.705.74 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\OneDriveSetup.exe) (Version: 21.002.0104.0005 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{143E35D3-F0A4-4E90-96C9-B1B72F11343A}) (Version: 2.70.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.25.28508 (HKLM-x32\...\{6913e92a-b64e-41c9-a5e6-cef39207fe89}) (Version: 14.25.28508.3 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.24.28127 (HKLM-x32\...\{e31cb1a4-76b5-46a5-a084-3fa419e82201}) (Version: 14.24.28127.4 - Microsoft Corporation) Minecraft Launcher (HKLM-x32\...\{F6678473-0198-46D0-A88F-2A247E6FA03C}) (Version: 1.0.0.0 - Mojang) Mozilla Firefox 85.0.2 (x64 de) (HKLM\...\Mozilla Firefox 85.0.2 (x64 de)) (Version: 85.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 85.0.2 - Mozilla) MSI Afterburner 4.6.2 (HKLM-x32\...\Afterburner) (Version: 4.6.2 - MSI Co., LTD) MSI Kombustor 4.1.6.0 (64-bit) (HKLM\...\{F3D3CC6B-9AD7-4F43-8C69-40D5902FDC5C}}_is1) (Version: - MSI / Geeks3D) NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.27 - NVIDIA Corporation) Hidden NVIDIA FrameView SDK 1.1.4923.29214634 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29214634 - NVIDIA Corporation) NVIDIA GeForce Experience 3.20.5.70 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.5.70 - NVIDIA Corporation) NVIDIA Grafiktreiber 460.89 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 460.89 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.40 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.40 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NvModuleTracker (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvModuleTracker.Driver) (Version: 6.14.24033.38719 - NVIDIA Corporation) Hidden Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13628.20274 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13628.20448 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13628.20274 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Outlook (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\6b0f23e57a39ebfbf2814acb1a24293d) (Version: 1.0 - Outlook) PostgreSQL 9.5 (HKLM\...\PostgreSQL 9.5) (Version: 9.5 - PostgreSQL Global Development Group) PowerPoint (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\319814cb56b667dff88f54e08be8f51f) (Version: 1.0 - PowerPoint) PyCharm Community Edition 2020.3.3 (HKLM-x32\...\PyCharm Community Edition 2020.3.3) (Version: 203.7148.72 - JetBrains s.r.o.) Python 3.9.1 (64-bit) (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\{b2be55ad-3177-42aa-a6c2-53004684e4ea}) (Version: 3.9.1150.0 - Python Software Foundation) Python 3.9.1 Core Interpreter (64-bit) (HKLM\...\{1C00F581-D5BF-491E-B1BB-72AA3A2250E5}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 Development Libraries (64-bit) (HKLM\...\{27AD952D-DD9D-4AAC-B486-8AA601BFA064}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 Documentation (64-bit) (HKLM\...\{5CB3AEED-BB03-47E2-BFF1-0CA58C236895}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 Executables (64-bit) (HKLM\...\{71A9F41D-A865-46D4-A650-B210150DEF2A}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 pip Bootstrap (64-bit) (HKLM\...\{EF2B9385-6453-4702-9584-21BA8288D157}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 Standard Library (64-bit) (HKLM\...\{5DD5C023-790B-4F1B-9B1B-8D1BC48F3057}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 Tcl/Tk Support (64-bit) (HKLM\...\{414B5372-24FD-4302-8090-B9CE5564A6DD}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 Test Suite (64-bit) (HKLM\...\{A7EC4DEB-8ABD-471D-BB5B-E579EBC9B043}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python 3.9.1 Utility Scripts (64-bit) (HKLM\...\{47A9647A-A576-4751-9C37-D32EB70285A3}) (Version: 3.9.1150.0 - Python Software Foundation) Hidden Python Launcher (HKLM-x32\...\{FFC95928-6A14-4FB3-8D73-7A62382F66AC}) (Version: 3.9.7280.0 - Python Software Foundation) Radmin Viewer 3.5.2 (HKLM-x32\...\{9F9073EA-5DCE-4B23-8A0C-C7D2C89AEADC}) (Version: 3.52.1.0000 - Famatech) Radmin VPN 1.1.8 (HKLM-x32\...\{8E84FC22-AAB1-4EAE-B9F8-D08FEB3283AC}) (Version: 1.1.4166 - Famatech) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.31.304 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.7.4 - Rockstar Games) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.23.0 - Samsung Electronics Co., Ltd.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Tom Clancy's Rainbow Six Siege (HKLM-x32\...\Uplay Install 635) (Version: - Ubisoft Montreal) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 117.0.10324 - Ubisoft) Voicemeeter, The Virtual Mixing Console (HKLM-x32\...\VB:Voicemeeter {17359A74-1236-5467}) (Version: - VB-Audio Software) Wargaming.net Game Center (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\Wargaming.net Game Center) (Version: 21.0.0.3580 - Wargaming.net) WinRAR 5.91 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.91.0 - win.rar GmbH) Word (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\1b837d0bf93d01407352736c91b7bf50) (Version: 1.0 - Word) World_of_Warships (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\WOWS.WW.PRODUCTION) (Version: - Wargaming.net) Wuppertal Launcher 1.0.0 (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\79b64e22-4cca-5366-801f-a52064e745ab) (Version: 1.0.0 - ) Zoom (HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\ZoomUMX) (Version: 5.4.9 (59931.0110) - Zoom Video Communications, Inc.) Packages: ========= Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-07-24] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-07-24] (Microsoft Corporation) [MS Ad] Microsoft Flight Simulator -> C:\Program Files\WindowsApps\Microsoft.FlightSimulator_1.13.16.0_x64__8wekyb3d8bbwe [2021-02-16] (Microsoft Studios) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-02-04] (Microsoft Studios) [MS Ad] Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2020-08-02] (Netflix, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.960.0_x64__56jybvy8sckqj [2021-01-19] (NVIDIA Corp.) Sea of Thieves -> C:\Program Files\WindowsApps\Microsoft.SeaofThieves_2.98.6160.2_x64__8wekyb3d8bbwe [2021-02-19] (ms-resource:PublisherDisplayName) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0 [2021-02-19] (Spotify AB) [Startup Task] WhatsApp Desktop -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2104.10.0_x64__cv1g1gvanyjgm [2021-02-19] (WhatsApp Inc.) XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.7.0_x86__xpfg3f7e9an52 [2021-01-29] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-02-22] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_a51067c0ac557884\nvshext.dll [2020-12-12] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-02-22] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-08-25] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2021-02-17 20:28 - 2021-02-17 20:28 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_271\bin\ssv.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_271\bin\jp2ssv.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\ssv.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\jp2ssv.dll [2020-10-31] (Oracle America, Inc. -> Oracle Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2021-02-02] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Program Files (x86)\nodejs\ HKU\S-1-5-21-912473581-890531236-1852972934-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Immanuel\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper HKU\S-1-5-21-912473581-890531236-1852972934-1004\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "RadminVPN" HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\StartupApproved\Run: => "EPLTarget\P0000000000000000" HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-912473581-890531236-1852972934-1001\...\StartupApproved\Run: => "Wargaming.net Game Center" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{20D0238D-A9EB-4ABD-9E20-30DB979726A1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{2E9113B5-1BC7-4A9D-A51B-6FCF8524A368}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{A9A3BA90-8550-4741-9277-6DF9AF7E1A0E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{44C90C03-E668-4EDF-9AF6-5242E38C2A1A}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{9C0D20CD-635D-4C71-A708-3DBAAFEE9A92}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{B3215EC6-6C43-429B-BE0E-7ECC0B43520F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{57671B80-69F3-4159-A38C-3D1A580A1FF2}] => (Allow) E:\Steam\steamapps\common\Stronghold 2\FFLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{9A2758F6-C925-467E-9283-ED02ECDF921C}] => (Allow) E:\Steam\steamapps\common\Stronghold 2\FFLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{7E27CEEC-9EFA-45BC-8AB8-1E79DBDF7305}] => (Allow) E:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{E44D3045-1BDE-42DD-B39F-58724A1408C3}] => (Allow) E:\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> ) FirewallRules: [{2B7B1B76-E4B8-434B-B73F-AF9DCD37A2F5}] => (Allow) E:\Steam\steamapps\common\Stronghold 2\Stronghold2.exe (Firefly Studios) [Datei ist nicht signiert] FirewallRules: [{75A445AF-37CE-4A4D-8DFC-1E47F530892F}] => (Allow) E:\Steam\steamapps\common\Stronghold 2\Stronghold2.exe (Firefly Studios) [Datei ist nicht signiert] FirewallRules: [{40E75500-2F15-438D-8D49-4FA8292CD932}] => (Allow) E:\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{13E6C8A8-1521-44B8-8CBE-1B22305143B0}] => (Allow) E:\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [TCP Query User{822A93A5-299B-46B7-BE01-E61443127E8E}E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{C2A5E629-42AB-4287-9C38-0EE8A287541E}E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) E:\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{3987D49B-D8C7-4915-84BF-9D4651E1709C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{62CB13A5-C916-4AA2-B76B-81675F890CFE}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [TCP Query User{D22F230F-BB33-4FE8-A2DE-2ACF3ED3A700}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{4CBE072D-2109-4628-A99F-C151839D2D61}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{62712D13-270A-498E-B569-559DE1C89A34}C:\users\immanuel\downloads\among.us.v2020.9.1s\among us\among us.exe] => (Allow) C:\users\immanuel\downloads\among.us.v2020.9.1s\among us\among us.exe => Keine Datei FirewallRules: [UDP Query User{B0499E4C-666B-4CB8-9B4C-BE2B7F47DF00}C:\users\immanuel\downloads\among.us.v2020.9.1s\among us\among us.exe] => (Allow) C:\users\immanuel\downloads\among.us.v2020.9.1s\among us\among us.exe => Keine Datei FirewallRules: [{9BC661BB-7F26-4A1A-BA47-EC83536E1947}] => (Allow) E:\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2.exe (Digitalmindsoft) [Datei ist nicht signiert] FirewallRules: [{B93F4F5C-8223-4267-9E81-B3DBB893FCA5}] => (Allow) E:\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2.exe (Digitalmindsoft) [Datei ist nicht signiert] FirewallRules: [{AC483087-1630-455A-A828-6349D623D30E}] => (Allow) E:\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2_ed.exe (Digitalmindsoft) [Datei ist nicht signiert] FirewallRules: [{970BD3FD-3579-4DD3-9CA3-C0A8BFC184A1}] => (Allow) E:\Steam\steamapps\common\Men of War Assault Squad 2\mowas_2_ed.exe (Digitalmindsoft) [Datei ist nicht signiert] FirewallRules: [TCP Query User{BE4BD683-F205-4174-9932-40366F244373}C:\program files\java\jre1.8.0_261\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_261\bin\javaw.exe => Keine Datei FirewallRules: [UDP Query User{F2C02328-38F6-49EA-9308-3064169698A6}C:\program files\java\jre1.8.0_261\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_261\bin\javaw.exe => Keine Datei FirewallRules: [{157C72C3-CE13-4809-ACD5-D0D39DA6611B}] => (Allow) E:\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{C87C2EA9-AA8F-412E-AE92-6CBDF1534B40}] => (Allow) E:\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{F97D6B48-22C9-4435-99B9-CCB3E1447364}C:\program files (x86)\call of duty black ops cold war beta\blackopscoldwar.exe] => (Allow) C:\program files (x86)\call of duty black ops cold war beta\blackopscoldwar.exe => Keine Datei FirewallRules: [UDP Query User{590563A4-3435-4BD2-9AFF-BB7D60587B36}C:\program files (x86)\call of duty black ops cold war beta\blackopscoldwar.exe] => (Allow) C:\program files (x86)\call of duty black ops cold war beta\blackopscoldwar.exe => Keine Datei FirewallRules: [TCP Query User{2FCEE20D-EA7A-43F6-8777-36E7513F3378}E:\rockstar games\grand theft auto v\gta5.exe] => (Allow) E:\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [UDP Query User{E7C35D18-2E16-4168-97A4-91BBEE4A06A2}E:\rockstar games\grand theft auto v\gta5.exe] => (Allow) E:\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games) FirewallRules: [TCP Query User{7783AF40-7840-4846-9296-5B3B10F8F038}D:0\flightsimulator.exe] => (Block) D:0\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{DCDEEB97-B1B7-4968-AE78-A33C6E87AA04}D:0\flightsimulator.exe] => (Block) D:0\flightsimulator.exe => Keine Datei FirewallRules: [{3F777909-B81F-4C81-99B5-F287423820CE}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe => Keine Datei FirewallRules: [{F7167D6A-BB8C-458C-99F3-E904F05309A3}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe => Keine Datei FirewallRules: [{D583CE0F-83A6-41FB-BAA8-4AD46BE53B89}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{AE6593B6-9B1B-4E48-82C3-952EBBB266A8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{718BEC3A-6597-4207-922D-5D07021AE4CD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [{4AC55F67-4F69-4340-B7D6-FE351E665956}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation) FirewallRules: [TCP Query User{2B304D93-D187-4D24-A6C8-D37E9AD58E41}E:\programme\epic games\mudrunner\mudrunner.exe] => (Allow) E:\programme\epic games\mudrunner\mudrunner.exe (Focus Home Interactive) [Datei ist nicht signiert] FirewallRules: [UDP Query User{2AF4C09C-5C68-4B80-96CC-A660C6A87A73}E:\programme\epic games\mudrunner\mudrunner.exe] => (Allow) E:\programme\epic games\mudrunner\mudrunner.exe (Focus Home Interactive) [Datei ist nicht signiert] FirewallRules: [{C4E2E874-B408-427F-88FD-2D90F74D3309}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\launcher.exe (Skutta, Kristjan -> ) FirewallRules: [{FB0C4AAA-7253-4F48-8BF5-F81D1293649D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\launcher.exe (Skutta, Kristjan -> ) FirewallRules: [{632BD71B-D1B7-410A-99C9-E5C8FA50292B}] => (Allow) C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe (Famatech Corp. -> Famatech Corp.) FirewallRules: [TCP Query User{C20347E0-C1C4-44B2-9AD8-F60726312ADC}E:\ubisoft game launcher\games\anno 1503 - history edition\anno1503.exe] => (Allow) E:\ubisoft game launcher\games\anno 1503 - history edition\anno1503.exe (Ubisoft Blue Byte GmbH -> Ubisoft) FirewallRules: [UDP Query User{7B972802-5C4C-4B00-86AA-EA492994CF8A}E:\ubisoft game launcher\games\anno 1503 - history edition\anno1503.exe] => (Allow) E:\ubisoft game launcher\games\anno 1503 - history edition\anno1503.exe (Ubisoft Blue Byte GmbH -> Ubisoft) FirewallRules: [TCP Query User{1BE985B9-2F23-43B8-BE30-A2714B6F181C}E:\ubisoft game launcher\games\anno 1701 - history edition\anno1701.exe] => (Allow) E:\ubisoft game launcher\games\anno 1701 - history edition\anno1701.exe (Ubisoft Blue Byte GmbH -> ) FirewallRules: [UDP Query User{16329C3F-123A-4E59-9D05-79D4FAB2953C}E:\ubisoft game launcher\games\anno 1701 - history edition\anno1701.exe] => (Allow) E:\ubisoft game launcher\games\anno 1701 - history edition\anno1701.exe (Ubisoft Blue Byte GmbH -> ) FirewallRules: [{FC02D951-34F4-4103-9D35-CB8548D532A4}] => (Allow) E:\Steam\steamapps\common\The Escapists 2\TheEscapists2.exe () [Datei ist nicht signiert] FirewallRules: [{B46BFFCA-EB5F-4CAF-B3F9-1C9BC0A7781C}] => (Allow) E:\Steam\steamapps\common\The Escapists 2\TheEscapists2.exe () [Datei ist nicht signiert] FirewallRules: [{0EAF4E31-A6C3-4A6F-A702-83FCBDF117E0}] => (Allow) E:\Ubisoft Game Launcher\games\Anno 1800\Bin\Win64\Anno1800.exe (Ubisoft Blue Byte GmbH -> Ubisoft) FirewallRules: [TCP Query User{0F09EFED-F86D-49D6-AF59-9631B6DAD864}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [UDP Query User{7F60EC25-B596-4A6F-A04E-33A1F97DA6C2}C:\programdata\wargaming.net\gamecenter\wgc.exe] => (Allow) C:\programdata\wargaming.net\gamecenter\wgc.exe (Wargaming.net Limited -> Wargaming.net) FirewallRules: [{5216EEE5-144B-44BD-9800-760DFF8BCA21}] => (Allow) E:\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{6E89225D-A9F2-44E3-9ADB-CFECC91779EB}] => (Allow) E:\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{300ECD5A-BABC-44FA-A186-DE9385DA7756}] => (Allow) E:\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{A00F2881-0AB1-4AAA-AD4B-3D8E55A335A8}] => (Allow) E:\Ubisoft Game Launcher\games\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [TCP Query User{D4614D85-ADFB-48C2-9EFE-C046F4A19927}E:\ubisoft game launcher\games\tom clancy's rainbow six siege\rainbowsix_vulkan.exe] => (Allow) E:\ubisoft game launcher\games\tom clancy's rainbow six siege\rainbowsix_vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [UDP Query User{48B37EB7-BFE0-4BBA-9BC3-4CE4DC4593A0}E:\ubisoft game launcher\games\tom clancy's rainbow six siege\rainbowsix_vulkan.exe] => (Allow) E:\ubisoft game launcher\games\tom clancy's rainbow six siege\rainbowsix_vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{3CC89217-52AC-42FA-A1AE-1AA1F0E8473A}] => (Block) E:\ubisoft game launcher\games\tom clancy's rainbow six siege\rainbowsix_vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{A049F6FF-7ACB-4F4C-B0D4-811B409DA02C}] => (Block) E:\ubisoft game launcher\games\tom clancy's rainbow six siege\rainbowsix_vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{9F6F3631-43B8-45CA-BF65-65D08EFF8EC4}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{7FB71977-C6B5-497A-AF42-CDC5944FF4EB}E:\games\emergency 20\bin\x64r\emergency5.exe] => (Allow) E:\games\emergency 20\bin\x64r\emergency5.exe => Keine Datei FirewallRules: [UDP Query User{FE11E2C2-17BB-47A0-8569-155E93E54D30}E:\games\emergency 20\bin\x64r\emergency5.exe] => (Allow) E:\games\emergency 20\bin\x64r\emergency5.exe => Keine Datei FirewallRules: [TCP Query User{AF014497-BE61-4A52-B1D9-FCC79697C007}E:\emergency 20\bin\x64r\emergency5.exe] => (Allow) E:\emergency 20\bin\x64r\emergency5.exe (Sixteen Tons Entertainment) [Datei ist nicht signiert] FirewallRules: [UDP Query User{553F02D4-D027-4335-A291-676CD891E4AD}E:\emergency 20\bin\x64r\emergency5.exe] => (Allow) E:\emergency 20\bin\x64r\emergency5.exe (Sixteen Tons Entertainment) [Datei ist nicht signiert] FirewallRules: [{9BF7A20D-844F-4285-A8E2-A2EDE7870EF8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{08F43438-F17D-46E3-9857-6D9FE878F20B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{7604296D-2141-419E-B320-0F5D077453A4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{DCCFDC50-A731-452B-A767-B951C10E1E1C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{129C97C0-7C4D-4400-98C2-CE5BF726DDEF}] => (Allow) E:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{EBB1099D-939E-4815-A288-925097D935C1}] => (Allow) E:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{F8CBFB1D-F131-48AA-9E93-64C2FF4CCC68}] => (Allow) E:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{1179F1F8-DFA8-4A18-A14A-A299F2A02FA2}] => (Allow) E:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{5A7C484D-65F0-4291-85E7-9CBB7D1A793D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Skutta, Kristjan -> ) FirewallRules: [{8E689BDE-5DC9-4299-BF5A-F1AFE3B2725B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\wallpaper_engine\bin\diagnostics32.exe (Skutta, Kristjan -> ) FirewallRules: [{2E246735-E083-48D8-B301-34338A800953}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Railroads\RailRoads.exe (Take-Two Interactive Software, Inc. -> Firaxis Games, Inc) FirewallRules: [{007EC0B3-C5FC-4895-86EF-9F4E5569E88E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Sid Meier's Railroads\RailRoads.exe (Take-Two Interactive Software, Inc. -> Firaxis Games, Inc) FirewallRules: [{0039453C-4106-48E2-BDB6-50F54129A410}] => (Allow) D:\Davinci\fuscript.exe => Keine Datei FirewallRules: [{5D16A19F-11C6-4817-BCC9-5F2673548073}] => (Allow) C:\Users\Immanuel\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{F88EE502-7751-4F18-BF74-83BFAF08D5AC}] => (Allow) C:\Users\Immanuel\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{80A0FEC4-BA1E-49E6-B212-B6D3C7667899}] => (Allow) C:\Users\Immanuel\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{8DB72043-D649-4FBB-A519-C0A52A70F923}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{522366C2-EB91-4231-93AE-302A540D0DFE}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{5F587EF6-7965-4E07-9F73-FD6B142DD16F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{E89FF520-3636-408B-8F24-6BE9A185F005}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{9239774B-29F7-4341-A857-BDF4AD7477D0}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{A76A044C-7CFC-477B-9879-7D168C9614D5}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{ECD9DD73-A391-41BC-A3CC-103C0EFE8AEA}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Keine Datei FirewallRules: [{781D368F-D6A7-4480-9FB7-4A9631A8103E}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe => Keine Datei FirewallRules: [{F4073297-AB25-4A61-B688-6E86BE863C72}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{0AEC5792-EFCE-430C-87CE-845545DBE18E}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe => Keine Datei FirewallRules: [TCP Query User{52A1F37E-0EFF-49C4-AC73-25C524648A09}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [UDP Query User{FE9D34AD-E00F-42EF-B146-AEC2ADE3F348}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{C1690AFB-27B7-4098-8800-1A88D26CB30D}] => (Allow) E:\Steam\steamapps\common\Railroad Tycoon 3\RT3.exe (PopTop Software, Inc.) [Datei ist nicht signiert] FirewallRules: [{46450742-C354-4542-96EA-33A32DB30D59}] => (Allow) E:\Steam\steamapps\common\Railroad Tycoon 3\RT3.exe (PopTop Software, Inc.) [Datei ist nicht signiert] FirewallRules: [{F1C20282-62FA-485A-B1E7-40C8C60427A1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{0F5235C7-448A-4B32-8A65-1EE0BA9AB9B2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{51AB6A39-2AB3-4658-80CA-0724EB9F1757}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E149AEE5-AC14-47D1-BA84-72CD6A070DAF}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\88.0.705.74\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6C9BFAAD-87CA-49EB-9E9F-CAEA91435A57}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1179C57C-AB2D-4BCB-8523-67CA80DC18C2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{5D233C47-23DF-4E28-B8FD-F0F6A39A467D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1803C6C0-8943-4FA5-82E5-9BBE594610CE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{F5BAE47D-F559-471D-8256-88A3B199F302}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{622203CD-ACEB-499E-93B7-0FF6386A6AF8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{353997B7-35EA-4314-B15B-3ED2306D619D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1A12D565-ED97-45A4-BF76-8239BCAAFB60}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.153.608.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2D36C215-E392-439B-848D-038532C0F6EE}] => (Allow) E:\Steam\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{07763B04-025A-4567-9EFE-A4FAD0D816A1}] => (Allow) E:\Steam\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{C93B8048-BA21-402C-A513-0994F61F1ED9}] => (Allow) E:\Steam\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] FirewallRules: [{D04A1A0F-3915-4118-BEB1-DD283A37C741}] => (Allow) E:\Steam\steamapps\common\Northgard\ng32\Northgard.exe () [Datei ist nicht signiert] ==================== Wiederherstellungspunkte ========================= 04-02-2021 15:20:17 Windows Modules Installer 11-02-2021 17:22:46 Geplanter Prüfpunkt 13-02-2021 13:58:38 Windows Modules Installer 20-02-2021 15:07:37 Python 3.9.1 (64-bit) ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (02/18/2021 12:08:13 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Games (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (02/18/2021 12:02:31 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf Daten (D:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (02/13/2021 04:00:51 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: GamingServices.exe, Version: 10.0.19041.5520, Zeitstempel: 0x20d25d3e Name des fehlerhaften Moduls: GamingServices.DLL, Version: 10.0.19041.5520, Zeitstempel: 0x05f6d9ce Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000013e3d ID des fehlerhaften Prozesses: 0x1684 Startzeit der fehlerhaften Anwendung: 0x01d70219038e6a87 Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.GamingServices_2.50.5004.0_x64__8wekyb3d8bbwe\GamingServices.exe Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.GamingServices_2.50.5004.0_x64__8wekyb3d8bbwe\GamingServices.DLL Berichtskennung: 90e96c4d-e786-49ee-9ca8-f07db74d9110 Vollständiger Name des fehlerhaften Pakets: Microsoft.GamingServices_2.50.5004.0_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: GamingServices Error: (02/13/2021 03:53:58 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (02/13/2021 03:53:58 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (02/13/2021 03:53:58 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (02/13/2021 03:53:58 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (02/13/2021 01:47:46 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Systemfehler: ============= Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SAMSUNG Mobile Connectivity Service V2" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "postgresql-x64-9.5 - PostgreSQL Server 9.5" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Radmin VPN Control Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Epson Scanner Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (02/22/2021 01:36:38 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NVIDIA Display Container LS" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: ================ Date: 2021-02-20 13:43:58 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {5FBFF0CF-2D8A-4BAE-82CB-1158674792CA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-02-19 15:46:22 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {9F7CA925-4260-4BA6-A888-4F51A11DFDBF} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-02-18 14:02:30 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {59E62853-D583-4A71-9DA9-A701148E5F9E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2021-02-18 11:47:31 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0 Name: PUA:Win32/Presenoker Schweregrad: Niedrig Kategorie: Potenziell unerwünschte Software Pfad: file:_C:\Windows\Temp\b1b7c9f6-1ce7-73c5-c7e8-ef448a4fb908\9ff2b2cd-d6f1-3cfd-9807-7077d79088c7.exe; file:_C:\Windows\Temp\e8a32823-5fe1-3e93-6d88-ca681ee356a6\bedf9c23-05dd-d0e1-ddf0-d5c6625acf77.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: Prozessname: C:\Program Files (x86)\nodejs\node.exe Sicherheitsversion: AV: 1.331.1241.0, AS: 1.331.1241.0, NIS: 1.331.1241.0 Modulversion: AM: 1.1.17800.5, NIS: 1.1.17800.5 Date: 2021-02-17 20:36:28 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {61ABC918-EE04-468E-88F7-F0B2C70AC5F3} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =============== Date: 2021-02-22 13:04:55 Description: Windows blocked file \Device\HarddiskVolume4\Windows\System32\scrobj.dll which has been disallowed for protected processes. Date: 2021-02-20 20:36:15 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\WindowManagementAPI.dll because the set of per-page image hashes could not be found on the system. Date: 2021-02-20 20:31:40 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\cryptnet.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P1.60 06/13/2016 Hauptplatine: ASRock H97 Anniversary Prozessor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 55% Installierter physikalischer RAM: 8143.56 MB Verfügbarer physikalischer RAM: 3612.45 MB Summe virtueller Speicher: 14543.56 MB Verfügbarer virtueller Speicher: 7257.04 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:231.33 GB) (Free:66.54 GB) NTFS Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:928.16 GB) NTFS Drive e: (Games) (Fixed) (Total:931.51 GB) (Free:359.03 GB) NTFS \\?\Volume{4286cf88-0000-0000-0000-b0223a000000}\ (System-reserviert) (Fixed) (Total:0.34 GB) (Free:0.31 GB) NTFS \\?\Volume{c60b4b4a-09fb-fd0f-65f2-1f8186bb55a0}\ () (Fixed) (Total:1.42 GB) (Free:0 GB) NTFS \\?\Volume{4286cf88-0000-0000-0000-e0eb39000000}\ () (Fixed) (Total:0.86 GB) (Free:0.42 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 066BCEEF) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (Size: 931.5 GB) (Disk ID: DA3B5BC7) Partition 2: (Not Active) - (Size=931.5 GB) - (Type=0F Extended) ========================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 4286CF88) Partition 1: (Not Active) - (Size=361 MB) - (Type=12) Partition 2: (Not Active) - (Size=231.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=876 MB) - (Type=27) Partition 4: (Active) - (Size=351 MB) - (Type=07 NTFS) Attempted reading MBR returned 0 bytes. Could not read MBR for disk 3. ==================== Ende von Addition.txt ======================= |
22.02.2021, 14:26 | #2 |
/// TB-Ausbilder | Trojaner nach Audacity Installation; Desktop Icons lassen sich nicht mehr verschiebenMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Dein Rechner ist noch nicht ganz sauber. Poste bitte die Logdateien von den drei Programmen, danach sehen wir weiter. |
25.02.2021, 09:24 | #3 |
/// TB-Ausbilder | Trojaner nach Audacity Installation; Desktop Icons lassen sich nicht mehr verschieben Fehlende Rückmeldung
__________________Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Themen zu Trojaner nach Audacity Installation; Desktop Icons lassen sich nicht mehr verschieben |
audacity, computer, cpu, defender, desktop, euro, excel, explorer, firefox, google, installation, internet, internet explorer, microsoft defender, mozilla, nvcontainer, nvcontainer.exe, problem, proxy, prozesse, registry, rundll, scan, software, system, trojaner, udp, usb, windows |