Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.07.2021, 17:07   #1
maxh95
 
Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome - Standard

Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome



Guten Tag,

ich habe leider Mist gebaut und gestern einem Update von OpenOffice zugestimmt
Danach hab ich dann gesehen wenn ich GoogleChrome öffne das sich für 2 Sekunden hxxp://www1.online/?w=RD1919 öffnet und danach die Seite blank ist

Ich hatte ADW cleaner bereits durchlaufen lassen, Malwarebytes und FRST

Habe OpenOffice deinstalliert und durch libreoffice ersetzt.

Bei Malwarebytes gingen 23 Elemente in die Quarantäne

Ich hoffe ihr könnt mir helfen ,
Vielen dank schonmal

Hier sind die Logs von FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19-07-2021 01
durchgeführt von maxhe (Administrator) auf DESKTOP-UM53QP8 (Micro-Star International Co., Ltd. MS-7A38) (24-07-2021 17:44:39)
Gestartet von C:\Users\maxhe\Downloads
Geladene Profile: maxhe
Platform: Windows 10 Pro Version 2004 19041.1110 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files\Corsair\CORSAIR iCUE 4 Software\Corsair.Service.CpuIdRemote64.exe
(Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files\Corsair\CORSAIR iCUE 4 Software\Corsair.Service.DisplayAdapter.exe
(Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files\Corsair\CORSAIR iCUE 4 Software\Corsair.Service.exe
(Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files\Corsair\CORSAIR iCUE 4 Software\CorsairMsiPluginService.exe
(Corsair Memory, Inc. -> Corsair Memory, Inc.) C:\Program Files\Corsair\CORSAIR iCUE 4 Software\CueLLAccessService.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe <30>
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <5>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_983b03c2be43c272\Display.NvContainer\NVDisplay.Container.exe <2>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_01042bb7f11c17c4\RtkAudUService64.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(VMware, Inc. -> ) C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe
(VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe
(VMware, Inc. -> VMware, Inc.) C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe
(VMware, Inc. -> VMware, Inc.) C:\Windows\SysWOW64\vmnat.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_01042bb7f11c17c4\RtkAudUService64.exe [1256824 2021-04-19] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [CORSAIR iCUE 4 Software] => C:\Program Files\Corsair\CORSAIR iCUE 4 Software\iCUE Launcher.exe [321184 2021-04-09] (Corsair Memory, Inc. -> Corsair Memory, Inc.)
HKLM-x32\...\Run: [Super Charger] => C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe [1028280 2017-11-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
HKLM-x32\...\Run: [vmware-tray.exe] => C:\Program Files (x86)\VMware\VMware Workstation\vmware-tray.exe [117680 2019-11-04] (VMware, Inc. -> VMware, Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706680 2020-09-17] (Oracle America, Inc. -> Oracle Corporation)
HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4110568 2021-07-21] (Valve -> Valve Corporation)
HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Run: [Discord] => C:\Users\maxhe\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub)
HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Run: [EpicGamesLauncher] => D:\Programme\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [33247200 2021-07-14] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Run: [launchOnStartup] => D:\gog\GOG Galaxy\GalaxyClientService.exe [1677384 2020-08-02] (GOG Sp. z o.o. -> GOG.com)
HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Run: [Overwolf] => D:\Overwolf\OverwolfLauncher.exe [1729368 2021-07-04] (Overwolf Ltd -> Overwolf Ltd.)
HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\RunOnce: [Application Restart #1] => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\91.0.4472.164\Installer\chrmstp.exe [2021-07-24] (Google LLC -> Google LLC)
Startup: C:\Users\maxhe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Twitch.lnk [2020-10-24]
ShortcutTarget: Twitch.lnk -> C:\Users\maxhe\AppData\Roaming\Twitch\Bin\Twitch.exe (Twitch Interactive, Inc. -> Twitch Interactive, Inc.)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09DB9ED1-BE5C-42AC-A442-2933850594FC} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [905584 2021-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {2EABBC60-4F8C-4855-978E-B91932F6FCE2} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1260400 2021-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {52646576-D38A-4C29-90BA-167931E0289C} - System32\Tasks\Overwolf Updater Task => D:\Overwolf\OverwolfUpdater.exe [2476376 2021-07-04] (Overwolf Ltd -> Overwolf LTD)
Task: {65957FD2-0623-4CEE-A50E-931536C2F37E} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1260400 2021-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6B88C844-5735-477A-9CCC-F0F11F52B492} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [645488 2021-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {80AF5966-7245-4AE8-ACEB-1795E11629F9} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3336560 2021-04-08] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {80CAF729-165A-4B6E-B391-635BAE5F46B0} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1260400 2021-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {99850B97-2244-4511-B8AC-BC6AE65979D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2020-02-06] (Google Inc -> Google Inc.)
Task: {A560774E-E37E-4D16-81DE-78D683807F2A} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [905584 2021-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A582CB1C-8C8E-4173-A076-7DC8AF3CE77D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-09-29] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
Task: {DEEE88D7-0987-4CC9-9383-4F93D2889246} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1260400 2021-04-07] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E14E914C-74A6-4018-9651-DEF173F99219} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
Task: {F1193875-2EDA-412E-975B-CE069927B6CD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2020-02-06] (Google Inc -> Google Inc.)
Task: {FCB6190F-B7AF-4639-AD13-1BC4440C1971} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [874472 2020-09-29] (NVIDIA Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\..\Interfaces\{9c8faa78-72ee-48cf-b048-41df914acd22}: [DhcpNameServer] 192.168.2.1

Edge: 
=======
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge Profile: C:\Users\maxhe\AppData\Local\Microsoft\Edge\User Data\Default [2021-07-24]

FireFox:
========
FF Plugin-x32: @java.com/DTPlugin,version=11.271.2 -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\dtplugin\npDeployJava1.dll [2020-10-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.271.2 -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\plugin2\npjp2.dll [2020-10-24] (Oracle America, Inc. -> Oracle Corporation)

Chrome: 
=======
CHR Profile: C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default [2021-07-24]
CHR Extension: (Präsentationen) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-02-06]
CHR Extension: (Docs) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-02-06]
CHR Extension: (Google Drive) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-20]
CHR Extension: (YouTube) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-02-06]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2021-05-19]
CHR Extension: (Keplr) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmkamcknogkgcdfhhbddcghachkejeap [2021-07-24]
CHR Extension: (Tabellen) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-02-06]
CHR Extension: (Google Docs Offline) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-06-22]
CHR Extension: (MetaMask) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkbihfbeogaeaoehlefnkodbefgpgknn [2021-07-24]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Google Mail) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-22]
CHR Extension: (Chrome Media Router) - C:\Users\maxhe\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-06-04]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8808480 2020-10-21] (BattlEye Innovations e.K. -> )
S2 CorsairGamingAudioConfig; C:\Windows\System32\CorsairGamingAudioCfgService64.exe [616360 2021-04-01] (Microsoft Windows Hardware Compatibility Publisher -> Corsair Memory, Inc.)
R2 CorsairLLAService; C:\Program Files\Corsair\CORSAIR iCUE 4 Software\CueLLAccessService.exe [456352 2021-04-09] (Corsair Memory, Inc. -> Corsair Memory, Inc.)
R2 CorsairMsiPluginService; C:\Program Files\Corsair\CORSAIR iCUE 4 Software\CorsairMsiPluginService.exe [451744 2021-04-09] (Corsair Memory, Inc. -> Corsair Memory, Inc.)
R2 CorsairService; C:\Program Files\Corsair\CORSAIR iCUE 4 Software\Corsair.Service.exe [80544 2021-04-09] (Corsair Memory, Inc. -> Corsair Memory, Inc.)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [818288 2021-01-10] (EasyAntiCheat Oy -> Epic Games, Inc)
S3 EasyAntiCheat_EOS; C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe [553264 2021-04-24] (EasyAntiCheat Oy -> Epic Games, Inc.)
S3 GalaxyClientService; D:\gog\GOG Galaxy\GalaxyClientService.exe [1677384 2020-08-02] (GOG Sp. z o.o. -> GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [6821960 2020-02-24] (GOG Sp. z o.o. -> GOG.com)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7477704 2021-07-24] (Malwarebytes Inc -> Malwarebytes)
S2 MSI_SuperCharger; C:\Program Files (x86)\MSI\Super Charger\ChargeService.exe [183480 2019-02-14] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2556048 2021-06-22] (Electronic Arts, Inc. -> Electronic Arts)
S2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3474584 2021-06-22] (Electronic Arts, Inc. -> Electronic Arts)
S3 OverwolfUpdater; D:\Overwolf\OverwolfUpdater.exe [2476376 2021-07-04] (Overwolf Ltd -> Overwolf LTD)
S3 ProtonVPN Service; D:\Proton\ProtonVPNService.exe [101096 2020-02-17] (ProtonVPN AG -> )
S3 ProtonVPN Update Service; D:\Proton\ProtonVPN.UpdateService.exe [60136 2020-02-17] (ProtonVPN AG -> )
S3 Rockstar Service; D:\Rockstart Games\Launcher\RockstarService.exe [1934744 2021-06-30] (Rockstar Games, Inc. -> Rockstar Games)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5395384 2021-07-15] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2019-12-17] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
S2 ss_conn_service2; C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe [933304 2019-12-17] (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13252624 2020-04-23] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
R2 VMwareHostd; C:\Program Files (x86)\VMware\VMware Workstation\vmware-hostd.exe [15476144 2019-11-04] (VMware, Inc. -> )
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.6-0\NisSrv.exe [2665432 2021-07-11] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2106.6-0\MsMpEng.exe [136640 2021-07-11] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_983b03c2be43c272\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_983b03c2be43c272\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 CorsairGamingAudioService; C:\Windows\System32\drivers\CorsairGamingAudio64.sys [60328 2021-04-01] (Microsoft Windows Hardware Compatibility Publisher -> Corsair Memory, Inc.)
R2 CorsairLLAccessC2D033F14715AA7325305EA42FBFC65BF867CC1D; C:\Program Files\Corsair\CORSAIR iCUE 4 Software\CorsairLLAccess64.sys [21752 2021-04-01] (Microsoft Windows Hardware Compatibility Publisher -> Corsair Memory, Inc.)
R3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [45984 2021-04-01] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
R3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [21920 2021-04-01] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
R3 cpuz150; C:\WINDOWS\temp\cpuz150\cpuz150_x64.sys [44832 2021-07-19] (CPUID S.A.R.L.U. -> CPUID)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [159600 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [199128 2021-07-24] (Malwarebytes Inc -> Malwarebytes)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220752 2021-07-24] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-07-24] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [198888 2021-07-24] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [69016 2021-07-24] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-07-24] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [156880 2021-07-24] (Malwarebytes Inc -> Malwarebytes)
S3 ProtonVPNSplitTunnel; D:\Proton\x64\Win10\ProtonVPN.SplitTunnelDriver.sys [31584 2020-01-15] (Microsoft Windows Hardware Compatibility Publisher -> Proton Technologies AG)
R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tapprotonvpn; C:\WINDOWS\System32\drivers\tapprotonvpn.sys [44976 2020-01-15] (Microsoft Windows Hardware Compatibility Publisher -> The OpenVPN Project)
R2 VMnetBridge; C:\WINDOWS\system32\DRIVERS\vmnetbridge.sys [66368 2019-11-04] (VMware, Inc. -> VMware, Inc.)
R2 vmparport; C:\WINDOWS\system32\DRIVERS\vmparport.sys [49216 2019-11-04] (VMware, Inc. -> VMware, Inc.)
R0 vsock; C:\WINDOWS\System32\DRIVERS\vsock.sys [103224 2019-08-14] (VMware, Inc. -> VMware, Inc.)
R2 vstor2-mntapi20-shared; C:\Windows\SysWow64\drivers\vstor2-x64.sys [52576 2018-02-28] (VMware, Inc. -> VMware, Inc.)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49560 2021-07-11] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [425192 2021-07-11] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [76008 2021-07-11] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-07-24 17:44 - 2021-07-24 17:45 - 000021529 _____ C:\Users\maxhe\Downloads\FRST.txt
2021-07-24 17:44 - 2021-07-24 17:44 - 000000000 ____D C:\FRST
2021-07-24 17:43 - 2021-07-24 17:43 - 002300416 _____ (Farbar) C:\Users\maxhe\Downloads\FRST64.exe
2021-07-24 17:41 - 2021-07-24 17:41 - 000001153 _____ C:\Users\Public\Desktop\LibreOffice 7.1.lnk
2021-07-24 17:41 - 2021-07-24 17:41 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\LibreOffice
2021-07-24 17:41 - 2021-07-24 17:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1
2021-07-24 17:40 - 2021-07-24 17:40 - 000000000 ____D C:\Program Files\LibreOffice
2021-07-24 17:32 - 2021-07-24 17:32 - 000198888 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2021-07-24 17:32 - 2021-07-24 17:32 - 000156880 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2021-07-24 17:32 - 2021-07-24 17:32 - 000069016 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2021-07-24 17:31 - 2021-07-24 17:34 - 000000000 ____D C:\AdwCleaner
2021-07-24 17:31 - 2021-07-24 17:31 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2021-07-24 17:31 - 2021-07-24 17:31 - 000220752 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2021-07-24 17:31 - 2021-07-24 17:31 - 000199128 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2021-07-24 17:31 - 2021-07-24 17:31 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2021-07-24 17:31 - 2021-07-24 17:31 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-07-24 17:31 - 2021-07-24 17:31 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-07-24 17:31 - 2021-07-24 17:31 - 000000000 ____D C:\Users\maxhe\AppData\Local\mbam
2021-07-24 17:31 - 2021-07-24 17:31 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-07-24 17:30 - 2021-07-24 17:30 - 000000000 ____D C:\Program Files\Malwarebytes
2021-07-24 17:29 - 2021-07-24 17:29 - 008553680 _____ (Malwarebytes) C:\Users\maxhe\Downloads\adwcleaner_8.3.0.exe
2021-07-24 17:29 - 2021-07-24 17:29 - 002092128 _____ (Malwarebytes) C:\Users\maxhe\Downloads\MBSetup.exe
2021-07-24 17:27 - 2021-07-24 17:29 - 329641984 _____ C:\Users\maxhe\Downloads\LibreOffice_7.1.5_Win_x64.msi
2021-07-24 17:14 - 2021-07-24 17:14 - 000036482 _____ C:\Users\maxhe\Downloads\Shortcut.txt
2021-07-24 17:01 - 2021-07-24 17:02 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\Telegram Desktop
2021-07-24 17:01 - 2021-07-24 17:01 - 031762384 _____ (Telegram FZ-LLC ) C:\Users\maxhe\Downloads\tsetup-x64.2.8.11.exe
2021-07-24 17:01 - 2021-07-24 17:01 - 000001032 _____ C:\Users\maxhe\Desktop\Telegram.lnk
2021-07-24 17:01 - 2021-07-24 17:01 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Telegram Desktop
2021-07-24 14:21 - 2021-07-24 14:21 - 000000419 _____ C:\Users\maxhe\Downloads\Store-Export-1627129315575.json
2021-07-19 23:20 - 2021-07-19 23:20 - 000000817 _____ C:\Users\maxhe\Desktop\Tägliche Aufschreibung Reward - Verknüpfung.lnk
2021-07-19 16:01 - 2021-07-19 16:01 - 002470708 _____ C:\WINDOWS\Minidump\071921-7906-01.dmp
2021-07-19 14:26 - 2021-07-19 14:26 - 000050086 _____ C:\Users\maxhe\Downloads\Konto_4900169710-Auszug_2021_006.PDF
2021-07-19 14:24 - 2021-07-19 14:24 - 000011790 _____ C:\Users\maxhe\Downloads\Information_für_Verbraucher_-eingeräumte_Kontoüberziehung-.PDF
2021-07-15 21:56 - 2021-07-15 21:56 - 001823280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-07-15 21:56 - 2021-07-15 21:56 - 000011357 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-07-15 21:56 - 2021-07-15 21:56 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsraLegacy.tlb
2021-07-15 21:56 - 2021-07-15 21:56 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsraLegacy.tlb
2021-07-15 21:56 - 2021-07-15 21:56 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rendezvousSession.tlb
2021-07-15 21:56 - 2021-07-15 21:56 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rendezvousSession.tlb
2021-07-11 13:11 - 2021-07-11 13:11 - 002371072 _____ C:\WINDOWS\system32\rdpnano.dll
2021-07-11 13:11 - 2021-07-11 13:11 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-07-11 13:11 - 2021-07-11 13:11 - 001393504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-07-11 13:11 - 2021-07-11 13:11 - 001314128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-07-11 13:11 - 2021-07-11 13:11 - 000570880 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-07-11 13:11 - 2021-07-11 13:11 - 000452608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-07-11 13:11 - 2021-07-11 13:11 - 000097792 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-07-11 13:11 - 2021-07-11 13:11 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2021-07-11 13:11 - 2021-07-11 13:11 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2021-07-11 13:11 - 2021-07-11 13:11 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-07-06 18:49 - 2021-07-06 18:49 - 000001983 _____ C:\Users\maxhe\Downloads\pokemon_trainer_club_info.pdf
2021-06-30 01:15 - 2021-06-30 01:15 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2021-06-26 20:31 - 2021-06-26 20:31 - 002570204 _____ C:\WINDOWS\Minidump\062621-6218-01.dmp
2021-06-25 19:02 - 2021-06-25 19:02 - 000000000 _____ C:\Users\maxhe\Desktop\Neues Textdokument (3).txt

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-07-24 17:35 - 2020-02-06 21:31 - 000000000 ____D C:\ProgramData\NVIDIA
2021-07-24 17:34 - 2020-02-14 17:50 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\Discord
2021-07-24 17:31 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2021-07-24 17:30 - 2020-07-07 16:33 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4
2021-07-24 17:30 - 2020-02-06 21:21 - 000000000 ____D C:\Program Files (x86)\Google
2021-07-24 17:30 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-07-24 17:27 - 2020-02-07 04:25 - 000000000 ____D C:\Program Files (x86)\Steam
2021-07-24 17:16 - 2020-06-24 19:52 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-07-24 17:16 - 2020-06-24 19:52 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-07-24 17:16 - 2020-02-06 21:21 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-07-24 17:16 - 2020-02-06 21:21 - 000002252 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-07-24 16:57 - 2021-05-04 21:49 - 000000000 ____D C:\Users\maxhe\AppData\Local\Overwolf
2021-07-24 16:57 - 2020-02-14 17:53 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\Twitch
2021-07-24 16:57 - 2020-02-14 17:50 - 000000000 ____D C:\Users\maxhe\AppData\Local\Discord
2021-07-24 16:57 - 2020-02-06 21:14 - 000000000 ___RD C:\Users\maxhe\OneDrive
2021-07-24 14:24 - 2021-06-22 11:41 - 000000000 ____D C:\Users\maxhe\Desktop\wallets
2021-07-24 11:02 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-07-24 11:01 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-07-19 23:24 - 2020-11-13 19:38 - 000000000 ____D C:\Users\maxhe
2021-07-19 18:19 - 2020-09-27 09:55 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\Bitwarden
2021-07-19 17:35 - 2020-11-13 19:37 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-07-19 16:08 - 2020-11-13 19:46 - 001727004 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-07-19 16:08 - 2019-12-07 16:51 - 000743714 _____ C:\WINDOWS\system32\perfh007.dat
2021-07-19 16:08 - 2019-12-07 16:51 - 000150136 _____ C:\WINDOWS\system32\perfc007.dat
2021-07-19 16:08 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-07-19 16:01 - 2021-05-19 21:41 - 1526498653 _____ C:\WINDOWS\MEMORY.DMP
2021-07-19 16:01 - 2021-05-19 21:41 - 000000000 ____D C:\WINDOWS\Minidump
2021-07-19 16:01 - 2020-11-13 19:41 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-07-19 16:01 - 2020-11-13 19:37 - 000008192 ___SH C:\DumpStack.log.tmp
2021-07-19 16:01 - 2020-05-10 22:33 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2021-07-19 16:01 - 2020-02-27 15:05 - 000000000 ____D C:\ProgramData\VMware
2021-07-19 14:48 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2021-07-16 22:25 - 2020-11-13 19:41 - 000003630 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2021-07-16 22:25 - 2020-11-13 19:41 - 000003506 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2021-07-15 22:05 - 2020-11-13 19:37 - 000303920 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-07-15 22:05 - 2019-12-07 11:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2021-07-15 22:04 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-07-15 22:04 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-07-15 22:04 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-07-15 22:04 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-07-15 22:04 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-07-15 21:57 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-07-15 21:53 - 2020-02-08 01:18 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-07-15 21:49 - 2020-02-08 01:17 - 133422552 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-07-14 22:23 - 2020-02-07 21:26 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\TS3Client
2021-07-14 21:51 - 2020-02-07 00:05 - 000000000 ____D C:\Users\maxhe\AppData\Local\D3DSCache
2021-07-14 21:27 - 2020-11-13 19:41 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4124461801-2848895045-3988357269-1001
2021-07-14 21:27 - 2020-11-13 19:38 - 000002399 _____ C:\Users\maxhe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-07-14 21:27 - 2020-02-16 13:06 - 000000000 ____D C:\Users\maxhe\AppData\Local\CrashDumps
2021-07-12 21:25 - 2020-09-27 09:55 - 000000000 ____D C:\Program Files\Bitwarden
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-07-11 13:27 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-07-11 13:13 - 2020-02-07 04:04 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-07-03 21:14 - 2020-03-27 22:45 - 000000000 ____D C:\Users\maxhe\AppData\Roaming\Origin
2021-07-03 21:14 - 2020-03-27 22:45 - 000000000 ____D C:\ProgramData\Origin
2021-07-03 20:30 - 2020-03-27 22:48 - 000000000 ____D C:\Program Files (x86)\Origin Games
2021-07-03 20:30 - 2020-03-27 22:45 - 000000000 ____D C:\Users\maxhe\AppData\Local\Origin
2021-07-03 14:42 - 2021-06-09 15:22 - 000000000 ____D C:\Users\maxhe\Desktop\pokemon go verkaufsbilder
2021-06-30 12:55 - 2020-11-28 12:25 - 000003606 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d6b9e4323d8603
2021-06-30 12:55 - 2020-11-13 19:41 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-06-30 02:38 - 2020-05-17 15:59 - 000000000 ____D C:\Program Files\Rockstar Games
2021-06-30 02:38 - 2020-05-17 15:59 - 000000000 ____D C:\Program Files (x86)\Rockstar Games
2021-06-30 01:55 - 2020-05-17 16:01 - 000000000 ____D C:\Users\maxhe\AppData\Local\Rockstar Games
2021-06-30 01:20 - 2020-05-17 16:01 - 000000000 ____D C:\Users\maxhe\Documents\Rockstar Games
2021-06-29 20:18 - 2020-03-27 22:47 - 000000000 ____D C:\Program Files (x86)\Origin

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-03-11 16:08 - 2020-03-11 16:08 - 000007603 _____ () C:\Users\maxhe\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Adddition Log

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-07-2021 01
durchgeführt von maxhe (24-07-2021 17:45:28)
Gestartet von C:\Users\maxhe\Downloads
Windows 10 Pro Version 2004 19041.1110 (X64) (2020-11-13 17:41:35)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-4124461801-2848895045-3988357269-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4124461801-2848895045-3988357269-503 - Limited - Disabled)
Gast (S-1-5-21-4124461801-2848895045-3988357269-501 - Limited - Disabled)
maxhe (S-1-5-21-4124461801-2848895045-3988357269-1001 - Administrator - Enabled) => C:\Users\maxhe
WDAGUtilityAccount (S-1-5-21-4124461801-2848895045-3988357269-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.10.28 - Advanced Micro Devices, Inc.)
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Bitwarden (HKLM\...\173a9bac-6f0d-50c4-8202-4744c69d091a) (Version: 1.27.1 - Bitwarden Inc.)
Call of Duty Modern Warfare (HKLM-x32\...\Call of Duty Modern Warfare) (Version:  - Blizzard Entertainment)
Core Temp 1.15.1 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.15.1 - ALCPU)
CORSAIR iCUE 4 Software (HKLM\...\{77AE9313-E097-4CA8-B687-282D7B2B4016}) (Version: 4.10.273 - Corsair)
CrystalDiskInfo 8.4.0 (HKLM\...\CrystalDiskInfo_is1) (Version: 8.4.0 - Crystal Dew World)
CurseForge (HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Overwolf_cchhcaiapeikjbdbpfplgmpobbcdkdaphclbmkbj) (Version: 0.177.1.5 - Overwolf app)
Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.76.81.1020 - Electronic Arts Inc.)
Discord (HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Discord) (Version: 0.0.309 - Discord Inc.)
ELEX (HKLM-x32\...\{76530C86-E366-4BD6-BF1C-A05FBFE6786D}) (Version: 1.0.2955.0 - THQ Nordic)
Epic Games Launcher (HKLM-x32\...\{F25ACB37-FF26-467D-B5DA-15E81F4A1771}) (Version: 1.1.257.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Genshin Impact (HKLM\...\Genshin Impact Beta) (Version: 2.3.3.0 - miHoYo Co.,Ltd)
GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version:  - GOG.com)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 91.0.4472.164 - Google LLC)
Google Drive (HKLM-x32\...\{459CE109-4E46-4340-92BC-054642BC3BC2}) (Version: 1.31.2873.2758 - Google, Inc.)
Java 8 Update 271 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180271F0}) (Version: 8.0.2710.9 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
League of Legends (HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\Riot Game league_of_legends.live) (Version:  - Riot Games, Inc)
LibreOffice 7.1.5.2 (HKLM\...\{4F0D0C39-A2CD-4908-AA4C-A1CC9BDCD71A}) (Version: 7.1.5.2 - The Document Foundation)
Malwarebytes version 4.4.3.125 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.3.125 - Malwarebytes)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 92.0.902.55 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\OneDriveSetup.exe) (Version: 21.129.0627.0002 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{E5A95BC5-81DF-4F0C-B910-B59DD012F037}) (Version: 2.81.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29334 (HKLM-x32\...\{a9cfe9c7-e54f-46cd-9c5c-542ff8e3e8c4}) (Version: 14.28.29334.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29334 (HKLM-x32\...\{b2d0f752-adc5-496e-8f70-8669de01f746}) (Version: 14.28.29334.0 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Minecraft Launcher (HKLM-x32\...\{E15F69FA-660D-45CC-B28F-6CBC4CAD2091}) (Version: 1.0.0.0 - Mojang)
MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.28 - MSI)
NVIDIA FrameView SDK 1.1.4923.29781331 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.1.4923.29781331 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.22.0.32 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.22.0.32 - NVIDIA Corporation)
NVIDIA Grafiktreiber 457.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 457.09 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.35 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
OEM Application Profile (HKLM-x32\...\{84AD2AF7-10C8-0395-66F9-FFAEB4C5DBF1}) (Version: 1.00.0000 - Advanced Micro Devices, Inc.)
Origin (HKLM-x32\...\Origin) (Version: 10.5.101.48500 - Electronic Arts, Inc.)
Overwolf (HKLM-x32\...\Overwolf) (Version: 0.174.0.10 - Overwolf Ltd.)
Paradox Launcher v2 (HKLM\...\{A8D4AE16-519B-409D-B5B4-2647C06805AD}) (Version: 2.0.3.0 - Paradox Interactive)
PlanetSide 2 (HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\DG0-PlanetSide 2) (Version:  - Sony Online Entertainment)
ProtonVPN (HKLM-x32\...\{6766D7C7-E034-49EA-82AC-0FE614B7F1DF}) (Version: 1.13.3 - Proton Technologies AG) Hidden
ProtonVPN (HKLM-x32\...\ProtonVPN 1.13.3) (Version: 1.13.3 - Proton Technologies AG)
ProtonVPNTap (HKLM-x32\...\{C23BCE3A-FD25-48BA-948E-2CE94576F983}) (Version: 1.0.1 - ProtonVPN AG)
QuickSteuer 2020 (HKLM-x32\...\{08B23B9C-DAC9-4634-BF3D-9E9C809C2876}) (Version: 25.35.79 - Haufe-Lexware GmbH & Co.KG)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.35.510.2019 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8794.1 - Realtek Semiconductor Corp.)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.42.369 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.8.5 - Rockstar Games)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.23.0 - Samsung Electronics Co., Ltd.)
Spine (HKLM-x32\...\Spine) (Version: 1.27.1 - Clockwork Origins)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.3.2 - TeamSpeak Systems GmbH)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.5.3 - TeamViewer)
Telegram Desktop Version 2.8.11 (HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.8.11 - Telegram FZ-LLC)
The Witcher 3: Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 1.32 - GOG.com)
Tukui Client (HKLM\...\{259DCDC2-445F-4FE9-A09D-09DCA0E43559}) (Version: 3.3.2 - Tukui)
Twitch (HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 8.0.0 - Twitch Interactive, Inc.)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)

Packages:
=========
BreeZip -> C:\Program Files\WindowsApps\3138AweZip.AweZip_1.4.5.0_x86__ffd303wmbhcjt [2021-06-23] (BreeZip) [MS Ad]
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-13] (Microsoft Corporation)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-03-15] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-02-09] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-02-09] (Microsoft Corporation) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.48.41901.0_x64__8wekyb3d8bbwe [2021-07-14] (Microsoft Corporation) [Startup Task]
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.961.0_x64__56jybvy8sckqj [2021-05-25] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.26.249.0_x64__dt26b99r8h8gj [2021-06-15] (Realtek Semiconductor Corp)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [  GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-07-29] (Google Inc -> Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-07-29] (Google Inc -> Google)
ShellIconOverlayIdentifiers: [  GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files (x86)\Google\Drive\googledrivesync64.dll [2016-07-29] (Google Inc -> Google)
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2016-07-29] (Google Inc -> Google)
ContextMenuHandlers2-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => C:\Program Files (x86)\VMware\VMware Workstation\vmdkShellExt.dll [2019-11-04] (VMware, Inc. -> VMware, Inc.)
ContextMenuHandlers2: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => C:\Program Files (x86)\VMware\VMware Workstation\x64\vmdkShellExt64.dll [2019-11-04] (VMware, Inc. -> VMware, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-07-24] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files (x86)\Google\Drive\contextmenu64.dll [2016-07-29] (Google Inc -> Google)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_983b03c2be43c272\nvshext.dll [2020-10-28] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-07-24] (Malwarebytes Corporation -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com)
HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\SysWOW64\vp6vfw.dll [447752 2014-09-16] (Electronic Arts -> On2.com)

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-02-17 10:15 - 2021-02-17 10:15 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files\Corsair\CORSAIR iCUE 4 Software\SiUSBXp.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\ssv.dll [2020-10-24] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_271\bin\jp2ssv.dll [2020-10-24] (Oracle America, Inc. -> Oracle Corporation)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-4124461801-2848895045-3988357269-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\MSI\PRO.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

Network Binding:
=============
Ethernet: VMware Bridge Protocol -> vmware_bridge (enabled) 
VMware Network Adapter VMnet8: VMware Bridge Protocol -> vmware_bridge (disabled) 
Ethernet 2: VMware Bridge Protocol -> vmware_bridge (enabled) 
VMware Network Adapter VMnet1: VMware Bridge Protocol -> vmware_bridge (disabled) 

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{79D77ED0-D41E-4870-BB2A-8D974BE777C5}] => (Allow) D:\SteamLibrary\steamapps\common\Age of Wonders Planetfall\AowPF_Debug.exe () [Datei ist nicht signiert]
FirewallRules: [{6F68D0EC-D67B-4AFE-B788-B3CA33A743A9}] => (Allow) D:\SteamLibrary\steamapps\common\Age of Wonders Planetfall\AowPF_Debug.exe () [Datei ist nicht signiert]
FirewallRules: [{9D26AB66-BE7B-42DA-8FB7-6958588E8FEE}] => (Allow) D:\SteamLibrary\steamapps\common\Age of Wonders Planetfall\AowPF.exe () [Datei ist nicht signiert]
FirewallRules: [{C51BF025-7CAB-4DA3-8642-470D8F2CCA3B}] => (Allow) D:\SteamLibrary\steamapps\common\Age of Wonders Planetfall\AowPF.exe () [Datei ist nicht signiert]
FirewallRules: [{CC971416-606E-45F7-BC96-602CC3F672C7}] => (Allow) D:\SteamLibrary\steamapps\common\Age of Wonders Planetfall\dowser.exe (Paradox Interactive Ab (Publ) -> )
FirewallRules: [{08E20ADF-1893-4CA2-83BF-E9EC0FF1B1CF}] => (Allow) D:\SteamLibrary\steamapps\common\Age of Wonders Planetfall\dowser.exe (Paradox Interactive Ab (Publ) -> )
FirewallRules: [{6B7C36AD-BC9E-4C6A-A323-BA739598C09E}] => (Allow) D:\SteamLibrary\steamapps\common\Stellaris\dowser.exe (Paradox Interactive AB (publ) -> )
FirewallRules: [{ED572286-2E7A-41F7-9EE3-51DDA5CF9D3E}] => (Allow) D:\SteamLibrary\steamapps\common\Stellaris\dowser.exe (Paradox Interactive AB (publ) -> )
FirewallRules: [{4AACCEAE-E315-47D2-A090-072F7D836E4E}] => (Allow) D:\SteamLibrary\steamapps\common\No Man's Sky\Binaries\NMS.exe (Hello Games) [Datei ist nicht signiert]
FirewallRules: [{B518E4E4-7D5F-4C91-8BBD-858C9695174D}] => (Allow) D:\SteamLibrary\steamapps\common\No Man's Sky\Binaries\NMS.exe (Hello Games) [Datei ist nicht signiert]
FirewallRules: [{9E7A09BF-690E-4A08-BCEB-14E041A3097B}] => (Allow) D:\SteamLibrary\steamapps\common\Raft\Raft.exe () [Datei ist nicht signiert]
FirewallRules: [{D661356E-FDAA-4957-A20A-6216D608FE66}] => (Allow) D:\SteamLibrary\steamapps\common\Raft\Raft.exe () [Datei ist nicht signiert]
FirewallRules: [{EB5DA466-7539-4A85-9794-BBD7FE4FA9E3}] => (Allow) D:\SteamLibrary\steamapps\common\SubnauticaZero\SubnauticaZero.exe () [Datei ist nicht signiert]
FirewallRules: [{7EFD5F30-7F6C-4485-91C8-425AEC3787B4}] => (Allow) D:\SteamLibrary\steamapps\common\SubnauticaZero\SubnauticaZero.exe () [Datei ist nicht signiert]
FirewallRules: [{33D14D74-F2E3-4558-A89B-F0B6502F0E1E}] => (Allow) D:\SteamLibrary\steamapps\common\Deep Rock Galactic\FSD.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{C674DA0F-E13C-49E9-8464-12B8B30AF538}] => (Allow) D:\SteamLibrary\steamapps\common\Deep Rock Galactic\FSD.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{1C074608-5357-4547-95F0-013783A033D5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{AD1F53BE-7394-4CEE-98D6-C61D060E1EA6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{D7AECB8E-DFAC-434B-9849-331DEBAE2054}] => (Allow) C:\Program Files\MetaTrader 5\metatester64.exe => Keine Datei
FirewallRules: [{E701FB32-2368-4B91-AAF0-C78354E1AA7A}] => (Allow) D:\SteamLibrary\steamapps\common\Bombergrounds\Bombergrounds.exe () [Datei ist nicht signiert]
FirewallRules: [{61013136-6651-40B3-B955-9FB51AD445CD}] => (Allow) D:\SteamLibrary\steamapps\common\Bombergrounds\Bombergrounds.exe () [Datei ist nicht signiert]
FirewallRules: [{2D3AEF63-2AAF-4216-BFD5-F281616F00D9}] => (Allow) D:\SteamLibrary\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe (Wildcard Properties LLC -> Epic Games, Inc.)
FirewallRules: [{68FA6F23-4FBC-429C-9F29-72B3730147B5}] => (Allow) D:\SteamLibrary\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe (Wildcard Properties LLC -> Epic Games, Inc.)
FirewallRules: [{F6236D31-616A-4396-83E8-363B96F6BBCC}] => (Allow) D:\SteamLibrary\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{10D876DE-0C15-4397-9E4C-8121CE84B8EF}] => (Allow) D:\SteamLibrary\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{CEA80F94-DAAE-4BBB-A653-560AAFBCDA29}] => (Allow) D:\SteamLibrary\steamapps\common\Terraria\Terraria.exe (Re-Logic) [Datei ist nicht signiert]
FirewallRules: [{11EBB3FD-BCBA-42A6-9A5F-F4DEBFF02CA4}] => (Allow) D:\SteamLibrary\steamapps\common\Terraria\Terraria.exe (Re-Logic) [Datei ist nicht signiert]
FirewallRules: [{4AFCCB7A-DE0C-487B-AFE4-669851B289CB}] => (Allow) D:\SteamLibrary\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB)
FirewallRules: [{35DDD17F-3FBD-4A54-94C4-6A5B9AF358DE}] => (Allow) D:\SteamLibrary\steamapps\common\Warhammer Vermintide 2\launcher\Launcher.exe (Fatshark AB -> Fatshark AB)
FirewallRules: [{E75EFC7B-FC69-4E74-869C-9942A5CF5702}] => (Allow) D:\SteamLibrary\steamapps\common\RimWorld\RimWorldWin64.exe () [Datei ist nicht signiert]
FirewallRules: [{4BDFA2BA-3D14-47E6-B4D6-B8DC1AB86408}] => (Allow) D:\SteamLibrary\steamapps\common\RimWorld\RimWorldWin64.exe () [Datei ist nicht signiert]
FirewallRules: [{B7EFEF89-AC81-4625-9507-34D13B8477FB}] => (Allow) D:\SteamLibrary\steamapps\common\Phasmophobia\Phasmophobia.exe () [Datei ist nicht signiert]
FirewallRules: [{65120888-4A37-4217-94BD-70F5BE49BF96}] => (Allow) D:\SteamLibrary\steamapps\common\Phasmophobia\Phasmophobia.exe () [Datei ist nicht signiert]
FirewallRules: [{E6E78692-A6BD-4684-AFD7-3290059AEF3D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Horizon Zero Dawn\HorizonZeroDawn.exe () [Datei ist nicht signiert]
FirewallRules: [{B2B9CCFE-AC8B-4414-B663-37230022A191}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Horizon Zero Dawn\HorizonZeroDawn.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{0642B092-B0CF-4D1D-94CB-AF5B3729E598}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{2FB5CC9E-569F-4674-934C-6890C78DA250}C:\program files (x86)\google\chrome\application\chrome.exe] => (Allow) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{1F524330-F4F9-432E-9488-95229DB2BDA9}D:\steamlibrary\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe] => (Allow) D:\steamlibrary\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe (Larian Studios -> )
FirewallRules: [TCP Query User{8577B878-7744-4B68-907E-57B0622495EF}D:\steamlibrary\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe] => (Allow) D:\steamlibrary\steamapps\common\divinity original sin 2\defed\bin\eocapp.exe (Larian Studios -> )
FirewallRules: [{F77EFB65-FC6A-4388-B314-BBDD4AAB96A4}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{873FE132-F880-4841-B34C-FE7280BBC4B8}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{FA0F9AA7-B6EA-4221-AD22-986F1D8FA650}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve -> Valve Corporation)
FirewallRules: [{64208665-7064-4D12-8959-A39574A6E282}] => (Allow) C:\Program Files (x86)\Steam\steam.exe (Valve -> Valve Corporation)
FirewallRules: [{1354AC22-D7A0-4BEA-935E-66DFB4BA54BD}] => (Allow) D:\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert]
FirewallRules: [{62359D7C-6268-44BC-A03D-FBDC30435368}] => (Allow) D:\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert]
FirewallRules: [{3132F326-5FB8-4379-B723-855D832537B8}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software)
FirewallRules: [{FF3C6549-2C81-488C-919B-24699A50263E}] => (Allow) D:\SteamLibrary\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software)
FirewallRules: [TCP Query User{9B44CA88-B97B-4D63-BEE8-897A92BD3F5D}C:\program files (x86)\steam\steamapps\common\total war warhammer ii\warhammer2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\total war warhammer ii\warhammer2.exe (The Creative Assembly Ltd -> The Creative Assembly Ltd)
FirewallRules: [UDP Query User{F14C0E88-CFCD-433C-9127-735CF8E2511B}C:\program files (x86)\steam\steamapps\common\total war warhammer ii\warhammer2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\total war warhammer ii\warhammer2.exe (The Creative Assembly Ltd -> The Creative Assembly Ltd)
FirewallRules: [{7829D424-53B2-4DAB-8E46-BFC09364075D}] => (Allow) D:\SteamLibrary\steamapps\common\Moonlighter\Moonlighter.exe () [Datei ist nicht signiert]
FirewallRules: [{90679DA4-87A7-416D-959F-13EAEFA2DFDF}] => (Allow) D:\SteamLibrary\steamapps\common\Moonlighter\Moonlighter.exe () [Datei ist nicht signiert]
FirewallRules: [{CF1925EE-B19C-44F8-AA36-15F59AC0F8FA}] => (Allow) D:\SteamLibrary\steamapps\common\Nexomon\Nexomon.exe () [Datei ist nicht signiert]
FirewallRules: [{8F6C24CF-902B-42A3-93EB-CACA811098D1}] => (Allow) D:\SteamLibrary\steamapps\common\Nexomon\Nexomon.exe () [Datei ist nicht signiert]
FirewallRules: [{856EA59D-103C-4703-9917-61A934E650CC}] => (Allow) D:\SteamLibrary\steamapps\common\StateOfDecay2\StateOfDecay2\Binaries\Win64\StateOfDecay2-Win64-Shipping.exe (Undead Labs, LLC) [Datei ist nicht signiert]
FirewallRules: [{DC6EC364-742D-4F7C-9EA1-5E9D21CA5AED}] => (Allow) D:\SteamLibrary\steamapps\common\StateOfDecay2\StateOfDecay2\Binaries\Win64\StateOfDecay2-Win64-Shipping.exe (Undead Labs, LLC) [Datei ist nicht signiert]
FirewallRules: [{DA2160A2-B5E7-4291-815F-FF658AC537F8}] => (Allow) D:\SteamLibrary\steamapps\common\Forager\Forager.exe (HopFrog) [Datei ist nicht signiert]
FirewallRules: [{07AD785B-AD47-43C4-ABE6-D3306B7064A3}] => (Allow) D:\SteamLibrary\steamapps\common\Forager\Forager.exe (HopFrog) [Datei ist nicht signiert]
FirewallRules: [{2D302B3B-E831-4734-9CA3-6789B8D45598}] => (Allow) D:\SteamLibrary\steamapps\common\Warhammer 40000 Gladius - Relics of War\Launcher.exe (Slitherine Software UK Limited -> Slitherine Ltd.)
FirewallRules: [{273B576F-15DA-4C1E-89BF-C47226795BA9}] => (Allow) D:\SteamLibrary\steamapps\common\Warhammer 40000 Gladius - Relics of War\Launcher.exe (Slitherine Software UK Limited -> Slitherine Ltd.)
FirewallRules: [{9B605F6E-EB2B-4376-97EB-930651BE071F}] => (Allow) D:\SteamLibrary\steamapps\common\Magicka 2\engine\Magicka2.exe () [Datei ist nicht signiert]
FirewallRules: [{F7AABC3C-964A-4C29-AF2F-01C6FEA12FC7}] => (Allow) D:\SteamLibrary\steamapps\common\Magicka 2\engine\Magicka2.exe () [Datei ist nicht signiert]
FirewallRules: [{03759720-A076-452A-9881-9D4A3B7EE9BA}] => (Allow) D:\SteamLibrary\steamapps\common\Gears5\GearGame\Binaries\Steam\Gears5_EAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{0832AEBD-9D8E-4494-8701-D9D0509A65C0}] => (Allow) D:\SteamLibrary\steamapps\common\Gears5\GearGame\Binaries\Steam\Gears5_EAC.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{46884242-C243-44B7-B913-59B0333EF710}] => (Allow) D:\SteamLibrary\steamapps\common\Serin Fate\Serin Fate.exe (Vethergen) [Datei ist nicht signiert]
FirewallRules: [{B3398D5B-DF08-49C5-8482-8A86C5AAE796}] => (Allow) D:\SteamLibrary\steamapps\common\Serin Fate\Serin Fate.exe (Vethergen) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{4C460932-717B-4124-BF8E-8AC316F30D32}D:\steamlibrary\steamapps\common\gears5\geargame\binaries\steam\gears5.exe] => (Allow) D:\steamlibrary\steamapps\common\gears5\geargame\binaries\steam\gears5.exe (The Coalition) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{F6320F95-E3B1-4217-8234-E303CC718B5B}D:\steamlibrary\steamapps\common\gears5\geargame\binaries\steam\gears5.exe] => (Allow) D:\steamlibrary\steamapps\common\gears5\geargame\binaries\steam\gears5.exe (The Coalition) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{16278F01-BFA5-4C56-942B-4F0441EF02B7}D:\steamlibrary\steamapps\common\warhammer 40000 gladius - relics of war\binaries\windows-x86_64\gladius.exe] => (Allow) D:\steamlibrary\steamapps\common\warhammer 40000 gladius - relics of war\binaries\windows-x86_64\gladius.exe (Slitherine Software UK Limited -> )
FirewallRules: [UDP Query User{9880B70D-300A-406A-A821-49B1C322D8C2}D:\steamlibrary\steamapps\common\warhammer 40000 gladius - relics of war\binaries\windows-x86_64\gladius.exe] => (Allow) D:\steamlibrary\steamapps\common\warhammer 40000 gladius - relics of war\binaries\windows-x86_64\gladius.exe (Slitherine Software UK Limited -> )
FirewallRules: [{940A9596-C078-482F-91E7-D830AC4A6425}] => (Allow) D:\SteamLibrary\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> Epic Games, Inc)
FirewallRules: [{85078304-A2DC-4FD4-955A-EFE682122B67}] => (Allow) D:\SteamLibrary\steamapps\common\Halo The Master Chief Collection\mcclauncher.exe (EasyAntiCheat Oy -> Epic Games, Inc)
FirewallRules: [{C2E78DBB-23A5-4941-B2FB-B8E4E6F6330D}] => (Allow) D:\SteamLibrary\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation)
FirewallRules: [{F806FF1C-A48F-460F-BE0F-FD5D1C2FEB6E}] => (Allow) D:\SteamLibrary\steamapps\common\Halo The Master Chief Collection\MCC\Binaries\Win64\MCC-Win64-Shipping.exe (343 Industries (Microsoft Corporation) -> Microsoft Corporation)
FirewallRules: [{4DE6C933-A09E-4304-9040-A479B78EA03F}] => (Allow) D:\SteamLibrary\steamapps\common\Empyrion - Galactic Survival\EmpyrionLauncher.exe (Eleon Game Studios) [Datei ist nicht signiert]
FirewallRules: [{1BF4147F-6BE9-4A14-A4FF-D98EF3FFBF2F}] => (Allow) D:\SteamLibrary\steamapps\common\Empyrion - Galactic Survival\EmpyrionLauncher.exe (Eleon Game Studios) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{7ED7ACA0-7C56-451F-9055-D0603E712B88}D:\steamlibrary\steamapps\common\empyrion - galactic survival\client\empyrion.exe] => (Allow) D:\steamlibrary\steamapps\common\empyrion - galactic survival\client\empyrion.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{201E5CE0-B391-4F99-8172-06322E06FDC3}D:\steamlibrary\steamapps\common\empyrion - galactic survival\client\empyrion.exe] => (Allow) D:\steamlibrary\steamapps\common\empyrion - galactic survival\client\empyrion.exe () [Datei ist nicht signiert]
FirewallRules: [{A19D2AB6-DD15-47C1-BB8D-731F99749941}] => (Allow) D:\SteamLibrary\steamapps\common\KingdomComeDeliverance\Bin\Win64\KingdomCome.exe (Warhorse Studios sro) [Datei ist nicht signiert]
FirewallRules: [{BC144133-59E1-496D-A2A1-96126ED960B0}] => (Allow) D:\SteamLibrary\steamapps\common\KingdomComeDeliverance\Bin\Win64\KingdomCome.exe (Warhorse Studios sro) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{D853A63F-3D26-4C56-882E-5E90362BDB34}D:\epic\sidmeierscivilizationvi\base\binaries\win64eos\civilizationvi.exe] => (Allow) D:\epic\sidmeierscivilizationvi\base\binaries\win64eos\civilizationvi.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{109257E8-8BFB-4F81-8ED7-762991D4F120}D:\epic\sidmeierscivilizationvi\base\binaries\win64eos\civilizationvi.exe] => (Allow) D:\epic\sidmeierscivilizationvi\base\binaries\win64eos\civilizationvi.exe (Firaxis Games) [Datei ist nicht signiert]
FirewallRules: [{2D3E9CF5-C173-439C-B932-C199D248DB4C}] => (Allow) D:\SteamLibrary\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert]
FirewallRules: [{D09E3DB4-B35D-4705-8C52-CA0172064BE7}] => (Allow) D:\SteamLibrary\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert]
FirewallRules: [{03ABEAD3-54C7-40D2-B14B-48D5B81A42D7}] => (Allow) D:\SteamLibrary\steamapps\common\OxygenNotIncluded\OxygenNotIncluded.exe () [Datei ist nicht signiert]
FirewallRules: [{FF88293F-948C-418F-9032-3D2F9A0FA69E}] => (Allow) D:\SteamLibrary\steamapps\common\OxygenNotIncluded\OxygenNotIncluded.exe () [Datei ist nicht signiert]
FirewallRules: [{7BE98182-76E0-4FCE-A446-D49FCA96A7AC}] => (Allow) D:\SteamLibrary\steamapps\common\Northgard\ng32\Northgard.exe => Keine Datei
FirewallRules: [{4742BD04-0D73-4C9F-94BF-D98A9C37CDF3}] => (Allow) D:\SteamLibrary\steamapps\common\Northgard\ng32\Northgard.exe => Keine Datei
FirewallRules: [{A3F630AC-F8CA-438B-ADBB-9B5956AEA269}] => (Allow) D:\SteamLibrary\steamapps\common\Green Hell\GH.exe () [Datei ist nicht signiert]
FirewallRules: [{67778BF2-DA85-4E8B-A31A-D47D42813AA4}] => (Allow) D:\SteamLibrary\steamapps\common\Green Hell\GH.exe () [Datei ist nicht signiert]
FirewallRules: [{F29BB9D9-7B07-43AF-9D65-01F5809E9073}] => (Allow) D:\SteamLibrary\steamapps\common\Hearts of Iron IV\dowser.exe (Paradox Interactive AB (publ) -> )
FirewallRules: [{EAEA1D1E-1988-4222-A10E-6952EFA57C11}] => (Allow) D:\SteamLibrary\steamapps\common\Hearts of Iron IV\dowser.exe (Paradox Interactive AB (publ) -> )
FirewallRules: [TCP Query User{A31E0AB7-D1CC-4BC3-AA2C-B1E6D6D2B225}D:\steamlibrary\steamapps\common\hearts of iron iv\hoi4.exe] => (Allow) D:\steamlibrary\steamapps\common\hearts of iron iv\hoi4.exe (Paradox Interactive AB (publ) -> Paradox Interactive)
FirewallRules: [UDP Query User{27F5AC9E-F563-45F9-8804-130A6C69F74B}D:\steamlibrary\steamapps\common\hearts of iron iv\hoi4.exe] => (Allow) D:\steamlibrary\steamapps\common\hearts of iron iv\hoi4.exe (Paradox Interactive AB (publ) -> Paradox Interactive)
FirewallRules: [{12309DC1-BAC6-4D6E-948B-6707843DDEB7}] => (Allow) D:\SteamLibrary\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company)
FirewallRules: [{9D4AEC86-3069-40B1-A27F-E26E2CAEA7D3}] => (Allow) D:\SteamLibrary\steamapps\common\PlanetSide 2\LaunchPad.exe (Daybreak Game Company LLC -> Daybreak Game Company)
FirewallRules: [TCP Query User{23802BD5-344C-4A56-9232-E40805A740E2}D:\steamlibrary\steamapps\common\planetside 2\planetside2_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\planetside 2\planetside2_x64.exe (Daybreak Game Company LLC -> Daybreak Game Company, LLC)
FirewallRules: [UDP Query User{DB5E6343-1D19-4821-8A03-F622B052F739}D:\steamlibrary\steamapps\common\planetside 2\planetside2_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\planetside 2\planetside2_x64.exe (Daybreak Game Company LLC -> Daybreak Game Company, LLC)
FirewallRules: [{D219FBCC-8816-4422-BB10-F0B14A799C17}] => (Allow) D:\SteamLibrary\steamapps\common\Hell Let Loose\Launch_HLL.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{84397792-74F3-4F02-AEA2-47250CA80CE9}] => (Allow) D:\SteamLibrary\steamapps\common\Hell Let Loose\Launch_HLL.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [TCP Query User{D201C1EE-FB2A-4A9D-84FC-4B139BBBAB55}D:\steamlibrary\steamapps\common\hell let loose\hll\binaries\win64\hll-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\hell let loose\hll\binaries\win64\hll-win64-shipping.exe (BLACK MATTER PTY. LTD.) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{433F6B96-E695-4F65-AA29-40016D4328F7}D:\steamlibrary\steamapps\common\hell let loose\hll\binaries\win64\hll-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\hell let loose\hll\binaries\win64\hll-win64-shipping.exe (BLACK MATTER PTY. LTD.) [Datei ist nicht signiert]
FirewallRules: [{DE892653-9297-4088-949B-E9F67A324AFA}] => (Allow) D:\SteamLibrary\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [{A6D4B41D-5926-4F91-97EB-D730E7C6DA58}] => (Allow) D:\SteamLibrary\steamapps\common\7 Days To Die\7dLauncher.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{AE2BD461-F553-4747-80B3-6B0760149E93}D:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe] => (Allow) D:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{AD0FE55D-5B46-4B10-932C-B92FA412F003}D:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe] => (Allow) D:\steamlibrary\steamapps\common\7 days to die\7daystodie.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{B2BEA621-9604-445A-8F1A-7770912CD79F}D:\steamlibrary\steamapps\common\the forest\theforest.exe] => (Allow) D:\steamlibrary\steamapps\common\the forest\theforest.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{682FAB28-7F78-4354-A3D0-DC91D9BB17EC}D:\steamlibrary\steamapps\common\the forest\theforest.exe] => (Allow) D:\steamlibrary\steamapps\common\the forest\theforest.exe () [Datei ist nicht signiert]
FirewallRules: [{18F14894-9FEC-4927-B320-B79B1EFD7058}] => (Allow) D:\SteamLibrary\steamapps\common\TheLongDark\tld.exe () [Datei ist nicht signiert]
FirewallRules: [{140BD9E2-A058-4F23-9D6A-45E4844551D6}] => (Allow) D:\SteamLibrary\steamapps\common\TheLongDark\tld.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{FC20264A-0A75-45AC-8F52-09EC690B0670}D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe] => (Allow) D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe (Re-Logic) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{D4F92889-E7F8-4392-A4D5-92DD1C4E5371}D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe] => (Allow) D:\steamlibrary\steamapps\common\terraria\terrariaserver.exe (Re-Logic) [Datei ist nicht signiert]
FirewallRules: [{F8746576-5A2A-43A3-BDCE-E0E2F967B2C4}] => (Allow) D:\SteamLibrary\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert]
FirewallRules: [{CD46815A-3863-49F0-A10D-E4D0C5E93F12}] => (Allow) D:\SteamLibrary\steamapps\common\Age2HD\Launcher.exe (TODO: <Company name>) [Datei ist nicht signiert]
FirewallRules: [{B0784728-5EAF-4A40-A2F3-559FDAC2B2C0}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto V\PlayGTAV.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{EEC61E46-A03F-4C32-B10B-545FB36FECCF}] => (Allow) D:\SteamLibrary\steamapps\common\Grand Theft Auto V\PlayGTAV.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [TCP Query User{BB2FB24F-8E6C-46AE-855E-2170E8C4A519}D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{7A76B07F-1912-43A4-80B6-A0903EF86529}D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe] => (Allow) D:\steamlibrary\steamapps\common\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [TCP Query User{AEE5476C-455F-4E0C-B7E9-DC491E6AF636}D:\steamlibrary\steamapps\common\stellaris\stellaris.exe] => (Allow) D:\steamlibrary\steamapps\common\stellaris\stellaris.exe (Paradox Interactive AB (publ) -> Paradox Interactive)
FirewallRules: [UDP Query User{73D202CA-895F-49A3-BBBC-85FC49E803F2}D:\steamlibrary\steamapps\common\stellaris\stellaris.exe] => (Allow) D:\steamlibrary\steamapps\common\stellaris\stellaris.exe (Paradox Interactive AB (publ) -> Paradox Interactive)
FirewallRules: [{871D9C3F-5F81-4E58-9C1C-7C0A2F725D85}] => (Allow) D:\SteamLibrary\steamapps\common\Valheim\valheim.exe () [Datei ist nicht signiert]
FirewallRules: [{DD54EF1D-E8E0-4E19-B3AC-66B222132A1B}] => (Allow) D:\SteamLibrary\steamapps\common\Valheim\valheim.exe () [Datei ist nicht signiert]
FirewallRules: [{26E2F1D6-274B-40C7-A80A-16E90D0CBF4C}] => (Allow) D:\SteamLibrary\steamapps\common\Gothic II\system\Gothic2.exe (Piranha Bytes) [Datei ist nicht signiert]
FirewallRules: [{F62DEBA9-F55B-4DC1-88C1-EAB2CB77EAA8}] => (Allow) D:\SteamLibrary\steamapps\common\Gothic II\system\Gothic2.exe (Piranha Bytes) [Datei ist nicht signiert]
FirewallRules: [{8D8F1E51-AD2F-4BDE-A9D9-C47936966C4C}] => (Allow) D:\SteamLibrary\steamapps\common\Fallout 4\Fallout4Launcher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{7DE7A898-5C09-4216-A3CE-5BC11C7B09CA}] => (Allow) D:\SteamLibrary\steamapps\common\Fallout 4\Fallout4Launcher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{9F59F135-85BC-46DC-94BA-E813B0672570}C:\program files\clockwork origins\spine\bin\spine.exe] => (Allow) C:\program files\clockwork origins\spine\bin\spine.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{48C4799A-4F19-4966-9A9D-C0D2CF234E2B}C:\program files\clockwork origins\spine\bin\spine.exe] => (Allow) C:\program files\clockwork origins\spine\bin\spine.exe () [Datei ist nicht signiert]
FirewallRules: [{986C12E1-8E3F-4621-8208-3C7F86F783F5}] => (Allow) D:\SteamLibrary\steamapps\common\Grim Dawn\Grim Dawn.exe (Crate Entertainment, LLC) [Datei ist nicht signiert]
FirewallRules: [{9720BBA6-EF4C-4B2D-9422-EA2E4E166BDE}] => (Allow) D:\SteamLibrary\steamapps\common\Grim Dawn\Grim Dawn.exe (Crate Entertainment, LLC) [Datei ist nicht signiert]
FirewallRules: [{7864D70A-F5D8-45F8-8A0A-E95D3004D7DA}] => (Allow) D:\SteamLibrary\steamapps\common\Wasteland 3\WL3.exe (Microsoft Corporation -> )
FirewallRules: [{DBD11E0F-B7F8-4A93-BBB1-B019950846EE}] => (Allow) D:\SteamLibrary\steamapps\common\Wasteland 3\WL3.exe (Microsoft Corporation -> )
FirewallRules: [TCP Query User{1B40E010-E727-4766-B525-0BE837859327}D:\epic\satisfactoryexperimental\engine\binaries\win64\ue4-win64-shipping.exe] => (Allow) D:\epic\satisfactoryexperimental\engine\binaries\win64\ue4-win64-shipping.exe => Keine Datei
FirewallRules: [UDP Query User{4572F9D3-4B27-4BC9-A891-06A0EAAE5058}D:\epic\satisfactoryexperimental\engine\binaries\win64\ue4-win64-shipping.exe] => (Allow) D:\epic\satisfactoryexperimental\engine\binaries\win64\ue4-win64-shipping.exe => Keine Datei
FirewallRules: [{D29E8F2B-C31F-493F-8A38-D2ED03A03D22}] => (Allow) D:\SteamLibrary\steamapps\common\Grim Dawn\x64\Grim Dawn.exe (Crate Entertainment, LLC) [Datei ist nicht signiert]
FirewallRules: [{E93EF642-D937-42D2-8839-934982D6C838}] => (Allow) D:\SteamLibrary\steamapps\common\Grim Dawn\x64\Grim Dawn.exe (Crate Entertainment, LLC) [Datei ist nicht signiert]
FirewallRules: [{B4F61B03-821A-4344-B268-0DA1F425BA33}] => (Allow) D:\SteamLibrary\steamapps\common\Element TD 2\Element TD 2.exe () [Datei ist nicht signiert]
FirewallRules: [{F38D8F06-4E00-4717-B5F0-C92CC267DF53}] => (Allow) D:\SteamLibrary\steamapps\common\Element TD 2\Element TD 2.exe () [Datei ist nicht signiert]
FirewallRules: [{9FAD73B8-C30C-44E2-A33C-AF3780368FCE}] => (Allow) D:\SteamLibrary\steamapps\common\FINAL FANTASY FFX&FFX-2 HD Remaster\FFX&X-2_LAUNCHER.exe (SQUARE ENIX CO., LTD.) [Datei ist nicht signiert]
FirewallRules: [{27AAFE6D-C002-4037-9FB2-028E89899039}] => (Allow) D:\SteamLibrary\steamapps\common\FINAL FANTASY FFX&FFX-2 HD Remaster\FFX&X-2_LAUNCHER.exe (SQUARE ENIX CO., LTD.) [Datei ist nicht signiert]
FirewallRules: [{D372D5EA-002A-49F7-9DAA-7177240D043D}] => (Allow) D:\SteamLibrary\steamapps\common\War Thunder\eac_wt_mlauncher.exe (Gaijin Network LTD -> Gaijin Entertainment)
FirewallRules: [{90BCD334-2CA1-4AB9-8558-26E08C38C126}] => (Allow) D:\SteamLibrary\steamapps\common\War Thunder\eac_wt_mlauncher.exe (Gaijin Network LTD -> Gaijin Entertainment)
FirewallRules: [{7CDBBE41-5724-44B4-9DE1-F0C386657CA7}] => (Allow) D:\SteamLibrary\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin)
FirewallRules: [{B23005F6-23D6-48D4-B823-4DD0DFDC2CBC}] => (Allow) D:\SteamLibrary\steamapps\common\War Thunder\launcher.exe (Gaijin Network LTD -> Gaijin)
FirewallRules: [TCP Query User{D548E08A-D5DC-45EE-A3F3-18115E785158}D:\steamlibrary\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\steamlibrary\steamapps\common\war thunder\win64\aces.exe (Gaijin Network LTD -> Gaijin Entertainment)
FirewallRules: [UDP Query User{F1678479-8DDB-48FC-B7A1-91CD06B0C98A}D:\steamlibrary\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\steamlibrary\steamapps\common\war thunder\win64\aces.exe (Gaijin Network LTD -> Gaijin Entertainment)
FirewallRules: [{8FB7F0CC-8696-446B-A7D0-30C005D9AFA0}] => (Allow) D:\SteamLibrary\steamapps\common\Men of War Assault Squad 2\mowas_2.exe (Digitalmindsoft) [Datei ist nicht signiert]
FirewallRules: [{62610068-3631-4934-9B47-1D5D34B6C1D2}] => (Allow) D:\SteamLibrary\steamapps\common\Men of War Assault Squad 2\mowas_2.exe (Digitalmindsoft) [Datei ist nicht signiert]
FirewallRules: [{674F4BC7-DE72-4B28-9E11-4535CBE2AB0A}] => (Allow) D:\SteamLibrary\steamapps\common\Men of War Assault Squad 2\mowas_2_ed.exe (Digitalmindsoft) [Datei ist nicht signiert]
FirewallRules: [{7B6EBFB0-EBE2-498F-9D92-0068C1787189}] => (Allow) D:\SteamLibrary\steamapps\common\Men of War Assault Squad 2\mowas_2_ed.exe (Digitalmindsoft) [Datei ist nicht signiert]
FirewallRules: [{A12F1636-8459-4FFE-8F75-5D78327E6D2A}] => (Allow) D:\Epic\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe (YAGER Development GmbH -> YAGER Development GmbH)
FirewallRules: [{E8B28C72-BC8D-4F11-A43B-4068B4B4060A}] => (Allow) D:\Epic\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe (YAGER Development GmbH -> YAGER Development GmbH)
FirewallRules: [{A2060463-E28B-46AE-ACF4-8B5C665D9117}] => (Allow) D:\Epic\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe (YAGER Development GmbH -> YAGER Development GmbH)
FirewallRules: [{1A6617A0-94C5-4B51-B787-0BE1C36F2FAA}] => (Allow) D:\Epic\TheCycleEarlyAccess\Prospect\Binaries\Win64\Prospect-Win64-Shipping.exe (YAGER Development GmbH -> YAGER Development GmbH)
FirewallRules: [TCP Query User{AB7E700E-AFBE-4988-B5FF-74DC93E1D1D4}D:\epic\thecycleearlyaccess\prospect\binaries\win64\prospect-win64-shipping.exe] => (Allow) D:\epic\thecycleearlyaccess\prospect\binaries\win64\prospect-win64-shipping.exe (YAGER Development GmbH -> YAGER Development GmbH)
FirewallRules: [UDP Query User{1BC3642D-1A60-40FF-BCB8-D52AAF55A04C}D:\epic\thecycleearlyaccess\prospect\binaries\win64\prospect-win64-shipping.exe] => (Allow) D:\epic\thecycleearlyaccess\prospect\binaries\win64\prospect-win64-shipping.exe (YAGER Development GmbH -> YAGER Development GmbH)
FirewallRules: [{81BA4866-1393-4572-BE78-A9C4951B57AE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{508D9DF2-4DE1-4156-B174-44C96D1B1B3B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{1AA2F448-FCCD-4A47-927B-22EFB0ABB31D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{91ECC659-6CE3-4054-B264-C3C7AACBA177}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{3D35E8D3-E2C2-4E44-84B4-17D1C489AC5E}] => (Allow) D:\SteamLibrary\steamapps\common\Sea of Thieves\Athena\Binaries\Win64\SoTGame.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{F975C822-94D2-4DA5-AFC1-B1719A36E5B8}] => (Allow) D:\SteamLibrary\steamapps\common\Sea of Thieves\Athena\Binaries\Win64\SoTGame.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{51E1E2F6-E5A9-4757-98AB-A7FE54DE7C16}] => (Allow) D:\SteamLibrary\steamapps\common\Titan Quest Anniversary Edition\TQ.exe () [Datei ist nicht signiert]
FirewallRules: [{110463CE-1800-4F32-A632-0B3C01FA785D}] => (Allow) D:\SteamLibrary\steamapps\common\Titan Quest Anniversary Edition\TQ.exe () [Datei ist nicht signiert]
FirewallRules: [{C7F0501D-BBF0-4629-BF09-60A8D84D6481}] => (Allow) D:\SteamLibrary\steamapps\common\Titan Quest Anniversary Edition\WorkshopTool\TQWorkshopTool.exe (Nordic Games) [Datei ist nicht signiert]
FirewallRules: [{04513768-328E-4334-A451-3C9544354C43}] => (Allow) D:\SteamLibrary\steamapps\common\Titan Quest Anniversary Edition\WorkshopTool\TQWorkshopTool.exe (Nordic Games) [Datei ist nicht signiert]
FirewallRules: [{73DDD94B-CD92-4056-8F89-CB155E9C0D43}] => (Allow) D:\SteamLibrary\steamapps\common\Subnautica\Subnautica.exe () [Datei ist nicht signiert]
FirewallRules: [{6C60C4A3-165D-447D-9D32-E02CB0F99E03}] => (Allow) D:\SteamLibrary\steamapps\common\Subnautica\Subnautica.exe () [Datei ist nicht signiert]
FirewallRules: [{44D315C3-890C-4063-98A1-FECD9734021A}] => (Allow) D:\SteamLibrary\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd)
FirewallRules: [{6E3F1734-7C4B-4F45-9C76-58774244EE1B}] => (Allow) D:\SteamLibrary\steamapps\common\Total War WARHAMMER\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd)
FirewallRules: [TCP Query User{B53095C0-FB1F-4E9A-9641-DF4105461E38}D:\battlenet\warzone\world of warcraft\_retail_\utils\wowvoiceproxy.exe] => (Allow) D:\battlenet\warzone\world of warcraft\_retail_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [UDP Query User{30B984E8-71A2-4D00-86E4-027D8BCD897B}D:\battlenet\warzone\world of warcraft\_retail_\utils\wowvoiceproxy.exe] => (Allow) D:\battlenet\warzone\world of warcraft\_retail_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [{60D202BE-389E-484C-BDD2-81B167216984}] => (Allow) D:\SteamLibrary\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{96939F57-C25A-4C59-B092-53357527F8B6}] => (Allow) D:\SteamLibrary\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [TCP Query User{DAE392C9-DAF8-40B8-9916-7917429FFCCD}D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{09310006-6CF2-40EA-ACCA-4FDF7C4E7E34}D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) D:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{3C53BB03-08E7-413B-9030-F9B68F0D8813}] => (Allow) D:\SteamLibrary\steamapps\common\Crusader Kings III\launcher\dowser.exe (Paradox Interactive AB (publ) -> )
FirewallRules: [{542E08FF-ADCD-42D1-9E54-31FA41F4C86D}] => (Allow) D:\SteamLibrary\steamapps\common\Crusader Kings III\launcher\dowser.exe (Paradox Interactive AB (publ) -> )
FirewallRules: [{A68EDBDE-95E4-467A-9E70-23FFBDF1CE61}] => (Allow) D:\Origin\Sims4\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts Inc.) [Datei ist nicht signiert]
FirewallRules: [{34992A0C-7B49-46FE-9356-44C184ECDD9C}] => (Allow) D:\Origin\Sims4\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts Inc.) [Datei ist nicht signiert]
FirewallRules: [{2119F8DA-0420-4CCC-9337-D41F68DB69A1}] => (Allow) D:\Origin\Sims4\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts Inc.) [Datei ist nicht signiert]
FirewallRules: [{8E2C0EF7-8A57-48C8-901F-55982B708277}] => (Allow) D:\Origin\Sims4\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts Inc.) [Datei ist nicht signiert]
FirewallRules: [{35E7FE5F-77C7-4152-B858-F4D703B725F7}] => (Allow) D:\Overwolf\0.174.0.8\OverwolfBrowser.exe => Keine Datei
FirewallRules: [{2FCB33FE-88DF-405D-B64B-28F6B606EA13}] => (Allow) D:\Overwolf\0.174.0.8\OverwolfBrowser.exe => Keine Datei
FirewallRules: [{EA105768-E948-40E6-BA35-8C7DF40C7793}] => (Block) D:\Overwolf\0.174.0.8\OverwolfBrowser.exe => Keine Datei
FirewallRules: [{71D9B28A-D98E-4527-BC01-10D2B034CED7}] => (Block) D:\Overwolf\0.174.0.8\OverwolfBrowser.exe => Keine Datei
FirewallRules: [{E26DFC5A-E37B-4F82-8B74-418144E77737}] => (Allow) D:\Overwolf\0.174.0.10\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [{3A103FA8-88FB-49AF-B8B5-86A48BFD1ED6}] => (Allow) D:\Overwolf\0.174.0.10\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [{55D6438C-133E-4C6C-9D5D-55BB6509F94C}] => (Block) D:\Overwolf\0.174.0.10\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [{5F7B5116-AFBF-4024-B07A-17BC8EE073BB}] => (Block) D:\Overwolf\0.174.0.10\OverwolfBrowser.exe (Overwolf Ltd -> Overwolf LTD)
FirewallRules: [{18B18F39-5F17-46A9-BF00-9F770562D5AD}] => (Allow) D:\SteamLibrary\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe () [Datei ist nicht signiert]
FirewallRules: [{30A6CE89-93AF-4581-83DE-B31CA77E15E2}] => (Allow) D:\SteamLibrary\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe () [Datei ist nicht signiert]
FirewallRules: [{CA9B7B86-95C2-4E13-B43C-E02FB5DBBD93}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd)
FirewallRules: [{2B51A5B3-4E12-44B9-87A2-AC6808798959}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Total War WARHAMMER II\launcher\launcher.exe (The Creative Assembly Limited -> Creative Assembly Ltd)
FirewallRules: [{6CBAAE0E-000C-429B-94F3-E9154CCA8DEF}] => (Allow) D:\SteamLibrary\steamapps\common\Scrap Mechanic\Release\ScrapMechanic.exe () [Datei ist nicht signiert]
FirewallRules: [{654F6896-1A73-480D-A275-C392CCCEEC49}] => (Allow) D:\SteamLibrary\steamapps\common\Scrap Mechanic\Release\ScrapMechanic.exe () [Datei ist nicht signiert]
FirewallRules: [{DBE78866-577C-4D7E-BA7E-3307DF58147C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mount & Blade II Bannerlord\bin\Win64_Shipping_Client\TaleWorlds.MountAndBlade.Launcher.exe (TaleWorlds Entertainment -> TaleWorlds Entertainment) [Datei ist nicht signiert]
FirewallRules: [{7D7B1077-C9AF-415C-A12A-9F1A24412C5B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Mount & Blade II Bannerlord\bin\Win64_Shipping_Client\TaleWorlds.MountAndBlade.Launcher.exe (TaleWorlds Entertainment -> TaleWorlds Entertainment) [Datei ist nicht signiert]
FirewallRules: [{62EEE070-CC25-41ED-9613-684A6A68D9AA}] => (Allow) D:\SteamLibrary\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert]
FirewallRules: [{266BCFC5-FDDE-43AC-B4B5-B4E83D0032FE}] => (Allow) D:\SteamLibrary\steamapps\common\Factorio\bin\x64\factorio.exe (Wube Software) [Datei ist nicht signiert]
FirewallRules: [{8B7BCB46-CD0D-42E2-81EA-9739EABA8F5A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

18-07-2021 10:28:41 Geplanter Prüfpunkt
24-07-2021 17:27:09 OpenOffice 4.1.7 wird entfernt

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: TAP-ProtonVPN Windows Adapter V9
Description: TAP-ProtonVPN Windows Adapter V9
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: TAP-ProtonVPN Windows Provider V9
Service: tapprotonvpn
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (07/19/2021 05:35:18 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-UM53QP8)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (07/19/2021 05:35:17 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-UM53QP8)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (07/19/2021 02:41:10 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (D:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (07/18/2021 10:59:40 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-UM53QP8)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (07/18/2021 10:23:13 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf Volume (D:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (07/16/2021 05:09:30 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-UM53QP8)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (07/16/2021 05:06:53 PM) (Source: Microsoft-Windows-PerfNet) (EventID: 2004) (User: DESKTOP-UM53QP8)
Description: Das Serverdienst-Leistungsobjekt kann nicht geöffnet werden. Die ersten vier Bytes (DWORD) des Datenabschnitts enthalten den Statuscode.

Error: (07/14/2021 09:27:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OneDrive.exe, Version: 21.119.613.1, Zeitstempel: 0xfb1375dd
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1081, Zeitstempel: 0x44198139
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000e6382
ID des fehlerhaften Prozesses: 0x44b8
Startzeit der fehlerhaften Anwendung: 0x01d778e6340e1328
Pfad der fehlerhaften Anwendung: C:\Users\maxhe\AppData\Local\Microsoft\OneDrive\OneDrive.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 68f71072-3e58-4bee-ba3e-6370e2d29d01
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Steam Client Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Corsair Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "VMware Workstation Server" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "VMware NAT Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (07/24/2021 05:34:51 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "VMware DHCP Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
================
Date: 2021-07-24 17:18:52
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=App:Chip_Updater_BundleInstaller&threatid=268628&enterprise=0
Name: App:Chip_Updater_BundleInstaller
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\maxhe\Downloads\Bitwarden Passwort Manager - CHIP-Installer.exe; file:_C:\Users\maxhe\Downloads\GhostMouse - CHIP-Installer.exe; file:_C:\Users\maxhe\Downloads\TeamViewer - CHIP-Installer.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-UM53QP8\maxhe
Prozessname: C:\Windows\System32\RuntimeBroker.exe
Sicherheitsversion: AV: 1.343.1579.0, AS: 1.343.1579.0, NIS: 1.343.1579.0
Modulversion: AM: 1.1.18300.4, NIS: 1.1.18300.4

Date: 2021-07-24 17:18:52
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=App:Chip_Updater_BundleInstaller&threatid=268628&enterprise=0
Name: App:Chip_Updater_BundleInstaller
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\maxhe\Downloads\Bitwarden Passwort Manager - CHIP-Installer.exe; file:_C:\Users\maxhe\Downloads\GhostMouse - CHIP-Installer.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-UM53QP8\maxhe
Prozessname: C:\Windows\System32\RuntimeBroker.exe
Sicherheitsversion: AV: 1.343.1579.0, AS: 1.343.1579.0, NIS: 1.343.1579.0
Modulversion: AM: 1.1.18300.4, NIS: 1.1.18300.4

Date: 2021-07-24 17:18:52
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=App:Chip_Updater_BundleInstaller&threatid=268628&enterprise=0
Name: App:Chip_Updater_BundleInstaller
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\maxhe\Downloads\GhostMouse - CHIP-Installer.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-UM53QP8\maxhe
Prozessname: C:\Windows\System32\RuntimeBroker.exe
Sicherheitsversion: AV: 1.343.1579.0, AS: 1.343.1579.0, NIS: 1.343.1579.0
Modulversion: AM: 1.1.18300.4, NIS: 1.1.18300.4

Date: 2021-07-19 13:35:27
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {0E92107E-97B3-4187-8624-049848BEC7D6}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-07-18 09:04:37
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {7931FF4D-0596-477C-A37F-A649BD8DE8BC}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===============
Date: 2021-07-01 18:51:23
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Bitwarden\Bitwarden.exe) attempted to load \Device\HarddiskVolume6\Overwolf\0.173.0.16\OWExplorer.dll that did not meet the Microsoft signing level requirements.

Date: 2021-07-01 18:50:36
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Users\maxhe\AppData\Roaming\Twitch\Bin\Electron\TwitchUI.exe) attempted to load \Device\HarddiskVolume6\Overwolf\0.173.0.16\win32\OWExplorer.dll that did not meet the Microsoft signing level requirements.

Date: 2021-07-01 18:50:36
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Users\maxhe\AppData\Local\Discord\app-1.0.9002\Discord.exe) attempted to load \Device\HarddiskVolume6\Overwolf\0.173.0.16\win32\OWExplorer.dll that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. B.30 10/29/2019
Hauptplatine: Micro-Star International Co., Ltd. B450M PRO-VDH MAX (MS-7A38)
Prozessor: AMD Ryzen 5 3600 6-Core Processor 
Prozentuale Nutzung des RAM: 37%
Installierter physikalischer RAM: 16333.24 MB
Verfügbarer physikalischer RAM: 10195.86 MB
Summe virtueller Speicher: 20685.24 MB
Verfügbarer virtueller Speicher: 12698.78 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:446.5 GB) (Free:150 GB) NTFS
Drive d: (Volume) (Fixed) (Total:2794.5 GB) (Free:407.75 GB) NTFS

\\?\Volume{01d3535d-005f-4eda-b2a3-79f4df3c059e}\ () (Fixed) (Total:0.52 GB) (Free:0.07 GB) NTFS
\\?\Volume{c42a5225-c3e1-4256-b38e-1c83ef610522}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 2794.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (Protective MBR) (Size: 447.1 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         

 

Themen zu Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome
.dll, administrator, antivirus, defender, explorer, firewall, geforce, internet, internet explorer, neustart, nvcontainer, nvcontainer.exe, nvidia, prozesse, realtek, registry, rundll, scan, sekunden, shark, software, temp, udp, usb, windows, wmi, öffnet




Ähnliche Themen: Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome


  1. Nach OpenOffice Update Start des Google Chrome Browsers mit www.1online/?w=RD1919 und about:blank
    Plagegeister aller Art und deren Bekämpfung - 08.08.2021 (36)
  2. www1.online als Startseite in Chrome nach OpenOffice Update Windows 10
    Log-Analyse und Auswertung - 25.07.2021 (21)
  3. www1.online nach Open Office Update
    Log-Analyse und Auswertung - 25.07.2021 (17)
  4. www1.online als Startseite in Firefox nach OpenOffice Update Windows 10
    Log-Analyse und Auswertung - 21.07.2021 (10)
  5. 1.online Open Office Trojaner Win10
    Plagegeister aller Art und deren Bekämpfung - 05.05.2020 (17)
  6. Windows 8.1 "www1.online.... und blankes Fenster im Firefox" statt Startseite (nach Open Office Update)
    Plagegeister aller Art und deren Bekämpfung - 30.04.2020 (12)
  7. http://www1.online/?w=RD9898
    Plagegeister aller Art und deren Bekämpfung - 27.04.2020 (13)
  8. www1.online/?w=RD2124&q= auf Firefox nach GIMP-Update
    Log-Analyse und Auswertung - 18.04.2020 (12)
  9. Windows 8.1: www1.online/?w=RD6763 beim Öffnen von Chrome nach "open office update"
    Log-Analyse und Auswertung - 21.01.2019 (5)
  10. www1.online/?w=RD6763 hat sich als Suchmaschine zwischengeschaltet nach "open office update"
    Log-Analyse und Auswertung - 18.01.2019 (11)
  11. Open Office Update Opfer (http://www1.online/?w=RD2332)
    Log-Analyse und Auswertung - 14.06.2018 (21)
  12. "www1.online/?w=RD2121" in Browserzeile nach Open Office Update
    Plagegeister aller Art und deren Bekämpfung - 08.12.2017 (18)
  13. Bei Start von Firefox http://www1.online/?w=RD2121
    Plagegeister aller Art und deren Bekämpfung - 05.12.2017 (23)
  14. Windows 10, falsches OpenOffice Update,Internetbrowsers geht auf www1.online/?w=RD2121
    Plagegeister aller Art und deren Bekämpfung - 25.11.2017 (12)
  15. http://www1.online/?w=RD9898
    Plagegeister aller Art und deren Bekämpfung - 06.07.2017 (13)
  16. http://www1.online/?w=RD9898 -> about blank
    Log-Analyse und Auswertung - 12.05.2017 (4)
  17. Windows 10 Pro: Google Chrome -> http://www1.online/?w=RD9898 -> about blank
    Log-Analyse und Auswertung - 07.05.2017 (16)

Zum Thema Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome - Guten Tag, ich habe leider Mist gebaut und gestern einem Update von OpenOffice zugestimmt Danach hab ich dann gesehen wenn ich GoogleChrome öffne das sich für 2 Sekunden hxxp://www1.online/?w=RD1919 öffnet - Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome...
Archiv
Du betrachtest: Windows 10 - Nach Open Office Update http://www1.online/?w=RD1919 in GoogleChrome auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.