|
Log-Analyse und Auswertung: WINDOWS 10: Virustotal meldet Befall von Datei aus NetzWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.01.2022, 00:06 | #16 |
| additionCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-01-2022 durchgeführt von Administrator (29-01-2022 23:43:22) Gestartet von J:\DOWNLOADS Microsoft Windows 10 Pro Version 21H1 19043.1466 (X64) (2021-02-03 12:49:17) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-3447320453-3738659527-3860301378-500 - Administrator - Enabled) => C:\Users\Administrator Berti (S-1-5-21-3447320453-3738659527-3860301378-1001 - Limited - Enabled) => C:\Users\Berti DefaultAccount (S-1-5-21-3447320453-3738659527-3860301378-503 - Limited - Disabled) Gast (S-1-5-21-3447320453-3738659527-3860301378-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3447320453-3738659527-3860301378-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat DC (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 21.011.20039 - Adobe) AMD Catalyst Install Manager (HKLM\...\{AEC70A45-D98B-C34A-F1DC-CA46F2D46F5E}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Autodesk Desktop Connect Service (HKLM\...\{FC772454-BB19-0000-0800-44B459520227}) (Version: 8.0.0 - Autodesk) Autodesk Desktop-App (HKLM-x32\...\Autodesk Desktop App) (Version: 8.2.0.34 - Autodesk) Autodesk DWG TrueView 2021 - English (HKLM\...\DWG TrueView 2021 - English) (Version: 24.0.47.0 - Autodesk) Autodesk Genuine Service (HKLM\...\{1C5DB7B1-CE18-438C-B071-3AD6B8ADA5A0}) (Version: 4.4.0.85 - Autodesk) Autodesk Guided Tutorial Plugin (HKLM\...\{B3AFC608-D811-0003-0800-21FB25B48D6E}) (Version: 8.0.0 - Autodesk) Autodesk Inventor Content Center Libraries 2021 (Desktop Content) (HKLM\...\{B46DECD1-2564-4EF1-0000-22D71E81877C}) (Version: 25.0.18300.0000 - Autodesk,Inc.) Autodesk Inventor Electrical Catalog Browser 2021 - Deutsch (German) (HKLM\...\{28B89EEF-4107-0000-7102-CF3F3A09B77D}) (Version: 18.0.53.0 - Autodesk) Hidden Autodesk Inventor Electrical Catalog Browser 2021 - Deutsch (German) (HKLM\...\Autodesk Inventor Electrical Catalog Browser 2021 - Deutsch (German)) (Version: 18.0.53.0 - Autodesk) Autodesk Inventor Electrical Catalog Browser 2021 Language Pack - Deutsch (German) (HKLM\...\{28B89EEF-4107-0407-8102-CF3F3A09B77D}) (Version: 18.0.53.0 - Autodesk) Hidden Autodesk Inventor Professional 2021 - Deutsch (German) (HKLM\...\Autodesk Inventor Professional 2021) (Version: 25.20.28900.0000 - Autodesk) Autodesk Inventor Professional 2021 (HKLM\...\{7F4DD591-2564-0001-0000-7107D70F3DB4}) (Version: 25.20.28900.0000 - Autodesk) Hidden Autodesk Inventor Professional 2021 Language Pack - Deutsch (German) (HKLM\...\{7F4DD591-2564-0001-1031-7107D70F3DB4}) (Version: 25.20.27800.0000 - Autodesk) Hidden Autodesk Material Library 2021 (HKLM-x32\...\{8C559572-4A10-43C2-9346-6E7C7E012487}) (Version: 19.1.23.0 - Autodesk) Autodesk Material Library Base Resolution Image Library 2021 (HKLM-x32\...\{EFC36459-CD89-44F3-BA04-B7C5804199AF}) (Version: 19.1.23.0 - Autodesk) Autodesk Material Library Low Resolution Image Library 2021 (HKLM-x32\...\{AD6312B6-3056-460A-833F-02654FAC5FCE}) (Version: 19.1.23.0 - Autodesk) Autodesk Revit Interoperability for Inventor 2021 (HKLM\...\{0BB716E0-2021-0210-0000-097DC2F354DF}) (Version: 21.1.0.108 - Autodesk) Hidden Autodesk Revit Interoperability for Inventor 2021 (HKLM\...\Autodesk Revit Interoperability for Inventor 2021) (Version: 21.1.0.108 - Autodesk) Autodesk Revit Interoperability for Inventor 2021 SP2 (HKLM\...\Autodesk Revit Interoperability for Inventor 2021 SP2) (Version: 21.1.0.108 - Autodesk) Autodesk Revit Unit Schemas 2021 (HKLM\...\{CDCC6F31-2021-4901-8E9B-D562B70697B6}) (Version: 21.1.0.108 - Autodesk) Hidden Autodesk Single Sign On Component (HKLM\...\{7F0FE09D-E25D-4C59-A1AA-DB17153FC353}) (Version: 11.3.0.1803 - Autodesk) AVM FRITZ!fax für FRITZ!Box (HKLM-x32\...\FRITZ! 2.0) (Version: - AVM Berlin) Battlefield™ V (HKLM-x32\...\{e26b382f-e945-4f70-9318-121b683f1d61}) (Version: 1.0.64.43202 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.9.04043 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{F59D9D5D-DAA7-477A-AB73-198CAC8CD044}) (Version: 4.9.04043 - Cisco Systems, Inc.) Hidden CnCNet5 Yuri's Revenge (HKLM-x32\...\{D22A250A-085F-415E-959E-8DB49F4E4CCA}_is1) (Version: 1.0 - cncnet.org) Command & Conquer™ Red Alert 2 and Yuri’s Revenge (HKLM-x32\...\{F5275D1C-D133-486D-8F07-D6C571F0A8EC}) (Version: 1.0.0.0 - Electronic Arts, Inc.) Discord (HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) ESN Sonar (HKLM-x32\...\ESN Sonar-0.70.4) (Version: 0.70.4 - ESN Social Software AB) Geeks3D FurMark 1.24.1.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: 1.24.1.0 - Geeks3D) HxD Hex Editor 2.5 (HKLM\...\HxD_is1) (Version: 2.5 - Maël Hörz) Inventor 2021.2 Update (HKLM-x32\...\{93d3a8bc-2500-2000-b242-2a19b2a704f8}) (Version: 25.20.28900.0 - Autodesk) Hidden Inventor 2021.2.2 Update (HKLM-x32\...\{93d3a8bc-2500-2002-b242-2a19b2a704f8}) (Version: 25.20.28902.0 - Autodesk) IrfanView 4.58 (64-bit) (HKLM\...\IrfanView64) (Version: 4.58 - Irfan Skiljan) KISSsoft 2020 (HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\{FF5B7DFB-2F2D-47F3-AE8B-0C511E88CBFE}) (Version: 20.00.000 - KISSsoft AG) MATLAB R2019b (HKLM\...\Matlab R2019b) (Version: 9.7 - MathWorks) Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.14729.20260 - Microsoft Corporation) Microsoft Access database engine 2016 (English) (HKLM\...\{90160000-00D1-0409-1000-0000000FF1CE}) (Version: 16.0.4519.1000 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 97.0.1072.76 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 97.0.1072.76 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\OneDriveSetup.exe) (Version: 22.002.0103.0004 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3447320453-3738659527-3860301378-500\...\OneDriveSetup.exe) (Version: 21.230.1107.0004 - Microsoft Corporation) Microsoft SQL Server 2014 Express LocalDB (HKLM\...\{BAF67399-85CD-4555-9B49-1F80EB921C35}) (Version: 12.3.6024.0 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.28.29913 (HKLM-x32\...\{855e31d2-9031-46e1-b06d-c9d7777deefb}) (Version: 14.28.29913.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29913 (HKLM-x32\...\{03d1453c-7d5c-479c-afea-8482f406e036}) (Version: 14.28.29913.0 - Microsoft Corporation) Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 96.0.3 (x64 de)) (Version: 96.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 83.0 - Mozilla) NVIDIA Grafiktreiber 472.12 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 472.12 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.60 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.60 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 26.1.1 - OBS Project) OEM Application Profile (HKLM-x32\...\{D9559CE2-9C58-F414-43EA-F908FEA13BB8}) (Version: 1.00.0000 - Ihr Firmenname) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.14729.20260 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.14729.20260 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.14729.20260 - Microsoft Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.5.110.50000 - Electronic Arts, Inc.) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7560 - Realtek Semiconductor Corp.) Riot - Radical Image Optimization Tool (HKLM-x32\...\Riot) (Version: - ) Riot Vanguard (HKLM\...\Riot Vanguard) (Version: - Riot Games, Inc.) Samsung DeX (HKLM-x32\...\{43409A91-7C1A-4D28-B628-AD78F09DA3F0}) (Version: 2.4.0.27 - Samsung Electronics Co., Ltd.) Hidden Samsung DeX (HKLM-x32\...\{a306c372-6ec4-43f0-b372-b1de15b0e935}) (Version: 2.4.0.27 - Samsung Electronics Co., Ltd.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.46.0 - Samsung Electronics Co., Ltd.) Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.21111.5 - Samsung Electronics Co., Ltd.) Hidden Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.21111.5 - Samsung Electronics Co., Ltd.) Spotify (HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\Spotify) (Version: 1.1.77.643.g3c4c6fc6 - Spotify AB) SteelSeries GG 13.1.0 (HKLM\...\SteelSeries GG) (Version: 13.1.0 - SteelSeries ApS) Teams Machine-Wide Installer (HKLM-x32\...\{731F6BAA-A986-45A4-8936-7C3AAAAA760B}) (Version: 1.3.0.21759 - Microsoft Corporation) UE4 Prerequisites (x64) (HKLM\...\{D7B591D8-1091-4A00-A0B3-5301C45E5D51}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{0d995f46-317b-4b5f-bf3e-9f98bae9d339}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden VALORANT (HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc) VLC media player (HKLM\...\VLC media player) (Version: 3.0.16 - VideoLAN) WestwoodOnline (HKLM-x32\...\{BBCD6D56-8A26-4DDE-9482-DBC9C7B7341D}) (Version: 1.0.0.0 - WestwoodOnline) Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation) Zoom (HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\ZoomUMX) (Version: 5.9.1 (2581) - Zoom Video Communications, Inc.) Packages: ========= Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.11.12030.0_x64__8wekyb3d8bbwe [2021-12-20] (Microsoft Studios) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{073CB204-6B29-46FC-AB98-451F1D068741}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\TestServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{13009989-EFB5-48C9-8BD2-943E0392BD71}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppCtrl.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{3FC94EB5-AEBD-4f3f-A2A4-B6CE57113C01}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppDocView.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{4C80573A-9150-11d2-B772-0060B0F159EF}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppDocView.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{4D29B490-49B2-11D0-93C3-7E0706000000}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\Inventor.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{4E6F2E83-E7F0-4333-9772-875EB733C820}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxTest.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{62FBB030-24C7-11D3-B78D-0060B0F159EF}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\Inventor.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{6FDE7A70-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{6FDE7A71-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{6FDE7A72-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{6FDE7A73-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{6FDE7A74-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{6FDE7A77-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtCp.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{81D07C3D-0350-11D3-B7C2-0060B0EC020B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppCtrl.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{846217D0-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\UCxTextBtn.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{846217D1-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\UCxTextBtn.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{8C23B656-4E6E-4B45-9920-9617168D39A3}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\TestServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{B6B5DC40-96E3-11d2-B774-0060B0F159EF}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\Inventor.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{C343ED84-A129-11d3-B799-0060B0F159EF}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxApprenticeServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{C92F8F8C-8B2C-11d4-B872-0060B0EC020B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{DA1F437C-9BD9-11d4-B87C-0060B0EC020B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{DB5D476B-3FF4-4E9D-A606-1E2B473BE571}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\AcInetUI.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{E1C85E9F-60B2-4007-80C3-2C5E09474C3B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxInventorUtilities.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{E5B0515D-48D2-4F04-906D-0192ED65A2DD}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\TestServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{F2D4F4E5-EEA1-46FF-A83B-A270C92DAE4B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DTInterop.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{F4363F9D-3BBA-46AC-ABFE-F27977981DA8}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\ApprenticeServerHost.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{F61064CC-DBFB-47ee-9BC8-CA5A1CBDF0DA}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\InvResc.dll (Autodesk, Inc. -> Autodesk) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{FB469644-3F14-4403-ACCA-6B13486FF7BD}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\InvTXTStack.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001_Classes\CLSID\{FD703B01-4362-423E-9BDB-91BDCB16C1C9}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DTInterop.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{073CB204-6B29-46FC-AB98-451F1D068741}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\TestServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{13009989-EFB5-48C9-8BD2-943E0392BD71}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppCtrl.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{3FC94EB5-AEBD-4f3f-A2A4-B6CE57113C01}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppDocView.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{4C80573A-9150-11d2-B772-0060B0F159EF}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppDocView.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{4E6F2E83-E7F0-4333-9772-875EB733C820}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxTest.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{6FDE7A70-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{6FDE7A71-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{6FDE7A72-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{6FDE7A73-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{6FDE7A74-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{6FDE7A77-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtCp.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{81D07C3D-0350-11D3-B7C2-0060B0EC020B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxAppCtrl.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{846217D0-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\UCxTextBtn.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{846217D1-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\UCxTextBtn.Ocx (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{8C23B656-4E6E-4B45-9920-9617168D39A3}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\TestServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{B6B5DC40-96E3-11d2-B774-0060B0F159EF}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\Inventor.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{C343ED84-A129-11d3-B799-0060B0F159EF}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxApprenticeServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{C92F8F8C-8B2C-11d4-B872-0060B0EC020B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{DA1F437C-9BD9-11d4-B87C-0060B0EC020B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{DB5D476B-3FF4-4E9D-A606-1E2B473BE571}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\AcInetUI.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{E1C85E9F-60B2-4007-80C3-2C5E09474C3B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\RxInventorUtilities.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{E5B0515D-48D2-4F04-906D-0192ED65A2DD}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\TestServer.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{F2D4F4E5-EEA1-46FF-A83B-A270C92DAE4B}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DTInterop.dll (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{F4363F9D-3BBA-46AC-ABFE-F27977981DA8}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\ApprenticeServerHost.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{F61064CC-DBFB-47ee-9BC8-CA5A1CBDF0DA}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\InvResc.dll (Autodesk, Inc. -> Autodesk) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{FB469644-3F14-4403-ACCA-6B13486FF7BD}\localserver32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\InvTXTStack.exe (Autodesk, Inc. -> Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3447320453-3738659527-3860301378-500_Classes\CLSID\{FD703B01-4362-423E-9BDB-91BDCB16C1C9}\InprocServer32 -> D:\AutoDesk\Inventor\Inventor 2021\Bin\DTInterop.dll (Autodesk, Inc. -> Autodesk, Inc.) ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\WINDOWS\system32\AcSignIcon.dll [2020-01-22] (Autodesk, Inc. -> Autodesk, Inc.) ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2020-01-22] (Autodesk, Inc. -> Autodesk) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_19c79fb6254e3b11\nvshext.dll [2021-09-16] (Nvidia Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6_S-1-5-21-3447320453-3738659527-3860301378-1001: [InventorMenu] -> {6FDE7A70-351B-11d6-988B-0010B57A8BB7} => D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll [2020-10-23] (Autodesk, Inc. -> Autodesk, Inc.) ContextMenuHandlers6_S-1-5-21-3447320453-3738659527-3860301378-500: [InventorMenu] -> {6FDE7A70-351B-11d6-988B-0010B57A8BB7} => D:\AutoDesk\Inventor\Inventor 2021\Bin\DtBridge.dll [2020-10-23] (Autodesk, Inc. -> Autodesk, Inc.) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.i420] => C:\WINDOWS\system32\lvcod64.dll [176416 2011-08-19] (Logitech, Inc. -> Logitech Inc.) HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [307488 2011-08-19] (Logitech, Inc. -> Logitech Inc.) ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2021-10-25 11:31 - 2021-10-25 11:31 - 013525504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avcodec-58.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 002586112 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avformat-58.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000658944 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avutil-56.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000135680 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\brotlicommon.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000041984 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\brotlidec.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000056320 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\bz2.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 001130496 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\cairo.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000222208 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\fontconfig.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000009728 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libcharset.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000117248 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libexpat.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000918016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libiconv.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000164864 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libpng16.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000152576 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\swresample-3.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000611328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\swscale-5.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000074752 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\zlib1.dll 2021-02-27 21:47 - 2006-02-23 11:35 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzColorPort64.dll 2021-02-27 21:47 - 2006-02-22 10:39 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzPort64.dll 2020-06-10 21:46 - 2020-06-10 21:46 - 002146304 _____ (Holtek Semiconductor Inc.) [Datei ist nicht signiert] C:\Program Files\SteelSeries\GG\HIDDLL.dll 2020-06-10 21:46 - 2020-06-10 21:46 - 002284032 _____ (Holtek) [Datei ist nicht signiert] C:\Program Files\SteelSeries\GG\ISPDLL.dll 2021-03-01 20:51 - 2021-03-01 20:51 - 001654784 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL 2021-03-01 20:51 - 2021-03-01 20:51 - 000054272 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_bc20f59b0bdd1acd\MFC80DEU.DLL 2021-10-25 11:31 - 2021-10-25 11:31 - 000055808 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\pthreadVC2.dll 2021-12-03 13:17 - 2021-12-03 13:17 - 004578816 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\NativeSamsungDexFramework.dll 2021-12-03 13:16 - 2021-12-03 13:16 - 002832384 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\SCommon.dll 2021-12-03 13:14 - 2021-12-03 13:14 - 006556672 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\SLocales.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000539136 _____ (The FreeType Project) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\freetype.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] G:\Origin\LIBEAY32.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] G:\Origin\ssleay32.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\platforms\qwindows.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Core.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Gui.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Network.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5WebSockets.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Widgets.dll 2022-01-25 12:24 - 2020-12-01 22:34 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Xml.dll 2021-02-27 21:47 - 2006-02-23 12:16 - 000047616 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmColorFax.dll 2021-02-27 21:47 - 2006-02-22 10:53 - 000043520 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmFax.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000110207 _____ (Un4seen Developments) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\BASS.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000019008 _____ (Un4seen Developments) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\BASSCD.dll 2021-10-25 11:31 - 2021-10-25 11:31 - 000017472 _____ (Un4seen Developments) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\BASSWMA.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-01-16] (Microsoft Corporation -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\sharepoint.com -> hxxps://htwb-files.sharepoint.com ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-04-12 00:38 - 2022-01-29 23:36 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Berti\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper HKU\S-1-5-21-3447320453-3738659527-3860301378-500\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows" HKU\S-1-5-21-3447320453-3738659527-3860301378-1001\...\StartupApproved\Run: => "OneDrive" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{4BD62C3F-7A18-4C26-B32C-5FA41323F147}C:1\foobar2k\foobar2000.exe] => (Allow) C:1\foobar2k\foobar2000.exe => Keine Datei FirewallRules: [TCP Query User{247393C0-FA29-4592-8687-A397FED51B85}C:1\foobar2k\foobar2000.exe] => (Allow) C:1\foobar2k\foobar2000.exe => Keine Datei FirewallRules: [UDP Query User{672D88A3-ECD3-44F9-AB07-B9B1B69AD8C2}D:\creo\creo\platform\6\genlwsc.exe] => (Allow) D:\creo\creo\platform\6\genlwsc.exe => Keine Datei FirewallRules: [TCP Query User{2AF681F5-1A66-42D2-A2B7-7E98EF81A265}D:\creo\creo\platform\6\genlwsc.exe] => (Allow) D:\creo\creo\platform\6\genlwsc.exe => Keine Datei FirewallRules: [{3B8D203E-D38F-449B-861B-8D72A6D7F781}] => (Allow) D:\SteamLibrary\steamapps\common\Governor of poker 3\GOP3.exe () [Datei ist nicht signiert] FirewallRules: [{A5216313-B882-4CF6-89F3-B7D936D191B9}] => (Allow) D:\SteamLibrary\steamapps\common\Governor of poker 3\GOP3.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{95D88427-BABD-4945-9984-ADB7E1622A8B}D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\pro_comm_msg.exe] => (Allow) D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\pro_comm_msg.exe => Keine Datei FirewallRules: [TCP Query User{E9580534-3832-421C-A5A1-5AD02EE61743}D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\pro_comm_msg.exe] => (Allow) D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\pro_comm_msg.exe => Keine Datei FirewallRules: [UDP Query User{9BE4B40C-5988-410A-A421-23404F06F276}D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\xtop.exe] => (Allow) D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\xtop.exe => Keine Datei FirewallRules: [TCP Query User{B6B4D299-DE0A-469E-9CA8-5A06B3B4E349}D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\xtop.exe] => (Allow) D:\creo\creo 6.0.2.0\common files\x86e_win64\obj\xtop.exe => Keine Datei FirewallRules: [UDP Query User{AB91ED15-BA63-4C77-9D6E-C4683FF0898F}D:\creo\creo 6.0.2.0\common files\x86e_win64\nms\nmsd.exe] => (Allow) D:\creo\creo 6.0.2.0\common files\x86e_win64\nms\nmsd.exe => Keine Datei FirewallRules: [TCP Query User{127ADE92-C6D0-42DB-9491-3D913F0F827E}D:\creo\creo 6.0.2.0\common files\x86e_win64\nms\nmsd.exe] => (Allow) D:\creo\creo 6.0.2.0\common files\x86e_win64\nms\nmsd.exe => Keine Datei FirewallRules: [{C00DFCED-12B8-464F-A9ED-DE9BA6436543}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve Corp. -> ) FirewallRules: [{BC286773-2388-4CBA-8A55-F6AF81D5572E}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve Corp. -> ) FirewallRules: [{A36B8B37-83D7-4968-B0BF-2907CFF77279}] => (Allow) D:\SteamLibrary\steamapps\common\Soldat 2\soldat2.exe () [Datei ist nicht signiert] FirewallRules: [{547F95C9-827B-4211-B0AE-948FDF108F65}] => (Allow) D:\SteamLibrary\steamapps\common\Soldat 2\soldat2.exe () [Datei ist nicht signiert] FirewallRules: [{D213DCB5-3563-4CF1-921F-F67D1D017BBA}] => (Allow) D:\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{D9864C69-FB54-46CD-A285-446B35D7EF2B}] => (Allow) D:\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{876563B3-7081-41E9-9FEC-0F2B68ACCC75}D:\steamlibrary\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steamlibrary\steamapps\common\counter-strike source\hl2.exe (Valve -> ) FirewallRules: [TCP Query User{C575EE2D-30C9-4A5A-A565-47C48D212745}D:\steamlibrary\steamapps\common\counter-strike source\hl2.exe] => (Allow) D:\steamlibrary\steamapps\common\counter-strike source\hl2.exe (Valve -> ) FirewallRules: [UDP Query User{1D58BA76-CFFE-4C88-AAC9-D986FE672382}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Keine Datei FirewallRules: [TCP Query User{AE943D12-D621-4113-8BC4-602C69AF4407}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Keine Datei FirewallRules: [UDP Query User{97C471C8-19C3-4FE8-8751-2BF51154D59B}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{9958DBDC-1394-42C8-8E58-63E9C46FFFE0}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{69049C84-094E-4474-B761-D7F9F1C8822E}] => (Allow) P:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{F13A84E0-3C22-44B5-AB99-0A7026A36C16}] => (Allow) P:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{2C96F8AB-5941-4C6D-9EC0-6BDDBB0C4752}] => (Allow) P:\STEAM\steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{001EF684-C605-4E9E-B547-AEC50BAA6A06}] => (Allow) P:\STEAM\steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [UDP Query User{C4431F5E-5E38-4533-A9DC-FB12B8D26E1E}C:\users\berti\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\berti\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{CE0BD4AB-673E-4C08-9C35-AA5F5609AE4A}C:\users\berti\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\berti\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{ED25676D-0489-40E4-872E-F6C3EC6827B6}] => (Block) C:\windows\system32\wsqmcons.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{A1B6D317-84A3-45A8-9B36-B18AF441B210}] => (Block) C:\windows\system32\wermgr.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{AB4E654A-A976-4CF7-8F31-E52DFEE423B4}] => (Block) C:\windows\system32\msfeedssync.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{29A7A11A-4966-41DE-BB51-F5187DE3DBB4}] => (Block) C:\windows\system32\dmclient.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{17E652C3-C697-40E1-8CAA-203969C76C48}] => (Block) C:\windows\system32\compattelrunner.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{871CADF2-5B79-4070-9512-CD05EF579F56}] => (Block) C:\windows\system32\settingsynchost.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{EB40C574-C0E3-4DC7-8420-82B8FDFAA0EF}] => (Block) C:\windows\system32\taskhostw.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{33F2852D-754D-4F12-A43C-3F397506F3BB}] => (Block) C:\WINDOWS\systemapps\ParentalControls_cw5n1h2txyewy\WpcUapApp.exe (Microsoft Windows -> ) FirewallRules: [{E05C5E20-2FBC-4ADD-860D-C7E630E3C45B}] => (Block) C:\WINDOWS\systemapps\Microsoft.XboxGameCallableUI_cw5n1h2txyewy\XBox.TCUI.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{BA1849B5-F955-4FC8-A084-BB1813F694D1}] => (Block) C:\WINDOWS\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchui.exe => Keine Datei FirewallRules: [{14CDEA62-A503-434A-A4B2-B46DB03B11D0}] => (Block) C:\WINDOWS\systemapps\Microsoft.Windows.AssignedAccessLockApp_cw5n1h2txyewy\AssignedAccessLockApp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{CBA5DD6F-50E4-417E-89A3-9F1465ADB6DC}] => (Block) C:\WINDOWS\systemapps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{ADE47874-8562-40E9-B6B4-AFA3E152A72A}] => (Block) C:\WINDOWS\systemapps\Microsoft.BioEnrollment_cw5n1h2txyewy\BioEnrollmentHost.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{2350F69D-E757-4298-A897-4A15794E23E0}] => (Block) C:\WINDOWS\systemapps\Microsoft.AccountsControl_cw5n1h2txyewy\AccountsControlHost.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{1A7D89C9-A320-4275-834D-0EBA4EEC58F4}] => (Allow) C:\Users\Berti\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{B5BD3785-A747-474A-A564-A4D4B3009018}] => (Allow) C:\Users\Berti\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{35DBFBB6-21BD-4DAA-8361-7119A8DF4B5E}] => (Allow) C:\Users\Berti\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{80A919CD-015F-453B-B2F6-35D4D563C453}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{0E0DFB85-D70D-4914-8A0A-9B1369F6C5EC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8254331A-FBCE-4C2C-B510-19FA4B6861D5}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{839A7C80-93CF-4494-8A38-C134D0193F41}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{B409D916-81AD-44C9-AE56-419CC7583FFC}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [{1C27DB23-82A2-46CE-AAF7-1E34200D0338}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [TCP Query User{ADCA2E1C-9165-4390-8AF9-A2E42D9FC4CA}D:\steamlibrary\steamapps\common\battlefield 3\bf3.exe] => (Allow) D:\steamlibrary\steamapps\common\battlefield 3\bf3.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [UDP Query User{E0C0F5E8-EE79-4B8A-B226-21DD6797CBBB}D:\steamlibrary\steamapps\common\battlefield 3\bf3.exe] => (Allow) D:\steamlibrary\steamapps\common\battlefield 3\bf3.exe (Electronic Arts -> EA Digital Illusions CE AB) FirewallRules: [TCP Query User{7161B768-F5A2-42C2-8C0D-ECBD171C3F9B}C:1\fritzfax\frifax32.exe] => (Allow) C:1\fritzfax\frifax32.exe => Keine Datei FirewallRules: [UDP Query User{FA283440-043C-4DCF-B565-23D564CA340B}C:1\fritzfax\frifax32.exe] => (Allow) C:1\fritzfax\frifax32.exe => Keine Datei FirewallRules: [{7D3DF2F4-AA1F-4D44-839F-19FD4BF5A625}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FirewallRules: [{B43CC18F-DA98-4C8B-9352-DEF10D1D60F5}] => (Allow) C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (Electronic Sports Network i Sverige AB -> ESN Social Software AB) FirewallRules: [TCP Query User{E0743EA8-14D6-4F8A-AB0A-85FF5D817C74}D:\origingames\battlefield 4\bf4.exe] => (Allow) D:\origingames\battlefield 4\bf4.exe => Keine Datei FirewallRules: [UDP Query User{172D04A9-DC4B-405A-8AD0-80F9915CBB85}D:\origingames\battlefield 4\bf4.exe] => (Allow) D:\origingames\battlefield 4\bf4.exe => Keine Datei FirewallRules: [TCP Query User{4B42DF75-4ABF-43F6-AC98-E5DEF1DA5481}G:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) G:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Keine Datei FirewallRules: [UDP Query User{DBD755AF-C1CD-426C-A2FD-A229BB1DDC14}G:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) G:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Keine Datei FirewallRules: [TCP Query User{046E1AAF-D25A-452F-B91C-71FA98DF1C38}D:\steamlibrary\steamapps\common\soldat\soldat.exe] => (Allow) D:\steamlibrary\steamapps\common\soldat\soldat.exe (Michal Marcinkowski) [Datei ist nicht signiert] FirewallRules: [UDP Query User{1B947E3A-FBC0-44F6-9A53-BB0925633BC9}D:\steamlibrary\steamapps\common\soldat\soldat.exe] => (Allow) D:\steamlibrary\steamapps\common\soldat\soldat.exe (Michal Marcinkowski) [Datei ist nicht signiert] FirewallRules: [{0CAFF71D-4CD3-4ACE-9A86-04113560B7F7}] => (Allow) C:\Program Files\Autodesk\Desktop Connect\forever\node.exe (Node.js Foundation -> Node.js) FirewallRules: [{B746D648-FC0A-41F8-8366-C96CFB945B90}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{D41E39AC-59A3-455B-9BA2-93C0920DBDE9}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{525DAE00-4727-48AD-AD3A-F2D4A830B237}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => Keine Datei FirewallRules: [{595B1BFA-1784-4C1D-91A2-10042B403B54}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => Keine Datei FirewallRules: [TCP Query User{02A5DCC3-9114-4363-8588-9956568986B5}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Keine Datei FirewallRules: [UDP Query User{44E47AA1-157A-42B9-B36E-7F0E3AC4DE81}D:\call of duty modern warfare\modernwarfare.exe] => (Allow) D:\call of duty modern warfare\modernwarfare.exe => Keine Datei FirewallRules: [{4FA09610-AC8E-44B9-8A0C-2B36732F67B8}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{2FBC7A36-FD62-4779-83CC-7FF6C4C5DA18}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{AC45F89E-432C-4E57-BCE7-F3A8FA26CE64}] => (Allow) D:\SteamLibrary\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{A243A585-292E-4ADC-B48C-BD91F2BB5C19}] => (Allow) D:\SteamLibrary\steamapps\common\Day of Defeat Source\hl2.exe (Valve -> ) FirewallRules: [{1D65B1F2-B477-451B-8264-00900F8D076B}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_4a746d937e6a7240\Display.NvContainer\NVDisplay.Container.exe => Keine Datei FirewallRules: [{A6A1A170-AC94-4A41-A04B-20BCB798BB50}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_4a746d937e6a7240\Display.NvContainer\NVDisplay.Container.exe => Keine Datei FirewallRules: [{5F73587E-D7A5-482D-BAEF-DF4554B0902C}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_4a746d937e6a7240\Display.NvContainer\NVDisplay.Container.exe => Keine Datei FirewallRules: [{EA94FB1B-13F9-4B3F-BACD-4DFDDA11DDFB}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_4a746d937e6a7240\Display.NvContainer\NVDisplay.Container.exe => Keine Datei FirewallRules: [{396D382D-3545-4338-8225-507C477E1730}] => (Allow) D:\SteamLibrary\steamapps\common\sandstorm\InsurgencyEAC.exe (EasyAntiCheat Oy -> Epic Games, Inc.) FirewallRules: [{AE2F7B51-D302-48B0-9DA8-0639C09E9C15}] => (Allow) D:\SteamLibrary\steamapps\common\sandstorm\InsurgencyEAC.exe (EasyAntiCheat Oy -> Epic Games, Inc.) FirewallRules: [TCP Query User{E56B1BC7-7E40-489E-8459-3F59DB5776BA}G:\unrealtournament\system\unrealtournament.exe] => (Allow) G:\unrealtournament\system\unrealtournament.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{ED039D57-98E7-4D96-8794-02C46D42087E}G:\unrealtournament\system\unrealtournament.exe] => (Allow) G:\unrealtournament\system\unrealtournament.exe () [Datei ist nicht signiert] FirewallRules: [{1AD7E679-AEE7-45D7-9468-12B0955C905C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{26FC66CD-ACF1-42D3-9B31-701F963D92A8}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{100FFC1C-6456-4C7B-9DBF-635EDEF85D09}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{CF655333-FE14-40F4-A21D-4F3003C0298F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.79.95.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{40BE1FC9-E724-4FDB-8647-B8C28B6CA8CB}] => (Allow) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) FirewallRules: [{8DBFB0CF-5865-465F-9BDE-071838E2C426}] => (Allow) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) FirewallRules: [{8784D810-BEC9-4668-B288-9889F1A9276C}] => (Allow) D:\SteamLibrary\steamapps\common\sandstorm\Insurgency.exe (New World Interactive LLC -> Epic Games, Inc.) FirewallRules: [{97949519-1A80-4A84-BDDE-AC3FBDC713E5}] => (Allow) D:\SteamLibrary\steamapps\common\sandstorm\Insurgency.exe (New World Interactive LLC -> Epic Games, Inc.) FirewallRules: [TCP Query User{B4F6A2EE-CA4C-4F0C-8073-691A6E05AB0A}D:\steamlibrary\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe (New World Interactive LLC -> New World Interactive) FirewallRules: [UDP Query User{0B2D29B6-2589-4F02-82FB-5A8C20D738B3}D:\steamlibrary\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe] => (Allow) D:\steamlibrary\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe (New World Interactive LLC -> New World Interactive) FirewallRules: [{3CE7926F-3433-4111-BA56-53C9C6F1A701}] => (Allow) D:\OriginGames\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{5C2FCFD3-86F2-4E8D-8936-E76C388C1612}] => (Allow) D:\OriginGames\Battlefield V\bfvTrial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB) FirewallRules: [{D5A75F04-84A4-472F-B604-F77318BFBB8A}] => (Allow) D:\OriginGames\Battlefield V\bfv.exe (EA Digital Illusions CE AB) [Datei ist nicht signiert] FirewallRules: [{99526CAB-5266-4154-9868-3B3B5A6F74C0}] => (Allow) D:\OriginGames\Battlefield V\bfv.exe (EA Digital Illusions CE AB) [Datei ist nicht signiert] FirewallRules: [{33B543C5-E87D-420D-8963-C77732FE928D}] => (Allow) D:\SteamLibrary\steamapps\common\Splitgate\equ8-launcher.exe (Int3 Software AB -> Int3 Software AB) FirewallRules: [{EE9101C5-9F28-4657-B660-7B7E0FBCCDE8}] => (Allow) D:\SteamLibrary\steamapps\common\Splitgate\equ8-launcher.exe (Int3 Software AB -> Int3 Software AB) FirewallRules: [{60F5A547-BD9D-4EFA-A882-66AE28F23C35}] => (Allow) D:\SteamLibrary\steamapps\common\WormsWMD\Worms W.M.D.exe () [Datei ist nicht signiert] FirewallRules: [{816F084A-E478-425D-AB84-EFC74DC8B3F1}] => (Allow) D:\SteamLibrary\steamapps\common\WormsWMD\Worms W.M.D.exe () [Datei ist nicht signiert] FirewallRules: [{E4F64461-FBE3-42B6-B151-85A604EF9F29}] => (Allow) D:\SteamLibrary\steamapps\common\Splitgate\PortalWars\Binaries\Win64\PortalWars-Win64-Shipping.exe (1047 Games, LLC -> Epic Games, Inc.) FirewallRules: [{2EF89178-5D99-4C00-BF43-5E5883180814}] => (Allow) D:\SteamLibrary\steamapps\common\Splitgate\PortalWars\Binaries\Win64\PortalWars-Win64-Shipping.exe (1047 Games, LLC -> Epic Games, Inc.) FirewallRules: [{68203824-AF9D-4A97-8D5E-EDAD2AC1E025}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\AoE2DE_s.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{759B711C-5B45-4089-8B6C-40870BC33A57}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\AoE2DE_s.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{F26C4FE1-8C87-45D1-958B-2D83716C0AD6}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\BattleServer\BattleServer.exe (Microsoft Corporation -> ) FirewallRules: [{565EE2DE-F0F2-46AA-B126-70A27857DF70}] => (Allow) D:\SteamLibrary\steamapps\common\AoE2DE\BattleServer\BattleServer.exe (Microsoft Corporation -> ) FirewallRules: [{EC2DB7F0-4203-491C-B97F-FD9A20D1571A}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{12F1F528-3333-44D1-80AC-5FCF33578C3D}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9A4F006B-8B90-4C11-AC72-0C186B8E0DE2}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{F198508C-5C3E-48A7-B6A0-61850823149C}] => (Allow) D:\OriginGames\Command and Conquer Red Alert II\RA2Launcher.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [{B92CD4E5-5C4E-41E8-BD7F-03176D6C890F}] => (Allow) D:\OriginGames\Command and Conquer Red Alert II\RA2Launcher.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [TCP Query User{565797C3-148A-4B48-B14C-A7DB442BBB1C}D:\origingames\command and conquer red alert ii\gamemd-spawn.exe] => (Allow) D:\origingames\command and conquer red alert ii\gamemd-spawn.exe (Westwood Studios) [Datei ist nicht signiert] FirewallRules: [UDP Query User{20867EBC-D4C2-441A-A5A9-AECC2DA9D292}D:\origingames\command and conquer red alert ii\gamemd-spawn.exe] => (Allow) D:\origingames\command and conquer red alert ii\gamemd-spawn.exe (Westwood Studios) [Datei ist nicht signiert] FirewallRules: [TCP Query User{453A1DED-2583-4F87-853A-D5D9FF1E3DFF}D:\origingames\command and conquer red alert ii\qt\cncnetqm.exe] => (Block) D:\origingames\command and conquer red alert ii\qt\cncnetqm.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{F29C7215-59E7-4E02-B315-E466ACEB4475}D:\origingames\command and conquer red alert ii\qt\cncnetqm.exe] => (Block) D:\origingames\command and conquer red alert ii\qt\cncnetqm.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{4EF3DE4E-98AA-44E7-AFFA-05D257526C97}D:\origingames\command and conquer red alert ii\resources\clientdx.exe] => (Block) D:\origingames\command and conquer red alert ii\resources\clientdx.exe (CnCNet) [Datei ist nicht signiert] FirewallRules: [UDP Query User{5D1793E9-BDFF-4E3D-91B1-309384B32CE9}D:\origingames\command and conquer red alert ii\resources\clientdx.exe] => (Block) D:\origingames\command and conquer red alert ii\resources\clientdx.exe (CnCNet) [Datei ist nicht signiert] FirewallRules: [{EE1B01FB-A6C6-45CE-AAAB-661D6F40B1E4}] => (Allow) G:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert] FirewallRules: [{72704A88-0A88-4A8B-8E60-F094CD42ECB9}] => (Allow) G:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert] FirewallRules: [{FDE02956-F9D7-4B3A-97E5-AD3475BE8ACB}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\97.0.1072.76\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{42384F5A-55DB-4828-A7FD-132215898DDB}] => (Allow) D:\SteamLibrary\steamapps\common\CnCRemastered\ClientLauncherG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{2C791973-4A21-47C2-B023-B9DB7575B1B2}] => (Allow) D:\SteamLibrary\steamapps\common\CnCRemastered\ClientLauncherG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{C62119F2-3046-460C-B8EC-4795D17276D4}] => (Allow) D:\SteamLibrary\steamapps\common\CnCRemastered\ClientG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{28BEB584-813C-4E1D-BCBC-D06C30E58DD6}] => (Allow) D:\SteamLibrary\steamapps\common\CnCRemastered\ClientG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{075EAD18-45E1-4795-9159-61C1BFE4F481}] => (Allow) D:\SteamLibrary\steamapps\common\CnCRemastered\InstanceServerG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{C6378CFE-42B6-44C8-83D9-AE9D65D75CFF}] => (Allow) D:\SteamLibrary\steamapps\common\CnCRemastered\InstanceServerG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/29/2022 11:36:27 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT) Description: Fehler "0x8004401e" beim Laden des MOF "C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.2010.7-0\PROTECTIONMANAGEMENT.MOF" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei. Error: (01/29/2022 11:35:58 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht. . Vorgang: Asynchroner Vorgang wird ausgeführt Kontext: Aktueller Status: DoSnapshotSet Error: (01/29/2022 11:35:45 PM) (Source: VSS) (EventID: 8194) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert . Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess. Vorgang: Generatordaten werden gesammelt Kontext: Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220} Generatorname: System Writer Generatorinstanz-ID: {6a0b3718-14a5-455f-b41e-582344525fd0} Error: (01/29/2022 10:25:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: SearchApp.exe, Version: 10.0.19041.1387, Zeitstempel: 0xa2342d13 Name des fehlerhaften Moduls: chakra.dll, Version: 11.0.19041.1466, Zeitstempel: 0x77293563 Ausnahmecode: 0x8007000e Fehleroffset: 0x00000000002adbd6 ID des fehlerhaften Prozesses: 0x4c5c Startzeit der fehlerhaften Anwendung: 0x01d81556acd1e696 Pfad der fehlerhaften Anwendung: C:\WINDOWS\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\chakra.dll Berichtskennung: 2389b369-6f3b-47a2-b277-f468bc1ce1c5 Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Search_1.14.2.19041_neutral_neutral_cw5n1h2txyewy Anwendungs-ID, die relativ zum fehlerhaften Paket ist: CortanaUI Error: (01/29/2022 10:09:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm steam.exe Version 7.0.91.85 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 191c Startzeit: 01d815463b22e009 Beendigungszeit: 29 Anwendungspfad: P:\STEAM\steam.exe Bericht-ID: 1f71be74-064d-4024-bc57-7c92caddc3bb Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Cross-process Error: (01/29/2022 10:08:34 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: InsurgencyClient-Win64-Shipping.exe, Version: 4.25.4.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000161865cc926 ID des fehlerhaften Prozesses: 0x1d30 Startzeit der fehlerhaften Anwendung: 0x01d8154cf16b7d4e Pfad der fehlerhaften Anwendung: D:\SteamLibrary\steamapps\common\sandstorm\Insurgency\Binaries\Win64\InsurgencyClient-Win64-Shipping.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 12ff4c58-c300-4483-9225-805c52de55f9 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/20/2022 04:39:14 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_Audiosrv, Version: 10.0.19041.546, Zeitstempel: 0x058e175a Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1466, Zeitstempel: 0xe2f8ca76 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000063416 ID des fehlerhaften Prozesses: 0xe00 Startzeit der fehlerhaften Anwendung: 0x01d808601d44848c Pfad der fehlerhaften Anwendung: C:\WINDOWS\System32\svchost.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll Berichtskennung: f757f790-b611-43b0-bc88-87ec70785d05 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (01/14/2022 01:18:59 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vgtray.exe, Version: 1.11.2.112, Zeitstempel: 0x61a58fcf Name des fehlerhaften Moduls: vgtray.exe, Version: 1.11.2.112, Zeitstempel: 0x61a58fcf Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000072af4 ID des fehlerhaften Prozesses: 0x2348 Startzeit der fehlerhaften Anwendung: 0x01d8086027eeb1dc Pfad der fehlerhaften Anwendung: C:\Program Files\Riot Vanguard\vgtray.exe Pfad des fehlerhaften Moduls: C:\Program Files\Riot Vanguard\vgtray.exe Berichtskennung: 43d31db3-b2a8-4ed9-b3a0-c5737cbabbfa Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Systemfehler: ============= Error: (01/29/2022 11:36:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Autodesk Desktop Licensing Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden. Error: (01/29/2022 11:36:38 PM) (Source: Service Control Manager) (EventID: 7038) (User: ) Description: Der Dienst "AdskLicensingService" konnte sich nicht als "NT Authority\LocalService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: Die Anforderung wird nicht unterstützt. Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC). Error: (01/29/2022 11:36:35 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Autodesk Desktop Licensing Service" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 3000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/29/2022 11:36:33 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-xyxyxyxyxy Description: Der Server "{9AA46009-3CE0-458A-A354-715610A075E6}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (01/29/2022 11:36:33 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-xyxyxyxyxy Description: Der Server "{9AA46009-3CE0-458A-A354-715610A075E6}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (01/29/2022 11:36:01 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-xyxyxyxyxy Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (01/29/2022 11:36:01 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-xyxyxyxyxy Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (01/29/2022 11:36:01 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-xyxyxyxyxy Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: ================ Date: 2022-01-29 11:51:36 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {8FF92F71-5FDE-4D6B-A847-1FB31B4BFFE2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-01-28 12:07:25 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {496C2395-18CA-4B8B-910D-468EDDDF45F1} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-01-26 13:03:34 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B2AF6723-9ED1-43EC-BA60-67ECFF8AF4BE} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-01-22 23:28:08 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {12BB8C91-5627-4F0D-AC11-1E44553FEC1E} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-01-22 00:39:26 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {CC6DFAB4-27DA-46E5-BFB3-7106AD02F773} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P2.60 11/11/2013 Hauptplatine: ASRock 970 Extreme4 Prozessor: AMD FX(tm)-8300 Eight-Core Processor Prozentuale Nutzung des RAM: 22% Installierter physikalischer RAM: 16357.65 MB Verfügbarer physikalischer RAM: 12611.79 MB Summe virtueller Speicher: 18789.65 MB Verfügbarer virtueller Speicher: 13793.71 MB ==================== Laufwerke ================================ Drive c: (WINDOZE) (Fixed) (Total:60.4 GB) (Free:6.95 GB) NTFS Drive d: (SSD) (Fixed) (Total:415.44 GB) (Free:114.53 GB) NTFS Drive e: (Eigene Dateien) (Fixed) (Total:195.31 GB) (Free:67.89 GB) NTFS Drive f: (Filme) (Fixed) (Total:585.94 GB) (Free:14.12 GB) NTFS Drive g: (Spiele) (Fixed) (Total:146.48 GB) (Free:39.92 GB) NTFS Drive i: (Musik) (Fixed) (Total:537.11 GB) (Free:48.68 GB) NTFS Drive j: (Temp) (Fixed) (Total:244.2 GB) (Free:64.62 GB) NTFS Drive p: (Prog) (Fixed) (Total:97.66 GB) (Free:38.47 GB) NTFS \\?\Volume{8a37910a-62fc-40d9-81a0-42ea1542422c}\ () (Fixed) (Total:0.52 GB) (Free:0.06 GB) NTFS \\?\Volume{f8d3ee40-26fb-43b1-8551-e222ef17d7da}\ () (Fixed) (Total:0.48 GB) (Free:0.47 GB) NTFS \\?\Volume{f5f08f04-ba46-4dfa-bfeb-c2c7801b8b29}\ () (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32 \\?\Volume{f5104430-ef17-40b2-9415-d696651a59f9}\ () (Fixed) (Total:0.5 GB) (Free:0.5 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 476.9 GB) (Disk ID: 8BD6DB76) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= |
30.01.2022, 09:56 | #17 | |
/// TB-Ausbilder | WINDOWS 10: Virustotal meldet Befall von Datei aus Netz Vielen Dank für die Logdateien.
__________________Ich habe Rückmeldung vom Malwarebytes-Research-Team erhalten: Diese Datei ist sauber. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Schritt 1
Schritt 2 Auf deinem Computer fehlt das aktuelle Funktionsupdate Version 21H2. Zitat:
Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
30.01.2022, 23:16 | #18 | |
| WINDOWS 10: Virustotal meldet Befall von Datei aus NetzZitat:
Aber es wurde das Zwischenlösung installiert : KB5009543 |
31.01.2022, 16:41 | #19 |
/// TB-Ausbilder | WINDOWS 10: Virustotal meldet Befall von Datei aus Netz Das kommt schon noch... Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu WINDOWS 10: Virustotal meldet Befall von Datei aus Netz |
.dll, administrator, adobe, defender, downloader, explorer, firefox, internet, internet explorer, malwarebytes, microsoft, mozilla, nvidia, ordner, port, prozesse, realtek, registry, rundll, scan, software, temp, usb, virus, windows |