|
Plagegeister aller Art und deren Bekämpfung: Bladabini noch aktiv? (Teil 1)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.10.2021, 17:07 | #1 |
| Bladabini noch aktiv? (Teil 1) Hallo zusammen, dies ist mein erster Post in diesem Forum! Zufällig bin ich auf diesem Forum gestoßen und wäre sehr dankbar um Eure Meinung bezüglich folgenden Problems: Vor einige Wochen bin ich eine finanzielle Katastrophe entgangen, man hatte versucht eine Überweisung auf ein fremdes Konto umzuleiten. Nach diesem Schreck habe ich etwas nachgeforscht und bin mittels FRST64.exe auf Bladabini gestoßen. Ob es das wirklich war, kann hier nicht sagen. Ein Abbild vom C: mit Macrium Reflect ist da. Mein PC, Huawei Matebook mit Win10, habe ich sofort mit Macrium Reflect auf seine allererste Einstellung zurückgesetzt. Ich wäre aber, wie gesagt, sehr dankbar wenn man mir ein unbedenkliches System bestätigen könnte. Anbei die gefragten Dateien: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-10-2021 durchgeführt von Leonardus (Administrator) auf MATEBOOK (HUAWEI BOHK-WAX9X) (26-10-2021 16:05:21) Gestartet von C:\Users\Leonardus\Desktop Geladene Profile: Leonardus Platform: Microsoft Windows 10 Pro Version 20H2 19042.1288 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0355756.inf_amd64_5146fc3a012e7afa\B354291\atiesrxx.exe (Dolby Laboratories, Inc. -> ) C:\Windows\System32\dolbyaposvc\DAX3API.exe <2> (Elaborate Bytes AG -> Elaborate Bytes AG) C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (Huawei Device Co., Ltd. -> Huawei Device Co., Ltd.) C:\Windows\System32\RPC\OSD\osdservice.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe (Microsoft Windows Hardware Compatibility Publisher -> Goodix) C:\Windows\System32\drivers\SessionService.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCopyAccelerator.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\NisSrv.exe (Microsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\USBAppControl.exe (Microsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl.exe (MiniTool Software Limited -> ) C:\Program Files\MiniTool Partition Wizard 12\updatechecker.exe (Open-Shell) [Datei ist nicht signiert] C:\Program Files\Open-Shell\StartMenu.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <3> (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [971552 2019-09-25] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [7580488 2021-10-16] (Paramount Software UK Ltd -> Paramount Software UK Ltd) HKLM\...\Run: [Open-Shell Start Menu] => C:\Program Files\Open-Shell\StartMenu.exe [215552 2021-02-09] (Open-Shell) [Datei ist nicht signiert] HKLM\...\Run: [MTPW] => C:\Program Files\MiniTool Partition Wizard 12\updatechecker.exe [219616 2020-02-19] (MiniTool Software Limited -> ) HKLM-x32\...\Run: [VirtualCloneDrive] => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [88984 2013-03-10] (Elaborate Bytes AG -> Elaborate Bytes AG) HKLM-x32\...\Run: [M17A] => C:\Windows\twain_32\Brimm17a\Common\TwDsUiLaunch.exe [85928 2020-11-03] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM-x32\...\Run: [TeamsMachineUninstallerLocalAppData] => C:\Users\Leonardus\AppData\Local\Microsoft\Teams\Update.exe [2452664 2021-01-02] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKLM-x32\...\Run: [TeamsMachineUninstallerProgramData] => %ProgramData%\Microsoft\Teams\Update.exe --uninstall --msiUninstall --source=default HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\Run: [CRaccoon] => C:\Users\Leonardus\AppData\Roaming\CRaccoon\CRaccoon.exe <==== ACHTUNG HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\MountPoints2: {f8c88ce2-2c05-11eb-9b5f-1cbfc06346f4} - "H:\autorunmenu.exe" HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\RunOnce: [Uninstall 21.083.0425.0003] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\21.083.0425.0003" HKLM\...\Print\Monitors\Bullzip PDF Print Monitor: C:\Program Files\Common Files\Bullzip\PDF Printer\Ports\BULLZIP\bzpdf.dll [219648 2018-05-06] (Bullzip) [Datei ist nicht signiert] Startup: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk [2020-11-24] <==== ACHTUNG ShortcutTarget: CRaccoon.lnk -> C:\Users\Leonardus\AppData\Roaming\CRaccoon\CRaccoon.exe (Keine Datei) GroupPolicy\User: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0649F489-7E10-43FB-B623-236C9C24FDE4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {3B36B984-2CC2-402C-9D6E-F36665966D1A} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23080840 2021-10-07] (Microsoft Corporation -> Microsoft Corporation) Task: {40532A56-64AC-44D0-AE9A-BFCA1AB6DC4F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4004288 2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Task: {58803B2B-5C4D-4CA3-B6C9-B7403879DA35} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {6023FD3A-34E5-470A-A5EB-8574BADE3ED4} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114032 2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Task: {82311AE5-0DA2-4577-96E0-FDD96DD55C0B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4004288 2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Task: {8CFA030B-A3FE-4CCD-87A7-9E36A4ADCDDC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.) Task: {9451A480-5317-4B9D-926D-B5AAE4FA5B31} - System32\Tasks\MiniToolPartitionWizard => C:\Program Files\MiniTool Partition Wizard 12\updatechecker.exe [219616 2020-02-19] (MiniTool Software Limited -> ) Task: {99DB9B9D-B633-4897-9250-F96643826090} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23080840 2021-10-07] (Microsoft Corporation -> Microsoft Corporation) Task: {A4A5C09E-B97E-4CF1-B179-9FF57AD5424D} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1133968 2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Task: {AA9217F4-CCC9-47BC-A7AC-C8ABF8D00391} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B0F30DDF-010C-4EDC-A582-856234A60563} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114032 2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Task: {CADB4BD6-88E1-4C89-897B-E77671907652} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {DC7207EA-F344-49AD-B291-E8A6AB01F586} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-10-26] (Mozilla Corporation -> Mozilla Foundation) Task: {E71B18FB-969F-457D-B455-6B433630FE75} - System32\Tasks\Opera scheduled Autoupdate 1615482907 => C:\Users\Leonardus\AppData\Local\Programs\Opera\launcher.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.201 Tcpip\..\Interfaces\{0c0ae2a9-7d6e-48b4-a226-485e4fad3797}: [DhcpNameServer] 40.41.1.12 Tcpip\..\Interfaces\{2f815ac9-66a8-4f26-abda-11243c580cb8}: [DhcpNameServer] 192.168.1.201 Tcpip\..\Interfaces\{53de542c-7797-43c9-a777-25f0a2a63631}: [DhcpNameServer] 192.168.1.201 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\Leonardus\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-26] FireFox: ======== FF DefaultProfile: 5jajc6uy.default FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Mozilla\Firefox\Profiles\5jajc6uy.default [2021-10-26] FF NewTab: Mozilla\Mozilla\Firefox\Profiles\5jajc6uy.default -> hxxps//myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-11-23 10:47:58&bName= FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Mozilla\Firefox\Profiles\p978wd01.default-release-1633423248857 [2021-10-26] FF Homepage: Mozilla\Mozilla\Firefox\Profiles\p978wd01.default-release-1633423248857 -> about:blank FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\5jajc6uy.default [2021-06-30] FF NewTab: Mozilla\Firefox\Profiles\5jajc6uy.default -> hxxps//myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-11-23 10:47:58&bName= FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release [2021-10-26] FF Homepage: Mozilla\Firefox\Profiles\lx78biy0.default-release -> about:blank FF NewTab: Mozilla\Firefox\Profiles\lx78biy0.default-release -> hxxps//myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-11-23 10:47:58&bName= FF Extension: (Strava Helper) - C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\Extensions\@strava-helper.xpi [2021-08-19] FF Extension: (VeloViewer Strava Plugin) - C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\Extensions\generated-naz9ca08gt0s9glxoogru7@chrome-store-foxified-unsigned.xpi [2021-08-19] [UpdateUrl:hxxps//clients2.google.com/service/update2/crx] FF Extension: (Total Adblock - Ad Blocker) - C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\Extensions\{ae283ad9-d906-495c-8a6d-80cb47cdafe4}.xpi [2021-10-26] FF SearchPlugin: C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\searchplugins\My Firefox Search.xml [2021-06-30] FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/VirtualEarth3D,version=4.0 -> C:\Program Files (x86)\Virtual Earth 3D\ [0000-00-00] () <==== ACHTUNG [Null Byte Datei/Ordner] FF Plugin: @vlc.de/vlc,version=3.0.11 -> C:\Program Files\VLC Plus Player\npvlc.dll [2020-10-16] (Aller Media e.K. -> VideoLAN) FF Plugin-x32: @google.com/webplugin -> C:\Windows\system32\npwebplugin.dll [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/VirtualEarth3D,version=4.0 -> C:\Program Files (x86)\Virtual Earth 3D\ [0000-00-00] () <==== ACHTUNG [Null Byte Datei/Ordner] FF Plugin-x32: @videolan.org/vlc,version=3.0.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: JFGuide -> C:\Program Files (x86)\NetSurveillance\CMS\npGuide.dll [2019-09-19] () [Datei ist nicht signiert] FF Plugin-x32: JFWeb -> C:\Program Files (x86)\NetSurveillance\CMS\npWebPlugin.dll [2019-09-19] () [Datei ist nicht signiert] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8689032 2021-10-07] (Microsoft Corporation -> Microsoft Corporation) R2 DolbyDAXAPI; C:\WINDOWS\system32\dolbyaposvc\DAX3API.exe [1641416 2019-05-07] (Dolby Laboratories, Inc. -> ) R2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [360320 2019-09-05] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) R2 HW_OSDServer; C:\WINDOWS\system32\RPC\OSD\osdservice.exe [252168 2020-12-23] (Huawei Device Co., Ltd. -> Huawei Device Co., Ltd.) R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [8929608 2021-10-16] (Paramount Software UK Ltd -> Paramount Software UK Ltd) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5414976 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12757520 2020-12-14] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) R2 USBAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\USBAppControl.exe [12288 2020-12-18] (Microsoft) [Datei ist nicht signiert] S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [746504 2020-10-16] (Oracle Corporation -> Oracle Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\NisSrv.exe [2855512 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MsMpEng.exe [128392 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WorkflowAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl.exe [20480 2020-12-18] (Microsoft) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R4 gzflt; C:\WINDOWS\System32\DRIVERS\gzflt.sys [195224 2020-09-03] (Bitdefender SRL -> BitDefender LLC) R3 MpKslbee727dd; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{F9041557-7FF4-4D29-99CA-05EC77E7EC92}\MpKslDrv.sys [130272 2021-10-26] (Microsoft Windows -> Microsoft Corporation) S3 PSMounterEx; C:\Windows\system32\drivers\psmounterex.sys [179416 2019-02-15] (Paramount Software UK Ltd -> Windows (R) Win 7 DDK provider) R0 pwdrvio; C:\WINDOWS\System32\pwdrvio.sys [37336 2021-03-09] (MiniTool Solution Ltd -> ) S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2019-11-08] (MiniTool Solution Ltd -> ) R0 stdcfltn; C:\WINDOWS\System32\drivers\stdcfltn.sys [31504 2019-09-26] ("STMicroelectronics Srl" -> STMicroelectronics) R4 Trufos; C:\WINDOWS\System32\DRIVERS\Trufos.sys [641736 2021-02-26] (Bitdefender SRL -> Bitdefender) R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [239432 2020-10-16] (Oracle Corporation -> Oracle Corporation) R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [249344 2020-10-16] (Oracle Corporation -> Oracle Corporation) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48520 2021-10-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [434424 2021-10-26] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [86264 2021-10-26] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-10-26 16:05 - 2021-10-26 16:05 - 000019826 _____ C:\Users\Leonardus\Desktop\FRST.txt 2021-10-26 16:04 - 2021-10-26 15:29 - 002310656 _____ (Farbar) C:\Users\Leonardus\Desktop\FRST64.exe 2021-10-26 15:32 - 2021-10-26 15:42 - 000128944 _____ C:\Users\Leonardus\Downloads\Addition.txt 2021-10-26 15:30 - 2021-10-26 16:05 - 000000000 ____D C:\FRST 2021-10-26 15:30 - 2021-10-26 15:42 - 000035880 _____ C:\Users\Leonardus\Downloads\FRST.txt 2021-10-26 15:29 - 2021-10-26 15:29 - 002310656 _____ (Farbar) C:\Users\Leonardus\Downloads\FRST64.exe 2021-10-26 12:06 - 2021-10-26 12:58 - 000000000 ____D C:\Program Files\Mozilla Thunderbird 2021-10-26 11:51 - 2021-10-26 11:51 - 000053682 _____ C:\Users\Leonardus\Downloads\Umsaetze_KtoNr854034600_EUR_26-10-2021_1151.pdf 2021-10-26 11:44 - 2021-10-26 12:10 - 000000000 ____D C:\Users\Leonardus\Desktop\Impfzertifikat 2021-10-26 11:20 - 2021-10-26 11:20 - 003592960 _____ (RCS LT) C:\Users\Leonardus\Downloads\CCSetup.exe 2021-10-26 11:17 - 2021-10-26 11:17 - 002210400 _____ C:\Users\Leonardus\Desktop\BLADABINDI.pdf 2021-10-26 11:11 - 2021-10-26 11:11 - 000000000 ____D C:\Users\Leonardus\Desktop\Fritzbox 2021-10-26 11:08 - 2021-10-26 11:08 - 000000000 ___HD C:\$SysReset 2021-10-26 10:44 - 2021-10-26 10:44 - 000001155 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk 2021-10-26 10:44 - 2021-10-26 10:44 - 000000000 ____D C:\WINDOWS\Firmware 2021-10-26 10:44 - 2021-10-26 10:44 - 000000000 ____D C:\Program Files\PCHealthCheck 2021-10-26 10:43 - 2021-10-26 10:43 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsraLegacy.tlb 2021-10-26 10:43 - 2021-10-26 10:43 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsraLegacy.tlb 2021-10-26 10:43 - 2021-10-26 10:43 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdxm.ocx 2021-10-26 10:43 - 2021-10-26 10:43 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rendezvousSession.tlb 2021-10-26 10:43 - 2021-10-26 10:43 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rendezvousSession.tlb 2021-10-26 10:43 - 2021-10-26 10:43 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.ocx 2021-10-26 10:43 - 2021-10-26 10:43 - 000002560 _____ C:\WINDOWS\SysWOW64\wmploc.DLL 2021-10-26 10:42 - 2021-10-26 10:42 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-10-26 10:42 - 2021-10-26 10:42 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-10-26 10:42 - 2021-10-26 10:42 - 002371072 _____ C:\WINDOWS\system32\rdpnano.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 002111488 _____ (Digimarc) C:\WINDOWS\SysWOW64\DMRCDecoder.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 001823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-10-26 10:42 - 2021-10-26 10:42 - 001393504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-10-26 10:42 - 2021-10-26 10:42 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 001313608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-10-26 10:42 - 2021-10-26 10:42 - 001164288 _____ C:\WINDOWS\system32\MBR2GPT.EXE 2021-10-26 10:42 - 2021-10-26 10:42 - 000672768 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 000611960 _____ C:\WINDOWS\SysWOW64\TextShaping.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2021-10-26 10:42 - 2021-10-26 10:42 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2021-10-26 10:42 - 2021-10-26 10:42 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2021-10-26 10:42 - 2021-10-26 10:42 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe 2021-10-26 10:42 - 2021-10-26 10:42 - 000203264 _____ C:\WINDOWS\system32\uwfcfgmgmt.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 000170496 _____ C:\WINDOWS\system32\DeviceUpdateCenterCsp.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 000158208 _____ C:\WINDOWS\system32\uwfcsp.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx 2021-10-26 10:42 - 2021-10-26 10:42 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx 2021-10-26 10:42 - 2021-10-26 10:42 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl 2021-10-26 10:42 - 2021-10-26 10:42 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl 2021-10-26 10:42 - 2021-10-26 10:42 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe 2021-10-26 10:42 - 2021-10-26 10:42 - 000040960 _____ C:\WINDOWS\system32\uwfservicingapi.dll 2021-10-26 10:42 - 2021-10-26 10:42 - 000011495 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-10-26 10:41 - 2021-10-26 10:41 - 002295296 _____ (Digimarc) C:\WINDOWS\system32\DMRCDecoder.dll 2021-10-26 10:41 - 2021-10-26 10:41 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll 2021-10-26 10:41 - 2021-10-26 10:41 - 000715088 _____ C:\WINDOWS\system32\Drivers\storport.sys 2021-10-26 10:41 - 2021-10-26 10:41 - 000706536 _____ C:\WINDOWS\system32\TextShaping.dll 2021-10-26 10:41 - 2021-10-26 10:41 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2021-10-26 10:41 - 2021-10-26 10:41 - 000288768 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll 2021-10-26 10:41 - 2021-10-26 10:41 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe 2021-10-26 10:41 - 2021-10-26 10:41 - 000162816 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe 2021-10-26 10:41 - 2021-10-26 10:41 - 000098304 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2021-10-26 10:32 - 2021-10-26 10:32 - 000000000 ___HD C:\$WinREAgent 2021-10-26 10:05 - 2021-10-26 10:05 - 000003270 _____ C:\WINDOWS\system32\Tasks\MiniToolPartitionWizard 2021-10-26 10:05 - 2021-10-26 10:05 - 000001037 _____ C:\Users\Public\Desktop\MiniTool Partition Wizard.lnk 2021-10-26 10:05 - 2021-10-26 10:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12 2021-10-26 09:49 - 2021-10-26 09:49 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-10-26 09:48 - 2021-10-26 10:13 - 000000000 ____D C:\Program Files\Mozilla Firefox ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-10-26 16:03 - 2020-05-28 01:57 - 000000000 ____D C:\Users\Leonardus\AppData\LocalLow\Mozilla 2021-10-26 15:57 - 2021-03-07 14:33 - 000000000 ____D C:\Users\Leonardus\AppData\Local\OpenShell 2021-10-26 15:52 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-10-26 15:51 - 2021-02-01 13:40 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2021-10-26 14:43 - 2020-12-21 22:17 - 000004004 _____ C:\Users\Leonardus\advanced_ip_scanner_MAC.bin 2021-10-26 14:43 - 2020-12-21 22:17 - 000000015 _____ C:\Users\Leonardus\advanced_ip_scanner_Comments.bin 2021-10-26 14:43 - 2020-12-21 22:17 - 000000015 _____ C:\Users\Leonardus\advanced_ip_scanner_Aliases.bin 2021-10-26 14:40 - 2021-03-10 11:48 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-10-26 12:58 - 2020-11-21 16:31 - 000001062 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2021-10-26 12:58 - 2020-11-21 16:31 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-10-26 12:05 - 2020-05-28 01:52 - 000000000 ____D C:\Users\Leonardus\AppData\Local\D3DSCache 2021-10-26 11:15 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2021-10-26 11:10 - 2021-01-29 11:56 - 000060274 _____ C:\WINDOWS\Macrium Reflect Patch Log.txt 2021-10-26 10:57 - 2021-03-10 11:57 - 001722792 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-10-26 10:57 - 2019-12-07 16:51 - 000744968 _____ C:\WINDOWS\system32\perfh007.dat 2021-10-26 10:57 - 2019-12-07 16:51 - 000150354 _____ C:\WINDOWS\system32\perfc007.dat 2021-10-26 10:53 - 2021-03-10 11:54 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-10-26 10:53 - 2021-03-10 11:48 - 000446136 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-10-26 10:53 - 2021-03-10 11:48 - 000008192 ___SH C:\DumpStack.log.tmp 2021-10-26 10:53 - 2020-12-28 13:52 - 000000000 ____D C:\Program Files (x86)\TeamViewer 2021-10-26 10:53 - 2020-05-28 01:04 - 000000134 _____ C:\WINDOWS\system32\regtest.txt 2021-10-26 10:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-10-26 10:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-10-26 10:52 - 2019-12-07 11:03 - 001048576 _____ C:\WINDOWS\system32\config\BBI 2021-10-26 10:51 - 2020-05-28 02:02 - 000000000 ____D C:\ProgramData\Goodix 2021-10-26 10:51 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\UNP 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\DiagTrack 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System 2021-10-26 10:51 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing 2021-10-26 10:51 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-10-26 10:32 - 2020-11-22 18:51 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-10-26 10:30 - 2020-11-22 18:52 - 139806512 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-10-26 10:30 - 2020-11-22 18:52 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-10-26 10:13 - 2019-12-11 02:39 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-10-26 10:06 - 2021-02-05 20:47 - 000000000 ____D C:\Users\Leonardus\AppData\Roaming\QtProject 2021-10-26 10:06 - 2020-11-21 13:53 - 000002445 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-10-26 10:06 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-10-26 10:05 - 2021-02-05 20:46 - 000000000 ____D C:\Program Files\MiniTool Partition Wizard 12 2021-10-26 09:50 - 2021-04-23 09:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 2021-10-26 09:50 - 2021-03-19 15:03 - 000002592 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 2021-10-26 09:50 - 2021-03-19 15:03 - 000002588 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2021-10-26 09:50 - 2021-03-19 15:03 - 000002567 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 2021-10-26 09:50 - 2021-03-19 15:03 - 000002545 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 2021-10-26 09:50 - 2021-03-19 15:03 - 000002542 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 2021-10-26 09:50 - 2021-03-19 15:03 - 000002509 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2021-10-26 09:50 - 2021-03-19 15:03 - 000002506 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk 2021-10-26 09:50 - 2021-03-19 15:03 - 000002478 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 2021-10-26 09:50 - 2021-03-10 11:54 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2021-10-26 09:50 - 2020-11-21 19:20 - 000002145 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2021-10-26 09:49 - 2021-06-30 10:20 - 000001014 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-10-26 09:49 - 2021-04-26 07:11 - 000003606 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d7159352dd5522 2021-10-26 09:49 - 2021-03-10 11:54 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-10-26 09:49 - 2020-11-21 17:01 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2021-10-26 09:47 - 2021-06-30 10:20 - 000000000 ____D C:\Users\Leonardus\AppData\Roaming\Mozilla 2021-10-26 09:46 - 2021-03-10 11:54 - 000004180 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{05C0BB31-310E-4206-92F6-2B1AB6A6D887} 2021-10-26 09:46 - 2021-03-10 11:54 - 000003374 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1166221837-1048377237-3534703998-1002 2021-10-26 09:46 - 2021-03-10 10:58 - 000002457 _____ C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-10-26 09:44 - 2020-11-21 13:51 - 000803176 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2021-10-26 09:41 - 2021-03-10 10:58 - 000000000 ____D C:\Users\Leonardus 2021-10-26 09:40 - 2021-01-06 17:01 - 000000000 ____D C:\ProgramData\Macrium 2021-10-06 15:13 - 2021-07-01 21:21 - 000000146 _____ C:\Users\Leonardus\Desktop\FB Und DS.txt ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-02-18 06:10 - 2021-02-18 06:10 - 000000048 ____H () C:\Program Files (x86)\kvudsxfiug.dat 2021-03-12 14:14 - 2021-03-12 14:14 - 000000600 _____ () C:\Users\Leonardus\AppData\Local\PUTTY.RND ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
26.10.2021, 17:10 | #2 |
| Bladabini noch aktiv? (Teil 2)Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-10-2021 durchgeführt von Leonardus (26-10-2021 16:06:25) Gestartet von C:\Users\Leonardus\Desktop Microsoft Windows 10 Pro Version 20H2 19042.1288 (X64) (2021-03-10 09:54:43) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-1166221837-1048377237-3534703998-500 - Administrator - Enabled) => C:\Users\Administrator DefaultAccount (S-1-5-21-1166221837-1048377237-3534703998-503 - Limited - Disabled) Gast (S-1-5-21-1166221837-1048377237-3534703998-501 - Limited - Disabled) Leonardus (S-1-5-21-1166221837-1048377237-3534703998-1002 - Administrator - Enabled) => C:\Users\Leonardus WDAGUtilityAccount (S-1-5-21-1166221837-1048377237-3534703998-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 4.42 (HKLM-x32\...\7-Zip) (Version: - ) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated) Advanced IP Scanner 2.5 (HKLM-x32\...\{CB67C185-D2DF-455E-B9B7-00C8E505186F}) (Version: 2.5.3850 - Famatech) Amazon Kindle (HKLM-x32\...\Amazon Kindle) (Version: 1.30.0.59056 - Amazon) Bing Maps 3D (HKLM\...\{6ACE7F46-FACE-4125-AE86-672F4F2A6A28}) (Version: 4.0.903.16005 - Microsoft Corporation) Hidden BrLauncher (HKLM-x32\...\{EF7AC07F-8DC8-4446-918B-3FD544496894}) (Version: 2.0.10.0 - Brother Industries Ltd.) Hidden BrLogRx (HKLM-x32\...\{190861E7-09C5-42D8-BB4B-0AFB234BCFC1}) (Version: 1.0.3.1 - Brother Industries Ltd.) Hidden Brother iPrint&Scan (HKLM-x32\...\{0F3243B3-FEA6-44DA-A6A6-4CA42F6A20DF}) (Version: 6.1.3.4 - Brother Industries, Ltd.) Hidden Brother iPrint&Scan (HKLM-x32\...\{f3688e1e-b3e5-403f-9750-b51816920212}) (Version: 6.1.3.4 - Brother Industries, Ltd.) Brother Printer Driver (HKLM-x32\...\{00B68BA3-39B0-47CF-850C-BD92253C3D1A}) (Version: 1.3.0.0 - Brother Industries Ltd.) Hidden Brother Scanner Driver (HKLM-x32\...\{BECAE854-AD40-4351-87F8-998C34EFE54A}) (Version: 1.0.13.1 - Brother Industries Ltd.) Hidden BrSupportTools (HKLM-x32\...\{85B3C0BD-7326-4860-9471-A5D97A1F7D59}) (Version: 1.0.19.0 - Brother Industries Ltd.) Hidden Bullzip PDF Printer 11.7.0.2716 (HKLM\...\Bullzip PDF Printer_is1) (Version: 11.7.0.2716 - Bullzip) ClientOCX_Setup (HKLM-x32\...\{6B43EE06-8134-4E1B-A252-B900BB21CAB8}) (Version: 1.00.0000 - ) DericamPlug version 3.0.6.7 (HKLM-x32\...\{69181ED8-57FF-4480-8A28-D3D2B85F9CA5}_is1) (Version: 3.0.6.7 - ) DericamSearchTool v1.7 (HKLM-x32\...\{6B791404-866B-4D0C-B50B-9945A7CDF5E7}_is1) (Version: v1.7 - Shenzhen Dericam Technology Co.,Ltd) Easy-wGet (HKLM-x32\...\{32D4D027-17C9-432F-B6DD-3ADB8B00EAC9}) (Version: 3.00.0000 - Wirth IT Design) FileZilla Client 3.52.2 (HKLM-x32\...\FileZilla Client) (Version: 3.52.2 - Tim Kosse) HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden HttpToUsbBridge (HKLM-x32\...\{7BC71E16-6656-4F86-A274-4DF34437975E}) (Version: 1.2.25.1 - Brother Industries Ltd.) HW OSD (HKLM\...\HwOsd) (Version: 11.0.5.3 - Huawei Device Co., Ltd.) IP Camera Viewer 4 (HKLM-x32\...\IP Camera Viewer_is1) (Version: - DeskShare Inc.) KETTLER WORLD TOURS 2.0 (HKLM-x32\...\{6B181681-EDFD-4DB0-936D-1FD574AA3F65}) (Version: 2.0.5.17 - KETTLER) Hidden KETTLER WORLD TOURS 2.0 (HKLM-x32\...\{9E9525E6-9AA2-49D2-8A09-1BECE499FBD4}) (Version: 2.0.5.3 - KETTLER) Hidden KETTLER WORLD TOURS 2.0 (HKLM-x32\...\{f8a1cd30-9bd5-4cbb-b951-16e98531b86f}) (Version: 2.0.5.3 - KETTLER) KETTLER WORLD TOURS 2.0 (x64) (HKLM\...\{41B65ACF-8133-4876-B790-1029D70989CF}) (Version: 2.0.5.17 - KETTLER) Hidden KETTLER WORLD TOURS 2.0 (x64) (HKLM\...\{623D220C-A082-4288-B5EB-F81BE8C7D5B6}) (Version: 2.0.5.3 - KETTLER) Hidden KETTLER WORLD TOURS 2.0 Courses (HKLM-x32\...\{004E37F9-404E-410D-A556-756DA1F26A4C}) (Version: 2.0.5.3 - KETTLER) Hidden KETTLER WORLD TOURS 2.0 Courses (HKLM-x32\...\{8A6EFEBF-55D8-4F69-B8D9-34851FF1A5BD}) (Version: 2.0.5.17 - KETTLER) Hidden KETTLER WORLD TOURS 2.0 Help (HKLM-x32\...\{1C8FD6BB-2DD9-414E-991D-3E4ADF637E42}) (Version: 2.0.5.3 - KETTLER) Hidden KETTLER WORLD TOURS 2.0 Help (HKLM-x32\...\{AF19A8FC-2CCE-4C4E-9194-6AB12DEA8835}) (Version: 2.0.5.17 - KETTLER) Hidden KETTLER WORLD TOURS 2.0.5.17 (HKLM-x32\...\{1adee856-086d-4e34-b173-5d5be4d908ea}) (Version: 2.0.5.17 - KETTLER) KWT Database Utility (HKLM\...\{39693C62-F0EE-4B0F-938A-B34DD4095EEF}) (Version: 1.0.4.4 - WWS) Hidden KWT Database Utility (HKLM-x32\...\{08a0e7f4-b9ff-4a4d-bd7a-73e62f7b279d}) (Version: 1.0.4.4 - WWS) KWT Video Allgäu (HKLM-x32\...\{2F5587BF-ACFB-4FF8-9773-F3CB1E2A1480}) (Version: 1.0.0.0 - KETTLER) Hidden Macrium Reflect Free Edition (HKLM\...\{7F41F593-1C74-4F9D-9E0E-AD819B4A6222}) (Version: 7.3.5365 - Paramount Software (UK) Ltd.) Hidden Macrium Reflect Free Edition (HKLM\...\MacriumReflect) (Version: 7.3 - Paramount Software (UK) Ltd.) Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.13801.21004 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 95.0.1020.30 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 95.0.1020.30 - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\OneDriveSetup.exe) (Version: 21.196.0921.0007 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\OneDriveSetup.exe) (Version: 21.099.0516.0003 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 (HKLM-x32\...\{1aaa01ad-3069-4288-9c6f-37a140a8f6c7}) (Version: 14.27.29016.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) MiniTool Partition Wizard Free 12.5 (HKLM\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version: 12.5 - MiniTool Software Limited) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 93.0 (x64 de)) (Version: 93.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 89.0.2 - Mozilla) Mozilla Thunderbird 78.14.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.14.0 (x86 de)) (Version: 78.14.0 - Mozilla) NetSurveillance (HKLM-x32\...\NetSurveillance) (Version: - ) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.13801.20638 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.13801.20638 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.13801.21004 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.13801.20638 - Microsoft Corporation) Hidden Open-Shell (HKLM\...\{1CC16727-1C6B-41A3-9074-7B3D2FBF5D16}) (Version: 4.4.163 - The Open-Shell Team) Oracle VM VirtualBox 6.1.16 (HKLM\...\{6BC7BBCE-9202-4698-B866-F02AACB838C7}) (Version: 6.1.16 - Oracle Corporation) PingPlotter 5 (HKLM-x32\...\{36813793-6997-4A21-A284-D80DA10F80F9}) (Version: 5.18.3.8189 - Pingman Tools, LLC) Hidden PingPlotter 5 (HKLM-x32\...\PingPlotter 5 5.18.3.8189) (Version: 5.18.3.8189 - Pingman Tools, LLC) ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden SearchPro version 1.0.5 (HKLM-x32\...\{999D5F50-CCB2-4B28-B7BC-98038EFC5D7A}_is1) (Version: 1.0.5 - SearchPro, Inc.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Steuer 2020 (HKLM-x32\...\{65CD3196-5A90-440D-A3FA-69921CECBC95}) (Version: 28.02.1946 - Buhl Data Service GmbH) Synology Assistant (remove only) (HKLM-x32\...\Synology Assistant) (Version: - ) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.13.6 - TeamViewer) UBitMenuDE (HKLM-x32\...\{C77DE792-F4AF-4D14-98DD-CF27926E1A71}_is1) (Version: 01.0.4 - UBit Schweiz AG) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) VLC (HKLM-x32\...\{C5BC8782-E791-4557-A4FB-55FE244F14F5}) (Version: 3.0.8 - WWS) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.11 - VideoLAN) VLC Plus Player (HKLM\...\VLC Plus Player) (Version: 3.0.11 - Aller Media e.K.) <==== ACHTUNG VLCx64 (HKLM\...\{2E71B619-9809-4898-92FB-6A99C8C914C2}) (Version: 3.0.8 - WWS) Hidden Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers) Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation) Windows-Treiberpaket - Silicon Laboratories Inc. (silabser) Ports (03/28/2016 6.7.3.350) (HKLM\...\9437A0D535B29915072FCF153C7CA9B5FD547A24) (Version: 03/28/2016 6.7.3.350 - Silicon Laboratories Inc.) Packages: ========= AMD Radeon™ Settings Lite -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.59462344778C5_10.19.10006.0_x64__0a9344xs7nr4m [2021-03-10] (Advanced Micro Devices Inc.) Dolby Atmos -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAtmos_3.20402.409.0_x64__rz1tebttyb220 [2021-03-10] (Dolby Laboratories) HDD Free Fall Protection -> C:\Program Files\WindowsApps\STMicroelectronicsMEMS.HDDFreeFallProtection_1.0.1.0_x64__rp6h1c31mfy1y [2021-10-26] (STMICROELECTRONICS S.R.L.) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.0.1.0_neutral__w1wdnht996qgy [2019-12-11] (LinkedIn) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-12-28] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.6151.0_x64__8wekyb3d8bbwe [2021-10-26] (Microsoft Studios) [MS Ad] MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.22661.0_x64__8wekyb3d8bbwe [2020-11-23] (Microsoft Corporation) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.7.196.0_x64__dt26b99r8h8gj [2021-03-10] (Realtek Semiconductor Corp) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] ContextMenuHandlers1-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2006-05-14] () [Datei ist nicht signiert] ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd) ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG) ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd) ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG) ContextMenuHandlers4-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2006-05-14] () [Datei ist nicht signiert] ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NetSurveillance\reg.lnk -> C:\Program Files (x86)\NetSurveillance\CMS\reg.bat () ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-11-21 19:23 - 2005-04-22 14:36 - 000143360 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrSNMP64.dll 2020-11-21 19:23 - 2016-11-01 12:27 - 000090112 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll 2020-12-07 09:23 - 2018-05-06 21:20 - 000219648 _____ (Bullzip) [Datei ist nicht signiert] C:\Program Files\Common Files\Bullzip\PDF Printer\Ports\BULLZIP\bzpdf.dll 2021-02-09 20:59 - 2021-02-09 20:59 - 000975872 _____ (Open-Shell) [Datei ist nicht signiert] C:\Program Files\Open-Shell\ClassicExplorer64.dll 2021-02-09 21:00 - 2021-02-09 21:00 - 002661888 _____ (Open-Shell) [Datei ist nicht signiert] C:\Program Files\Open-Shell\StartMenuDLL.dll 2021-02-09 20:59 - 2021-02-09 20:59 - 000562176 _____ (Open-Shell) [Datei ist nicht signiert] C:\WINDOWS\System32\StartMenuHelper64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//oem17win10.msn.com/?pc=NMTE HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//oem17win10.msn.com/?pc=NMTE HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//oem17win10.msn.com/?pc=NMTE HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//oem17win10.msn.com/?pc=NMTE SearchScopes: HKLM -> DefaultScope {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE; SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM -> {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE; SearchScopes: HKLM-x32 -> DefaultScope {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE; SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM-x32 -> {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE; SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> DefaultScope {119F8581-76FD-49B7-9F0E-4554003495E9} URL = SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?pc=COS2&ptag=D112320-N0700A74DCDF78DC&form=CONBDF&conlogo=CT3335043&q={searchTerms} SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> {119F8581-76FD-49B7-9F0E-4554003495E9} URL = SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> {BDF61FAE-9D19-40F0-8F34-688DEB334CA9} URL = hxxp//securedsearch.lavasoft.com/results.php?pr=vmn&id=webcompa&ent=ch_WCYID10000__170917&q={searchTerms} BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] BHO: Kein Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Keine Datei BHO: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Open-Shell\ClassicIEDLL_64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Open-Shell\ClassicExplorer32.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] BHO-x32: Web Companion -> {9917296A-97CB-4836-B04E-F85DC27DDC34} -> C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanionExtensionIE.dll => Keine Datei BHO-x32: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Open-Shell\ClassicIEDLL_32.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] BHO-x32: Adaware Ad Block -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Users\Leonardus\AppData\Roaming\Lavasoft\Web Companion\Adblocker\AdblockPlus.dll => Keine Datei Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Open-Shell\ClassicExplorer32.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert] Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\localhost -> localhost IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\sharepoint.com -> hxxps://zhaw-files.sharepoint.com IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\webcompanion.com -> hxxp://webcompanion.com IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\webcompanion.com -> hxxp://webcompanion.com ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Control Panel\Desktop\\Wallpaper -> HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\Wallpaper\MateBook\01.jpg DNS Servers: 192.168.1.201 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. Network Binding: ============= Ethernet 3: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) WLAN: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "TeamsMachineUninstallerLocalAppData" HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\StartupFolder: => "CRaccoon.lnk" HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\Run: => "CRaccoon" HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\Run: => "Web Companion" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{44F25862-D8A0-41C8-B792-B937D81DCC08}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{F6F3D9B4-705F-4F61-9E7B-BCCBC53398C3}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{4059C63C-4E75-4690-B198-21B94574BEEF}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{EDCE9CE6-3715-4FFE-B38F-EC8441C9BA1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{3C920A3D-02EF-46F3-AC8F-F373E31DC89A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{F6120C89-F494-47FF-93F1-47F66FE0F457}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{689314F7-E10E-4D47-937B-DB44F76AA906}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{DD866A4B-9EB8-40E9-92E9-5889A1C8B7BC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{D1E7C501-C169-47CD-AF72-5FC3A76D42E5}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{E3F21640-EBA4-4C50-88FC-A2C8ABB9C667}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{3E874D2C-B765-494A-950F-8FE9A80CBDEA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{AD1D70F5-ECF8-499B-9606-322EE102834B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{503B3464-B406-443C-A407-1F79706B57E8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{E5BB3E97-6A61-4614-B615-B8D8C372840E}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{1F52178A-2B5B-4127-984A-E28FAC8F74B9}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{4D40CD27-6473-42E1-8127-34C87466426C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E686886F-537C-4E59-A78D-144CE54D26A1}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{6BA11030-9EC2-47FA-B0CF-997F5053AFB1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{F304EFDD-6654-4CD4-B0C5-86CD85E1A5C7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{8BBA2E48-10D1-47B5-8D86-6264ADD2FDC1}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{BF5B162C-BEC6-48C8-9374-337B63B7D60D}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E26C954F-E0A4-4786-9DA1-94AFB7E52A90}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{E2821BE0-7FD7-49F4-9303-4B7001620C14}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{058843F2-4AD3-4D19-917A-BF9AA7A5AC53}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{8B3A8812-47DA-4BAF-A711-042EC8804CA6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{5CE34B15-1821-4913-BDB8-AAA454367700}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{8910ECD0-29AD-4B60-BADD-249645AA7568}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{E8DB5A0C-C6E2-4685-BA21-9FE623C52833}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{E36D664F-A490-4D68-9DDD-53A806C24441}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{72A17F8C-9DDF-4FE5-85A6-EE6EB8B79BFE}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{12E571B3-42B4-4DF2-AA74-B6D88DF3293A}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{1DBBDBDB-EC2F-434E-853D-7630986016DB}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{B3FD520F-FDC1-41A8-B68A-B7D52BCF04A2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{72921392-492F-494F-9214-F098B3577317}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{664BA0B2-3644-4906-93FA-FF065F7B858F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{51710AB7-9C91-4081-96B3-FABD6DE78D01}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{46BB78FD-6642-44F4-A2DE-4713F61AFB08}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{180883FA-0F76-4D40-8CD9-78404259BEB5}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{5106B5EC-F1E6-4451-8E26-A193052B524B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{D976E3AC-B94D-419A-BF7D-488FE0E5FB6B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{C24B2D20-CA29-4815-84F1-9A525C384D89}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{4FD63B14-5746-4B07-9BFB-524E708087D8}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{73D521EA-606B-4775-937B-AB6FE6B44112}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{2033D83B-2BC8-4B5A-9D4E-4136DA902AE6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{49EE73F4-52E5-4077-8BF2-37401C4B3601}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{16BCF07A-013B-4B0D-AA6B-9A91A2EE0D54}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{02D74DC1-6DD3-433A-A30E-9657CEA52C43}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{7E84DC97-F1F8-490B-AB83-B8D4462917F4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E9DBD91F-D0D7-45B7-89FC-6C6C6B239052}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{63D6F6B5-D868-4A05-A588-CF28EFFF35B6}] => (Allow) LPort=54955 FirewallRules: [{453C3DCB-D3E3-4022-BA2C-C76861A08D0F}] => (Allow) LPort=54950 FirewallRules: [UDP Query User{F264B1AF-A9F9-411E-A69F-E5DA7540FE48}C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe] => (Allow) C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe (Deskshare, Inc -> Deskshare.com) FirewallRules: [TCP Query User{832765DE-ACAE-44E4-A3EA-1B63A785D4CA}C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe] => (Allow) C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe (Deskshare, Inc -> Deskshare.com) FirewallRules: [{DA9B5381-315D-413C-B302-82F5E7A07EB8}] => (Allow) C:\Program Files (x86)\PingPlotter 5\PingPlotter.exe (Pingman Tools -> ) FirewallRules: [{C205C4BA-5C70-4A5D-A6A5-5DC8868EDF37}] => (Allow) C:\Program Files (x86)\PingPlotter 5\PingPlotter.exe (Pingman Tools -> ) FirewallRules: [UDP Query User{DCF78DF5-B1CC-4627-ADC9-201619A868BA}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG) FirewallRules: [TCP Query User{729F933A-1963-4F3C-8010-A0BCEEBF5C94}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG) FirewallRules: [{60B5B2E6-CC69-42C0-8716-41083A15F610}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{341134BF-7023-4D22-8736-BD6D93867621}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{136D9E7F-F11F-4452-B1FA-6F4AFDA8400F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{7D2CD9B1-DF31-4757-B8E7-DE3638648C1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{3C2E0818-2906-4A50-AFB0-B070D858E6B3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{A85D4F53-021C-45F3-8E0A-4A472F029418}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{B4C3C7A4-EE61-40B8-AB87-E3A6BE9ED84C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{49501222-60DC-4658-95B1-2E2AC8BA0574}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{5018E57B-EF39-45EB-AD83-B2C1B0657AA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{0987FA3E-02C9-42F2-9ECF-04F39F4074E3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{BABD6B2E-A4B8-4F82-B12E-DD4A5326D855}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{9DA3FE26-CD18-449C-BCBB-DAD38332C882}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{D138D5F2-C5B8-4004-8961-458921702EEC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{06A0C036-9B36-4C08-B5C4-D48C9037B40F}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{33B57A6E-C07C-48C4-B681-5BB5945F2244}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{C5AED554-87F0-4D8E-8C0B-3C9BB491EAC4}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{EA5E5529-741B-49C1-A10B-C6A9BEB92674}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{27C64370-0019-4CF5-AC81-5FA002C7DB3B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{8D2F88D6-B5E8-45EA-B701-BC5520F86E45}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{56AD936C-3C49-4F05-AED6-8C00FEE1D20C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{5B3E1335-AFA9-47CA-9AE5-430D7CAA305D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{6573ACCF-6923-4043-A3F1-A436532791F4}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{A8A8874A-62DB-4CB2-9308-6791B49940B2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{90EE444F-87E3-47C1-938C-EFEC271AF307}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{29DA72A3-D0F6-4334-9071-6F8E59A2CB75}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{237F78EB-8993-42D7-B648-FFAD486B0095}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{842D8DE8-6D22-422C-B419-D92D9F883206}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{5B2C42D9-38AA-44BD-989C-424FF03A477E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{1E7B511B-074A-411F-8BF1-867DDA033113}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{DBED2909-FD19-43D3-9E21-A86AEB5C0FF0}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{4B801683-5849-4826-B436-4D8E00A6F3F6}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{A9F8861A-BDA6-490A-A81A-194F36096338}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{1005AC30-869C-483B-8FA7-37087F857A41}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{E2367B9A-31BF-40F5-98EB-37ADA55B8BC3}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{433430EC-E76F-4224-9116-D9A995B67FD3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{6F871FC1-A3F1-4D29-BE49-7477489704CC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{7CD41BF4-29FC-449C-BE6F-88E671F6BC9E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{E9C9006A-3AD0-4CC6-9C80-2B1571706E88}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{EB4DABD5-C1D6-4F8E-87B6-4E0CCAB8DDF8}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{CD685049-2921-4450-8240-585170A9ED40}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{613ECDAC-AF93-465F-BC51-47521F9D6D9C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{CB533611-0C16-46D6-AA5F-E8535942D43A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{BC59D764-5D26-474D-BC30-DB5523C57282}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{3DFD88F6-0FDD-4C4A-8B9F-DEF11D4CAC25}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{03BB922A-8285-4168-906D-60235EC55C2A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{10BA0E91-ED1E-448A-9E51-1580D5D0E215}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{702974AC-74A6-4D6B-92C9-F5D1CA8C06B9}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{D09B8C06-A5A5-4B60-8EB8-2E5B6BB84EB2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{ED3046DD-9DD2-4DD9-BA46-911C40BFAADD}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{2BA06EA1-2C0E-4CFC-A75F-5B4B70F4A2AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{9C7E97FE-E205-4B91-B9B9-4AFA0CE1B258}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{FB611A9F-D670-497D-A1D4-8CCA2CD9B6D6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{548233F4-5AD1-4857-8B3E-136076E7D92F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{54FB6D9B-DE1E-4A58-928A-CEA48F5ECC8C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{01E068F9-FEDE-4BE1-9368-04AF585FA8BB}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{16FDB8D3-4179-40D2-8327-01137F4C8EBF}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{D31161D5-28BA-40CC-9FD8-A8C72A11AA74}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{DF95985A-6342-469A-81FD-DF568315AD6B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{76C97A76-2107-4523-A972-52F9620A5715}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{E2849838-EBE9-493B-A259-15306544BBA1}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{E1247360-6C58-47A2-88D7-0EB81B6BD56A}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{A6856AFF-CB74-4E12-8FAD-EC1B65094B38}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{54A5840D-05B7-43CE-99A6-9A2304C6B723}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{28E5C7E7-1507-489E-9749-DC9457854BBC}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{35D97331-2C5A-49E0-BDC8-33FBDB26E56F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [UDP Query User{2A7F3730-2F41-4329-9B08-C6FBBC856C61}C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe] => (Allow) C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe (Shenzhen Dericam Technology Co.,Ltd -> ) [Datei ist nicht signiert] FirewallRules: [TCP Query User{58DA1449-4FBD-4AD6-876A-01905985F36F}C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe] => (Allow) C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe (Shenzhen Dericam Technology Co.,Ltd -> ) [Datei ist nicht signiert] FirewallRules: [{AD42E58B-395F-48C3-BA6F-7DCFC8997159}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{CEA71A83-FE3D-47C9-9BC0-7E41B2808B50}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{F26DDD68-F85C-4AFA-A9F0-AEB5526A1F3C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{CED7930C-3504-49B3-93CD-C3DAB8E78089}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{9B1EAD7E-3734-4933-96CA-222401D3080C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{67E26751-2385-4CDD-8EDA-6A64A43A3C0D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{8959E1D8-11CE-4CFD-A6CE-ACAAC9DFD161}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{1107FACB-6381-42BC-B580-753F2959F8D2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{AA340F3F-F746-44B4-A94A-B672FA30D1E6}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{4B242548-5215-4FEA-A731-A118D942CF14}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{7468CB83-DCBE-4295-BC53-E9DF40EF5D2B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{53CC7D41-77C4-475D-AE14-4137DBD2524B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{8F4E6AD5-0C95-4FD6-A812-6DD27DC9E4D0}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{FF8220EF-85C7-43B7-9C8F-C5DB572C93AA}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{7D6B5C59-8C70-4ED9-BC94-B2B5530663FA}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{9D46CE63-D161-4918-8B99-27DADCFBB8B3}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{0AD8EC4E-B03C-45E4-BDF2-F406366B0B16}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{98E25B98-589D-4C99-BBC6-DE931FAC1878}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{9A2DCA2F-B1DF-4654-8985-B3FD333C74AE}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{BBCA0F90-4796-46B8-B7A5-5C63369F1E6E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{90B31862-A283-4A5A-ABF7-4170E40E1C27}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{BEDF2CAC-C713-4FFC-9623-B535C70DF072}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{68975D3C-C306-4B83-A52B-F3E142668316}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{253837D6-A7A8-4CF3-B9BA-39A614318F8D}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{E986C1D2-BB43-4449-9321-4CC4AAE5637B}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{454BB71E-5459-462A-9767-009C011CBF07}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{1A7BA59D-52A7-43A8-A806-A6588A94BA0E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{0F8856F9-5791-45E5-A82E-72411103D14F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{ACAA550C-25C9-4F82-9E1B-E32FF7CE3718}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{06A8B438-0E30-4DD4-BE48-9AD34E9CE21B}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{359A1706-F57D-4C13-8836-CFFBB93BAEFC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{11481B0A-2F95-4482-AF18-D7E3720D6CDD}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{BFE6F6E3-5A2D-4F6C-AAE8-EDBE1D1B9676}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{FDAED8F5-60EC-498C-A567-7AF7F7876793}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{58F36744-9102-4B11-9323-2F63BD9D71D8}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{0F4F7E05-6DE4-4FBE-9645-7064408C9ABC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{B5DDBBE3-62D9-410D-8674-C4F8D3018DE6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{D388F172-608C-49A8-B25D-5237391BF679}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{8265BF82-0D2D-44AF-A379-67CBD9DA4875}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{3DD9A023-2E39-420E-B49F-BA1505E5F622}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{0815005B-BD43-4043-A0A2-BC96D7AA2717}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{579E8EBB-7511-4632-A78D-1D7035037811}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{6354D525-EFE2-4A8A-9A91-86570F28AA1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{8E22FDBE-BCA7-466A-979B-E7440CB38151}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{D9146597-AB66-47AC-A708-05728306E6A4}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{A4BB6F3A-5094-4FF4-86C9-363A61AE35B1}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{E2A92488-4D88-4535-92E1-007944CD9820}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{822CCBCB-0168-47FE-BDE2-C7A65D0B9559}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{CD7C7C33-9A18-4D78-B1B9-76EE778C1721}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{DF9320BE-CE74-40B9-A757-8FA33542280D}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{2502C905-FA4B-4E61-906E-DE324E9A7D37}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{BCB072F4-B32D-4729-928C-1CCBE1EEDA9D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{25BB708E-248B-46A7-9288-B0084D4529B1}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{A6597F01-181A-40A8-B60F-B0B06A1D7892}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{F03D1E4C-2485-4E23-A605-DCC056444086}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{8EBAB7FB-EE5D-4110-83E8-72312466B189}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{9CE6C246-ED30-44E9-9092-DDD934DC1D82}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{372FB535-5E58-4E22-80DB-9AFCCB308889}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{4FCAEC83-683D-4D5F-B558-F11D5F86B0C6}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{61FC6CF9-276D-4A98-8E28-CEFAB41E4CCE}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{A9E7B399-48E3-4246-8849-B6E90B86CF63}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{1B4FFE63-DAE7-46B4-86A0-2234FBA67B29}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{86E48C4F-ABFD-4DCF-A129-5FA3FFF5DF6C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{0A424D63-16C6-432D-9BA1-E9C1DEA75D4E}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{E776A687-754F-409F-8F39-2F7A25C8DF51}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{962601FF-10E8-4F4C-AA21-199FF2E62C74}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E19586E5-DBB0-48A5-B09E-A06CCBC90FBA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{17E1A3F7-08F6-45AB-ADAE-4EDB97BC28E8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{9763E5A5-3B2A-4749-8003-14ED9C8FDEB2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{CD1C7A22-47B0-4191-A19C-C613AB9E4715}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{310B4666-2CAB-4925-BB28-5541BE9A67A2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{6494D623-806C-46C0-8C21-E5F030D0D566}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{9BB99709-BF2B-49F7-8E4D-228E95533239}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{EA0AAA41-4DB1-40CC-AE8A-DFAF3C636447}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{D8DAB4B1-7088-43E4-BCC3-54EBB1448FBB}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{42FFFF10-0FF0-4AD2-AB7B-24678A0CBE6B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{D0A09FBF-54F4-428A-BE2F-3AACC466495F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{A20D0EAB-5EB6-4D39-AB96-A345DB8C3D3D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{989C87B9-9481-4D73-8C6D-D369595E1299}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{BD2AA9A9-D7DE-438C-8747-85C3D81AD448}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{76F53F39-B431-43DB-9C16-57440CB577E3}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [UDP Query User{BDE69835-BDEF-4A3C-940D-F73B6CEAD460}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [TCP Query User{586C757B-9136-4C58-BF0A-ADEB8DAE4ABA}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{72192CF2-D70F-4914-BD46-524D2A737690}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{A472F86E-038E-45AB-B90B-2FAA52572B0F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{0D8684EA-03E5-4A9C-9CCA-AC13B5F5FC14}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{870A4496-4348-444C-A892-3C9D9048284D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{B35E96C9-9B8F-428A-8CB5-499B178B15C0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{B47FA376-23A3-4DA9-916D-CC529E168EC0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{35B78DE5-142A-4770-B039-51D86F7E9741}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{6311E726-718C-49B1-900C-5BF55E52873A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [UDP Query User{E326A8E0-7414-4522-9E32-11DCBE7809C0}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG) FirewallRules: [TCP Query User{3B2E392D-66A7-484A-AA30-CD2E9914A252}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG) FirewallRules: [UDP Query User{689F1E22-2C76-42D4-8DD3-08B5366D12EF}C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer] => (Allow) C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer => Keine Datei FirewallRules: [TCP Query User{D797FA8D-F6A8-4988-AF49-EB0C49C2C387}C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer] => (Allow) C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer => Keine Datei FirewallRules: [{66920FD4-3963-4388-B626-7C23CC17F354}] => (Allow) C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare, Inc -> Deskshare.com) FirewallRules: [{7C988D99-6CA5-426B-B6D7-A9FA32858EE6}] => (Allow) C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare, Inc -> Deskshare.com) FirewallRules: [{FFC5E5C3-6C29-4C7A-91AD-8ACDCE1C89AB}] => (Allow) LPort=54925 FirewallRules: [{42AF0362-F0C0-4CE5-B8A2-7D38472FB152}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{076544B6-B2B0-4BD4-9F9A-E0A06F8E9B68}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{2FD52164-6EF4-4D2A-8074-23EB524F82EA}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{FE2C9A84-038E-470B-8268-8B95ED7E68F8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{4E31B5B1-EDC2-4A13-B675-19842E69FC9D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{45D0E8FB-CF43-45BB-837A-3E16C5523954}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{61854207-51D9-435C-AA32-EEA5314F3387}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{9157A75B-B17F-4C24-B6EA-C4CB37EC4A10}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{550C937A-A356-49A4-A698-1797C09AD1C2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{B38FFC57-6062-4E9A-BFF1-EBBDBDF6328D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [TCP Query User{303772B9-F658-4E9B-8AE1-702A1AC87C8E}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{DC738472-E88B-4F4E-BD74-853E7ED55F28}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert] FirewallRules: [{3D6C38E9-79EA-449B-BC32-404482FCD304}] => (Allow) C:\Users\Leonardus\AppData\Local\Programs\Opera\67.0.3575.53\opera.exe => Keine Datei FirewallRules: [{25549607-8857-4AB3-A404-FA9A4E7EC0D4}] => (Allow) C:\Users\Leonardus\AppData\Local\Programs\Opera\74.0.3911.203\opera.exe => Keine Datei FirewallRules: [TCP Query User{224CCCB1-17D2-4BF4-B938-E00EC7CE4127}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [UDP Query User{F8259E84-575D-44FF-AA29-CF5B12972DE7}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{255DA300-3E0D-4563-93E4-82B6C65B12C5}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{BED6B8ED-57C0-4051-9E27-61DBE0669D4C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{058FCF29-764F-4B94-82D7-35B37794D184}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{97DDD7BC-ABA0-47E7-ABD5-9EDFB099014A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{171EFC1E-3B9A-48D7-8A21-557CA1781747}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{FE3DD4F5-8265-4124-AD45-B9CEAEAF30AE}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{4F154B59-F567-449A-92C7-420C2AE7FF6E}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{53B998FB-ECD8-4BB8-8141-8FACE786A231}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{22494CDB-D891-4F5C-806B-ACFA374C561C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{AD378F31-5758-4871-B248-22444A48E9D9}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{6D106384-029F-43FA-B4A7-1AA1552CEE5E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{0F78AB74-C04F-4F48-BE08-CBF0F1475220}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{B523176B-FC7A-4F7C-9DEB-239228AA0BF9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{977296D7-8298-49C7-BF82-A235D4F8FB8E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{C7BA726D-8AC1-4576-92A4-14A34C928478}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{A946A216-51A5-4AFC-B841-8729769FCF5E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{BEA60A46-34A8-4C78-B6D7-775BDFB4900A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{EFADB123-2282-4640-B753-AAEB91A5C11F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{2C1A7F5F-385A-4343-9D4C-C38F8238704D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{406B0650-65D2-48C9-BFEE-08E86F51ED17}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [TCP Query User{1701FD4E-EB4B-46DA-9103-F2DB5375AEF3}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{364BCED4-B4CC-4D1B-AD79-E29548BD33E4}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert] FirewallRules: [{2AF26EF7-1CE7-41BE-8737-DD96A573D739}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{4055303A-9751-48FF-B557-1784A8BAC040}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{C725D42C-B465-438B-8ECE-058D32058EC7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{2763522E-1CC2-4E8D-8AB0-32F6EF3BDE1C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{BB2C7DEF-BB82-4E45-900F-941CA7346A4C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{31A0D8F4-8E18-48C9-9B45-241F00E31EDA}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{91AE7246-E8CC-4F9A-844C-52A9C8668F30}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{0AFE5064-647B-40C7-9AA5-2E98B81A9D4C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{B3A0306C-E53E-41D0-B7E1-ED599D1A8524}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{FFF9ABD4-12C3-4740-9583-809B8728ED7C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{FE40EBEC-7F2B-4FB4-9129-63EE75CB5B50}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{F07DCC8A-AEA1-4326-825D-98D7E86515C8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{50E2BFC4-9887-4837-9720-5CCF91AFA04C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{AD86DB4C-9B04-42AD-9630-8BA0895CBB9A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{6AC8E07D-6C53-4682-8041-6FCABD9993C6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{D59CED83-976E-4969-9C10-96CFC6776A6A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{D308F51D-688C-443B-9813-EC165775A387}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{59A91F6E-7E43-4DB8-891A-C574CEC4E855}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{732F8C53-4E1D-42A0-9146-F48B29323854}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{70795E96-73D6-4C53-BFF5-897A08A7BF16}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{92FFB906-AFB3-436B-9A38-DC411D96A1A9}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{70A444A0-2E41-435A-A834-EB7D2AB7D3E1}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{89E778E4-7BC2-4DA6-ABEC-D3A66B08E5F1}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{605ACF98-0E53-40F5-9C90-E788902DFEBC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{DEECC4EC-E072-40F4-A1C9-8FE328CF63BB}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{32DC0812-1AC5-4A2F-A99C-2AECF9F9810F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{95C8B2FC-3173-44F7-B7A2-414E7DC3853C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{430AF072-8DA3-49C3-8B6D-E4CA4D489460}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{2F84CBE0-083D-4022-9128-D2C30DDB7FED}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{BBBB5FB5-1936-4340-9D1E-7B7F0C6C6896}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{4EFFFD1B-2DBB-4B1C-A809-5F47478AE93C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{22C0910F-9D26-4DCC-B773-8BAD986CC3CA}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{7CA9B93A-E8E5-4565-87CB-8326D0A2D80B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{1CFC598F-A1F6-487D-B944-FF655A19986F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{10EFC0C3-A568-4798-BDEB-0D7DCD0741BE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{3C4E1A49-26E6-4C48-A668-79DE5EC35BA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{1BF0D668-AD77-4D83-A005-44F4C4F2BB76}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{DAD32BF6-D7EA-4EDA-ACEC-94B7DF59410C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{F10CD385-CD8E-47D5-8DD3-77808A34E352}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{D885E0A9-95DC-4DA6-A48C-175B502405BC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{DA401EC3-234B-4115-A627-8CB0A54600D4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{EDE8AC9A-B0D1-40C3-8497-41C8BB5DE228}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{622F8E47-288C-4B36-BEFB-B2C71876DDF6}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{06610821-0B9B-4312-8845-557355FF0506}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{43AE21AA-4C02-44ED-84D7-26BE97770313}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{064CB78C-FC78-4D39-A084-5BB42CE44866}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{08A29CF2-CAF7-4D44-9326-F2CD9A49B00D}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{BB9D7795-6715-46E5-BA3A-C392F3E2DA98}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{78C31CBC-ACC2-45EF-9D94-D19ED5651930}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{39930272-E04A-4914-8206-759FAA834D12}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{2EC7F0C7-8A66-4D00-B31C-B8354FCA3013}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{015A81B0-4307-4AB0-A4B3-1F30597E559E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{5B1086DD-9DB3-4A96-8CF8-730995257EF9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{724ED4F8-5571-4776-A88B-F9E364F17620}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{7310A33D-B3F9-42D9-8635-30156F001B4A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{2A7F4781-FF76-4133-A902-4706823D19A6}] => (Allow) C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe => Keine Datei FirewallRules: [{08A5BC70-DE4E-4CD7-B480-28FA882219A1}] => (Allow) C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe => Keine Datei FirewallRules: [{2212A88D-06C6-4558-8C74-B9F1AD9C6099}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{D232ED3C-32F5-4AF8-8B9E-600B6D803EE6}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{2F108FA4-CEB2-4F04-A977-E046D435091A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{039B7702-15B9-4806-BA58-0FB05D329C4C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{99762AED-C017-49FD-9C37-2CAF0F611B07}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{C0764884-B614-4B59-BE04-17634878DAB3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{55F5C203-C546-4333-9EB7-20E27AFE5904}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{BAFB84BC-A44F-4333-B1BA-4ED61F2D7348}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{C574C87D-2409-4906-80EA-6C28A8B18D92}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{2B6C28FE-DFF8-461F-92FB-3C383E0D8191}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{378142CE-05DB-4D8F-A083-1848C986412F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{1CBA1C15-1006-4DC9-95F3-E166D8D3DF4A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{812B2DFB-505F-4F76-9B25-D196A2EFB597}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{B6892C95-39C7-4ECE-8470-73A160D08F53}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{27606CDF-7D78-42C8-BC35-18738F0ABA24}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{CFA6FE43-AC73-4E39-BB4F-3B0FA6B396CC}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{C21D88DD-D830-40DB-A7FB-14ED71A5DDE0}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{1C4F1C87-09A5-42BC-9195-6B330242C8A6}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{ECB7C455-285C-4A0B-A2A2-F7D9DCDADE19}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{860F578B-F2C6-4CB5-B0B9-9168249F9106}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E6C4B46B-4154-48A6-97EF-E9521E2A427A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{FA2BECE1-52B4-4015-BBD8-B9A2B57787C5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{D800A3B8-2B39-49EA-85E8-5D40F6C22EDE}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{773B0AF8-883B-4511-A542-533B248EDA2A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{93542633-AB66-4222-A7B5-2B39BB35AD57}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{F299175D-BCD0-45FB-8998-C7124D737E93}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{6FEDA5A9-8E20-4061-8975-3DC3D86EB301}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{9AA8EFE8-1420-48E8-8DAA-009D1C968787}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{9CD4C6CA-5D1D-44DA-BD61-E561AA187B54}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{BA4C8B5C-F32C-401C-A9E8-02E409048543}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{A39B994B-652B-49BE-8185-9160C441CD5A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{9BEF52F6-DF1B-493A-BD27-B975729793AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{5D000096-78A0-4130-BA87-CF456BCD84D3}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{2B9540B0-F80F-4C23-8ADC-F8E34B887837}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{0A7003CF-B848-47A6-9B4D-073776AA5743}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{9FDA3A62-C353-42AB-9CCA-8EDA1EE42BE3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{305D34AD-F142-4F77-AC0A-00AC95AD16B7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{DC6019B0-1ACE-49B9-8128-EBF59FDA6FD9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{339E774F-AB44-4368-8A88-2FD62AC655FE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{9075505F-E45C-4700-9259-CB88046FDBCC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{34295EE7-9E18-42F4-AAFC-84B7DC810767}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{C3D72592-1B26-4437-B237-A8C27F46FE0F}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{03F57E1E-082C-47F5-8F7D-1E8113DDA1C9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{0F447FF7-BE2E-442D-A08C-554D880C81E6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{40FE34C7-694B-4577-B9B4-99AFBCFFFDA5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{CF1B5B83-17F1-46CD-A830-822E16C8B67E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{C921C586-35CB-4E2E-8163-888B54E1E21B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{35337FE3-9C62-407E-B4D3-5119B81F084A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{C447FA54-9F8E-4897-AE77-D27E4197801D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{ED18C54F-77BB-4BD0-9548-B234D45CDE00}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{3FAEA077-B5BB-456B-AD22-B1DFFD773900}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{42B832FC-3DBF-4F66-8E83-CBDB9AC7114F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{B92212F8-5F24-4304-931B-0454B6EF2DD9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{A5CF4357-248E-4125-ACAA-5BB953E5045E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{903376CB-9AC9-4380-8F66-5A47AFB49A1E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{D80D26F8-938B-4984-913E-19AF4E9D2948}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{70943308-E6F2-4DBC-A10B-D2F6AD756F70}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{4BBC8111-7645-4C32-80D6-1F31C136F19A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{56F24A6F-9A1E-4780-854C-36152C2B68F1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{087AC590-7768-4C56-B0CC-47003F0EC994}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{7A20DE92-B1CF-47EA-BFD1-4A61DE28440F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{370BDEC9-0482-454D-8C17-9CBE607679B0}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{88C26D52-4E10-4AFB-8BD1-19734AEE63D2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{A203F6EF-C23C-4AF6-889E-C0DC2DF6D892}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{1424D517-D47F-46F1-826E-577647E820AC}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{C32C593E-ACF4-402E-B628-55419823804D}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{47F641E1-58D1-479A-997C-FEEBD8D63E80}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{342DB13F-0654-4DC7-B7F3-9A9C7F73331B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{0737C97F-B307-47F6-89F5-93F507DA0E6B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{279927CC-3ABE-44D8-ADB3-8696DCA432BF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{527289EC-BEAF-42B1-AAA3-6F2E52505553}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{76684472-2C88-4AF1-9851-447C8C896184}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{44ED1652-488E-409B-8015-382C21034D01}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{307CECD2-E9B3-45F9-9002-4FB97360D9D6}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{E5A803BC-4ADC-4DB5-A7EA-365A83CFDE05}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{54E856D5-CD6F-488F-A4CE-FA92B394F114}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{99E3CF6A-5F7C-4D33-B6BC-811C50E80665}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{D4005F16-233A-40AC-A74F-A34D44685961}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{20482F33-4937-487E-8A5E-1C533CA2608C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{928EA64B-A352-4B6A-B935-3A64112DAEA7}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{25CCD68C-3760-4596-A4D5-C94EE1FEB5C2}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{EECCF294-5B66-4EEF-B306-C420902D8994}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{55433080-86F0-4063-8F28-C22B1ED031FA}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{21B45C3B-D2F0-4CCE-93BE-AD2F3AEF8ED2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{D761D978-B3F0-43E7-ACB6-CC9C12BD6DF4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{D59722A6-6183-45FA-993D-5D917BCB4A81}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{741099D8-23A0-4A0D-BD51-A3E5D702B83C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{49C8425A-5113-49C8-9715-EBE82115564B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{53905A51-B66D-427F-831A-E3492BB52FA5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{7B20187E-2E80-4FB5-B328-5D78B454C7EB}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{FE7816E6-A9AF-45F7-909C-6D30A4F07246}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{48366D3E-AC08-439C-8593-D1A4F6545EAA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{9023BC5A-E069-43FF-9387-823218A98604}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{8C651037-1B17-4281-A07F-3A6B697BE960}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{EE7770B3-5B61-4C5E-B90A-9AE43E04A3B1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{63126915-7648-4109-A71D-1EED91A1618D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{79392F92-1F6F-4680-B593-684DE96E7A22}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{0948B9DD-19FF-474E-8E9F-BA49D7E28BC4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{85E1C20F-0C35-4920-83A7-54F664ADFBCF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{8D32163D-9408-42A3-9274-FC319CFE5DF6}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{F821CCCB-68AF-4E18-B975-6D20C37A5DBD}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{DA733801-6317-466F-84C0-C1AF13FAC959}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{37C4A42D-310B-450A-9BF7-81BAF0268644}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{35A899E7-5076-4C1E-8117-01562B1AD4A2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{C2F96DC9-7BEB-42E5-AE65-47AA4A490F3F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{5D8923FD-4C19-416D-8872-05786B1D6736}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{22F7D990-BBE9-4F2C-A408-CCA52B14CE63}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{9CCD0528-9294-4697-9215-9ABB35160A61}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{4AC5E935-5F71-44C2-B4A3-A8D6DFE922E3}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{ED50BF27-7219-4008-9D21-EC44C03B77C9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{93375519-62F1-46F1-81F3-2C5785091A23}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{98D9B7DC-F8DD-4266-B4AE-F4A1439DFF99}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{4A8BE40B-D46A-40CF-A59E-5E74D4E188EE}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{0F7D14AA-0532-4FED-8A88-2C4533B2A2A4}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{7B97439A-1255-4F72-A3C6-D5BA392921FD}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{47D884CB-08AA-42ED-AF45-54E1146BC6F2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{E8A446EE-6507-4F33-AD00-77B4D13662F8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{64426D39-7E42-44DF-AF45-0C1096D50693}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{809E1A5C-B879-4F27-92A3-46C1640C7C1D}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{407E45E7-DA14-4A7F-A700-DD2B1AA36A5F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{7E2A2AB8-1C86-405E-A784-5C8EC80001E0}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{89A4C592-0419-40FF-B88B-8A9F61AE98F2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{7FA5FEC1-5AC4-4FCE-B579-DBDE874F268B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{C95D92C8-4B9F-425A-872E-5AF52A539E7B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{1F48608C-5FE1-4817-B21C-E4049AD82D50}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{D1C1FB22-45E5-4759-8B37-E4E925CA10AE}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{2085AB2A-1AFF-407D-82A2-E3E0196F6DE8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{9A085E4B-BDCA-4C8E-8F52-CBAE92950C06}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{46BD5044-40D1-459D-9B57-3BE59CC58C5C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{88DBE0D7-1B8D-4A2D-8351-A73D30ACE5E4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E51572C4-7101-4141-B5A0-A8E19FE01557}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{36997353-4BDB-409D-9CE1-CAE9E1FD8F38}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{F08FC1A1-923C-41D1-933E-3F0CD53BA691}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{1FA40D3D-035B-4954-AAE5-CB397D98BE14}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{41E4E19D-AE96-4C06-8226-4B03B01B9A3E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E167BC12-F3D9-40B4-AA74-D2966C922553}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{162BBED7-0B1B-4E0D-BAF9-F29D9BF719F9}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{92CA0450-4FDC-4B3D-B2D1-FFA2FA7D3F6C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{0DF7DF63-DD7E-46D9-9B43-984992A7646C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{5329D06C-8B68-42DC-B1EA-2F9559AE166D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{BD68CD7C-7C6F-42B3-B551-BF1250F1F15C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{DA30413F-BF21-4C18-921D-581700CFB499}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{CAD30268-B4BF-47E7-8465-3E456451532E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{33A1432F-EFF3-4A17-990E-718C565BDB6A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{C2DA9366-BB1F-442B-BC75-0E3CC9709798}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{404451CF-9790-4821-8F6F-2FD461C5B642}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{14749B66-5DF8-4211-8670-D06D4BE05891}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{E5939A7E-541F-4845-8A1B-5BA060FE8B48}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{147BA15B-6F5C-4A4A-80FD-2241B4447C0F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E3D7C776-F572-40B3-8442-06BCC3CD7EFC}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{337A21AB-5F2E-478D-BDE3-47844AA78072}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{22267DB0-BA1A-412D-823E-E56F8059E855}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{FD27505D-9F13-40BD-B232-DA408B64B090}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{EBDE7142-5FFD-4CD7-A547-2489641C9BDB}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{74B0CCFF-03AA-4C31-9242-B0B225DE0F75}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{02782558-61DE-47A1-982A-5587FDBBBB3A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{18DD33DE-7DFA-4723-82B3-FF16E6C7BD47}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{2D4B254E-628E-4FD8-A0EA-8A0FBFBB71C9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{27A45F85-CEF6-4541-9A0F-25FD5936065F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{5E8B169F-7E39-4A4D-9D3B-601E2CC328B9}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{B9CBF19E-595D-4D63-B7B6-04EF10F7BA04}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{38577B6B-569A-4B8F-8A47-F9E76F828CB4}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{CAA002E4-EC69-4846-A09A-A41A94139B25}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{3412689A-41B0-40CD-9948-06614C9F991D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{7F43F33D-9DFE-4B55-B263-60C0A081071B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{77FF4E93-012E-4835-80EA-B2F0B5350150}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{B927278D-9A9A-407B-80F6-38742EC4ABCC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{18F7D7C4-2A27-4650-B03A-3D9AC1FD7AFA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{65B08F46-6A87-41C4-BF70-5A6D9294C295}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{40E775D6-0F23-45C4-AEB3-E82DD8B1E76C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{F2654F28-1AF1-455D-ACD7-E7BBE0B7C42E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{CD44821A-E20B-49DD-9EAF-153A07CDE03A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{91950DBB-F235-4A8F-912E-02A4AEED2E5E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{F2EF4BA7-6909-4C2A-B967-5D0CA24B41FD}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{6EC6FD9C-8D5B-4C68-B5D5-DCEFB8E83222}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{3FAA6CBA-8D1C-41A7-A7C6-AEBF3CF778AE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{1FB2E043-08F0-4739-A42E-E1E58EF4CFBC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{7E51EE98-62E3-4D9D-8F20-835A1BFE1BD7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{448ACAE2-BA90-4F51-B59F-FB969B72EFE8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{A02551C8-6355-4A42-8896-4E32EE586A55}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{BB2BFDFD-1731-4CFD-8441-F301B29B4C4F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [TCP Query User{F942618C-0E5E-4B29-82DE-2E749D9A33B6}H:\windows\dsassistant\dsassistant.exe] => (Allow) H:\windows\dsassistant\dsassistant.exe => Keine Datei FirewallRules: [UDP Query User{CD5953CC-70D8-4337-9900-A77B7298050C}H:\windows\dsassistant\dsassistant.exe] => (Allow) H:\windows\dsassistant\dsassistant.exe => Keine Datei FirewallRules: [TCP Query User{7DFC339F-99AD-428A-88ED-82F90F09E226}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) [Datei ist nicht signiert] FirewallRules: [UDP Query User{C7CC7B67-46D3-4382-869D-258611F01995}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) [Datei ist nicht signiert] FirewallRules: [{9BF5EA6D-91B2-4289-BC87-1CE65213B4EF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{273C5DB9-7BF1-49B2-93A4-306D1F0DEFFC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{21EDE7E1-E341-4930-94D6-A104ADCCC363}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{84372573-4C3B-4B48-9C61-64FFFC1E4617}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E3915D57-07B7-4990-9018-004EA2D19965}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{01A91305-0A10-40EB-8CA5-383F8D3D7ABE}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{703AD2D2-96B5-486E-A7E6-90BC8EBFDA32}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{14C361EF-442C-4352-932C-D61753FF3028}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{DB08D32C-B945-46F2-A0E0-DF9D1D0FD9B4}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{66365671-7735-4854-9818-3E9D4A1AE3E3}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{39443120-4A4C-4A68-B0B6-4108E710FC02}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{7EBA1B44-8BA7-48F4-93A8-2D51E8B6E07E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{814B936E-3C40-4F81-AC0D-AC5EC960D228}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{123EA786-8190-4C49-B4D1-3ADABD595E42}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{73AD7197-9CAD-4C56-BCB9-9AAE999F83D6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{940FCD54-FAE3-4AA6-BD43-DAB4D9E4A969}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{B73D8ED1-DBF1-47B5-8896-AFB1DC8CFD85}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{DC8A68C6-6558-4955-BCED-983AF1C7CBDF}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{2AF9BAF4-12E1-44F0-BC53-2EB6CC03D054}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{9F366B12-89CC-4D66-88D5-4F68CC1DB0E8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{FB4E6168-E0BB-4CF1-80DC-4A735B4B891F}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{614AD1FF-8329-40ED-B84A-D2C541127191}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{926C2F82-CA58-4CB0-BFBC-0A6C37CD2B7E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{BCE79058-2FB3-4271-9DDA-8E7CCF2E4487}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{0E5564D9-179C-49A8-ACF2-E79BFC8269FE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8252ECF8-88D7-4579-90AA-1D4D7A9F565F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9F69D242-10EA-4A12-B655-E30F5D22CBCD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{703F77C3-9E7A-4394-B5BB-9A42EE0F1593}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{CE7FBAEA-613D-4F9E-B784-31674326ED91}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{01D20B22-50FF-4C69-AD27-7EA53AE2F14D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{2D6395D5-76D6-44CA-B7BA-88343A1B49DE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{9261E84A-4100-49AC-B5D8-6404D4B7DC82}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{94291E9A-058B-4A42-B203-447F98786B1C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{DE0C1401-36EE-4D16-94BA-96B1353388AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{CC9FD051-F7D6-4CF6-BBB3-510FE1978636}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{9E7D9E8E-2013-4E0E-BE7E-D4DD463965A0}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{7B97AAA4-97E4-4F59-A038-511FE2BAFC06}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{EFB38F11-FA64-49B4-AC99-548276A4168C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{F23B62A8-80EF-4A8A-A53E-FD1046D9C34C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{38BBED1C-7B36-408D-82DD-5E7AAA8F79DF}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{7CF2E66D-7E0F-400A-9983-19AAA05A449E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{22D8B2F9-5C82-4C4E-8CCA-F877E0ACA177}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{DDF4764B-063B-41CF-8881-E4CFBADEE07C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{DF2C3CF7-36DE-4365-B8CE-3764ABB9C007}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{50262951-97DB-42AF-9FD6-C51CA17C08D0}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{F723FD8F-EC64-400D-9EA9-B4DC20DD7314}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{77001C7C-F61D-4242-8034-46D01BB1F4F7}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{4587E036-F505-4DA8-B82B-BE76945CF642}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{B292F575-D0F0-46C3-8E49-3AB790C7F201}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{1852CF99-695A-48F1-9C76-671345C6FD96}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{346316E7-8E67-48BD-BCC6-1DA8BDD7BBB8}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{0AC22CE3-2A5D-4AD4-837C-6A84E5F22037}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{BE3246E0-6AAD-4287-A636-1A26D4C68596}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{CB5B6651-6CF9-4273-9F3A-3DFA63623DDD}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{C1CBC742-723A-47DA-AC8D-E38034E249F6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{78C5A43C-166E-43CF-9B3F-A1EC36A22351}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{F7D71D05-AF19-49CB-B077-CA38D79F3277}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{16A868EB-C990-4EAC-B6BC-769F09AABF47}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{182260B2-F8B2-41E4-B584-6B1C8E588671}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{BAFFEF02-DB9A-426D-980D-785C61BE730B}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{4B9E2272-A00F-4147-BE9B-5BA929DB4DD6}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{7017B5E5-5B03-49AF-9B56-004168D601D9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{86F6A6BB-CA6B-416F-9A67-62EB2BF13965}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{48B5066B-4B40-49AE-B8B2-5B6AE3F43A2E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{95C5130F-B0B8-4C02-A661-0BF5342A21D5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{19CDA475-58B4-453C-8E01-CC3F42CD4102}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{86EC66AE-2D66-4ADA-B37A-3217CC05D2D2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{1193E104-5BB5-4668-8200-D2F86C9A32B3}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{03D4DBAD-92D4-4120-9D77-E739BCC9CAA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{C9FF3646-AC26-4691-A36D-C337265F5FB9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{BE9DA564-045E-4AD9-8EDB-712B689B8261}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{4B03E31E-566B-4F82-B980-6083CF127B2B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{1CB76591-D9C6-438F-8D9D-5051E399C727}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{E25B9E29-B97E-482A-B19D-0C4DE36A13A0}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{044D2C5E-89D5-40A9-8F52-A5901311546C}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{1542B68C-B9CC-400A-8C26-F101D85B9E1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{7479E4B3-0443-4288-9F73-5E2A9DB358A5}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{441698B7-F3C8-40BE-809F-8823DC888929}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{0BDDAD35-8E63-45E8-A969-2A665158333F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{ED3E2B5B-A15F-4DD9-9F3E-D157A3386FA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{07A4B5E1-52B1-4E1E-BAB9-1862CE0752BE}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{FBCFC544-6D1C-468F-8ADB-F75739F4E96E}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{496E9794-A3DB-4725-AB66-275274233BAF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{A89DF3F0-9D66-4CB4-903D-4598CCDCE99D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{C86A62EB-67E4-4F2F-9520-29A6DFDDD23F}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{F595C32E-6A95-4F2B-AC34-FE4233A05922}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{7C08057B-CBB9-4054-A6B8-13DA35BF3A94}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{972A7CB6-BF4D-48CD-88ED-B513042440E2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{986F6446-B7A0-4445-B6DE-E4EEB69F2DC1}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{EA6F5662-B588-43AA-BEE7-A7926BE48919}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{BED5E0BE-BD1B-417C-9B46-5E598F444C1A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{2349EC55-653A-4C33-800F-3929FBC64AAE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{25B8C049-CDAF-4D58-ACC4-26CE50A851AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{2A38FC6D-DEB4-4692-A37B-40CC757652D7}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{9E229EFF-34B1-48D9-95D3-93DE4938780E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{E3E25DBC-778F-4B1B-9FF1-616222DDC632}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{C0ABA23E-4228-44ED-805F-330422B57F37}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{360D1969-E68D-493C-855A-5DCE374CBD64}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{AB9EEA73-CE09-4733-BBA4-6E0D94E409A8}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{72AE55BB-5B32-4348-BADE-89D2DDF9DFDC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{A8302E6C-1546-4A97-97EF-9100BF5686A8}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{E55F8B69-8728-4D3F-B1A6-95F10A2741FC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{9E396FD5-AF0C-4A5E-A3DE-7986CBD1E3DC}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{07031D2F-ED36-4BC4-9AA3-FB5384F44F73}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{273016BC-2824-4B9E-A99A-EBEC3EC0D499}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{64266694-C656-4AA5-A724-29D584F2F32A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{9D80965C-E999-4450-A554-EF3499F88C9C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{1101A897-0C95-403D-87C3-5592ABCAD433}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{4FEFFFFB-E232-4FCD-9D54-92655D9CBC3B}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{96E3894C-795F-43C4-87B5-23946542D08C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{D3CDBA2D-F745-4D0E-9205-5E85870BE6DB}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{283DE05C-D777-47A6-B522-1980734F74F1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{5F30E1C6-E2EE-4414-8140-646686FC9639}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{66A0D492-3680-4766-9613-6847B4873C5B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{E55F6FC3-1685-425E-BCA5-A10E973B90E6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{96F3C809-4DFE-4E4C-8A22-C3140B53066B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{A4B346C4-FAC6-403C-87D0-64B78171C2B0}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{C07243D4-E134-41EE-A1DD-A5BB830E8B1C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{B38E8594-E23C-47CF-9384-09D352A2DF4A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{4239D117-B3A1-4EF5-8855-F046289E907F}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{D516C787-E124-4800-A1DD-68B911202436}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei FirewallRules: [{87F888D7-FA80-4821-B6A6-7F77521A3BC2}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei FirewallRules: [{7CEA03DF-8926-4749-8656-AE43A412ED77}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{C195741C-2523-40E9-BF4E-F2A1C7178117}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei FirewallRules: [{0C30DECC-0867-402D-9AC0-74E89456004B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei FirewallRules: [{32C1CC7A-9A02-40B6-B530-EBBA40DFA1DA}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei FirewallRules: [{38F1823C-7412-4835-86B2-5A51D81D9693}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei FirewallRules: [{31A5B6F6-2C33-4B83-B6BF-A838BF240980}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{3D4EB8F2-AB63-412D-A657-AED00094E8CF}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\95.0.1020.30\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) |
26.10.2021, 17:11 | #3 |
| Bladabini noch aktiv? (Teil 3)Code:
ATTFilter ==================== Wiederherstellungspunkte ========================= 26-10-2021 10:30:03 Windows Modules Installer ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (10/26/2021 01:01:24 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT) Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\MATEBOOK$ über https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep: GetCACaps GetCACaps: Not Found {"Message":"The authority \"amd-keyid-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net\" does not exist."} HTTP/1.1 404 Not Found Date: Tue, 26 Oct 2021 11:01:23 GMT Content-Length: 121 Content-Type: application/json; charset=utf-8 X-Content-Type-Options: nosniff Strict-Transport-Security: max-age=31536000;includeSubDomains x-ms-request-id: dd78c113-e628-4212-a86e-3efe4a84b079 Methode: GET(250ms) Phase: GetCACaps Nicht gefunden (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND) Error: (10/26/2021 11:44:13 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Users\Leonardus\Downloads\thunderbird.exe". Die abhängige Assemblierung "mozglue,language="*",type="win32",version="1.0.0.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (10/26/2021 10:53:17 AM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT) Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\MATEBOOK$ über https://AMD-KeyId-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net/templates/Aik/scep: GetCACaps Methode: GET(31ms) Phase: GetCACaps Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED) Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Start Broadcast Receiver Server... Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Wait Workflow Commands request from device. Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Start Server... Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Start Server... Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: ) Description: Host.AddressList[1]: 192.168.56.1 Systemfehler: ============= Error: (10/26/2021 03:50:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "ComboCleaner.Guard" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/26/2021 03:50:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "ComboCleaner.WinService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/26/2021 10:43:37 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 26.10.2021 um 10:38:02 unerwartet heruntergefahren. Error: (10/26/2021 10:31:00 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024001e fehlgeschlagen: Windows-Tool zum Entfernen bösartiger Software x64 - v5.94 (KB890830) Error: (10/26/2021 09:41:42 AM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Fehler "1053" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {9E175B68-F52A-11D8-B9A5-505054503030} Error: (10/26/2021 09:41:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (10/26/2021 09:41:42 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht. Error: (10/26/2021 09:41:42 AM) (Source: DCOM) (EventID: 10005) (User: MATEBOOK) Description: Fehler "1053" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden: {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Windows Defender: ================ Date: 2021-10-26 11:42:43 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUABundler:Win32/FusionCore&threatid=311944&enterprise=0 Name: PUABundler:Win32/FusionCore Schweregrad: Niedrig Kategorie: Potenziell unerwünschte Software Pfad: file:_C:\Users\Leonardus\Downloads\FileZilla_3.52.2_win64_sponsored-setup.exe; file:_C:\Windows\Temp\tmp000000e7\tmp00059c81 Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: C:\Windows\explorer.exe Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0 Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-26 11:26:18 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUADlManager:Win32/DownloadSponsor&threatid=311978&enterprise=0 Name: PUADlManager:Win32/DownloadSponsor Schweregrad: Niedrig Kategorie: Potenziell unerwünschte Software Pfad: file:_C:\Users\Leonardus\Downloads\WinUSB - CHIP-Installer(1).exe; file:_C:\Users\Leonardus\Downloads\WinUSB - CHIP-Installer.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0 Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-26 11:26:17 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUADlManager:Win32/DownloadSponsor&threatid=311978&enterprise=0 Name: PUADlManager:Win32/DownloadSponsor Schweregrad: Niedrig Kategorie: Potenziell unerwünschte Software Pfad: file:_C:\Users\Leonardus\Downloads\WinUSB - CHIP-Installer.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0 Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-26 11:26:14 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0 Name: Backdoor:Win32/Bladabindi.YPS!MTB Schweregrad: Schwerwiegend Kategorie: Hintertür Pfad: file:_C:\Users\Leonardus\Downloads\KindleForPC-installer-1.30.59056_CB-DL-Manager.exe; file:_C:\Users\Leonardus\Downloads\MediaCreationTool20H2_CB-DL-Manager.exe; file:_C:\Windows\Temp\tmp000000e7\tmp0005a172; file:_C:\Windows\Temp\tmp000000e7\tmp0005a1a1; file:_C:\Windows\Temp\tmp000000e7\tmp0005a668; file:_C:\Windows\Temp\tmp000000e7\tmp0005a6a2 Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0 Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-26 11:26:13 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0 Name: Backdoor:Win32/Bladabindi.YPS!MTB Schweregrad: Schwerwiegend Kategorie: Hintertür Pfad: file:_C:\Users\Leonardus\Downloads\KindleForPC-installer-1.30.59056_CB-DL-Manager.exe; file:_C:\Users\Leonardus\Downloads\MediaCreationTool20H2_CB-DL-Manager.exe; file:_C:\Windows\Temp\tmp000000e7\tmp0005a172; file:_C:\Windows\Temp\tmp000000e7\tmp0005a1a1; file:_C:\Windows\Temp\tmp000000e7\tmp0005a668 Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0 Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-06-30 07:17:15 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: 1.343.92.0 %Vorherige Version der Sicherheitsinformationen: 1.341.1630.0 Update Source: Benutzer Sicherheitstyp: AntiSpyware Updatetyp: Delta Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.18300.4 %Vorherige Modulversion: 1.1.18200.4 Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2021-06-30 07:17:15 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: 1.343.92.0 %Vorherige Version der Sicherheitsinformationen: 1.341.1630.0 Update Source: Benutzer Sicherheitstyp: AntiVirus Updatetyp: Delta Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.18300.4 %Vorherige Modulversion: 1.1.18200.4 Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2021-06-30 07:17:15 Description: Fehler von Microsoft Defender Antivirus beim Aktualisieren des Moduls. Neue Modulversion: 1.1.18300.4 Vorherige Modulversion: 1.1.18200.4 Benutzer: NT-AUTORITÄT\SYSTEM Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2021-06-04 07:12:53 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: 1.341.8.0 %Vorherige Version der Sicherheitsinformationen: 1.339.1923.0 Update Source: Benutzer Sicherheitstyp: AntiSpyware Updatetyp: Delta Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.18200.4 %Vorherige Modulversion: 1.1.18100.6 Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. Date: 2021-06-04 07:12:53 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: 1.341.8.0 %Vorherige Version der Sicherheitsinformationen: 1.339.1923.0 Update Source: Benutzer Sicherheitstyp: AntiVirus Updatetyp: Delta Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: 1.1.18200.4 %Vorherige Modulversion: 1.1.18100.6 Fehlercode: 0x80070666 Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. CodeIntegrity: =============== Date: 2021-06-30 15:16:57 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Reflection.Extensions.dll that did not meet the Microsoft signing level requirements. Date: 2021-06-30 15:16:57 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Threading.dll that did not meet the Microsoft signing level requirements. Date: 2021-06-30 15:16:57 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.ObjectModel.dll that did not meet the Microsoft signing level requirements. Date: 2021-06-30 15:16:28 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Xml.XDocument.dll that did not meet the Microsoft signing level requirements. Date: 2021-06-30 15:16:28 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Diagnostics.Debug.dll that did not meet the Microsoft signing level requirements. Date: 2021-06-30 15:16:28 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Threading.Tasks.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: HUAWEI 1.16 08/03/2021 Hauptplatine: HUAWEI BOHK-WAX9X-PCB Prozessor: AMD Ryzen 5 3500U with Radeon Vega Mobile Gfx Prozentuale Nutzung des RAM: 53% Installierter physikalischer RAM: 7103.64 MB Verfügbarer physikalischer RAM: 3334.96 MB Summe virtueller Speicher: 8255.64 MB Verfügbarer virtueller Speicher: 3862.82 MB ==================== Laufwerke ================================ Drive c: (M.2 Win10) (Fixed) (Total:238.38 GB) (Free:146.33 GB) NTFS Drive d: (SSD) (Fixed) (Total:256.17 GB) (Free:56.69 GB) NTFS \\?\Volume{7f6bed8c-ec6a-4429-a2fa-b316c2cefdb6}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 256.2 GB) (Disk ID: B81949E7) Partition: GPT. ========================================================== Disk: 1 (Size: 238.5 GB) (Disk ID: 1F00F274) Partition: GPT. ==================== Ende von Addition.txt ===== Code:
ATTFilter Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 20-10-2021 durchgeführt von Leonardus (26-10-2021 16:07:11) Gestartet von C:\Users\Leonardus\Desktop Start-Modus: Normal ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NetSurveillance\reg.lnk -> C:\Program Files (x86)\NetSurveillance\CMS\reg.bat () Shortcut: C:\Users\Administrator\Links\Desktop.lnk -> C:\Users\Administrator\Desktop () Shortcut: C:\Users\Administrator\Links\Downloads.lnk -> C:\Users\Administrator\Downloads () Shortcut: C:\Users\Administrator\Desktop\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\Desktop\Microsoft Excel 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\xlicons.exe () Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30 Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\MSACCESS.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IP Camera Viewer 4.lnk -> C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare.com) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTE.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk -> C:\Program Files\PCHealthCheck\PCHealthCheck.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\POWERPNT.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\MSPUB.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WWS\KWT Database Utility\KWT Database Utility.lnk -> C:\Windows\Installer\{39693C62-F0EE-4B0F-938A-B34DD4095EEF}\KWTDatabaseUtility.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\Aller Media e.K. Website.lnk -> C:\Program Files\VLC Plus Player\Aller Media e.K. Website.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\Documentation.lnk -> C:\Program Files\VLC Plus Player\Documentation.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\Release Notes.lnk -> C:\Program Files\VLC Plus Player\NEWS.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\VLC Plus Player.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Documentation.lnk -> C:\Program Files (x86)\VideoLAN\VLC\Documentation.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Release Notes.lnk -> C:\Program Files (x86)\VideoLAN\VLC\NEWS.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VideoLAN Website.lnk -> C:\Program Files (x86)\VideoLAN\VLC\VideoLAN Website.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tools&More\Easy-wGet\Easy-wGet.lnk -> C:\Program Files (x86)\Tools&More\Easy-wGet\Easy-wGet.exe (Wirth IT Design) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Synology\Synology Assistant.lnk -> C:\Program Files (x86)\Synology\Assistant\DSAssistant.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Synology\Uninstall Synology Assistant.lnk -> C:\Program Files (x86)\Synology\Assistant\Uninstall.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2020\Steuer 2020.lnk -> C:\Program Files (x86)\Steuer 2020\stman2021.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2020\Steuerratgeber 2020.lnk -> C:\Program Files (x86)\Steuer 2020\Handbuch\Steuer-Ratgeber.pdf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchPro\SearchPro.lnk -> C:\Program Files (x86)\SearchPro\SearchPro.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchPro\Uninstall SearchPro.lnk -> C:\Program Files (x86)\SearchPro\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PingPlotter 5\PingPlotter 5.lnk -> C:\Program Files (x86)\PingPlotter 5\PingPlotter.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PingPlotter 5\Printable Manual (offline).lnk -> C:\Program Files (x86)\PingPlotter 5\PingPlotter_v5_manual.pdf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Benutzerhandbuch (CHM, English).lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Benutzerhandbuch (PDF, English).lnk -> C:\Program Files\Oracle\VirtualBox\doc\UserManual.pdf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Lizenz (English).lnk -> C:\Program Files\Oracle\VirtualBox\License_en_US.rtf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Oracle VM VirtualBox.lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.exe (Oracle Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Classic Explorer Settings.lnk -> C:\Program Files\Open-Shell\ClassicExplorerSettings.exe (Open-Shell) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Classic IE Settings.lnk -> C:\Program Files\Open-Shell\ClassicIE_32.exe (Open-Shell) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Help.lnk -> C:\Program Files\Open-Shell\OpenShell.chm () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Readme.lnk -> C:\Program Files\Open-Shell\OpenShellReadme.rtf () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Update.lnk -> C:\Program Files\Open-Shell\Update.exe (Open-Shell) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12\MiniTool Partition Wizard entfernen.lnk -> C:\Program Files\MiniTool Partition Wizard 12\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12\MiniTool Partition Wizard.lnk -> C:\Program Files\MiniTool Partition Wizard 12\partitionwizard.exe (MiniTool Software Limited) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Aufzeichnungs-Manager von Skype for Business.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OcPubMgr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Office-Spracheinstellungen.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\SETLANG.EXE (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Telemetriedashboard für Office.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\msotd.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Telemetrieprotokoll für Office.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\msoev.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Excel 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\xlicons.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft OneNote 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\joticon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft PowerPoint 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\pptico.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Word 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\wordicon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Digitales Zertifikat für VBA-Projekte.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\misc.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Clip Organizer.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\cagicon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Office 2010 Upload Center.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\msouc.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Office 2010-Spracheinstellungen.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\misc.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Office Picture Manager.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\oisicon.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Office Anytime Upgrade.lnk -> C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Office Setup Controller\promo.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Macrium\Reflect\Macrium Reflect.lnk -> C:\Program Files\Macrium\Reflect\reflect.exe (Paramount Software UK Ltd) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KETTLER\WORLD TOURS 2.0\KETTLER WORLD TOURS 2.0 (x64).lnk -> C:\Windows\Installer\{41B65ACF-8133-4876-B790-1029D70989CF}\KWT20.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KETTLER\WORLD TOURS 2.0\KETTLER WORLD TOURS 2.0.lnk -> C:\Windows\Installer\{6B181681-EDFD-4DB0-936D-1FD574AA3F65}\KWTIcon.ico () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KETTLER\WORLD TOURS 2.0\S-Series Firmware Update.lnk -> C:\Windows\Installer\{6B181681-EDFD-4DB0-936D-1FD574AA3F65}\KettlerIcon.ico () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer\Uninstall Win32DiskImager.lnk -> C:\Program Files (x86)\ImageWriter\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer\Win32DiskImager.lnk -> C:\Program Files (x86)\ImageWriter\Win32DiskImager.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk -> C:\Program Files\FileZilla FTP Client\uninstall.exe (Tim Kosse) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Anleitung.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\HelpLauncher.exe (Elaborate Bytes AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Uninstall.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Virtual CloneDrive Revision History.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\manual\changes_vcd.txt () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Virtual CloneDrive.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe (Elaborate Bytes AG) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DericamSearchTool\DericamSearchTool.lnk -> C:\Program Files (x86)\DericamSearchTool\DericamSearchTool.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DericamSearchTool\Uninstall DericamSearchTool.lnk -> C:\Program Files (x86)\DericamSearchTool\unins000.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Bullzip PDF Printer Optionen.lnk -> C:\Program Files\Bullzip\PDF Printer\gui.exe (Bullzip) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Dokumentation.lnk -> C:\Program Files\Bullzip\PDF Printer\doc.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Home Page.lnk -> C:\Program Files\Bullzip\PDF Printer\website.url () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Debug\Bug Radar.lnk -> C:\Program Files\Bullzip\PDF Printer\Debug\BugRadar.exe (Bullzip) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Debug\Installation Log.lnk -> C:\Program Files\Bullzip\PDF Printer\Debug\install.log () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother\Brother iPrint&Scan.lnk -> C:\Program Files (x86)\Brother\iPrint&Scan\Brother iPrint&Scan.exe (Brother Industries, Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother\Brother Utilities.lnk -> C:\Program Files (x86)\Brother\BrLauncher\BrLauncher.exe (Brother Industries, Ltd.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced IP Scanner v2\Advanced IP Scanner.lnk -> C:\Program Files (x86)\Advanced IP Scanner\advanced_ip_scanner.exe (Famatech Corp.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced IP Scanner v2\Anwenderhandbuch für Advanced IP Scanner.lnk -> C:\Windows\Installer\{CB67C185-D2DF-455E-B9B7-00C8E505186F}\OnlineHelpIcon () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk -> C:\Program Files (x86)\7-Zip\7zFM.exe () Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk -> C:\Program Files (x86)\7-Zip\7-zip.chm () Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30 Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\Links\Desktop.lnk -> C:\Users\Leonardus\Desktop () Shortcut: C:\Users\Leonardus\Links\Downloads.lnk -> C:\Users\Leonardus\Downloads () Shortcut: C:\Users\Leonardus\Downloads\Windows (C) - Verknüpfung.lnk -> C:\ () Shortcut: C:\Users\Leonardus\Desktop\Excel.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE (Microsoft Corporation) Shortcut: C:\Users\Leonardus\Desktop\explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\Desktop\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project) Shortcut: C:\Users\Leonardus\Desktop\IPE.EXE.lnk -> C:\Program Files (x86)\IPP4.GER\PROGRAMS\IPE.EXE (Ulead Systems, Inc.) Shortcut: C:\Users\Leonardus\Desktop\Kindle.lnk -> C:\Program Files (x86)\Amazon\Kindle\Kindle.exe (Amazon.com) Shortcut: C:\Users\Leonardus\Desktop\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\Users\Leonardus\Desktop\Virtual CloneDrive.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe (Elaborate Bytes AG) Shortcut: C:\Users\Leonardus\Desktop\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DarkShot2.lnk -> C:\Users\Leonardus\Desktop\DarkShot2.exe () Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IPE.EXE.lnk -> C:\Program Files (x86)\IPP4.GER\PROGRAMS\IPE.EXE (Ulead Systems, Inc.) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\Leonardus\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30 Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk -> C:\Users\Leonardus\AppData\Roaming\CRaccoon\CRaccoon.exe (Keine Datei) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon Kindle\Kindle.lnk -> C:\Program Files (x86)\Amazon\Kindle\Kindle.exe (Amazon.com) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon Kindle\Uninstall Kindle.lnk -> C:\Program Files (x86)\Amazon\Kindle\uninstall.exe (Amazon.com) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Huawei PC Manager.lnk -> C:\Program Files\Huawei\PCManager\PCManager.exe (Keine Datei) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Oracle VM VirtualBox.lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.exe (Oracle Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\control.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\diskmgmt.msc.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Excel.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Oracle VM VirtualBox.lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.exe (Oracle Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\POWERPNT.EXE (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\ScreenShots by Darkleo.lnk -> C:\Users\Leonardus\Desktop\DarkShot2.exe () Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\VLC media player.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\VLC Plus Player.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.) Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc () Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation) Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) Shortcut: C:\Users\Public\Desktop\Advanced IP Scanner.lnk -> C:\Program Files (x86)\Advanced IP Scanner\advanced_ip_scanner.exe (Famatech Corp.) Shortcut: C:\Users\Public\Desktop\Brother iPrint&Scan.lnk -> C:\Program Files (x86)\Brother\iPrint&Scan\Brother iPrint&Scan.exe (Brother Industries, Ltd.) Shortcut: C:\Users\Public\Desktop\DericamSearchTool.lnk -> C:\Program Files (x86)\DericamSearchTool\DericamSearchTool.exe () Shortcut: C:\Users\Public\Desktop\Easy-wGet.lnk -> C:\Program Files (x86)\Tools&More\Easy-wGet\Easy-wGet.exe (Wirth IT Design) Shortcut: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) Shortcut: C:\Users\Public\Desktop\IP Camera Viewer 4.lnk -> C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare.com) Shortcut: C:\Users\Public\Desktop\KETTLER WORLD TOURS 2.0 (x64).lnk -> C:\Windows\Installer\{41B65ACF-8133-4876-B790-1029D70989CF}\KWT20.exe () Shortcut: C:\Users\Public\Desktop\KWT Database Utility.lnk -> C:\Windows\Installer\{39693C62-F0EE-4B0F-938A-B34DD4095EEF}\KWTDatabaseUtility.exe () Shortcut: C:\Users\Public\Desktop\Macrium Reflect.lnk -> C:\Program Files\Macrium\Reflect\ReflectBin.exe (Paramount Software UK Ltd) Shortcut: C:\Users\Public\Desktop\MiniTool Partition Wizard.lnk -> C:\Program Files\MiniTool Partition Wizard 12\partitionwizard.exe (MiniTool Software Limited) Shortcut: C:\Users\Public\Desktop\SearchPro.lnk -> C:\Program Files (x86)\SearchPro\SearchPro.exe () Shortcut: C:\Users\Public\Desktop\Synology Assistant.lnk -> C:\Program Files (x86)\Synology\Assistant\DSAssistant.exe () Shortcut: C:\Users\Public\Desktop\Win32DiskImager.lnk -> C:\Program Files (x86)\ImageWriter\Win32DiskImager.exe () ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\OpenShell\Pinned\startscreen.lnk -> C:\Program Files\Open-Shell\StartMenu.exe (Open-Shell) -> -togglenew ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1} ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bing Maps 3D.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp//go.microsoft.com/fwlink/?LinkId=75722 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\VLC Plus Player - reset preferences and cache files.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.) -> --reset-config --reset-plugins-cache vlc://quit ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\VLC Plus Player skinned.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.) -> -Iskins ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player - reset preferences and cache files.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN) -> --reset-config --reset-plugins-cache vlc://quit ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player skinned.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN) -> -Iskins ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PingPlotter 5\Uninstall or Modify Installation.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /i {36813793-6997-4A21-A284-D80DA10F80F9} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Menu Settings.lnk -> C:\Program Files\Open-Shell\StartMenu.exe (Open-Shell) -> -settings ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Database Compare.lnk -> C:\Program Files (x86)\Microsoft Office\root\Client\AppVLP.exe (Microsoft Corporation) -> "C:\Program Files (x86)\Microsoft Office\Root\Office16\DCF\DATABASECOMPARE.EXE" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Spreadsheet Compare.lnk -> C:\Program Files (x86)\Microsoft Office\root\Client\AppVLP.exe (Microsoft Corporation) -> "C:\Program Files (x86)\Microsoft Office\Root\Office16\DCF\SPREADSHEETCOMPARE.EXE" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced IP Scanner v2\Advanced IP Scanner deinstallieren.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /x {CB67C185-D2DF-455E-B9B7-00C8E505186F} ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1} ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\OpenShell\Pinned\startscreen.lnk -> C:\Program Files\Open-Shell\StartMenu.exe (Open-Shell) -> -togglenew ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NetSurveillance\жÔØ NetSurveillance.lnk -> C:\Windows\NetSurveillance\uninstall.exe () -> "/U:C:\Windows\NetSurveillance\Uninstall\uninstall.xml" ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1 ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4ac866364817f10c\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0} ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1} ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0 ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257} InternetURL: C:\Users\Administrator\Favorites\Bing.url -> URL: hxxp//go.microsoft.com/fwlink/p/?LinkId=255142 InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2020\Hilfen\Steuer 2020 Online-Hilfe.url -> URL: hxxp//www.buhl.de/go/333 InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12\MiniTool Partition Wizard im Internet.url -> URL: hxxp//www.partitionwizard.com InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer\Win32DiskImager on the Web.url -> URL: hxxp//win32diskimager.sourceforge.net InternetURL: C:\Users\Leonardus\Favorites\158.url -> BASEURL: hxxp//192.168.1.158:11158/ URL: hxxp//192.168.1.158:11158/ InternetURL: C:\Users\Leonardus\Favorites\Bing.url -> URL: hxxp//go.microsoft.com/fwlink/p/?LinkId=255142 InternetURL: C:\Users\Leonardus\Favorites\http--192.168.1.28-web-admin.html.url -> BASEURL: hxxp//192.168.1.28/web/admin.html URL: hxxp//192.168.1.28/web/admin.html InternetURL: C:\Users\Leonardus\Favorites\The NeoSmart Files.url -> URL: hxxp//neosmart.net/blog/feed/ InternetURL: C:\Users\Leonardus\Favorites\Links\0158.url -> URL: hxxp//192.168.0.158:11158/web/admin.html InternetURL: C:\Users\Leonardus\Favorites\Links\153.url -> BASEURL: hxxp//192.168.1.153:11153/web/admin.html URL: hxxp//192.168.1.153:11153/web/admin.html InternetURL: C:\Users\Leonardus\Favorites\Links\154.url -> BASEURL: hxxp//192.168.1.154:11154/ URL: hxxp//192.168.1.154:11154/ InternetURL: C:\Users\Leonardus\Favorites\Links\158.url -> URL: hxxp//192.168.1.158:11158/web/admin.html InternetURL: C:\Users\Leonardus\Favorites\Links\28.url -> URL: hxxp//192.168.1.28/web/admin.html InternetURL: C:\Users\Leonardus\Favorites\Links\cn 52.url -> BASEURL: hxxp//cyanno.synology.me:11152/ URL: hxxp//192.168.1.152:11152/ InternetURL: C:\Users\Leonardus\Favorites\Links\cn 56.url -> BASEURL: hxxp//cyanno.synology.me:11156/ URL: hxxp//192.168.1.156:11156/ InternetURL: C:\Users\Leonardus\Favorites\Links\snom 870.url -> URL: hxxp//192.168.1.82/log.htm InternetURL: C:\Users\Leonardus\Desktop\KWT Forum.url -> URL: hxxps//www.kettlerworldtours.de/de/main/anmelden.html ==================== Ende vom Shortcut.txt ============================= |
26.10.2021, 21:36 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bladabini noch aktiv? (Teil 1)Zitat:
Also erläutere das mal wie du da auf was gestoßen sein willst.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.10.2021, 22:23 | #5 |
| Bladabini noch aktiv? (Teil 1) @ cosinus, klar bin ich da ein Laie und kann diese Logs nicht korrekt interpretieren. Wenn aber solche Sachen beim Überweisen von doch nicht unerhebliche Geldmengen passieren steht man ehrliche gesagt Blöd da. Da wird dann erst mal eruiert, wie sowas geschehen kann. Da ist natürlich erstmal der Gedanken an einen Troyaner. So bin ich auf dieses Forum gestoßen und wenn ich dann dies hier lese: Code:
ATTFilter Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0 Name: Backdoor:Win32/Bladabindi.YPS!MTB Schweregrad: Schwerwiegend Übrigens werde ich gegen Eueren Artikel 4 verstoßen, bin nämlich Belgier und stehe auf Kriegsfuss mit Grammatik und Satzaufbau. |
26.10.2021, 22:36 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Bladabini noch aktiv? (Teil 1) Den Mist hast du dir selbst ins System geholt: Zitat:
Downloadquellen Lade keine Software von Chip.de, Softonic.de, sourceforge.net, openoffice.de, VLC.de, audacity.de, gimp24.de oder updatestar.com. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software (Potentially unwanted programs, kurz PUP) oder Adware installiert. Auf manchen Seiten wird direkt PUP / Adware zum Download angeboten. Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler.
__________________ --> Bladabini noch aktiv? (Teil 1) |
29.10.2021, 19:44 | #7 |
/// TB-Ausbilder | Bladabini noch aktiv? (Teil 1) Fehlende Rückmeldung Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Themen zu Bladabini noch aktiv? (Teil 1) |
.dll, administrator, adobe, antivirus, backdoor, bitdefender, browser, dateien, defender, einstellung, entfernen, excel, file, firefox, firewall, forum, ftp, help, home, ics, iexplore.exe, installation, internet, internet explorer, lizenz, log, microsoft, mozilla, neu, opera, pdf, performance, programm, programme, prozesse, realtek, registry, scan, server, software, system, system32, tcp, temp, treiber, udp, update, updates, usb, virtualbox, wallpaper, windows, wmi |