|
Log-Analyse und Auswertung: Windows 11: Performance-Probleme im BrowserWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.03.2022, 16:55 | #1 |
| Windows 11: Performance-Probleme im Browser Moin, ich habe seit kurzer Zeit starke Performance-Probleme im Internet Browser. Hier besteht kein Unterschied ziwschen Edge und Chrome, beides ist langsam. Ich habe mit AdwCleaner einen Scan durchgeführt. Das Ergebnis ist ein Element: "PUP.Optional.Legacy" mit dem Unterelement "Chrome-Suchanbieter". Ein Verschieben in Quarantäne funktioniert nicht. Logfile: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.3.1.0 # ------------------------------- # Build: 11-18-2021 # Database: 2022-03-15.3 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 03-22-2022 # Duration: 00:00:00 # OS: Windows 10 Home # Cleaned: 0 # Failed: 1 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** Not Deleted Websuche ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1413 octets] - [22/03/2022 15:49:55] AdwCleaner[C00].txt - [1583 octets] - [22/03/2022 15:50:29] AdwCleaner[S01].txt - [1535 octets] - [22/03/2022 15:51:08] AdwCleaner[C01].txt - [1705 octets] - [22/03/2022 15:51:58] AdwCleaner[S02].txt - [1657 octets] - [22/03/2022 15:52:36] AdwCleaner[C02].txt - [1827 octets] - [22/03/2022 15:53:04] AdwCleaner[S03].txt - [1779 octets] - [22/03/2022 15:57:35] AdwCleaner[C03].txt - [1949 octets] - [22/03/2022 15:57:52] AdwCleaner[S04].txt - [1901 octets] - [22/03/2022 15:58:19] AdwCleaner[C04].txt - [2071 octets] - [22/03/2022 15:58:39] AdwCleaner[S05].txt - [2016 octets] - [22/03/2022 15:58:58] AdwCleaner[S06].txt - [2084 octets] - [22/03/2022 16:00:10] AdwCleaner[C06].txt - [2254 octets] - [22/03/2022 16:00:27] AdwCleaner[S07].txt - [2199 octets] - [22/03/2022 16:00:41] AdwCleaner[S08].txt - [2267 octets] - [22/03/2022 16:00:59] AdwCleaner[S09].txt - [2328 octets] - [22/03/2022 16:16:07] AdwCleaner[C09].txt - [2498 octets] - [22/03/2022 16:16:15] AdwCleaner[S10].txt - [2450 octets] - [22/03/2022 16:40:32] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C10].txt ########## Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-03-2022 durchgeführt von christian (Administrator) auf DESKTOP-GB60LLM (Micro-Star International Co., Ltd. MS-7A38) (22-03-2022 16:06:34) Gestartet von D:\Downloads Geladene Profile: christian Plattform: Microsoft Windows 11 Home Version 21H2 22000.556 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe (C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe (C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSSrcExt.exe (C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cncmd.exe (C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe ->) (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngineProcess.exe (C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCopyAccelerator.exe (explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <33> (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.122\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.122\GoogleCrashHandler64.exe (services.exe ->) (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (services.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingServices_3.63.16003.0_x64__8wekyb3d8bbwe\gamingservices.exe (services.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingServices_3.63.16003.0_x64__8wekyb3d8bbwe\gamingservicesnet.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\NisSrv.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzChromaStreamServer.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_630dffb5316e4d50\RtkAudUService64.exe (svchost.exe ->) (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\CPUMetricsServer.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_630dffb5316e4d50\RtkAudUService64.exe [3408512 2021-12-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Start WingMan Profiler] => C:\Program Files\Logitech\Gaming Software\LWEMon.exe [190536 2010-06-14] (Logitech -> Logitech Inc.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech) HKLM\...\Run: [Riot Vanguard] => C:\Program Files\Riot Vanguard\vgtray.exe [3183328 2022-03-11] (Riot Games, Inc. -> Riot Games, Inc.) HKLM-x32\...\Run: [Lightshot] => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [226728 2019-07-21] (Kilonova LLC -> ) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => D:\Programme\Hamachi\hamachi-2-ui.exe [5890504 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706680 2020-12-09] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [MSIRegister] => C:\MSI\MSIRegister\MSIRegister.exe [1266872 2019-03-08] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Super Charger] => C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe [1028280 2017-11-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) HKLM-x32\...\Run: [PJQSControl] => C:\Program Files (x86)\Panasonic\Wireless Manager ME6.4\PJQSControl.exe [68568 2017-08-23] (Panasonic Corporation -> Panasonic Corporation) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4279208 2022-03-14] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Voicemod] => C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe [2944488 2020-01-30] (Voicemod Sociedad Limitada -> Voicemod) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Discord] => C:\Users\chris\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [AMDDVR] => C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe [2399736 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [com.blitz.app] => C:\Users\chris\AppData\Local\Programs\Blitz\Blitz.exe [121828104 2022-03-22] (Swift Media Entertainment, Inc. -> Blitz, Inc.) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Spotify] => C:\Users\chris\AppData\Roaming\Spotify\Spotify.exe [19268536 2022-03-05] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [CiscoMeetingDaemon] => C:\Users\chris\AppData\Local\WebEx\ciscowebexstart.exe [4937544 2021-11-05] (Cisco WebEx LLC -> Cisco Webex LLC) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [com.squirrel.WhatsApp.WhatsApp] => C:\Users\chris\AppData\Local\WhatsApp\Update.exe [2252496 2022-03-18] (WhatsApp, Inc -> ) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3524680 2022-02-28] (Razer USA Ltd. -> Razer Inc.) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Navigraph Navdata Center] => D:\Programme\Navigraph\MSFSBETA\Navigraph Navdata Center\Navigraph Navdata Center.exe [126285680 2022-02-25] (Navigraph Kommanditbolag -> Navigraph) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [org.whispersystems.signal-desktop] => C:\Users\chris\AppData\Local\Programs\signal-desktop\Signal.exe [146396088 2022-03-10] (Signal Messenger, LLC -> Open Whisper Systems) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\MountPoints2: {a37def11-a9ce-11ec-986f-2cf05d0c6378} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-18\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3524680 2022-02-28] (Razer USA Ltd. -> Razer Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\99.0.4844.74\Installer\chrmstp.exe [2022-03-17] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> Startup: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2021-12-10] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) Startup: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Telegram.lnk [2021-11-30] ShortcutTarget: Telegram.lnk -> D:\Programme\Telegram Desktop\Telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {07D47DC6-E71A-48EF-AC2F-8AE4A6BDE848} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2463600 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {1188A7D8-4A1A-4DA7-A902-96F1A1FD3BA5} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22580696 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {17391D5E-CE6A-4EAD-858B-CBE6D16D2BD9} - System32\Tasks\S-1-5-21-1426058603-13084005-1263422067-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe (Keine Datei) Task: {1EC15B95-1445-4688-8913-BE77721761C6} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [137072 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {237F0BED-5C34-44E4-AFE1-05EF7594C708} - System32\Tasks\StartAUEP => C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe [652792 2021-12-01] (Advanced Micro Devices Inc. -> AMD) Task: {257DF6A1-2A60-44F8-8A29-73A1B88FC1B9} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [31904 2019-03-05] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {2A26FDED-D409-4CA1-A881-F9ABCA3372BE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-10-04] (Google LLC -> Google LLC) Task: {33CCACCE-D415-4165-A28B-2C54EFFE8D6A} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [260600 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {51FE5582-EC3C-4D05-8639-83EC1A4F76E9} - System32\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [414872 2017-04-12] (OOO Lightshot -> TODO: <Company name>) Task: {6384CDDB-5B0E-4466-8A1D-70297D626703} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {87AC9FC8-FB9C-46E1-9530-C7C09DBEED56} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22580696 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {8F06E0B9-F27E-45EE-9EC3-1A1B92BE007E} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709048 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {9144E4D8-D363-4F45-AE57-FB2934D8ACB9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {9A28056C-6056-4D92-B289-13DD42C45E26} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [55288 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {9E9098B5-E3EE-4D52-A236-137B22E1FD4B} - System32\Tasks\Microsoft_MKC_Logon_Task_ceip.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ceip.exe [32632 2021-09-08] (Microsoft Corporation -> Microsoft) Task: {9FDE9E0F-99B8-45B5-B990-F1F7F7FF6164} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-10-04] (Google LLC -> Google LLC) Task: {A0149BD1-B581-436E-BE18-3665D1BECD83} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {A7390662-329D-412A-9F50-8D69393F68CC} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1938792 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {AD54FF94-D359-44DF-A6FE-5D477D5C5E96} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [414872 2017-04-12] (OOO Lightshot -> TODO: <Company name>) Task: {B18F7FEE-D252-4127-9109-AD656542FA52} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B4929D75-FA54-4BFE-9A69-CBDEE86C9E45} - System32\Tasks\G2MUpdateTask-S-1-5-21-1426058603-13084005-1263422067-1001 => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupdate.exe [31176 2021-11-13] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {B60CD26B-099F-47BE-AB4F-926C09965497} - System32\Tasks\StartCNBM => C:\Program Files\AMD\CNext\CNext\cncmd.exe [55288 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {B9CE1E98-0FE3-495A-8076-41F2BF2BAA65} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [59232 2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Keine Datei) Task: {CF5ABD8F-3E45-4F08-817A-88DAE5850E78} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2463600 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {DA222DDB-BD0E-4287-9B54-87526FA08723} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709048 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {DE2C395F-9B61-4924-8B4E-B96A0EA9FD0D} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2335600 2021-09-08] (Microsoft Corporation -> Microsoft) Task: {DE804ED4-BF4D-424F-BC6C-367EF184A3B6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {DFA426D2-5B77-45C6-9F70-959F32620C95} - System32\Tasks\G2MUploadTask-S-1-5-21-1426058603-13084005-1263422067-1001 => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupload.exe [31176 2021-11-13] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {EBF1EE02-4870-44CE-9AEF-E37DB6DAEF13} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [137072 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {EDCEA087-59D1-41A3-81A1-89CEFE55A692} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1938792 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {F7E33F65-EE58-45B5-ADE1-AB16A7621DD7} - System32\Tasks\AMDRyzenMasterSDKTask => C:\Program Files\AMD\CNext\CNext\cpumetricsserver.exe [358912 2021-12-01] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-1426058603-13084005-1263422067-1001.job => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupdate.exe Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-1426058603-13084005-1263422067-1001.job => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupload.exe Task: C:\WINDOWS\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{7490e30b-6ca4-4eb5-8f61-d16b07f098d2}: [DhcpNameServer] 192.168.42.129 Tcpip\..\Interfaces\{e1387cbe-7e1e-42c8-9607-64b358e21179}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\chris\AppData\Local\Microsoft\Edge\User Data\Default [2022-03-22] Edge DownloadDir: Default -> D:\Downloads Edge Extension: (Bild in Bild Video) - C:\Users\chris\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\inceoemeinafbahdnjfbfcmjkppohoga [2021-03-12] FireFox: ======== FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN) FF Plugin-x32: @java.com/DTPlugin,version=11.281.2 -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\dtplugin\npDeployJava1.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.281.2 -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\plugin2\npjp2.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\chris\AppData\Roaming\mozilla\plugins\npatgpc.dll [2021-09-14] Chrome: ======= CHR Profile: C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default [2022-03-22] CHR StartupUrls: Default -> "hxxps://www.google.de/" CHR Extension: (Google Übersetzer) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2022-03-10] CHR Extension: (Präsentationen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-10-04] CHR Extension: (Docs) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-10-04] CHR Extension: (Google Drive) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-24] CHR Extension: (YouTube) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-10-04] CHR Extension: (AutoDraw for skribbl.io) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\bpnefockcbbpkbahgkkacjmebfheacjb [2022-01-07] CHR Extension: (Watch2Gether) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\cimpffimgeipdhnhjohpbehjkcdpjolg [2021-12-12] CHR Extension: (DJ controls for any website) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\defekohaofmambflfpfoojkmfdpcbgko [2022-01-20] CHR Extension: (Wer bezahlt für meine Stimme) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcejbjalmgocomoinikjejnkimlnoljp [2021-04-30] CHR Extension: (Tabellen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-10-04] CHR Extension: (Google Docs Offline) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2022-03-15] CHR Extension: (Vysor) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\gidgenkbbabolejbgbpnhbimgjbffefm [2020-10-04] CHR Extension: (AdBlock* der beste Ad-Blocker) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2022-03-08] CHR Extension: (Picture-in-Picture Extension (by Google)) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkgfoiooedgoejojocmhlaklaeopbecg [2020-10-04] CHR Extension: (Grammarly for Chrome) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbfnbcaeplbcioakkpcpgfkobkghlhen [2022-03-03] CHR Extension: (Free Rider HD Offline Editor) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\kffmoglgaljfcfaadaknkiipcclifcbn [2020-10-04] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29] CHR Extension: (Google Mail) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-22] CHR Extension: (Ruffle) - D:\Downloads [2022-03-22] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AUEPLauncher; C:\Program Files\AMD\CIM\..\Performance Profile Client\AUEPDU.exe [504824 2021-12-01] (Advanced Micro Devices Inc. -> AMD) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8912272 2021-10-03] (BattlEye Innovations e.K. -> ) S2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11649952 2022-03-03] (Microsoft Corporation -> Microsoft Corporation) S2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [6108344 2021-07-13] (devolo AG -> devolo AG) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [812008 2021-09-19] (EasyAntiCheat Oy -> Epic Games, Inc) S2 Hamachi2Svc; D:\Programme\Hamachi\x64\hamachi-2.exe [3361736 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) S2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [218272 2022-03-22] (HP Inc. -> HP Inc.) S2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [236864 2021-06-03] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert] S2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [2020024 2019-01-03] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) S2 MSI_SuperCharger; C:\Program Files (x86)\MSI\Super Charger\ChargeService.exe [183480 2019-02-14] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2563288 2022-02-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3481824 2022-02-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Razer Chroma SDK Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe [2028568 2022-02-21] (Razer USA Ltd. -> Razer Inc.) R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [461336 2021-11-30] (Razer USA Ltd. -> Razer Inc.) R2 Razer Chroma Stream Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzChromaStreamServer.exe [1349688 2022-02-21] (Razer USA Ltd. -> Razer Inc.) S2 Razer Game Manager Service; C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe [254224 2021-11-16] (Razer USA Ltd. -> Razer Inc) S2 Razer Synapse Service; C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe [298056 2022-02-28] (Razer USA Ltd. -> Razer Inc.) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2559896 2022-02-26] (Rockstar Games, Inc. -> Rockstar Games) S2 RzActionSvc; C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe [533824 2022-02-18] (Razer USA Ltd. -> Razer Inc.) S2 spacedeskService; C:\WINDOWS\System32\spacedeskService.exe [1204136 2021-04-05] (Datronicsoft, Inc. -> ) S3 vgc; C:\Program Files\Riot Vanguard\vgc.exe [10401912 2022-03-11] (Riot Games, Inc. -> Riot Games, Inc.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\NisSrv.exe [3046608 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe [132504 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdfendrmgr; C:\WINDOWS\System32\drivers\amdfendrmgr.sys [33216 2021-10-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) S2 AMDRyzenMasterDriverV19; C:\WINDOWS\system32\AMDRyzenMasterDriver.sys [43336 2021-11-30] (Advanced Micro Devices INC. -> Advanced Micro Devices) R3 AMDSAFD; C:\WINDOWS\System32\DriverStore\FileRepository\amdsafd.inf_amd64_edd3335a4253bf6d\amdsafd.sys [109520 2021-11-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices) R3 amdwddmg; C:\WINDOWS\System32\DriverStore\FileRepository\u0376209.inf_amd64_b3bdffadea4def3f\B374968\amdkmdag.sys [80540576 2022-01-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) R3 AMDXE; C:\WINDOWS\System32\drivers\amdxe.sys [65168 2021-08-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [180224 2021-06-05] (Microsoft Corporation) [Datei ist nicht signiert] S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2021-06-03] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) R1 gvm; C:\WINDOWS\system32\DRIVERS\gvm.sys [393712 2021-08-06] (Google LLC -> Google LLC) S3 Hamachi; C:\WINDOWS\System32\drivers\Hamdrv.sys [45680 2019-04-02] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.) S3 Hsp; C:\WINDOWS\System32\drivers\Hsp.sys [110904 2022-02-11] (Microsoft Windows -> Microsoft Corporation) S3 ManyCam; C:\WINDOWS\system32\DRIVERS\mcvidrv.sys [66952 2018-07-29] (ManyCam (VISICOM MÉDIA INC.) -> Visicom Media Inc.) S3 mcaudrv_simple; C:\WINDOWS\system32\drivers\mcaudrv_x64.sys [35960 2014-12-29] (ManyCam -> Visicom Media Inc.) R3 MpKsl355ad71c; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{E8FEEDA0-0076-46B1-9227-F96C4AA347DE}\MpKslDrv.sys [137464 2022-03-22] (Microsoft Windows -> Microsoft Corporation) S3 mtpaudio; C:\WINDOWS\System32\drivers\mtpaudio.sys [16384 2015-08-24] (Microsoft Windows Hardware Compatibility Publisher -> Panasonic Corporation) R3 mtvpbus; C:\WINDOWS\System32\drivers\mtvpbus.sys [13824 2015-08-24] (Microsoft Windows Hardware Compatibility Publisher -> Panasonic Corporation) R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2021-07-13] (devolo AG -> Riverbed Technology, Inc.) R3 RzCommon; C:\WINDOWS\System32\drivers\RzCommon.sys [54632 2021-03-30] (Razer USA Ltd. -> Razer Inc) R3 RzDev_0085; C:\WINDOWS\System32\drivers\RzDev_0085.sys [54152 2020-08-24] (Razer USA Ltd. -> Razer Inc) R3 spacedeskDriverBus; C:\WINDOWS\System32\drivers\spacedeskDriverBus.sys [86448 2021-03-28] (Datronicsoft, Inc. -> datronicsoft Inc.) R3 spacedeskKtmInputMouse; C:\WINDOWS\System32\drivers\spacedeskKtmInputMouse.sys [35240 2021-02-19] (Datronicsoft, Inc. -> ) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166760 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2020-06-01] (Valve Corp. -> ) R3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2020-06-01] (Valve Corp. -> ) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [39920 2019-10-23] (Microsoft Windows Hardware Compatibility Publisher -> The OpenVPN Project) S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2021-06-28] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments) R3 VCAM_WDM; C:\WINDOWS\system32\DRIVERS\VCam_WDM.sys [1090984 2018-03-13] (Shanghai Yitu Information Technology Co.,Ltd. -> e2eSoft) R1 vgk; C:\Program Files\Riot Vanguard\vgk.sys [8508504 2022-03-11] (Riot Games, Inc. -> Riot Games, Inc.) R3 VOICEMOD_Driver; C:\WINDOWS\system32\drivers\vmdrv.sys [45408 2019-07-02] (Voicemod Sociedad Limitada -> Windows (R) Win 7 DDK provider) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49600 2022-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [439544 2022-03-15] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [90360 2022-03-15] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-03-22 16:06 - 2022-03-22 16:06 - 000000000 ____D C:\FRST 2022-03-22 15:49 - 2022-03-22 15:50 - 000000000 ____D C:\AdwCleaner 2022-03-21 13:49 - 2022-03-21 13:49 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StellwerkSim.de 2022-03-20 16:10 - 2022-03-20 16:12 - 000009113 _____ C:\Users\chris\OneDrive\Dokumente\Einladung Gartenparty.xlsx 2022-03-19 13:10 - 2022-03-20 17:59 - 000000000 ____D C:\Users\chris\OneDrive\Dokumente\opentrack-2.3 2022-03-19 13:10 - 2022-03-19 13:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\opentrack 2022-03-18 22:17 - 2022-03-18 22:17 - 000013190 _____ C:\Users\chris\OneDrive\Dokumente\moegl_Ausstattung.xlsx 2022-03-18 19:33 - 2022-03-18 19:33 - 000083606 _____ C:\Users\chris\OneDrive\Dokumente\moegl_ausstattungen.pdf 2022-03-18 14:07 - 2022-03-22 15:50 - 000000000 ____D C:\Users\chris\AppData\Roaming\Signal 2022-03-18 14:07 - 2022-03-18 14:07 - 000002460 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk 2022-03-18 14:07 - 2022-03-18 14:07 - 000002452 _____ C:\Users\chris\Desktop\Signal.lnk 2022-03-18 14:07 - 2022-03-18 14:07 - 000000000 ____D C:\Users\chris\AppData\Local\signal-desktop-updater 2022-03-16 13:26 - 2022-03-16 13:26 - 000000222 _____ C:\Users\chris\Desktop\Farming Simulator 19.url 2022-03-15 15:53 - 2022-03-15 15:53 - 000001641 _____ C:\Users\chris\Desktop\VALORANT.lnk 2022-03-15 15:39 - 2022-03-15 15:39 - 000000000 ____D C:\Program Files\Riot Vanguard 2022-03-11 17:11 - 2022-03-11 17:11 - 000210432 _____ C:\WINDOWS\system32\CloudIdWxhExtension.dll 2022-03-11 17:11 - 2022-03-11 17:11 - 000015016 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2022-03-11 17:04 - 2022-03-11 17:05 - 000000000 ___HD C:\$WinREAgent 2022-03-09 22:27 - 2022-03-09 23:00 - 000000000 ___RD C:\Users\chris\Downloads\MicrosoftWindows.Client.CBS_cw5n1h2txyewy!InputApp 2022-03-07 08:21 - 2022-03-07 08:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RazerCentral 2022-03-06 11:38 - 2022-03-06 11:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lightshot 2022-02-28 18:17 - 2022-02-28 18:17 - 000000000 ____D C:\Users\chris\OneDrive\Dokumente\LOTUS ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-03-22 15:50 - 2022-01-06 20:34 - 000000000 ____D C:\Users\chris\AppData\Roaming\WhatsApp 2022-03-22 15:50 - 2021-06-05 13:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-03-22 15:50 - 2021-05-14 16:06 - 000000000 ____D C:\Users\chris\AppData\Roaming\Blitz 2022-03-22 15:50 - 2020-12-22 13:39 - 000000000 ____D C:\Users\chris\AppData\Roaming\navigraph-desktop 2022-03-22 15:50 - 2020-05-01 17:10 - 000000000 ____D C:\Users\chris\AppData\Roaming\discord 2022-03-22 15:45 - 2020-06-06 21:20 - 000000000 ____D C:\Users\chris\AppData\Local\CrashDumps 2022-03-22 15:42 - 2021-04-24 16:51 - 000000000 ____D C:\Users\chris\AppData\Local\D3DSCache 2022-03-22 15:23 - 2020-05-01 16:41 - 000000000 ____D C:\Program Files (x86)\Google 2022-03-22 15:22 - 2020-08-05 11:50 - 000000000 ____D C:\Users\chris\AppData\Local\Discord 2022-03-22 13:19 - 2021-10-17 17:48 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-03-22 13:16 - 2021-10-17 17:52 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP 2022-03-22 13:16 - 2021-05-13 10:05 - 000000000 ____D C:\Program Files\HPPrintScanDoctor 2022-03-22 12:38 - 2021-06-05 13:10 - 000000000 ___HD C:\Program Files\WindowsApps 2022-03-22 12:38 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-03-22 12:35 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemTemp 2022-03-22 12:14 - 2021-10-17 17:54 - 000005900 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-03-22 12:14 - 2021-10-17 16:48 - 001403484 _____ C:\WINDOWS\system32\perfh00C.dat 2022-03-22 12:14 - 2021-10-17 16:48 - 000736186 _____ C:\WINDOWS\system32\perfc00C.dat 2022-03-22 12:14 - 2021-06-05 18:53 - 003000594 _____ C:\WINDOWS\system32\perfh007.dat 2022-03-22 12:14 - 2021-06-05 18:53 - 000802528 _____ C:\WINDOWS\system32\perfc007.dat 2022-03-22 12:10 - 2021-03-11 22:05 - 000000001 _____ C:\WINDOWS\vgkbootstatus.dat 2022-03-22 12:08 - 2021-05-18 12:56 - 000000032 _____ C:\Users\chris\AppData\Roaming\.machineId 2022-03-22 12:08 - 2020-05-01 16:56 - 000000000 ____D C:\ProgramData\Packages 2022-03-22 12:08 - 2020-05-01 16:41 - 000000000 ___RD C:\Users\chris\OneDrive 2022-03-22 12:08 - 2020-05-01 16:40 - 000000000 ____D C:\Users\chris\AppData\Local\Packages 2022-03-22 12:07 - 2021-10-17 17:52 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-03-22 12:07 - 2021-10-17 17:02 - 000000000 ____D C:\Users\chris 2022-03-22 12:07 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\ServiceState 2022-03-22 12:07 - 2021-04-24 16:45 - 000012288 ___SH C:\DumpStack.log.tmp 2022-03-22 10:24 - 2021-10-17 21:12 - 000000000 ____D C:\Users\chris\AppData\Local\Deployment 2022-03-22 10:24 - 2021-01-11 09:43 - 000000000 ____D C:\Users\chris\AppData\Local\Chem4Word.V3 2022-03-22 09:53 - 2020-05-06 14:11 - 000000000 ____D C:\Users\chris\AppData\Local\LogMeIn Hamachi 2022-03-21 22:26 - 2021-06-05 13:01 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2022-03-21 22:16 - 2020-05-01 17:05 - 000000000 ____D C:\Program Files (x86)\Steam 2022-03-21 13:49 - 2021-09-04 15:51 - 000002592 _____ C:\Users\chris\Desktop\StellwerkSim.lnk 2022-03-20 13:21 - 2021-07-22 23:11 - 000000000 ____D C:\Users\chris\AppData\Roaming\Spotify 2022-03-20 13:19 - 2020-05-01 17:15 - 000000000 ____D C:\Users\chris\AppData\Local\Spotify 2022-03-19 20:44 - 2022-01-13 20:04 - 000000000 _____ C:\Users\Public\Desktop\Library.db 2022-03-19 20:44 - 2021-12-15 20:01 - 000001113 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Badlion Client.lnk 2022-03-19 20:44 - 2021-08-13 16:05 - 000002268 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk 2022-03-19 20:44 - 2020-05-24 15:27 - 000000961 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.18.lnk 2022-03-19 20:44 - 2020-05-01 19:23 - 000002552 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2022-03-19 20:43 - 2021-03-11 21:26 - 000000000 ____D C:\ProgramData\Riot Games 2022-03-19 16:35 - 2020-05-07 20:29 - 000000000 ____D C:\Users\chris\AppData\Roaming\obs-studio 2022-03-19 16:25 - 2021-04-14 12:53 - 000000016 _____ C:\Users\chris\AppData\Roaming\obs-virtualcam.txt 2022-03-19 16:21 - 2021-06-05 13:09 - 000000000 ____D C:\WINDOWS\INF 2022-03-19 16:20 - 2021-11-20 16:34 - 000120296 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 002258408 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000337384 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000218576 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000198120 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000062928 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamemodcontrol.exe 2022-03-19 13:48 - 2020-08-25 21:26 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft Flight Simulator 2022-03-19 13:26 - 2020-08-26 09:09 - 000000000 ____D C:\Users\chris\AppData\Local\FlightSimulator 2022-03-19 10:55 - 2020-06-25 11:07 - 000002451 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2022-03-18 09:47 - 2022-01-06 20:33 - 000000000 ____D C:\Users\chris\AppData\Local\WhatsApp 2022-03-17 16:31 - 2021-05-09 12:13 - 000000762 _____ C:\Users\Public\Desktop\Metro Simulator.lnk 2022-03-17 16:31 - 2021-05-09 12:13 - 000000762 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Metro Simulator.lnk 2022-03-17 16:31 - 2021-05-09 12:13 - 000000507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Metro Simulator Setup.lnk 2022-03-17 16:31 - 2021-05-09 12:13 - 000000485 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Metro Simulator Readme.lnk 2022-03-17 16:31 - 2020-05-05 08:57 - 000466456 _____ (Creative Labs) C:\WINDOWS\system32\wrap_oal.dll 2022-03-17 16:31 - 2020-05-05 08:57 - 000444952 _____ (Creative Labs) C:\WINDOWS\SysWOW64\wrap_oal.dll 2022-03-17 16:31 - 2020-05-05 08:57 - 000122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\system32\OpenAL32.dll 2022-03-17 16:31 - 2020-05-05 08:57 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\SysWOW64\OpenAL32.dll 2022-03-17 16:31 - 2020-05-01 17:06 - 000000000 ____D C:\ProgramData\Package Cache 2022-03-17 13:16 - 2021-04-27 13:47 - 000000863 _____ C:\Users\chris\Desktop\Launcher.lnk 2022-03-17 09:24 - 2020-10-04 18:19 - 000002254 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2022-03-16 13:26 - 2020-05-01 17:24 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2022-03-15 21:23 - 2020-05-02 15:03 - 000000000 ____D C:\Users\chris\AppData\Roaming\MuseScore 2022-03-15 19:23 - 2021-02-19 16:00 - 000001884 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials One 2021 Edition.lnk 2022-03-15 16:08 - 2020-05-16 17:41 - 000001021 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk 2022-03-15 16:08 - 2020-05-15 11:06 - 000000718 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2022-03-15 15:53 - 2021-03-11 21:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Riot Games 2022-03-15 09:34 - 2020-05-01 16:33 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2022-03-13 14:50 - 2021-10-17 17:48 - 000521368 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemResources 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\oobe 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\Dism 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\appraiser 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-03-13 12:16 - 2020-05-01 17:04 - 000000000 ____D C:\Users\chris\AppData\Roaming\vlc 2022-03-11 17:17 - 2020-08-27 13:14 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2022-03-11 17:17 - 2020-05-05 19:14 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-03-11 17:15 - 2021-06-05 13:01 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-03-11 17:15 - 2020-05-05 19:14 - 145666720 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2022-03-11 17:11 - 2021-10-17 17:49 - 003102208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2022-03-11 17:08 - 2020-05-01 18:12 - 000000000 ____D C:\Program Files\Microsoft Office 2022-03-11 17:03 - 2022-01-25 19:03 - 000000000 ____D C:\Program Files\dotnet 2022-03-11 17:02 - 2020-07-03 09:43 - 000000000 ____D C:\Program Files (x86)\dotnet 2022-03-10 21:08 - 2021-12-12 11:52 - 000003584 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-1426058603-13084005-1263422067-1001 2022-03-10 21:08 - 2021-10-17 17:52 - 000003384 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1426058603-13084005-1263422067-1001 2022-03-10 21:08 - 2021-04-24 16:47 - 000002456 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2022-03-10 16:49 - 2021-11-18 07:08 - 000003606 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d7c376f54b4b95 2022-03-10 16:49 - 2021-10-17 17:52 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2022-03-09 16:09 - 2021-01-15 08:59 - 000000000 ____D C:\Users\chris\AppData\Roaming\FlyByWire Installer 2022-03-09 15:59 - 2020-11-20 17:21 - 000000000 ____D C:\Users\chris\Desktop\Updater 2022-03-07 20:26 - 2021-01-14 17:11 - 000000000 ____D C:\Program Files (x86)\Origin 2022-03-07 20:26 - 2021-01-14 17:08 - 000000000 ____D C:\ProgramData\Origin 2022-03-07 18:56 - 2022-01-27 15:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer 2022-03-07 08:21 - 2022-01-27 15:44 - 000000000 ____D C:\Program Files (x86)\Razer Chroma SDK 2022-03-07 08:20 - 2020-05-01 22:12 - 000000420 _____ C:\WINDOWS\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001.job 2022-03-06 13:49 - 2020-12-06 14:29 - 000000000 ____D C:\Users\chris\AppData\Local\AMD_Common 2022-03-06 11:38 - 2021-10-17 17:52 - 000003414 _____ C:\WINDOWS\system32\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001 2022-03-06 11:38 - 2020-05-01 22:12 - 000000424 _____ C:\Users\chris\AppData\Local\UserProducts.xml 2022-03-02 20:48 - 2020-05-01 19:23 - 000002473 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2022-03-02 20:33 - 2020-05-01 16:42 - 000000000 ____D C:\Users\chris\AppData\Local\ElevatedDiagnostics 2022-03-01 00:36 - 2020-08-27 13:14 - 000504136 _____ (Microsoft Corporation) C:\WINDOWS\system32\QualityUpdateAssistant.dll 2022-03-01 00:36 - 2020-08-27 13:14 - 000491848 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll 2022-02-27 14:41 - 2022-01-06 19:01 - 000000000 ____D C:\Users\chris\OneDrive\Dokumente\Belgien 2022-02-26 22:55 - 2020-05-17 08:02 - 000000000 ____D C:\Users\chris\AppData\Local\Rockstar Games 2022-02-26 22:55 - 2020-05-17 08:00 - 000000000 ____D C:\Program Files\Rockstar Games 2022-02-26 22:55 - 2020-05-17 08:00 - 000000000 ____D C:\Program Files (x86)\Rockstar Games 2022-02-26 14:07 - 2020-05-01 16:41 - 000000000 ____D C:\Users\chris\AppData\Local\PlaceholderTileLogoFolder 2022-02-23 16:00 - 2021-01-14 15:35 - 000000000 ____D C:\Users\chris\AppData\Roaming\Processing 2022-02-23 15:54 - 2021-01-14 15:35 - 000000774 _____ C:\Users\chris\Desktop\processing.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-08-30 11:43 - 2011-01-24 14:43 - 000089056 _____ () C:\Program Files (x86)\piAeroSOFT.ico 2021-05-18 12:56 - 2022-03-22 12:08 - 000000032 _____ () C:\Users\chris\AppData\Roaming\.machineId 2021-04-14 12:53 - 2022-03-19 16:25 - 000000016 _____ () C:\Users\chris\AppData\Roaming\obs-virtualcam.txt 2022-01-02 16:52 - 2022-01-02 16:52 - 002374394 _____ () C:\Users\chris\AppData\Roaming\TI-Nspire CX CAS Student Software-5.3.2.129-Installation.log 2021-02-11 10:10 - 2021-02-11 10:10 - 000003584 _____ () C:\Users\chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2022-02-06 13:56 - 2022-02-06 13:56 - 000000846 _____ () C:\Users\chris\AppData\Local\recently-used.xbel 2020-11-02 18:22 - 2021-05-12 19:24 - 000007602 _____ () C:\Users\chris\AppData\Local\Resmon.ResmonCfg 2020-05-01 22:12 - 2020-05-01 22:12 - 000000003 _____ () C:\Users\chris\AppData\Local\updater.log 2020-05-01 22:12 - 2022-03-06 11:38 - 000000424 _____ () C:\Users\chris\AppData\Local\UserProducts.xml ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== VG Kregel |
22.03.2022, 16:56 | #2 |
| Windows 11: Performance-Probleme im Browser Da es mit der Zeilenbeschränkung nicht gepasst hat. Hier noch die "Addition.txt" :
__________________FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-03-2022 durchgeführt von christian (22-03-2022 16:07:23) Gestartet von D:\Downloads Microsoft Windows 11 Home Version 21H2 22000.556 (X64) (2021-10-17 16:52:27) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-1426058603-13084005-1263422067-500 - Administrator - Disabled) christian (S-1-5-21-1426058603-13084005-1263422067-1001 - Administrator - Enabled) => C:\Users\chris corue (S-1-5-21-1426058603-13084005-1263422067-1002 - Limited - Disabled) corue_8m8kmh2 (S-1-5-21-1426058603-13084005-1263422067-1004 - Limited - Disabled) DefaultAccount (S-1-5-21-1426058603-13084005-1263422067-503 - Limited - Disabled) ***** (S-1-5-21-1426058603-13084005-1263422067-1003 - Limited - Disabled) *****_3pn9tgo (S-1-5-21-1426058603-13084005-1263422067-1005 - Limited - Disabled) Gast (S-1-5-21-1426058603-13084005-1263422067-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1426058603-13084005-1263422067-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Norton Security (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75} AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Aerosoft's - Airport Paderborn/Lippstadt - MSFS (HKLM-x32\...\{5C173946-0908-4812-8EBE-D6758F30BA59}_is1) (Version: 1.0.0.0 - Aerosoft GmbH) AMD Chipset Software (HKLM-x32\...\AMD_Chipset_IODrivers) (Version: 3.10.08.506 - Advanced Micro Devices, Inc.) AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 21.12.1 - Advanced Micro Devices, Inc.) AMD_Chipset_Drivers (HKLM-x32\...\{aebb22c8-1fcb-4e7d-92ae-98f1012da7a2}) (Version: 3.10.08.506 - Advanced Micro Devices, Inc.) Hidden Andernach DEMO (HKLM-x32\...\Andernach DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Android Studio (HKLM\...\Android Studio) (Version: 2020.3 - Google LLC) Application Verifier x64 External Package (HKLM\...\{8A4CD158-E6B3-6D91-D7DE-10098BC980E2}) (Version: 10.1.19041.685 - Microsoft) Hidden Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team) Audials One 2021 Edition (HKLM-x32\...\{00BA9BA5-3DE4-44B6-942E-9FD67CD7DA80}) (Version: 21.0.135.0 - Audials AG) Audio For VATSIM (HKLM-x32\...\{73751B9A-8AF1-4863-BC61-4CEDF1923BC3}) (Version: 1.8.1 - VATSIM) Badlion Client (HKLM\...\1de14785-dd8c-5cd2-aae8-d4a376f81d78) (Version: 3.6.2 - Badlion) Blackmagic RAW Common Components (HKLM\...\{B5ABFF44-9702-4CA1-A7D8-DBA659709C49}) (Version: 1.7 - Blackmagic Design) Blender (HKLM\...\{B1DF3793-1651-4AE5-9CA0-E845DD8B526B}) (Version: 2.79.0 - Blender Foundation) Blender (HKLM\...\{EDFAE2A8-E73B-4CD1-9648-46A7E4434BDA}) (Version: 2.82.1 - Blender Foundation) Blitz (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\153f8ce0-b97a-575b-ba12-4ff8b1481894) (Version: 1.16.41 - Blitz, Inc.) Branding64 (HKLM\...\{8400E550-2340-4FC4-8B46-93D7C7646A6A}) (Version: 1.00.0007 - Advanced Micro Devices, Inc.) Hidden Braunschweig Hbf DEMO (HKLM-x32\...\Braunschweig Hbf DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Chemistry Add-In for Microsoft Word 2020 Release 9 (HKLM-x32\...\{3B633F5A-EEB9-4328-A492-045C4D69B830}) (Version: 3.1.19.7810 - Chem4Word) Chemistry Add-in for Word (HKLM-x32\...\{99056466-4B80-4823-A8EB-0AC8725E10AE}) (Version: 20.10.18 - OuterCurve Foundation) Cisco Webex Meetings (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\ActiveTouchMeetingClient) (Version: 41.9.5 - Cisco Webex LLC) CPUID CPU-Z 1.94 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.94 - CPUID, Inc.) CrewLink 1.1.6 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\f844a100-2ca0-51d4-8013-d11548b01669) (Version: 1.1.6 - Ottomated) CrypTool 1.4.41 (HKLM-x32\...\CrypTool) (Version: 1.4.41 - CrypTool Team) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DaVinci Resolve (HKLM\...\{8A4DC547-ECD1-4474-82EE-D5E5A352B364}) (Version: 16.2.1017 - Blackmagic Design) DaVinci Resolve Keyboards (HKLM\...\{04F776FB-37A2-4116-84F2-6CF3D731999D}) (Version: 1.0.0.0 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{567706B7-1501-43BC-81AB-C7E306B40C73}) (Version: 1.3.2.0 - Blackmagic Design) DCS World (HKLM\...\DCS World_is1) (Version: 2 - Eagle Dynamics) devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 5.1.7.638 - devolo AG) Dia (nur entfernen) (HKLM-x32\...\Dia) (Version: - ) Discord (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) e2eSoft VCam 6.4 (HKLM-x32\...\VCam_is1) (Version: 6.4 - e2eSoft) Epic Games Launcher (HKLM-x32\...\{A5A6A747-393C-4B28-AB7B-2DE2BA7F7D73}) (Version: 1.1.267.0 - Epic Games, Inc.) ESTW_Simulator WTN Version 8.0 (HKLM-x32\...\ESTW_Simulator_wtn_V2_is1) (Version: - ) Euro Mod (HKLM-x32\...\Euro Mod) (Version: 1.7 - gcWorld Modifications) EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) Fairlight Audio Accelerator Utility (HKLM\...\FairlightAudioAccelerator_is1) (Version: 1.0.13 - Blackmagic Design) Fairlight Studio Utility (HKLM\...\{6C7FC3A1-DA64-4ACE-8F05-301CBECD5BE9}) (Version: 1.2.0.0 - Blackmagic Design) Filius 1.12.4 (HKLM-x32\...\Filius) (Version: 1.12.4 - Stefan Freischlad) FlyByWire Installer 2.2.2 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\80b9efbf-2017-5d38-8868-3afd67a5a47d) (Version: 2.2.2 - FlyByWire Simulations) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden FSUIPC7 v7.0.0 (HKLM-x32\...\FSUIPC7) (Version: v7.0.0 - John Dowson) GameInput Redistributable (HKLM-x32\...\{7E52156F-18FE-B953-BEA9-6BE6A77AFDFF}) (Version: 10.1.19041.3906 - Microsoft Corporation) gcW Strassenobjekte 1.3.2 (HKLM-x32\...\{79CD0E6E-B437-48A9-8D7F-6E0AA136D488}_is1) (Version: 1.3.2 - gcWorld Modifications) Geekbench 5 (HKLM-x32\...\Geekbench 5) (Version: - Primate Labs Inc.) GIMP 2.10.18 (HKLM\...\GIMP-2_is1) (Version: 2.10.18 - The GIMP Team) Git version 2.31.1 (HKLM\...\Git_is1) (Version: 2.31.1 - The Git Development Community) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 99.0.4844.74 - Google LLC) Google Earth Pro (HKLM\...\{9BFB06CD-3925-49E2-BAB7-EA695821CE4C}) (Version: 7.3.4.8248 - Google) GoTo Opener (HKLM-x32\...\{E69269DB-A77B-4BC1-8F39-241107B09F26}) (Version: 1.0.539 - LogMeIn, Inc.) GoToMeeting 10.18.0.19932 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\GoToMeeting) (Version: 10.18.0.19932 - LogMeIn, Inc.) Greenfoot (HKLM\...\{CE3160A8-9E99-48A9-99FC-96796E162635}) (Version: 3.6.1 - Greenfoot Team) HiSuite (HKLM-x32\...\Hi Suite) (Version: 11.0.0.550 - Huawei Technologies Co., Ltd.) HOF Suite 1.5.3 (HKLM-x32\...\{D441D6D8-A2D8-4CD0-BF00-F5ED174603DA}_is1) (Version: 1.5.3 - Lukas G.) Java 8 Update 281 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180281F0}) (Version: 8.0.2810.9 - Oracle Corporation) Kits Configuration Installer (HKLM-x32\...\{E75A9998-E979-760B-6AEB-49763F279EDD}) (Version: 10.1.19041.685 - Microsoft) Hidden Kleinstadt (HKLM-x32\...\Kleinstadt) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Landwirtschafts Simulator 15 (HKLM-x32\...\FarmingSimulator2015DE_is1) (Version: 1.2.0.0 - GIANTS Software) Launcher (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Launcher) (Version: 2022.1.1.1 - TTSK) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Lazarus 2.0.8 (HKLM\...\lazarus_is1) (Version: 2.0.8 - Lazarus Team) Lightshot-5.5.0.7 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.5.0.7 - Skillbrains) Liveries Mega Pack Manager (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Liveries_Mega_Pack_Manager) (Version: 0.4.5 - David Wheatley) Logitech Gaming Software 5.10 (HKLM\...\{1444D2EE-C7AD-44A8-844F-2634B49353D1}) (Version: 5.10.127 - Logitech) LogMeIn Hamachi (HKLM-x32\...\{ECC0FA07-863E-44BC-8B1D-DA22F96E5FB7}) (Version: 2.2.0.633 - LogMeIn, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.633 - LogMeIn, Inc.) Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 7.1.4 - CEWE Stiftung u Co. KGaA) Metro Simulator Beta version 3.17.1 (HKLM\...\{46DB1EC3-6FB5-470E-A3A2-B0B30DEE06C5}_is1) (Version: 3.17.1 - ) Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.14931.20132 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 99.0.1150.46 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 99.0.1150.46 - Microsoft Corporation) Microsoft Flight Simulator SDK 0.7.0.0 (HKLM\...\{6C800F75-C5DD-4D60-A985-70D7FD9C2013}) (Version: 0.7.0.0 - Microsoft) Microsoft Flight Simulator SimConnect Client v10.0.61259.0 (HKLM-x32\...\{D61CA184-3F6D-4A50-B2CC-7A18447D6A8D}) (Version: 10.0.61259.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\OneDriveSetup.exe) (Version: 22.033.0213.0002 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{4812E2CC-BAA9-49AE-B310-DA845882322B}) (Version: 4.66.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29914 (HKLM-x32\...\{1b5476d9-ab8e-4b0d-b004-059a1bd5568b}) (Version: 14.28.29914.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.30.30704 (HKLM-x32\...\{57a73df6-4ba9-4c1d-bbbb-517289ff6c13}) (Version: 14.30.30704.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio Code (User) (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{771FD6B0-FA20-440A-A002-3B3BAC16DC50}_is1) (Version: 1.61.2 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 2.9.3365.38425 - Microsoft Corporation) Microsoft Windows Desktop Runtime - 3.1.23 (x64) (HKLM-x32\...\{d2f91fed-8a18-4071-b8d3-22606fa9a9f6}) (Version: 3.1.23.31022 - Microsoft Corporation) Microsoft Windows Desktop Runtime - 3.1.23 (x86) (HKLM-x32\...\{b8f5b50f-4b72-421e-ac78-130b4bce05d1}) (Version: 3.1.23.31022 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 14.41.137.0 - Microsoft Corporation) Minecraft Launcher (HKLM-x32\...\{E15F69FA-660D-45CC-B28F-6CBC4CAD2091}) (Version: 1.0.0.0 - Mojang) Miniconda3 py39_4.9.2 (Python 3.9.1 64-bit) (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Miniconda3 py39_4.9.2 (Python 3.9.1 64-bit)) (Version: py39_4.9.2 - Anaconda, Inc.) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSI Development Tools (HKLM-x32\...\{7AAC93B0-F3D7-6B24-6B37-9E74980C1C81}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.28 - MSI) MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.19 - MSI) MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MuseScore 2 (HKLM-x32\...\{7D01160E-D30F-4E88-8872-4A0A0A782E2E}) (Version: 2.3.2 - Werner Schweer and Others) MuseScore 3 (HKLM\...\{FF67E071-104C-4C42-9301-184442745671}) (Version: 3.6.2.548021803 - Werner Schweer and Others) Navigraph 1.0.0-beta.19 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{55f042a9-1285-5a7a-abcd-4e2044c5b51b}) (Version: 1.0.0-beta.19 - Navigraph) Navigraph FMS Data Manager 1.8.5.1105 (HKLM-x32\...\{7E4D5716-374A-4DB6-90CF-D2AEB67362CE}_is1) (Version: 1.8.5.1105 - Navigraph) Navigraph Navdata Center 1.0.6 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\55f042a9-1285-5a7a-abcd-4e2044c5b51b) (Version: 1.0.6 - Navigraph) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.8.6 - Notepad++ Team) NVIDIA CUDA Development 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDADevelopment_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Documentation 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDADocument_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Nsight NVTX 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nsight_nvtx_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Runtime 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDARuntimes_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Samples 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_samples_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Visual Studio Integration 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_visual_studio_integration_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA GeForce NOW 2.0.33.123 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GeforceNOW) (Version: 2.0.33.123 - NVIDIA Corporation) NVIDIA Nsight Compute 2021.1.0 (HKLM\...\{919C9610-2B21-44D2-9F41-95841DA2FAFE}) (Version: 21.1.0.0 - NVIDIA Corporation) NVIDIA Nsight Systems 2021.1.3 (HKLM\...\{8A51867D-4F56-4D11-9E25-E8EE9569B6CB}) (Version: 21.1.3.14 - NVIDIA Corporation) NVIDIA Nsight Visual Studio Edition 2021.1.0.21074 (HKLM\...\{AB15D9E8-9D7E-4076-B1F2-640C8749D9A6}) (Version: 21.1.0.21074 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Tools Extension SDK (NVTX) - 64 bit (HKLM\...\{B56D2F88-8865-40FD-B7AC-F074EE4D201D}) (Version: 1.00.00.00 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project) OBS-VirtualCam version 2.0.4 (HKLM-x32\...\{7B7182E6-D22D-4E5A-BCA2-EC985A4BD588}_is1) (Version: 2.0.4 - OBS) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.14931.20010 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.14931.20094 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.14931.20072 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) opentrack version opentrack-2022.1.1 (HKLM-x32\...\{63F53541-A29E-4B53-825A-9B6F876A2BD6}_is1) (Version: opentrack-2022.1.1 - opentrack) Orbiter 2016 (HKLM-x32\...\{4D27CE85-F519-42C1-B4AB-C0BD976FB0BA}) (Version: 1.1.0.0 - Martin Schweiger) Origin (HKLM-x32\...\Origin) (Version: 10.5.111.50299 - Electronic Arts, Inc.) Paradox Launcher v2 (HKLM\...\{986898D9-7C26-4E7F-814C-9B5472FA3209}) (Version: 2.0.0.0 - Paradox Interactive) PowerColor DevilZone 1.0.1 (HKLM-x32\...\{49272457-BEDE-4A3A-808F-7BBD4840E85B}_is1) (Version: 1.0.1 - PowerColor) Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden PyCharm Community Edition 2020.3.3 (HKLM-x32\...\PyCharm Community Edition 2020.3.3) (Version: 203.7148.72 - JetBrains s.r.o.) Python 3.8.8 (64-bit) (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{ef6306ce-2a12-4d59-887e-ebf00b9e4ab5}) (Version: 3.8.8150.0 - Python Software Foundation) Python 3.8.8 Add to Path (64-bit) (HKLM\...\{FA2F55FF-283B-4F28-BBB8-000F4EBF0836}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Core Interpreter (64-bit) (HKLM\...\{9F4C7FA1-6EBC-4148-AFA5-46732F23D8A3}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Development Libraries (64-bit) (HKLM\...\{54D532CF-48EC-4D35-BEB4-FF7379D4DEDE}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Documentation (64-bit) (HKLM\...\{587B63A8-B810-4B37-AE71-C21CC57AB496}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Executables (64-bit) (HKLM\...\{EEE0D56F-6163-4D51-A174-E219A0D34A2C}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 pip Bootstrap (64-bit) (HKLM\...\{648F3996-8541-4F8C-81A2-BCD4EAB54C5A}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Standard Library (64-bit) (HKLM\...\{4306EC0C-24E8-48F7-9CF0-0410D283D691}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Tcl/Tk Support (64-bit) (HKLM\...\{90107CBA-5485-4E2E-8A40-6C9F73D4B24B}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Test Suite (64-bit) (HKLM\...\{722AB357-E8E0-4090-8BDB-C02BEF288699}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Utility Scripts (64-bit) (HKLM\...\{BDF99227-35A8-4E94-91BA-91F6A90F4611}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python Launcher (HKLM-x32\...\{3B53E5B7-CFC4-401C-80E9-FF7591C58741}) (Version: 3.8.7354.0 - Python Software Foundation) Razer Synapse (HKLM-x32\...\Razer Synapse) (Version: 3.7.0228.022817 - Razer Inc.) Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9279.1 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.45.928.2020 - Realtek) Riot Vanguard (HKLM\...\Riot Vanguard) (Version: - Riot Games, Inc.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.55.661 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.9.3 - Rockstar Games) RyzenMasterSDK (HKLM\...\{D75CF983-4F9F-4EB7-B15B-AC6E615982C2}) (Version: 1.2.3.5 - Advanced Micro Devices, Inc.) Hidden SDK ARM Additions (HKLM-x32\...\{FCF9D89E-6F79-64FB-B08D-B0E69FF54DEE}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden SDK ARM Redistributables (HKLM-x32\...\{72DB07D6-E166-5A3F-B6E6-4664383781B8}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden SharpKeys (HKLM\...\{3BD68A26-2542-495A-ACA5-3D5E264E8159}) (Version: 3.9.3000 - RandyRants.com) Shotcut (HKLM\...\Shotcut) (Version: 21.03.21 - Meltytech, LLC) Signal 5.35.0 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.35.0 - Open Whisper Systems) SimToolkitPro (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\simtoolkitpro) (Version: 0.6.76 - SimToolkitPro) spacedesk Windows DRIVER (HKLM\...\{C37FE569-C5B2-417F-88AE-DA07A5CA630D}) (Version: 0.9.1073.0 - datronicsoft Inc.) Spotify (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Spotify) (Version: 1.1.80.699.gc3dac750 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Streckenzentralstellwerk Mathilde DEMO (HKLM-x32\...\Streckenzentralstellwerk Mathilde DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.5.6 - TeamSpeak Systems GmbH) Telegram Desktop version 3.6.1 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 3.6.1 - Telegram FZ-LLC) The Crew 2 (HKLM-x32\...\Uplay Install 2855) (Version: - Ubisoft) TI-Nspire CX CAS Student Software (HKLM\...\{94719306-E605-4E28-B9E1-19DD1373C212}) (Version: 5.3.2.129 - Texas Instruments Inc.) Tom Clancy's Rainbow Six Siege (HKLM-x32\...\Uplay Install 635) (Version: - Ubisoft Montreal) TreeSize Free V4.4.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.4.1 - JAM Software) TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team) Twitch Leecher 1.8.4 (HKLM\...\{4871CA2A-E8D6-429D-B3AD-DA09410AF346}) (Version: 1.8.4.0 - Franiac) Hidden Twitch Leecher 1.8.4 (HKLM-x32\...\{904941a6-1120-4eaa-a150-30df49e3939c}) (Version: 1.8.4.0 - Franiac) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 114.1 - Ubisoft) UE4 Prerequisites (x64) (HKLM\...\{D7B591D8-1091-4A00-A0B3-5301C45E5D51}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{0d995f46-317b-4b5f-bf3e-9f98bae9d339}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden Universal CRT Extension SDK (HKLM-x32\...\{4D69FB64-4443-F2DD-DE1C-F14FD98AAC59}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{6B56745A-F6A4-C51C-933A-AD96C00683EA}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{0460C87B-7F4C-3170-FAC9-B7A6AE5CE4E9}) (Version: 10.0.26624 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{A57CD0A6-4297-FD30-34A4-34758B6F5F69}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Tools x64 (HKLM\...\{CD06199B-41C1-AE6D-7567-984CC68792C3}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Tools x86 (HKLM-x32\...\{BD75F257-50A4-E0CD-9942-C3550CA3E66A}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{A7E95C47-B5F4-110C-D27A-DECB03412B96}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) vaBase Live ACARS (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\8778b42fe3c43b8d) (Version: 3.1.0.140 - vaBase.com) VALORANT (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc) VAT-Spy (HKLM-x32\...\VATSpy) (Version: - ) vcpp_crt.redist.clickonce (HKLM-x32\...\{21C61BAF-1D11-4D50-B3C2-D333269682B1}) (Version: 14.28.29914 - Microsoft Corporation) Hidden Visual Studio Build Tools 2019 (HKLM-x32\...\51b5060b) (Version: 16.9.31205.134 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.10 - VideoLAN) Voicemod (HKLM\...\{8435A407-F778-4647-9CDB-46E5EC50BAD0}_is1) (Version: 1.2.6.8 - Voicemod S.L.) vPilot (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\vPilot) (Version: 2.7.0 - Metacraft) VS Script Debugging Common (HKLM\...\{A4272808-82F5-410F-A5F9-1BF6F63F6B9A}) (Version: 16.0.102.0 - Microsoft Corporation) Hidden vs_communitymsi (HKLM-x32\...\{03119992-794E-4BD1-8811-050DD87BC41C}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_communitymsires (HKLM-x32\...\{A90E107F-D024-4EEC-A6F4-9E2858B4E506}) (Version: 16.0.28329 - Microsoft Corporation) Hidden vs_filehandler_amd64 (HKLM-x32\...\{6E29FB21-642A-4E68-BD8B-745E679EB9F5}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{D12A3F67-709D-477A-B5D3-D820E4C745E3}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{B64FFE5E-EDCF-49DE-B528-C5AA0D0C313B}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_minshellinteropmsi (HKLM-x32\...\{27B16914-BC5D-4018-8074-071262A27F6D}) (Version: 16.2.28917 - Microsoft Corporation) Hidden vs_minshellmsi (HKLM-x32\...\{621CB344-D1D9-4F17-A5B5-36BBBC4F6FFA}) (Version: 16.9.31025 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{2D0E28D8-693B-4A98-81F3-5EE15BEBD0B7}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_vswebprotocolselectormsi (HKLM-x32\...\{6C9A7596-C8E7-44B0-B5C1-15D5CB97499A}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_vswebprotocolselectormsires (HKLM-x32\...\{D7C21F6A-B9B5-4215-AE61-2B8B40578A08}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vT Mitten durch Berlin - Through the Heart of Berlin Version 1.00 (HKLM-x32\...\{96319C11-47E3-4118-A681-7447E53FB511}_is1) (Version: 1.00 - virtualTracks) WhatsApp (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\WhatsApp) (Version: 2.2208.14 - WhatsApp) WinAppDeploy (HKLM-x32\...\{2ADF1977-BF31-E127-B651-AC28A8658317}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows SDK AddOn (HKLM-x32\...\{E18618EC-D9DB-4BCE-B382-85ADA2CBB340}) (Version: 10.1.0.0 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.19041.685 (HKLM-x32\...\{4591faf1-a2db-4a3d-bfda-aa5a4ebb1587}) (Version: 10.1.19041.685 - Microsoft Corporation) Windows*11-Installationsassistent (HKLM-x32\...\{115DF11E-4B4C-4EA9-9A79-00DB0C7EF02D}) (Version: 1.4.19041.1285 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{63EFBDB5-01B0-4614-BE9F-7F1908E42275}) (Version: 3.1.2109.29003 - Microsoft Corporation) WinRT Intellisense Desktop - en-us (HKLM-x32\...\{BCF7CA0F-E53C-2A4F-B128-A751EC9A1016}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{B42BF427-AFDB-C00F-DB60-6F51395D74A1}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{3335615C-ABEB-960E-2226-4274CD28E046}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{216D5F47-257D-6284-5849-B51037875EFA}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{443FF51E-16C3-F23B-18FC-0D1D66024B0B}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{15E29AFF-CB19-A20B-9A81-B0765A63115F}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{FF2B49B7-0254-3D6A-4BE0-EF4C59DBCC2B}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{0AF3B821-474B-1885-473A-6E3FB4F1CF71}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{8832F8ED-1035-9ABE-FD73-4E5ABAA84A5C}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Wireless Manager mobile edition 6.4 (HKLM-x32\...\{A0BA5623-A839-41E5-B60B-19202ECFEA10}) (Version: 6.40.0019 - Panasonic Corporation) Zentralstellwerk Heidelberg Hbf DEMO (HKLM-x32\...\Zentralstellwerk Heidelberg Hbf DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Zentralstellwerk Karlsruhe Hbf DEMO (HKLM-x32\...\Zentralstellwerk Karlsruhe Hbf DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Zoiper5 (HKLM-x32\...\Zoiper5) (Version: 5.4.12 - Securax Ltd.) Zoom (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\ZoomUMX) (Version: 5.6.0 (589) - Zoom Video Communications, Inc.) Packages: ========= Amazon Prime Video for Windows -> C:\Program Files\WindowsApps\AmazonVideo.PrimeVideo_1.0.93.0_x64__pwbj9vvecjh7j [2022-03-15] (Amazon Development Centre (London) Ltd) Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.76.6.0_x64__kgqvnymyfvs32 [2022-03-15] (king.com) Clipchamp -> C:\Program Files\WindowsApps\Clipchamp.Clipchamp_1.6.0.0_neutral__yxz26nhyzhsrt [2022-03-20] (Clipchamp) Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.77.5.0_x86__kgqvnymyfvs32 [2022-03-17] (king.com) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_135.1.385.0_x64__v10z8vjag6ke6 [2022-03-22] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-10-17] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-10-17] (Microsoft Corporation) [MS Ad] Microsoft Minesweeper -> C:\Program Files\WindowsApps\Microsoft.MicrosoftMinesweeper_3.1.9160.0_x86__8wekyb3d8bbwe [2021-04-20] (Microsoft Studios) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.2180.0_x64__8wekyb3d8bbwe [2022-02-26] (Microsoft Studios) [MS Ad] Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.65.5561.0_x64__8wekyb3d8bbwe [2022-03-09] (Microsoft Corporation) [Startup Task] Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_52.10201.5809.0_x64__8wekyb3d8bbwe [2022-02-03] (Microsoft Corporation) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-02-16] (Netflix, Inc.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.32.261.0_x64__dt26b99r8h8gj [2022-02-02] (Realtek Semiconductor Corp) Xbox Insider Hub -> C:\Program Files\WindowsApps\Microsoft.FlightDashboard_477.2102.26001.0_x64__8wekyb3d8bbwe [2021-09-30] (Microsoft Corporation) XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-09-30] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1426058603-13084005-1263422067-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\chris\AppData\Local\GoToMeeting\19932\G2MOutlookAddin64.dll (LogMeIn, Inc. -> LogMeIn, Inc.) CustomCLSID: HKU\S-1-5-21-1426058603-13084005-1263422067-1001_Classes\CLSID\{dd5cacda-7c2e-4997-a62a-04a597b58f76}\localserver32 -> "C:\Program Files\PowerToys\modules\launcher\PowerToys.PowerLauncher.exe" -ToastActivated => Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Programme\Notepad++\NppShell_06.dll [2020-04-21] (Notepad++ -> ) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\WINDOWS\System32\atiacm64.dll [2022-01-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\chris\Desktop\MSFS with FSUIPC7.lnk -> D:\Programme\FSUIPC\MSFSwithFSUIPC7.bat () ShortcutWithArgument: C:\Users\chris\Desktop\StellwerkSim.lnk -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\javaws.exe (Oracle Corporation) -> -localfile -J-Djnlp.application.href=hxxps://www.stellwerksim.de/download-jnlp.php?token=005ea9d9d590ad "C:\Users\chris\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\26973a55-39f572d4" ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StellwerkSim.de\StellwerkSim.lnk -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\javaws.exe (Oracle Corporation) -> -localfile -J-Djnlp.application.href=hxxps://www.stellwerksim.de/download-jnlp.php?token=005ea9d9d590ad "C:\Users\chris\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\26973a55-39f572d4" ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Google Maps.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gicjebgmbocbehhalfelpcamabogpgnh ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Musescore.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=ocbioacpdhnddoolpphbcnbndighhfkn ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (miniconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" D:\Dokumente\DeepFake\miniconda3\Scripts\activate.bat D:\Dokumente\DeepFake\miniconda3 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2021-04-21 03:01 - 2021-04-21 03:01 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 003567616 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2021-11-30 17:34 - 2021-11-30 17:34 - 000562688 _____ (Advanced Micro Devices) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Device.dll 2021-11-30 17:34 - 2021-11-30 17:34 - 000058880 _____ (Advanced Micro Devices) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Platform.dll 2021-12-01 00:59 - 2021-12-01 00:59 - 001717248 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\WVR\OpenVR\bin\win64\driver_amdwvr.dll 2020-05-03 09:00 - 2019-02-21 17:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] D:\Programme\7-Zip\7-zip.dll 2017-09-04 23:15 - 2017-09-04 23:15 - 004396032 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\D3DCompiler_47.dll 2021-06-03 14:08 - 2021-01-14 17:11 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2021-06-03 14:08 - 2021-01-14 17:11 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2021-06-03 14:08 - 2021-01-14 17:11 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5WebSockets.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000039424 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000031232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000415232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000532992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001455104 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001227776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000135680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 006270976 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 006947328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000740352 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Multimedia.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000123392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5MultimediaQuick.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001110528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000326656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 003798528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000440832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QmlModels.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000054784 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QmlWorkerScript.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 004255744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000171520 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001128448 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000206336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000334336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000133120 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000396800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 102854656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 005611008 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000463360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000210432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 002877440 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000056832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000267776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtMultimedia\declarative_multimedia.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQml\qmlplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000290816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000336896 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000134144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000106496 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000325120 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000045568 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000093184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk:A1B76439FE [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk:09A0A90EF3 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials One 2021 Edition.lnk:AA81B7A2D5 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Badlion Client.lnk:8BD81608B2 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk:B96E9B8455 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.18.lnk:8DB1748917 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk:D4B8FFC6DE [10] AlternateDataStreams: C:\Users\Public\Desktop\Library.db:F21D70D25E [10] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\ssv.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\jp2ssv.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 05:49 - 2021-12-15 20:27 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Razer Chroma SDK\bin;C:\Program Files\Razer Chroma SDK\bin;C:\Program Files (x86)\Razer\ChromaBroadcast\bin;C:\Program Files\Razer\ChromaBroadcast\bin;C:\Users\chris\AppData\Local\Android\Sdk\platform-tools;C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.3\bin;C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.3\libnvvp;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\dotnet\;D:\Dokumente\DeepFake\Git\cmd;C:\Program Files\NVIDIA Corporation\Nsight Compute 2021.1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Users\chris\AppData\Local\Programs\Python\Python38\Scripts\;C:\Users\chris\AppData\Local\Programs\Python\Python38\;C:\Users\chris\AppData\Local\Microsoft\WindowsApps;C:\adb;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\dotnet\;C:\WINDOWS\system32\config\systemprofile\AppData\Local\Microsoft\WindowsApps; HKU\S-1-5-21-1426058603-13084005-1263422067-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\ThemeA\img20.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui" HKLM\...\StartupApproved\Run32: => "MSIRegister" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Voicemod" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "ManyCam" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "CiscoMeetingDaemon" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Overwolf" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{1C27CA33-B984-4966-A3C7-07531351D473}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{8E9BD165-B355-4608-905B-A4DDEE66D2AB}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{58845DB3-81B3-45C9-B62B-BBD4A5C379BA}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{3B9B92EF-08B2-42D8-864A-8AB1F2B33153}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{618814BB-8900-4100-BF0E-CE80994B6F14}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{67DA2DF3-1147-4E32-A013-9E2129D39FB2}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{160FEF32-6DA0-4C30-AB55-3D3019B68CF4}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{CF383133-8D6E-48D1-A38F-131892667ABF}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{E0ED6806-094D-4CBF-B68C-82CD6AC40840}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Rail Route\Rail Route.exe () [Datei ist nicht signiert] FirewallRules: [{0F59CEB8-8F80-436A-9D3C-45DAC81A67A5}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Rail Route\Rail Route.exe () [Datei ist nicht signiert] FirewallRules: [{EDE28541-DBFF-4FAA-BD09-FE9D558ABB27}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Phasmophobia\Phasmophobia.exe => Keine Datei FirewallRules: [{51FD1B7F-A61A-47C0-A012-C69FD5CC1943}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Phasmophobia\Phasmophobia.exe => Keine Datei FirewallRules: [{E94E33A0-2ED6-4B74-93A3-E5F9A18CCCFC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS_32.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{8538C3DF-C4CD-4ED6-A3A0-DEDB34511321}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS_32.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{18679839-8C1F-4661-B0AD-5C2A7E7C8623}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{863C714B-9A2A-405F-B73E-3491379CA59F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{44B3C45E-787D-48C8-A303-7BAAF428BEE0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{CFEAE209-FD89-4C5A-ACCA-AE6A38C6608F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{F3D0F392-34C6-46D0-B4B7-A6B763F463B0}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Real Pool 3D\Poolians.exe () [Datei ist nicht signiert] FirewallRules: [{E0F215A0-1F71-4C76-A0EA-449E791FB1A2}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Real Pool 3D\Poolians.exe () [Datei ist nicht signiert] FirewallRules: [{91637F9B-1166-435F-8EC9-BBEFFDD1E600}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Hell Let Loose\Launch_HLL.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{A90ECA57-DB24-4CCE-8770-1DC94B2C0E5E}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Hell Let Loose\Launch_HLL.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{83247F03-EA68-4B22-B87B-3D46D3D77E04}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Derail Valley\DerailValley.exe () [Datei ist nicht signiert] FirewallRules: [{4E336141-1EA6-4BF5-B017-773AD320ECFA}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Derail Valley\DerailValley.exe () [Datei ist nicht signiert] FirewallRules: [{DEBEA55E-5DD6-43AF-98A6-743AF0DF47EA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{93C52D64-88C5-4D2D-9D9F-E1171E4FDF9E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{2942C4EB-246E-4EBE-8889-86949CF5B86F}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{7AF06C75-D9C2-4AE9-B175-FE36BF1EA8A5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [TCP Query User{27E59D67-9A25-41C2-83F5-EFA95323EDF6}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{F62E7ECF-84D2-4AED-AC1D-7372BF17955A}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{EA29E82D-5547-407A-951B-20C4E87B2871}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{C31841C0-D45C-4EFE-B387-CA1353B0402B}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{6DE5C1EF-B7FC-428D-9DA4-15FA24B811A1}C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{0BDBF660-6E09-45A4-AF01-8EB255336484}C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{58B246BF-50D7-42E0-B91C-50ACFED82916}C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe => Keine Datei FirewallRules: [UDP Query User{34758866-91CC-466B-8A13-CB0C215DAB33}C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe => Keine Datei FirewallRules: [TCP Query User{77188115-82FC-417F-BDDE-A29CB78B41E4}D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe] => (Allow) D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{371BD118-EE26-41D0-9893-AAF1C5DE00D6}D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe] => (Allow) D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{6F982E8B-F788-4892-89DD-E6AF68B8B9F0}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{EA0B79D4-D2B2-4498-82E3-6837384CCCF3}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{C83F5F87-B348-401B-9A83-7B98E19F82C7}C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe] => (Allow) C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe => Keine Datei FirewallRules: [UDP Query User{F5D45E15-E4BA-4C68-9F59-A9F55D6F0B6A}C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe] => (Allow) C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe => Keine Datei FirewallRules: [TCP Query User{FEB43BFA-693F-42D8-801B-1DEBFE7790FD}C:\program files\eagle dynamics\dcs world server\bin\dcs.exe] => (Allow) C:\program files\eagle dynamics\dcs world server\bin\dcs.exe => Keine Datei FirewallRules: [UDP Query User{8DB8A915-30B1-43C6-9FA4-2CBD8B499295}C:\program files\eagle dynamics\dcs world server\bin\dcs.exe] => (Allow) C:\program files\eagle dynamics\dcs world server\bin\dcs.exe => Keine Datei FirewallRules: [{0FF13E0B-1865-4B1E-8832-63C287012428}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DD0FA329-C9FC-4B7E-AA38-BC6CA726ACC1}] => (Allow) LPort=2869 FirewallRules: [{A344E70C-0D0A-4040-A149-006DDDBB5367}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{59CBCB5F-B951-4B56-82F4-AE0462CE8313}C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe] => (Allow) C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe => Keine Datei FirewallRules: [UDP Query User{1AB8FFAC-2073-4F79-87CC-B3E33E349D40}C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe] => (Allow) C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe => Keine Datei FirewallRules: [{4B7308D0-3BCD-4428-918D-A426593D5EDF}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{B6AD624A-6521-49D1-8E36-1C4D7815744E}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{8CE6C678-5809-42FE-BF47-E60DC7525E55}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{8BD0AC67-E0C0-426F-8B63-32ACC287447E}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{947F9074-67C9-42CD-AA45-2EB6C2B9882F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{EBDDEB03-F700-4041-91D7-3CCC9376985B}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{95C111EA-B4AC-4C26-B714-0682D96B93D1}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Keine Datei FirewallRules: [{2C14055A-D184-434C-A78B-10E9C1CE65BD}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe => Keine Datei FirewallRules: [{519A54DC-D68D-4495-AC29-315C3D5F9755}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{E0BC69E0-722E-4E73-AB6F-BCDCFB49CF61}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe => Keine Datei FirewallRules: [TCP Query User{7C7608F6-E4C9-4A64-B212-B236F7BCCE1E}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{7595447B-40E3-4D35-9FFD-E11DBF528CCE}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{6BC77C24-F22F-491A-8334-6630436EBFE8}C:\program files (x86)\epic games\gtav\gta5.exe] => (Allow) C:\program files (x86)\epic games\gtav\gta5.exe => Keine Datei FirewallRules: [UDP Query User{D2DA98BD-193B-4261-856B-40A9F6BC6E6F}C:\program files (x86)\epic games\gtav\gta5.exe] => (Allow) C:\program files (x86)\epic games\gtav\gta5.exe => Keine Datei FirewallRules: [{973C3FEB-E463-4DA5-971D-7DB503B83677}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{AFC377C1-D645-49A5-A215-668C5DA6F274}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{6EF9FD62-14AD-4271-8A9E-DAAD1AB998CB}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Transport Fever\TransportFever.exe () [Datei ist nicht signiert] FirewallRules: [{7E4D3185-B514-497F-B966-2C50CADB503A}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Transport Fever\TransportFever.exe () [Datei ist nicht signiert] FirewallRules: [{733A9B75-AFE8-4E06-A631-08296C748E46}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\ContentTool.exe () [Datei ist nicht signiert] FirewallRules: [{27416348-B5CB-494D-856B-2BDD1C9609E0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\ContentTool.exe () [Datei ist nicht signiert] FirewallRules: [{355EB8FC-3D4C-44CC-B6F5-D590334122A7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ZUSI 3 - Aerosoft Edition\ZusiSim.exe (Carsten Hölscher Software) [Datei ist nicht signiert] FirewallRules: [{DC018F1C-48CC-41AE-87D7-2C8E349F1AD8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ZUSI 3 - Aerosoft Edition\ZusiSim.exe (Carsten Hölscher Software) [Datei ist nicht signiert] FirewallRules: [TCP Query User{CBA53B98-4438-4261-BA76-63405585CD39}C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe (ZusiDisplay) [Datei ist nicht signiert] FirewallRules: [UDP Query User{EB6158B7-E092-4329-85EB-DAD2AC198DD2}C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe (ZusiDisplay) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FEE802B9-A598-44B6-B5A3-B138A84CA0D4}D:\programme\onrailteam\train driver 2\traindriver2.exe] => (Allow) D:\programme\onrailteam\train driver 2\traindriver2.exe => Keine Datei FirewallRules: [UDP Query User{0D8FBA61-1715-4925-96CA-4C7F1064B205}D:\programme\onrailteam\train driver 2\traindriver2.exe] => (Allow) D:\programme\onrailteam\train driver 2\traindriver2.exe => Keine Datei FirewallRules: [TCP Query User{51DEBF7A-20BD-42BC-AEB6-EC5B1C5A56FB}C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [UDP Query User{EAEB3CD1-E48B-43C2-AA13-DF59CDDFE6C9}C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [TCP Query User{15E408FD-5C76-41BA-82B3-416A4860E320}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{64318C2A-76F9-474C-BD30-758B1FDB113F}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{558E2E92-56AF-4E83-BF39-55F420D3ADB5}C:\program files (x86)\manycam\manycam.exe] => (Allow) C:\program files (x86)\manycam\manycam.exe => Keine Datei FirewallRules: [UDP Query User{4F56DD31-3610-4673-928D-4BFD74D2C384}C:\program files (x86)\manycam\manycam.exe] => (Allow) C:\program files (x86)\manycam\manycam.exe => Keine Datei FirewallRules: [{154D3935-0E2E-4A20-AE00-B3772CEFE01B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\MapEditor.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{32EA49E1-FC74-4160-814A-4917647CA34F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\MapEditor.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [TCP Query User{12F7115E-2678-41B2-8815-935041C28006}D:\programme\zoiper5\zoiper5.exe] => (Allow) D:\programme\zoiper5\zoiper5.exe (Securax -> ) FirewallRules: [UDP Query User{01E265D6-4327-40AC-89CA-CB4AD7204581}D:\programme\zoiper5\zoiper5.exe] => (Allow) D:\programme\zoiper5\zoiper5.exe (Securax -> ) FirewallRules: [{92CF7BBA-B55E-4689-B33C-D09DB7F3DB7D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{75878755-C1FE-4E19-B1C0-0A3C735B4BCB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{39A94F36-B738-42EC-95B4-4EDDA3498AA7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\MicrosoftFlightSimulator\FlightSimulator.exe (Asobo Studio) [Datei ist nicht signiert] FirewallRules: [{2EBEF0F6-3433-4215-B995-4F37F66D18E0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\MicrosoftFlightSimulator\FlightSimulator.exe (Asobo Studio) [Datei ist nicht signiert] FirewallRules: [{59E33D88-325B-444B-BE15-48C392C1D84C}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Omsi.exe (MR-Software) [Datei ist nicht signiert] FirewallRules: [{9526D9F7-F1F5-4C9A-9DEA-97A44B78370F}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Omsi.exe (MR-Software) [Datei ist nicht signiert] FirewallRules: [{546F689A-4663-4795-A4B6-D963C2D81C24}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{CEF5DC55-DF66-4318-A050-6839DE99106D}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{9197C0F7-6F02-459D-9BCB-8F87AF7D8202}C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe => Keine Datei FirewallRules: [UDP Query User{EEDC6736-0D06-49B7-B4C0-9494075E4D55}C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe => Keine Datei FirewallRules: [TCP Query User{026F0165-CE7E-4429-9DEF-49F95A5ED0FD}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{44C1AED8-BB77-4DFA-8F5C-DEE7589112D3}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{5CB4554F-EB8A-4A5C-BEDA-A5940E081D49}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{50EDF13A-4FEE-4FA3-891F-32313D55A46E}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [{6332B985-FF39-443E-AF5B-E868B6D18EEE}] => (Block) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [{6DFFE21E-CCAF-4D89-8F49-369122E1A8C8}] => (Block) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{3CCE470F-9FA4-4C20-A22E-268BFB55267E}C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [UDP Query User{32FF1FB0-F60A-4EBC-9730-46CBFAC9B7BF}C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [TCP Query User{3D095348-5737-45E6-B0DC-C5F6DCFB904A}C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe => Keine Datei FirewallRules: [UDP Query User{1BE7B21F-D935-4978-8E78-E388466CC2F9}C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe => Keine Datei FirewallRules: [TCP Query User{A93CB75C-967D-4E99-9561-F1477A98FE82}C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe => Keine Datei FirewallRules: [UDP Query User{55E88C9D-A228-491D-97B0-5FF8F8347A0B}C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe => Keine Datei FirewallRules: [TCP Query User{6AA116A0-5420-4A77-8328-845B3E82D753}C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe => Keine Datei FirewallRules: [UDP Query User{BA9DDD64-CC58-453C-9FD7-B3BDBB3973E9}C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe => Keine Datei FirewallRules: [{B2961FD8-EF01-4828-9C18-9E869097E2E3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{644046C7-D7BC-4372-BF97-90C1F4C0919C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{36BB8FC4-73E5-4178-93BD-C625A37865B3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{8F95CB0F-E539-4781-87BC-4CD929793CE1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [TCP Query User{00A32EF9-4A31-44EE-972A-98FF05529BBF}D:\dokumente\fspanelserver.exe] => (Allow) D:\dokumente\fspanelserver.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{61E37260-4693-4E84-9350-78652942BB80}D:\dokumente\fspanelserver.exe] => (Allow) D:\dokumente\fspanelserver.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{6CDA77D9-82D2-426F-951A-A3EC71F24D46}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{84608617-27AC-4A3E-ACA7-B238117BB10B}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe => Keine Datei FirewallRules: [{9ADBB803-1F4F-48EB-A302-A7CB59A9E46A}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{B995C766-EA66-4F03-8B32-1050E31518B3}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{3B2B2511-0C90-4E27-AE52-E94AE9B286C2}D:\programme\epic games\mudrunner\mudrunner.exe] => (Allow) D:\programme\epic games\mudrunner\mudrunner.exe (Focus Home Interactive) [Datei ist nicht signiert] FirewallRules: [UDP Query User{BE52B5D3-80E5-456D-B057-79FC07C35F92}D:\programme\epic games\mudrunner\mudrunner.exe] => (Allow) D:\programme\epic games\mudrunner\mudrunner.exe (Focus Home Interactive) [Datei ist nicht signiert] FirewallRules: [TCP Query User{6DCE18FD-6360-4338-B5B5-D16825E6D007}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{AB35EB58-7A85-4A84-BFAE-00650B397DD9}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{754E88AB-85A3-426A-A2FF-F884CB17AB97}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{CA8D6144-5742-4AFB-BBA7-00A174FB25E3}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe => Keine Datei FirewallRules: [{7A1FD058-2039-4B39-BD1B-78BD81A98B45}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Notruf 112 Playtest\notruf2019.exe => Keine Datei FirewallRules: [{0E1377E8-7EB3-4270-A138-647B43DD8026}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Notruf 112 Playtest\notruf2019.exe => Keine Datei FirewallRules: [TCP Query User{093C6974-AF3A-4702-BB12-EA5177684BD3}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{6B776AE4-8CDB-4500-9753-3020B9525B36}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{B7E1A776-C71A-4CBB-A49A-69932695E84D}C:\users\chris\appdata\local\programs\crewlink\crewlink.exe] => (Allow) C:\users\chris\appdata\local\programs\crewlink\crewlink.exe (Ottomated) [Datei ist nicht signiert] FirewallRules: [UDP Query User{95CD7159-4A0E-4B65-A7CC-68B3AAF459F5}C:\users\chris\appdata\local\programs\crewlink\crewlink.exe] => (Allow) C:\users\chris\appdata\local\programs\crewlink\crewlink.exe (Ottomated) [Datei ist nicht signiert] FirewallRules: [TCP Query User{8425DCC2-D54B-4051-8B6C-8AA52C47E447}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{C71A7D4F-3040-44E9-A3B0-B5C6B196A173}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe => Keine Datei FirewallRules: [{1C47C37B-3837-498F-A3E7-15B184E8A80A}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\KARDS\kards.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B1107338-A0BC-482E-BE84-7823276EC694}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\KARDS\kards.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{0357DC65-0618-4918-B9AC-F97ED62C9B35}D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe (1939 Games) [Datei ist nicht signiert] FirewallRules: [UDP Query User{6FE42594-73F0-4B3A-8C91-FA41E07C3944}D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe (1939 Games) [Datei ist nicht signiert] FirewallRules: [TCP Query User{7D551CD6-EB4C-4598-8A75-0C6CDB954325}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{EDE01905-70A1-4B77-8581-B650CA56CC25}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{3DD723E7-71A3-4404-8448-A961FC2A9BDE}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{28124BC8-7324-4E72-8BBF-7A7EE882B5B7}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe => Keine Datei FirewallRules: [{3EAF2F28-7056-450A-83D5-D5C9B2769ECB}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Sea of Thieves\Athena\Binaries\Win64\SoTGame.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8463E86E-C4F7-4C07-917E-EB9C5C7478CA}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Sea of Thieves\Athena\Binaries\Win64\SoTGame.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5A353234-5D59-4B70-8F36-84935B2808A1}] => (Allow) D:\Programme\Ubisoft\The Crew 2\TheCrew2.exe (UBISOFT ENTERTAINMENT INC. -> UBISoft) FirewallRules: [TCP Query User{12C3FD29-C0A9-49B2-843F-BEB2EC0A165D}D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [UDP Query User{0D042F9F-F41F-46D3-8C6F-866ACF221B54}D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [{19F49A10-3196-4567-9CBF-5C85F7ABCA3C}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\6SeasonsAndAGame\CTG.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{D66085CB-C678-4F19-97FD-A58FEA513532}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\6SeasonsAndAGame\CTG.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{2064C52F-F216-4621-B6A8-C94792597F32}D:\programme\processing-3.5.4\java\bin\java.exe] => (Allow) D:\programme\processing-3.5.4\java\bin\java.exe FirewallRules: [UDP Query User{C22D805C-E2DD-4E74-9067-AB8314AA855B}D:\programme\processing-3.5.4\java\bin\java.exe] => (Allow) D:\programme\processing-3.5.4\java\bin\java.exe FirewallRules: [TCP Query User{2C457474-4497-477B-8CB6-060D5ADE49A1}C:\program files\amd\cnext\cnext\radeonsoftware.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsoftware.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [UDP Query User{D204279C-3EFE-49D6-AD40-A2F7B2DD0566}C:\program files\amd\cnext\cnext\radeonsoftware.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsoftware.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [TCP Query User{121AE3C2-D4C8-4437-9A60-CC35734B4D44}C:\program files\amd\cnext\cnext\amdrsserv.exe] => (Allow) C:\program files\amd\cnext\cnext\amdrsserv.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [UDP Query User{8C46AC88-484C-49C9-967A-4368C844B436}C:\program files\amd\cnext\cnext\amdrsserv.exe] => (Allow) C:\program files\amd\cnext\cnext\amdrsserv.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [{385DA469-C18E-457A-921D-F693BE575D87}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe => Keine Datei FirewallRules: [{D438593D-038B-4759-8B3A-CF183E568AF8}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Soundpad\Soundpad.exe (Arthur Lepp -> Leppsoft) FirewallRules: [{098CBF21-4B7E-49A7-ACC8-E1751E5E4A48}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Soundpad\Soundpad.exe (Arthur Lepp -> Leppsoft) FirewallRules: [{CD53D964-6FC7-4E49-8992-F6D5463B8C95}] => (Allow) LPort=12972 FirewallRules: [{15500015-50F7-413E-A8F3-C1B0EBA95335}] => (Allow) D:\Programme\Audials\AudialsOneEdition 2021\Audials.exe (Audials AG -> Audials AG) FirewallRules: [{9E72FE23-101F-41B3-AA65-102390006EFC}] => (Allow) LPort=14714 FirewallRules: [{257B44EE-39E7-488D-BC85-D26CDD72FEAA}] => (Allow) LPort=31931 FirewallRules: [{665CD2DC-8DD5-467F-AEAA-A1C9C89773A4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{47841CB1-3D9F-4396-896E-E8061605DC96}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{224461B6-3471-48B7-A7C1-36F995CB3F88}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Autobahn Police Simulator 2\highwaypatrol2.exe () [Datei ist nicht signiert] FirewallRules: [{104763B1-AA6D-48E9-B3DA-D75B401E0625}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Autobahn Police Simulator 2\highwaypatrol2.exe () [Datei ist nicht signiert] FirewallRules: [{AF0BB78A-8EE1-4318-892F-1F398C3F4950}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert] FirewallRules: [{D6423977-82B9-4B71-9F47-B3221D8CB64F}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert] FirewallRules: [{BD8895B6-FED6-4847-BB4A-D4CDCE405483}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Brawlhalla\Brawlhalla.exe (Blue Mammoth Games) [Datei ist nicht signiert] FirewallRules: [{8076D678-F804-42E5-81C1-919E55568BD5}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Brawlhalla\Brawlhalla.exe (Blue Mammoth Games) [Datei ist nicht signiert] FirewallRules: [{FA359901-7947-4DBC-A3E3-CD95FBF700AB}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{84994965-1198-4E4C-B739-B7E2561187B8}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{AA7B5963-A8C4-407D-B755-8A87B47D74AC}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned.exe (Smartly Dressed Games Ltd. -> ) [Datei ist nicht signiert] FirewallRules: [{7CFC5676-F3E7-43A1-AC5F-80B91A9A1DCF}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned.exe (Smartly Dressed Games Ltd. -> ) [Datei ist nicht signiert] FirewallRules: [{87969748-5743-443D-B232-5478F5FC8926}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Schlauchspiel 2\notruf2019.exe () [Datei ist nicht signiert] FirewallRules: [{EDF33764-451B-4FC4-A843-53E3A3A17EB3}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Schlauchspiel 2\notruf2019.exe () [Datei ist nicht signiert] FirewallRules: [{07D97886-2644-40AF-BDBA-804821859121}] => (Allow) C:\Users\chris\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{FEEFE88A-C4AB-442C-91D7-9B3C6F063EAD}] => (Allow) C:\Users\chris\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{37044F23-E7F7-45B7-8B26-695D42CFF0BC}] => (Allow) C:\Users\chris\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{9A75082C-4F2E-424C-8A4E-4D7CA34CA320}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{7CD7B97C-2BCD-4CE0-80B0-110004391E00}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{98EBDF77-5AA6-45C3-8662-1EBB0637861A}] => (Allow) C:\Windows\system32\spacedeskService.exe (Datronicsoft, Inc. -> ) FirewallRules: [{C794CD7F-BEFB-4ABF-A205-486CD6C2793C}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\FarmingSimulator2015.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{C336AF32-6FF9-43EA-A914-6F9DD7265DDB}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\FarmingSimulator2015.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{101665F3-3E77-4089-9460-02B570DD6FAD}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x86\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{68E6BAEA-D00E-465C-874E-0F1AFECFBC84}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x86\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{6997A420-5248-4D1D-B85C-3DB3AD332368}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x64\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{AC33A827-E980-4D68-BA88-CBA808E53CDA}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x64\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{559CB235-ADCE-4857-B6B6-4B4F09F39746}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4EC0FEC5-2F56-4F20-849D-DDE6CF042931}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4AE8865A-B578-43AA-9543-3A61AE2425ED}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\assettocorsa\AssettoCorsa.exe (Kunos Simulazioni) [Datei ist nicht signiert] FirewallRules: [{003C08E7-1F0A-4A98-86C4-A9B1293123A4}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\assettocorsa\AssettoCorsa.exe (Kunos Simulazioni) [Datei ist nicht signiert] FirewallRules: [{B13B5085-A1CF-4FA3-8E0D-28425813CF78}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{1FA99756-9DC4-4DA4-A12C-3706053E19B1}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (devolo AG -> devolo AG) FirewallRules: [{2748BF4C-EBAD-49DE-9AF4-CB1B0EDED3DF}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (devolo AG -> devolo AG) FirewallRules: [{4893801F-A6AD-454B-9280-9B92B37D7737}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Goose Goose Duck\Goose Goose Duck.exe (Gaggle Studios, Inc -> ) FirewallRules: [{EB5E3DF2-73E3-446A-A878-68FB31FEACEA}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Goose Goose Duck\Goose Goose Duck.exe (Gaggle Studios, Inc -> ) FirewallRules: [{EBA97B2D-B1AA-4CB6-BFBE-6F2A3DF7DE08}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{5DFF05C2-077D-4E76-AE58-04B7E8F1F65C}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{4EC497A1-BFC0-4478-B9AC-5F211DD90442}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{5774C78B-A2BA-4812-BBE6-8B6D60D649F0}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{CFB3064D-B96A-4834-852E-B993E5C38E94}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{47E67068-A423-42C2-B9C5-C5D9766B5DE0}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{71BD5A7D-C67C-4D72-8193-E9FC63DABA8D}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{7DC94E48-53D6-41DD-ADDB-83BAB90A521E}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\99.0.1150.46\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9C295A34-5F33-483A-936D-BF4688948413}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9D23BD2B-4204-4666-B011-CFAAB3BB7A63}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{74E9FCBD-2563-4902-9CF8-84A91CC6BAEE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{23622886-3624-4BC1-AE6F-FFE377D294D3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) ==================== Wiederherstellungspunkte ========================= 15-03-2022 15:40:03 DirectX wurde installiert 17-03-2022 16:31:20 Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.30.30704 ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: LogMeIn Hamachi Virtual Ethernet Adapter Description: LogMeIn Hamachi Virtual Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn Inc. Service: Hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (03/22/2022 03:45:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: td2-launcher.exe, Version: 2022.1.8107.35609, Zeitstempel: 0x622e3c22 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.22000.527, Zeitstempel: 0x71a5cb5d Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000004478c ID des fehlerhaften Prozesses: 0x3070 Startzeit der fehlerhaften Anwendung: 0x01d83dfb4289d692 Pfad der fehlerhaften Anwendung: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: 1e8fe3ec-fc36-4ca7-9be3-7ab97980764c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/22/2022 03:45:03 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: td2-launcher.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Exception bei Launcher.Internal.Model.Program.DownloadController+<DownloadFileAsync>d__5.MoveNext() bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(System.Threading.Tasks.Task) bei Launcher.App+<CheckLauncherUpdatesAsync>d__17.MoveNext() bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.DispatcherOperation.InvokeImpl() bei MS.Internal.CulturePreservingExecutionContext.CallbackWrapper(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Windows.Threading.DispatcherOperation.Invoke() bei System.Windows.Threading.Dispatcher.ProcessQueue() bei System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) bei System.Windows.Application.RunDispatcher(System.Object) bei System.Windows.Application.RunInternal(System.Windows.Window) bei Launcher.App.Main() Error: (03/22/2022 03:43:54 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm td2-launcher.exe Version 2022.1.8107.35609 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 5370 Startzeit: 01d83dfb24aaa1ee Beendigungszeit: 4294967295 Anwendungspfad: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Bericht-ID: 4ff84b15-6781-460c-b743-5d5b84768d5b Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (03/22/2022 03:41:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: td2-launcher.exe, Version: 2022.1.8107.35609, Zeitstempel: 0x622e3c22 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ff9146094dc ID des fehlerhaften Prozesses: 0x135c Startzeit der fehlerhaften Anwendung: 0x01d83dface3e6e53 Pfad der fehlerhaften Anwendung: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 1aee1f76-eebb-4b21-87f8-29a6e5ac5807 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/22/2022 03:41:18 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: td2-launcher.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.NullReferenceException bei Launcher.Internal.Model.Program.ProgramController.LaunchSimulator() bei Launcher.View.MainWindow.RunSimulator() bei System.Windows.RoutedEventArgs.InvokeHandler(System.Delegate, System.Object) bei System.Windows.RoutedEventHandlerInfo.InvokeHandler(System.Object, System.Windows.RoutedEventArgs) bei System.Windows.EventRoute.InvokeHandlersImpl(System.Object, System.Windows.RoutedEventArgs, Boolean) bei System.Windows.UIElement.RaiseEventImpl(System.Windows.DependencyObject, System.Windows.RoutedEventArgs) bei System.Windows.UIElement.RaiseTrustedEvent(System.Windows.RoutedEventArgs) bei System.Windows.Input.InputManager.ProcessStagingArea() bei System.Windows.Input.InputManager.ProcessInput(System.Windows.Input.InputEventArgs) bei System.Windows.Input.InputProviderSite.ReportInput(System.Windows.Input.InputReport) bei System.Windows.Interop.HwndMouseInputProvider.ReportInput(IntPtr, System.Windows.Input.InputMode, Int32, System.Windows.Input.RawMouseActions, Int32, Int32, Int32) bei System.Windows.Interop.HwndMouseInputProvider.FilterMessage(IntPtr, MS.Internal.Interop.WindowMessage, IntPtr, IntPtr, Boolean ByRef) bei System.Windows.Interop.HwndSource.InputFilterMessage(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) bei System.Windows.Application.RunDispatcher(System.Object) bei System.Windows.Application.RunInternal(System.Windows.Window) bei Launcher.App.Main() Error: (03/21/2022 10:26:52 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (03/21/2022 10:26:52 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (03/21/2022 07:43:24 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm DCS.exe Version 2.7.10.19473 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 998 Startzeit: 01d83d50643b1ed4 Beendigungszeit: 4294967295 Anwendungspfad: D:\Programme\DCS World\bin\DCS.exe Bericht-ID: 5130c809-b9c9-4588-a2f0-337a8f508786 Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Systemfehler: ============= Error: (03/22/2022 04:00:27 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Realtek Audio Universal Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 03:58:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Realtek Audio Universal Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 03:57:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma SDK Server" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 03:57:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma SDK Service" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 03:57:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma Stream Server" wurde unerwartet beendet. Dies ist bereits 3 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 03:57:52 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Realtek Audio Universal Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 03:53:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. Error: (03/22/2022 03:53:04 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma SDK Server" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: ================ Date: 2022-03-16 09:46:45 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D45D881D-BF06-4ABF-868F-6FE42735E065} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-03-10 18:46:34 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {270BF28A-753E-43CC-8A96-157BD8E68456} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-03-06 18:03:37 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {60C64E6A-AD27-4976-A7D7-91A8F034E3B5} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-03-03 19:00:00 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {8E7E0208-01AD-4DED-8152-D7D8F34192CA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-02-27 17:28:15 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {B4934C9E-E882-4D55-B88B-0F0BBD890499} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =============== Date: 2022-03-22 12:33:08 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. B.A0 11/26/2020 Hauptplatine: Micro-Star International Co., Ltd. B450M PRO-VDH MAX (MS-7A38) Prozessor: AMD Ryzen 5 3600 6-Core Processor Prozentuale Nutzung des RAM: 35% Installierter physikalischer RAM: 16309.72 MB Verfügbarer physikalischer RAM: 10561.11 MB Summe virtueller Speicher: 23989.72 MB Verfügbarer virtueller Speicher: 16393.78 MB ==================== Laufwerke ================================ Drive c: (SSD Datenträger) (Fixed) (Total:446.5 GB) (Free:63.96 GB) NTFS Drive d: (HDD Datenträger) (Fixed) (Total:931.5 GB) (Free:65.77 GB) NTFS \\?\Volume{27bb0215-d4f7-4928-96cf-d09127b65c50}\ (Wiederherstellung) (Fixed) (Total:0.52 GB) (Free:0.5 GB) NTFS \\?\Volume{737598eb-05cb-444e-9b19-b20554765ba9}\ () (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 447.1 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= |
22.03.2022, 22:16 | #3 |
/// TB-Ausbilder | Windows 11: Performance-Probleme im BrowserMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich glaube zwar nicht, dass dein Browserproblem etwas mit Malware zu tun hat, aber wir können gerne ein paar Kontrollen durchführen. Vielleicht findet sich ja was. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe RogueKiller Anti-Malware gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
23.03.2022, 10:01 | #4 |
| Windows 11: Performance-Probleme im Browser Moin, folgend die gewünschten Logdateien: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 23.03.22 Scan-Zeit: 09:40 Protokolldatei: d61cf1da-aa84-11ec-b345-2cf05d0c6378.json -Softwaredaten- Version: 4.5.6.180 Komponentenversion: 1.0.1634 Version des Aktualisierungspakets: 1.0.52734 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 11 (Build 22000.556) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-GB60LLM\christian -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 359410 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 5 Min., 11 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Program : RogueKiller Anti-Malware Version : 15.4.0.0 x64 : Yes Program Date : Mar 7 2022 Location : D:\Downloads\RogueKiller_portable64.exe Premium : No Company : Adlice Software Website : https://www.adlice.com/ Contact : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Operating System : Windows 10 (10.0.22000) 64-bit 64-bit OS : Yes Startup : 0 WindowsPE : No User : christian User is Admin : Yes Date : 2022/03/23 08:57:10 Type : Removal Aborted : No Scan Mode : Standard Duration : 412 Found items : 3 Total scanned : 101833 Signatures Version : 20220321_135205 Truesight Driver : Yes Updates Count : 16 ************************* Warnings ************************* ************************* Removal ************************* [PUP.Gen1 (Potenziell bösartig)] HKEY_USERS\S-1-5-21-1426058603-13084005-1263422067-1001\Software\OCS -- -> Gelöscht [+] scan_what : 2 [+] vendors : PUP.Gen1 [+] Name : HKEY_USERS\S-1-5-21-1426058603-13084005-1263422067-1001\Software\OCS [+] Type : Registry [+] file_vtscore : 0 [+] file_vttotal : 0 [+] is_malicious : Yes [+] detection_level : 3 [+] id : 0 [+] status : 3 [+] status_str : Gelöscht [+] removed : Yes [+] status_choice : 2 [+] malpe_score : 0 [Suspicious.Path (Potenziell bösartig)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{95CD7159-4A0E-4B65-A7CC-68B3AAF459F5}C:\users\chris\appdata\local\programs\crewlink\crewlink.exe -- [%localappdata%\Programs\crewlink\CrewLink.exe] -> Gelöscht [+] scan_what : 1 [+] vendors : Suspicious.Path [+] Name : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{95CD7159-4A0E-4B65-A7CC-68B3AAF459F5}C:\users\chris\appdata\local\programs\crewlink\crewlink.exe [+] value : [%localappdata%\Programs\crewlink\CrewLink.exe] [+] Type : Registry [+] file_vtscore : 0 [+] file_vttotal : 0 [+] is_malicious : Yes [+] detection_level : 3 [+] id : 1 [+] status : 3 [+] status_str : Gelöscht [+] removed : Yes [+] status_choice : 2 [+] malpe_score : -1 [Suspicious.Path (Potenziell bösartig)] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B7E1A776-C71A-4CBB-A49A-69932695E84D}C:\users\chris\appdata\local\programs\crewlink\crewlink.exe -- [%localappdata%\Programs\crewlink\CrewLink.exe] -> Gelöscht [+] scan_what : 1 [+] vendors : Suspicious.Path [+] Name : HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{B7E1A776-C71A-4CBB-A49A-69932695E84D}C:\users\chris\appdata\local\programs\crewlink\crewlink.exe [+] value : [%localappdata%\Programs\crewlink\CrewLink.exe] [+] Type : Registry [+] file_vtscore : 0 [+] file_vttotal : 0 [+] is_malicious : Yes [+] detection_level : 3 [+] id : 2 [+] status : 3 [+] status_str : Gelöscht [+] removed : Yes [+] status_choice : 2 [+] malpe_score : -1 |
23.03.2022, 12:57 | #5 |
/// TB-Ausbilder | Windows 11: Performance-Probleme im Browser Ok, sieht alles gut aus. Bitte als nächtes die beiden Browser zurücksetzen, danach Kontrolle mit FRST. Schritt 1 Bitte setze alle deine Browser (sofern installiert) wie folgt zurück: EDGE ::: Starte Microsoft Edge. Klicke rechts oben auf Einstellungen und mehr (drei Punkte) und wähle Einstellungen aus. Klicke links in der Spalte auf Einstellungen zurücksetzen. Klicke auf Einstellugen auf Standardwerte zurücksetzen und bestätige mit Zurücksetzen. Schließe Microsoft Edge. FF ::: Firefox zurücksetzen CHR::: Chrome zurücksetzen OPR:: Opera zurücksetzen Schritt 2
Bitte poste mit deiner nächsten Antwort:
|
23.03.2022, 18:31 | #6 |
| Windows 11: Performance-Probleme im Browser So, ich habe Chrome zurückgesetzt. FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-03-2022 durchgeführt von christian (Administrator) auf DESKTOP-GB60LLM (Micro-Star International Co., Ltd. MS-7A38) (23-03-2022 18:21:55) Gestartet von D:\Downloads Geladene Profile: christian Plattform: Microsoft Windows 11 Home Version 21H2 22000.556 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe (C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe ->) (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (C:\Program Files (x86)\Razer\Razer Services\Razer Central\Razer Central.exe ->) (Razer USA Ltd. -> The CefSharp Authors) C:\Program Files (x86)\Razer\Razer Services\Razer Central\CefSharp.BrowserSubprocess.exe <2> (C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\Razer Central.exe (C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe ->) (Razer USA Ltd. -> ) C:\Program Files (x86)\Razer\Synapse3\UserProcess\Razer Synapse Service Process.exe (C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe (C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSSrcExt.exe (C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cncmd.exe (C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe ->) (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngineProcess.exe (C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\MKCHelper.exe (D:\Programme\Hamachi\x64\hamachi-2.exe ->) (LogMeIn, Inc. -> LogMeIn, Inc.) D:\Programme\Hamachi\x64\LMIGuardianSvc.exe (Discord Inc. -> Discord Inc.) C:\Users\chris\AppData\Local\Discord\app-1.0.9004\Discord.exe <6> (DriverStore\FileRepository\u0376209.inf_amd64_b3bdffadea4def3f\B374968\atiesrxx.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0376209.inf_amd64_b3bdffadea4def3f\B374968\atieclxx.exe (explorer.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe (explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <14> (explorer.exe ->) (Logitech -> Logitech Inc.) C:\Program Files\Logitech\Gaming Software\LWEMon.exe (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <9> (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\ONENOTEM.EXE (explorer.exe ->) (Navigraph Kommanditbolag -> Navigraph) D:\Programme\Navigraph\MSFSBETA\Navigraph Navdata Center\Navigraph Navdata Center.exe <4> (explorer.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe (explorer.exe ->) (Riot Games, Inc. -> Riot Games, Inc.) C:\Program Files\Riot Vanguard\vgtray.exe (explorer.exe ->) (Signal Messenger, LLC -> Open Whisper Systems) C:\Users\chris\AppData\Local\Programs\signal-desktop\Signal.exe <5> (explorer.exe ->) (Spotify AB -> Spotify Ltd) C:\Users\chris\AppData\Roaming\Spotify\Spotify.exe <6> (explorer.exe ->) (Swift Media Entertainment, Inc. -> Blitz, Inc.) C:\Users\chris\AppData\Local\Programs\Blitz\Blitz.exe <5> (explorer.exe ->) (Telegram FZ-LLC -> Telegram FZ-LLC) D:\Programme\Telegram Desktop\Telegram.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.122\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.122\GoogleCrashHandler64.exe (Kilonova LLC -> Skillbrains) C:\Program Files (x86)\Skillbrains\lightshot\5.5.0.7\Lightshot.exe (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Panasonic Corporation -> Panasonic Corporation) C:\Program Files (x86)\Panasonic\Wireless Manager ME6.4\PJQSControl.exe (services.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe (services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPDU.exe (services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0376209.inf_amd64_b3bdffadea4def3f\B374968\atiesrxx.exe (services.exe ->) (Datronicsoft, Inc. -> ) C:\Windows\System32\spacedeskService.exe (services.exe ->) (devolo AG -> devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (services.exe ->) (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files (x86)\Origin\OriginWebHelperService.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe (services.exe ->) (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe (services.exe ->) (LogMeIn, Inc. -> LogMeIn Inc.) D:\Programme\Hamachi\x64\hamachi-2.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (services.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingServices_3.63.16003.0_x64__8wekyb3d8bbwe\gamingservices.exe (services.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.GamingServices_3.63.16003.0_x64__8wekyb3d8bbwe\gamingservicesnet.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\NisSrv.exe (services.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe (services.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Super Charger\ChargeService.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc) C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzChromaStreamServer.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe (services.exe ->) (Razer USA Ltd. -> Razer Inc.) C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_630dffb5316e4d50\RtkAudUService64.exe <2> (spacedeskService.exe ->) (Datronicsoft, Inc. -> datronicsoft) C:\Windows\System32\spacedeskServiceTray.exe (svchost.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe (svchost.exe ->) (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\CPUMetricsServer.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe (WhatsApp, Inc -> WhatsApp) C:\Users\chris\AppData\Local\WhatsApp\app-2.2208.14\WhatsApp.exe <7> ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_630dffb5316e4d50\RtkAudUService64.exe [3408512 2021-12-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Start WingMan Profiler] => C:\Program Files\Logitech\Gaming Software\LWEMon.exe [190536 2010-06-14] (Logitech -> Logitech Inc.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech) HKLM\...\Run: [Riot Vanguard] => C:\Program Files\Riot Vanguard\vgtray.exe [3183328 2022-03-11] (Riot Games, Inc. -> Riot Games, Inc.) HKLM-x32\...\Run: [Lightshot] => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [226728 2019-07-21] (Kilonova LLC -> ) HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => D:\Programme\Hamachi\hamachi-2-ui.exe [5890504 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706680 2020-12-09] (Oracle America, Inc. -> Oracle Corporation) HKLM-x32\...\Run: [MSIRegister] => C:\MSI\MSIRegister\MSIRegister.exe [1266872 2019-03-08] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) HKLM-x32\...\Run: [Super Charger] => C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe [1028280 2017-11-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) HKLM-x32\...\Run: [PJQSControl] => C:\Program Files (x86)\Panasonic\Wireless Manager ME6.4\PJQSControl.exe [68568 2017-08-23] (Panasonic Corporation -> Panasonic Corporation) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4279208 2022-03-14] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Voicemod] => C:\Program Files\Voicemod Desktop\VoicemodDesktop.exe [2944488 2020-01-30] (Voicemod Sociedad Limitada -> Voicemod) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Discord] => C:\Users\chris\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [AMDDVR] => C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe [2399736 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [com.blitz.app] => C:\Users\chris\AppData\Local\Programs\Blitz\Blitz.exe [121828104 2022-03-22] (Swift Media Entertainment, Inc. -> Blitz, Inc.) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Spotify] => C:\Users\chris\AppData\Roaming\Spotify\Spotify.exe [19268536 2022-03-05] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [CiscoMeetingDaemon] => C:\Users\chris\AppData\Local\WebEx\ciscowebexstart.exe [4937544 2021-11-05] (Cisco WebEx LLC -> Cisco Webex LLC) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [com.squirrel.WhatsApp.WhatsApp] => C:\Users\chris\AppData\Local\WhatsApp\Update.exe [2252496 2022-03-18] (WhatsApp, Inc -> ) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3524680 2022-02-28] (Razer USA Ltd. -> Razer Inc.) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [Navigraph Navdata Center] => D:\Programme\Navigraph\MSFSBETA\Navigraph Navdata Center\Navigraph Navdata Center.exe [126285680 2022-02-25] (Navigraph Kommanditbolag -> Navigraph) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Run: [org.whispersystems.signal-desktop] => C:\Users\chris\AppData\Local\Programs\signal-desktop\Signal.exe [146396088 2022-03-10] (Signal Messenger, LLC -> Open Whisper Systems) HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\MountPoints2: {a37def11-a9ce-11ec-986f-2cf05d0c6378} - "E:\HiSuiteDownLoader.exe" HKU\S-1-5-18\...\Run: [Synapse3] => C:\Program Files (x86)\Razer\Synapse3\WPFUI\Framework\Razer Synapse 3 Host\Razer Synapse 3.exe [3524680 2022-02-28] (Razer USA Ltd. -> Razer Inc.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\99.0.4844.82\Installer\chrmstp.exe [2022-03-23] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> Startup: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2021-12-10] ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation) Startup: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Telegram.lnk [2021-11-30] ShortcutTarget: Telegram.lnk -> D:\Programme\Telegram Desktop\Telegram.exe (Telegram FZ-LLC -> Telegram FZ-LLC) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {01169CF6-DB6E-4952-9F3A-FD015A6A1484} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {07D47DC6-E71A-48EF-AC2F-8AE4A6BDE848} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2463600 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {1188A7D8-4A1A-4DA7-A902-96F1A1FD3BA5} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22580696 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {17391D5E-CE6A-4EAD-858B-CBE6D16D2BD9} - System32\Tasks\S-1-5-21-1426058603-13084005-1263422067-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe (Keine Datei) Task: {1EC15B95-1445-4688-8913-BE77721761C6} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [137072 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {237F0BED-5C34-44E4-AFE1-05EF7594C708} - System32\Tasks\StartAUEP => C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe [652792 2021-12-01] (Advanced Micro Devices Inc. -> AMD) Task: {257DF6A1-2A60-44F8-8A29-73A1B88FC1B9} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [31904 2019-03-05] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) Task: {2A26FDED-D409-4CA1-A881-F9ABCA3372BE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-10-04] (Google LLC -> Google LLC) Task: {33CCACCE-D415-4165-A28B-2C54EFFE8D6A} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [260600 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {42712A61-2045-44AE-85A5-AFDEFE44554C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {4B2E22AB-B7DC-4BD5-B50C-92D745FDF9CE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {51FE5582-EC3C-4D05-8639-83EC1A4F76E9} - System32\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [414872 2017-04-12] (OOO Lightshot -> TODO: <Company name>) Task: {6384CDDB-5B0E-4466-8A1D-70297D626703} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1} Task: {87A62198-B04F-42BC-A23C-DE80B3BB58E1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {87AC9FC8-FB9C-46E1-9530-C7C09DBEED56} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22580696 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {8F06E0B9-F27E-45EE-9EC3-1A1B92BE007E} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709048 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {9A28056C-6056-4D92-B289-13DD42C45E26} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [55288 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {9E9098B5-E3EE-4D52-A236-137B22E1FD4B} - System32\Tasks\Microsoft_MKC_Logon_Task_ceip.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ceip.exe [32632 2021-09-08] (Microsoft Corporation -> Microsoft) Task: {9FDE9E0F-99B8-45B5-B990-F1F7F7FF6164} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156104 2020-10-04] (Google LLC -> Google LLC) Task: {A7390662-329D-412A-9F50-8D69393F68CC} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1938792 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {AD54FF94-D359-44DF-A6FE-5D477D5C5E96} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [414872 2017-04-12] (OOO Lightshot -> TODO: <Company name>) Task: {B4929D75-FA54-4BFE-9A69-CBDEE86C9E45} - System32\Tasks\G2MUpdateTask-S-1-5-21-1426058603-13084005-1263422067-1001 => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupdate.exe [31176 2021-11-13] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {B60CD26B-099F-47BE-AB4F-926C09965497} - System32\Tasks\StartCNBM => C:\Program Files\AMD\CNext\CNext\cncmd.exe [55288 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {B9CE1E98-0FE3-495A-8076-41F2BF2BAA65} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [59232 2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Keine Datei) Task: {CF5ABD8F-3E45-4F08-817A-88DAE5850E78} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2463600 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {DA222DDB-BD0E-4287-9B54-87526FA08723} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1709048 2021-12-01] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) Task: {DE2C395F-9B61-4924-8B4E-B96A0EA9FD0D} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2335600 2021-09-08] (Microsoft Corporation -> Microsoft) Task: {DFA426D2-5B77-45C6-9F70-959F32620C95} - System32\Tasks\G2MUploadTask-S-1-5-21-1426058603-13084005-1263422067-1001 => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupload.exe [31176 2021-11-13] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {EBF1EE02-4870-44CE-9AEF-E37DB6DAEF13} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [137072 2022-03-11] (Microsoft Corporation -> Microsoft Corporation) Task: {EDCEA087-59D1-41A3-81A1-89CEFE55A692} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1938792 2021-09-08] (Microsoft Corporation -> Microsoft Corporation) Task: {F7E33F65-EE58-45B5-ADE1-AB16A7621DD7} - System32\Tasks\AMDRyzenMasterSDKTask => C:\Program Files\AMD\CNext\CNext\cpumetricsserver.exe [358912 2021-12-01] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-1426058603-13084005-1263422067-1001.job => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupdate.exe Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-1426058603-13084005-1263422067-1001.job => C:\Users\chris\AppData\Local\GoToMeeting\19932\g2mupload.exe Task: C:\WINDOWS\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{7490e30b-6ca4-4eb5-8f61-d16b07f098d2}: [DhcpNameServer] 192.168.42.129 Tcpip\..\Interfaces\{e1387cbe-7e1e-42c8-9607-64b358e21179}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\chris\AppData\Local\Microsoft\Edge\User Data\Default [2022-03-23] Edge DownloadDir: Default -> D:\Downloads Edge Extension: (Bild in Bild Video) - C:\Users\chris\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\inceoemeinafbahdnjfbfcmjkppohoga [2021-03-12] FireFox: ======== FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-04-23] (VideoLAN -> VideoLAN) FF Plugin-x32: @java.com/DTPlugin,version=11.281.2 -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\dtplugin\npDeployJava1.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.281.2 -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\plugin2\npjp2.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Users\chris\AppData\Roaming\mozilla\plugins\npatgpc.dll [2021-09-14] Chrome: ======= CHR Profile: C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default [2022-03-23] CHR StartupUrls: Default -> "hxxps://www.google.de/" CHR Extension: (Google Übersetzer) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapbdbdomjkkjkaonfhkkikfgjllcleb [2022-03-10] CHR Extension: (Präsentationen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-10-04] CHR Extension: (Docs) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-10-04] CHR Extension: (Google Drive) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-10-24] CHR Extension: (YouTube) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-10-04] CHR Extension: (Tabellen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-10-04] CHR Extension: (Google Docs Offline) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2022-03-15] CHR Extension: (AdBlock* der beste Ad-Blocker) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2022-03-08] CHR Extension: (Picture-in-Picture Extension (by Google)) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\hkgfoiooedgoejojocmhlaklaeopbecg [2020-10-04] CHR Extension: (Grammarly for Chrome) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbfnbcaeplbcioakkpcpgfkobkghlhen [2022-03-03] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29] CHR Extension: (Google Mail) - C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-10-22] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AUEPLauncher; C:\Program Files\AMD\CIM\..\Performance Profile Client\AUEPDU.exe [504824 2021-12-01] (Advanced Micro Devices Inc. -> AMD) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8912272 2021-10-03] (BattlEye Innovations e.K. -> ) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11649952 2022-03-03] (Microsoft Corporation -> Microsoft Corporation) R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [6108344 2021-07-13] (devolo AG -> devolo AG) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [812008 2021-09-19] (EasyAntiCheat Oy -> Epic Games, Inc) R2 Hamachi2Svc; D:\Programme\Hamachi\x64\hamachi-2.exe [3361736 2019-04-02] (LogMeIn, Inc. -> LogMeIn Inc.) R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [218272 2022-03-22] (HP Inc. -> HP Inc.) R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [236864 2021-06-03] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [Datei ist nicht signiert] S2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [8022200 2022-03-23] (Malwarebytes Inc -> Malwarebytes) R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [2020024 2019-01-03] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) R2 MSI_SuperCharger; C:\Program Files (x86)\MSI\Super Charger\ChargeService.exe [183480 2019-02-14] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2563288 2022-02-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; C:\Program Files (x86)\Origin\OriginWebHelperService.exe [3481824 2022-02-22] (Electronic Arts, Inc. -> Electronic Arts) R2 Razer Chroma SDK Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKServer.exe [2028568 2022-02-21] (Razer USA Ltd. -> Razer Inc.) R2 Razer Chroma SDK Service; C:\Program Files (x86)\Razer Chroma SDK\bin\RzSDKService.exe [461336 2021-11-30] (Razer USA Ltd. -> Razer Inc.) R2 Razer Chroma Stream Server; C:\Program Files (x86)\Razer Chroma SDK\bin\RzChromaStreamServer.exe [1349688 2022-02-21] (Razer USA Ltd. -> Razer Inc.) R2 Razer Game Manager Service; C:\Program Files (x86)\Razer\Razer Services\GMS\GameManagerService.exe [254224 2021-11-16] (Razer USA Ltd. -> Razer Inc) R2 Razer Synapse Service; C:\Program Files (x86)\Razer\Synapse3\Service\Razer Synapse Service.exe [298056 2022-02-28] (Razer USA Ltd. -> Razer Inc.) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2559896 2022-02-26] (Rockstar Games, Inc. -> Rockstar Games) R2 RzActionSvc; C:\Program Files (x86)\Razer\Razer Services\Razer Central\RazerCentralService.exe [533824 2022-02-18] (Razer USA Ltd. -> Razer Inc.) R2 spacedeskService; C:\WINDOWS\System32\spacedeskService.exe [1204136 2021-04-05] (Datronicsoft, Inc. -> ) S3 vgc; C:\Program Files\Riot Vanguard\vgc.exe [10401912 2022-03-11] (Riot Games, Inc. -> Riot Games, Inc.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\NisSrv.exe [3046608 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe [132504 2022-03-15] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdfendrmgr; C:\WINDOWS\System32\drivers\amdfendrmgr.sys [33216 2021-10-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) S2 AMDRyzenMasterDriverV19; C:\WINDOWS\system32\AMDRyzenMasterDriver.sys [43336 2021-11-30] (Advanced Micro Devices INC. -> Advanced Micro Devices) R3 AMDSAFD; C:\WINDOWS\System32\DriverStore\FileRepository\amdsafd.inf_amd64_edd3335a4253bf6d\amdsafd.sys [109520 2021-11-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices) R3 amdwddmg; C:\WINDOWS\System32\DriverStore\FileRepository\u0376209.inf_amd64_b3bdffadea4def3f\B374968\amdkmdag.sys [80540576 2022-01-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) R3 AMDXE; C:\WINDOWS\System32\drivers\amdxe.sys [65168 2021-08-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [180224 2021-06-05] (Microsoft Corporation) [Datei ist nicht signiert] S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2021-06-03] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) R1 gvm; C:\WINDOWS\system32\DRIVERS\gvm.sys [393712 2021-08-06] (Google LLC -> Google LLC) S3 Hamachi; C:\WINDOWS\System32\drivers\Hamdrv.sys [45680 2019-04-02] (Microsoft Windows Hardware Compatibility Publisher -> LogMeIn Inc.) S3 Hsp; C:\WINDOWS\System32\drivers\Hsp.sys [110904 2022-02-11] (Microsoft Windows -> Microsoft Corporation) S3 ManyCam; C:\WINDOWS\system32\DRIVERS\mcvidrv.sys [66952 2018-07-29] (ManyCam (VISICOM MÉDIA INC.) -> Visicom Media Inc.) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2022-03-23] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2022-03-23] (Malwarebytes Inc -> Malwarebytes) S3 mcaudrv_simple; C:\WINDOWS\system32\drivers\mcaudrv_x64.sys [35960 2014-12-29] (ManyCam -> Visicom Media Inc.) S3 mtpaudio; C:\WINDOWS\System32\drivers\mtpaudio.sys [16384 2015-08-24] (Microsoft Windows Hardware Compatibility Publisher -> Panasonic Corporation) R3 mtvpbus; C:\WINDOWS\System32\drivers\mtvpbus.sys [13824 2015-08-24] (Microsoft Windows Hardware Compatibility Publisher -> Panasonic Corporation) R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2021-07-13] (devolo AG -> Riverbed Technology, Inc.) R3 RzCommon; C:\WINDOWS\System32\drivers\RzCommon.sys [54632 2021-03-30] (Razer USA Ltd. -> Razer Inc) R3 RzDev_0085; C:\WINDOWS\System32\drivers\RzDev_0085.sys [54152 2020-08-24] (Razer USA Ltd. -> Razer Inc) R3 spacedeskDriverBus; C:\WINDOWS\System32\drivers\spacedeskDriverBus.sys [86448 2021-03-28] (Datronicsoft, Inc. -> datronicsoft Inc.) R3 spacedeskKtmInputMouse; C:\WINDOWS\System32\drivers\spacedeskKtmInputMouse.sys [35240 2021-02-19] (Datronicsoft, Inc. -> ) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [166760 2020-04-24] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) R3 SteamStreamingMicrophone; C:\WINDOWS\system32\drivers\SteamStreamingMicrophone.sys [40736 2020-06-01] (Valve Corp. -> ) R3 SteamStreamingSpeakers; C:\WINDOWS\system32\drivers\SteamStreamingSpeakers.sys [40736 2020-06-01] (Valve Corp. -> ) S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [39920 2019-10-23] (Microsoft Windows Hardware Compatibility Publisher -> The OpenVPN Project) S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2021-06-28] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments) R3 VCAM_WDM; C:\WINDOWS\system32\DRIVERS\VCam_WDM.sys [1090984 2018-03-13] (Shanghai Yitu Information Technology Co.,Ltd. -> e2eSoft) R1 vgk; C:\Program Files\Riot Vanguard\vgk.sys [8508504 2022-03-11] (Riot Games, Inc. -> Riot Games, Inc.) R3 VOICEMOD_Driver; C:\WINDOWS\system32\drivers\vmdrv.sys [45408 2019-07-02] (Voicemod Sociedad Limitada -> Windows (R) Win 7 DDK provider) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49600 2022-03-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [439544 2022-03-15] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [90360 2022-03-15] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-03-23 09:58 - 2022-03-23 09:58 - 000007308 _____ C:\Users\chris\Desktop\RogueKiller.txt 2022-03-23 09:47 - 2022-03-23 09:59 - 000000000 ____D C:\ProgramData\RogueKiller 2022-03-23 09:46 - 2022-03-23 09:46 - 000001426 _____ C:\Users\chris\Desktop\MBAM.txt 2022-03-23 09:37 - 2022-03-23 09:37 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2022-03-23 09:37 - 2022-03-23 09:37 - 000160176 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2022-03-23 09:37 - 2022-03-23 09:37 - 000002048 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2022-03-23 09:37 - 2022-03-23 09:37 - 000002036 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2022-03-23 09:37 - 2022-03-23 09:37 - 000000000 ____D C:\Users\chris\AppData\Local\mbam 2022-03-23 09:37 - 2022-03-23 09:36 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2022-03-23 09:36 - 2022-03-23 09:36 - 000000000 ____D C:\ProgramData\Malwarebytes 2022-03-23 09:36 - 2022-03-23 09:36 - 000000000 ____D C:\Program Files\Malwarebytes 2022-03-22 16:06 - 2022-03-23 18:22 - 000000000 ____D C:\FRST 2022-03-22 15:49 - 2022-03-22 15:50 - 000000000 ____D C:\AdwCleaner 2022-03-21 13:49 - 2022-03-21 13:49 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StellwerkSim.de 2022-03-20 16:10 - 2022-03-20 16:12 - 000009113 _____ C:\Users\chris\OneDrive\Dokumente\Einladung Gartenparty.xlsx 2022-03-19 13:10 - 2022-03-20 17:59 - 000000000 ____D C:\Users\chris\OneDrive\Dokumente\opentrack-2.3 2022-03-19 13:10 - 2022-03-19 13:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\opentrack 2022-03-18 22:17 - 2022-03-18 22:17 - 000013190 _____ C:\Users\chris\OneDrive\Dokumente\moegl_Ausstattung.xlsx 2022-03-18 19:33 - 2022-03-18 19:33 - 000083606 _____ C:\Users\chris\OneDrive\Dokumente\moegl_ausstattungen.pdf 2022-03-18 14:07 - 2022-03-23 09:23 - 000000000 ____D C:\Users\chris\AppData\Roaming\Signal 2022-03-18 14:07 - 2022-03-18 14:07 - 000002460 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk 2022-03-18 14:07 - 2022-03-18 14:07 - 000002452 _____ C:\Users\chris\Desktop\Signal.lnk 2022-03-18 14:07 - 2022-03-18 14:07 - 000000000 ____D C:\Users\chris\AppData\Local\signal-desktop-updater 2022-03-16 13:26 - 2022-03-16 13:26 - 000000222 _____ C:\Users\chris\Desktop\Farming Simulator 19.url 2022-03-15 15:53 - 2022-03-15 15:53 - 000001641 _____ C:\Users\chris\Desktop\VALORANT.lnk 2022-03-15 15:39 - 2022-03-15 15:39 - 000000000 ____D C:\Program Files\Riot Vanguard 2022-03-11 17:11 - 2022-03-11 17:11 - 000210432 _____ C:\WINDOWS\system32\CloudIdWxhExtension.dll 2022-03-11 17:11 - 2022-03-11 17:11 - 000015016 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2022-03-11 17:04 - 2022-03-11 17:05 - 000000000 ___HD C:\$WinREAgent 2022-03-09 22:27 - 2022-03-09 23:00 - 000000000 ___RD C:\Users\chris\Downloads\MicrosoftWindows.Client.CBS_cw5n1h2txyewy!InputApp 2022-03-07 08:21 - 2022-03-07 08:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RazerCentral 2022-03-06 11:38 - 2022-03-06 11:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lightshot 2022-02-28 18:17 - 2022-02-28 18:17 - 000000000 ____D C:\Users\chris\OneDrive\Dokumente\LOTUS ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-03-23 18:19 - 2022-01-06 20:34 - 000000000 ____D C:\Users\chris\AppData\Roaming\WhatsApp 2022-03-23 18:16 - 2020-05-01 17:10 - 000000000 ____D C:\Users\chris\AppData\Roaming\discord 2022-03-23 18:13 - 2021-06-05 13:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-03-23 18:13 - 2020-05-01 16:41 - 000000000 ____D C:\Program Files (x86)\Google 2022-03-23 18:08 - 2020-08-05 11:50 - 000000000 ____D C:\Users\chris\AppData\Local\Discord 2022-03-23 17:57 - 2021-07-22 23:11 - 000000000 ____D C:\Users\chris\AppData\Roaming\Spotify 2022-03-23 17:07 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemTemp 2022-03-23 17:07 - 2020-12-22 13:39 - 000000000 ____D C:\Users\chris\AppData\Roaming\navigraph-desktop 2022-03-23 15:35 - 2020-05-01 17:15 - 000000000 ____D C:\Users\chris\AppData\Local\Spotify 2022-03-23 12:43 - 2021-10-17 17:48 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-03-23 11:41 - 2021-06-05 13:10 - 000000000 ___HD C:\Program Files\WindowsApps 2022-03-23 11:41 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-03-23 10:31 - 2020-11-02 18:22 - 000007598 _____ C:\Users\chris\AppData\Local\Resmon.ResmonCfg 2022-03-23 09:37 - 2021-06-05 13:10 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2022-03-23 09:37 - 2021-04-24 16:51 - 000000000 ____D C:\Users\chris\AppData\Local\D3DSCache 2022-03-23 09:29 - 2021-10-17 17:54 - 000005900 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-03-23 09:29 - 2021-10-17 16:48 - 001407736 _____ C:\WINDOWS\system32\perfh00C.dat 2022-03-23 09:29 - 2021-10-17 16:48 - 000740246 _____ C:\WINDOWS\system32\perfc00C.dat 2022-03-23 09:29 - 2021-06-05 18:53 - 003016282 _____ C:\WINDOWS\system32\perfh007.dat 2022-03-23 09:29 - 2021-06-05 18:53 - 000807046 _____ C:\WINDOWS\system32\perfc007.dat 2022-03-23 09:25 - 2021-03-11 22:05 - 000000001 _____ C:\WINDOWS\vgkbootstatus.dat 2022-03-23 09:24 - 2021-05-14 16:06 - 000000000 ____D C:\Users\chris\AppData\Roaming\Blitz 2022-03-23 09:23 - 2021-05-18 12:56 - 000000032 _____ C:\Users\chris\AppData\Roaming\.machineId 2022-03-23 09:23 - 2020-10-04 18:19 - 000002254 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2022-03-23 09:23 - 2020-05-01 16:41 - 000000000 ___RD C:\Users\chris\OneDrive 2022-03-23 09:22 - 2021-10-17 17:52 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-03-23 09:22 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\ServiceState 2022-03-23 09:22 - 2021-04-24 16:45 - 000012288 ___SH C:\DumpStack.log.tmp 2022-03-22 22:17 - 2021-10-17 17:02 - 000000000 ____D C:\Users\chris 2022-03-22 22:17 - 2021-06-05 13:01 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2022-03-22 19:17 - 2021-04-27 13:47 - 000000863 _____ C:\Users\chris\Desktop\Launcher.lnk 2022-03-22 18:14 - 2020-06-06 21:20 - 000000000 ____D C:\Users\chris\AppData\Local\CrashDumps 2022-03-22 13:16 - 2021-10-17 17:52 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP 2022-03-22 13:16 - 2021-05-13 10:05 - 000000000 ____D C:\Program Files\HPPrintScanDoctor 2022-03-22 12:08 - 2020-05-01 16:56 - 000000000 ____D C:\ProgramData\Packages 2022-03-22 12:08 - 2020-05-01 16:40 - 000000000 ____D C:\Users\chris\AppData\Local\Packages 2022-03-22 10:24 - 2021-10-17 21:12 - 000000000 ____D C:\Users\chris\AppData\Local\Deployment 2022-03-22 10:24 - 2021-01-11 09:43 - 000000000 ____D C:\Users\chris\AppData\Local\Chem4Word.V3 2022-03-22 09:53 - 2020-05-06 14:11 - 000000000 ____D C:\Users\chris\AppData\Local\LogMeIn Hamachi 2022-03-21 22:16 - 2020-05-01 17:05 - 000000000 ____D C:\Program Files (x86)\Steam 2022-03-21 13:49 - 2021-09-04 15:51 - 000002592 _____ C:\Users\chris\Desktop\StellwerkSim.lnk 2022-03-19 20:44 - 2022-01-13 20:04 - 000000000 _____ C:\Users\Public\Desktop\Library.db 2022-03-19 20:44 - 2021-12-15 20:01 - 000001113 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Badlion Client.lnk 2022-03-19 20:44 - 2021-08-13 16:05 - 000002268 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk 2022-03-19 20:44 - 2020-05-24 15:27 - 000000961 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.18.lnk 2022-03-19 20:44 - 2020-05-01 19:23 - 000002552 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 2022-03-19 20:43 - 2021-03-11 21:26 - 000000000 ____D C:\ProgramData\Riot Games 2022-03-19 16:35 - 2020-05-07 20:29 - 000000000 ____D C:\Users\chris\AppData\Roaming\obs-studio 2022-03-19 16:25 - 2021-04-14 12:53 - 000000016 _____ C:\Users\chris\AppData\Roaming\obs-virtualcam.txt 2022-03-19 16:21 - 2021-06-05 13:09 - 000000000 ____D C:\WINDOWS\INF 2022-03-19 16:20 - 2021-11-20 16:34 - 000120296 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 002258408 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000337384 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000218576 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000198120 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll 2022-03-19 16:20 - 2020-12-25 15:37 - 000062928 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamemodcontrol.exe 2022-03-19 13:48 - 2020-08-25 21:26 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft Flight Simulator 2022-03-19 13:26 - 2020-08-26 09:09 - 000000000 ____D C:\Users\chris\AppData\Local\FlightSimulator 2022-03-19 10:55 - 2020-06-25 11:07 - 000002451 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2022-03-18 09:47 - 2022-01-06 20:33 - 000000000 ____D C:\Users\chris\AppData\Local\WhatsApp 2022-03-17 16:31 - 2021-05-09 12:13 - 000000762 _____ C:\Users\Public\Desktop\Metro Simulator.lnk 2022-03-17 16:31 - 2021-05-09 12:13 - 000000762 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Metro Simulator.lnk 2022-03-17 16:31 - 2021-05-09 12:13 - 000000507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Metro Simulator Setup.lnk 2022-03-17 16:31 - 2021-05-09 12:13 - 000000485 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Metro Simulator Readme.lnk 2022-03-17 16:31 - 2020-05-05 08:57 - 000466456 _____ (Creative Labs) C:\WINDOWS\system32\wrap_oal.dll 2022-03-17 16:31 - 2020-05-05 08:57 - 000444952 _____ (Creative Labs) C:\WINDOWS\SysWOW64\wrap_oal.dll 2022-03-17 16:31 - 2020-05-05 08:57 - 000122904 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\system32\OpenAL32.dll 2022-03-17 16:31 - 2020-05-05 08:57 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\WINDOWS\SysWOW64\OpenAL32.dll 2022-03-17 16:31 - 2020-05-01 17:06 - 000000000 ____D C:\ProgramData\Package Cache 2022-03-16 13:26 - 2020-05-01 17:24 - 000000000 ____D C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2022-03-15 21:23 - 2020-05-02 15:03 - 000000000 ____D C:\Users\chris\AppData\Roaming\MuseScore 2022-03-15 19:23 - 2021-02-19 16:00 - 000001884 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials One 2021 Edition.lnk 2022-03-15 16:08 - 2020-05-16 17:41 - 000001021 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk 2022-03-15 16:08 - 2020-05-15 11:06 - 000000718 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2022-03-15 15:53 - 2021-03-11 21:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Riot Games 2022-03-15 09:34 - 2020-05-01 16:33 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2022-03-13 14:50 - 2021-10-17 17:48 - 000521368 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\SystemResources 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\oobe 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\Dism 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\system32\appraiser 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2022-03-13 14:50 - 2021-06-05 13:10 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-03-13 12:16 - 2020-05-01 17:04 - 000000000 ____D C:\Users\chris\AppData\Roaming\vlc 2022-03-11 17:17 - 2020-08-27 13:14 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2022-03-11 17:17 - 2020-05-05 19:14 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-03-11 17:15 - 2021-06-05 13:01 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-03-11 17:15 - 2020-05-05 19:14 - 145666720 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2022-03-11 17:11 - 2021-10-17 17:49 - 003102208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2022-03-11 17:08 - 2020-05-01 18:12 - 000000000 ____D C:\Program Files\Microsoft Office 2022-03-11 17:03 - 2022-01-25 19:03 - 000000000 ____D C:\Program Files\dotnet 2022-03-11 17:02 - 2020-07-03 09:43 - 000000000 ____D C:\Program Files (x86)\dotnet 2022-03-10 21:08 - 2021-12-12 11:52 - 000003584 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-1426058603-13084005-1263422067-1001 2022-03-10 21:08 - 2021-10-17 17:52 - 000003384 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1426058603-13084005-1263422067-1001 2022-03-10 21:08 - 2021-04-24 16:47 - 000002456 _____ C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2022-03-10 16:49 - 2021-11-18 07:08 - 000003606 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d7c376f54b4b95 2022-03-10 16:49 - 2021-10-17 17:52 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2022-03-09 16:09 - 2021-01-15 08:59 - 000000000 ____D C:\Users\chris\AppData\Roaming\FlyByWire Installer 2022-03-09 15:59 - 2020-11-20 17:21 - 000000000 ____D C:\Users\chris\Desktop\Updater 2022-03-07 20:26 - 2021-01-14 17:11 - 000000000 ____D C:\Program Files (x86)\Origin 2022-03-07 20:26 - 2021-01-14 17:08 - 000000000 ____D C:\ProgramData\Origin 2022-03-07 18:56 - 2022-01-27 15:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Razer 2022-03-07 08:21 - 2022-01-27 15:44 - 000000000 ____D C:\Program Files (x86)\Razer Chroma SDK 2022-03-07 08:20 - 2020-05-01 22:12 - 000000420 _____ C:\WINDOWS\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001.job 2022-03-06 13:49 - 2020-12-06 14:29 - 000000000 ____D C:\Users\chris\AppData\Local\AMD_Common 2022-03-06 11:38 - 2021-10-17 17:52 - 000003414 _____ C:\WINDOWS\system32\Tasks\update-S-1-5-21-1426058603-13084005-1263422067-1001 2022-03-06 11:38 - 2020-05-01 22:12 - 000000424 _____ C:\Users\chris\AppData\Local\UserProducts.xml 2022-03-02 20:48 - 2020-05-01 19:23 - 000002473 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 2022-03-02 20:33 - 2020-05-01 16:42 - 000000000 ____D C:\Users\chris\AppData\Local\ElevatedDiagnostics 2022-03-01 00:36 - 2020-08-27 13:14 - 000504136 _____ (Microsoft Corporation) C:\WINDOWS\system32\QualityUpdateAssistant.dll 2022-03-01 00:36 - 2020-08-27 13:14 - 000491848 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll 2022-02-27 14:41 - 2022-01-06 19:01 - 000000000 ____D C:\Users\chris\OneDrive\Dokumente\Belgien 2022-02-26 22:55 - 2020-05-17 08:02 - 000000000 ____D C:\Users\chris\AppData\Local\Rockstar Games 2022-02-26 22:55 - 2020-05-17 08:00 - 000000000 ____D C:\Program Files\Rockstar Games 2022-02-26 22:55 - 2020-05-17 08:00 - 000000000 ____D C:\Program Files (x86)\Rockstar Games 2022-02-26 14:07 - 2020-05-01 16:41 - 000000000 ____D C:\Users\chris\AppData\Local\PlaceholderTileLogoFolder 2022-02-23 16:00 - 2021-01-14 15:35 - 000000000 ____D C:\Users\chris\AppData\Roaming\Processing 2022-02-23 15:54 - 2021-01-14 15:35 - 000000774 _____ C:\Users\chris\Desktop\processing.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-08-30 11:43 - 2011-01-24 14:43 - 000089056 _____ () C:\Program Files (x86)\piAeroSOFT.ico 2021-05-18 12:56 - 2022-03-23 09:23 - 000000032 _____ () C:\Users\chris\AppData\Roaming\.machineId 2021-04-14 12:53 - 2022-03-19 16:25 - 000000016 _____ () C:\Users\chris\AppData\Roaming\obs-virtualcam.txt 2022-01-02 16:52 - 2022-01-02 16:52 - 002374394 _____ () C:\Users\chris\AppData\Roaming\TI-Nspire CX CAS Student Software-5.3.2.129-Installation.log 2021-02-11 10:10 - 2021-02-11 10:10 - 000003584 _____ () C:\Users\chris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2022-02-06 13:56 - 2022-02-06 13:56 - 000000846 _____ () C:\Users\chris\AppData\Local\recently-used.xbel 2020-11-02 18:22 - 2022-03-23 10:31 - 000007598 _____ () C:\Users\chris\AppData\Local\Resmon.ResmonCfg 2020-05-01 22:12 - 2020-05-01 22:12 - 000000003 _____ () C:\Users\chris\AppData\Local\updater.log 2020-05-01 22:12 - 2022-03-06 11:38 - 000000424 _____ () C:\Users\chris\AppData\Local\UserProducts.xml ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== VG PS.: Addition.txt ist aufgrund des Beitraglängenlimits im nächsten Beitrag. |
23.03.2022, 18:32 | #7 |
| Windows 11: Performance-Probleme im BrowserCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-03-2022 durchgeführt von christian (23-03-2022 18:25:30) Gestartet von D:\Downloads Microsoft Windows 11 Home Version 21H2 22000.556 (X64) (2021-10-17 16:52:27) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-1426058603-13084005-1263422067-500 - Administrator - Disabled) christian (S-1-5-21-1426058603-13084005-1263422067-1001 - Administrator - Enabled) => C:\Users\chris corue (S-1-5-21-1426058603-13084005-1263422067-1002 - Limited - Disabled) corue_8m8kmh2 (S-1-5-21-1426058603-13084005-1263422067-1004 - Limited - Disabled) DefaultAccount (S-1-5-21-1426058603-13084005-1263422067-503 - Limited - Disabled) ***** (S-1-5-21-1426058603-13084005-1263422067-1003 - Limited - Disabled) *****_3pn9tgo (S-1-5-21-1426058603-13084005-1263422067-1005 - Limited - Disabled) Gast (S-1-5-21-1426058603-13084005-1263422067-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1426058603-13084005-1263422067-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Norton Security (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75} AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) Aerosoft's - Airport Paderborn/Lippstadt - MSFS (HKLM-x32\...\{5C173946-0908-4812-8EBE-D6758F30BA59}_is1) (Version: 1.0.0.0 - Aerosoft GmbH) AMD Chipset Software (HKLM-x32\...\AMD_Chipset_IODrivers) (Version: 3.10.08.506 - Advanced Micro Devices, Inc.) AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 21.12.1 - Advanced Micro Devices, Inc.) AMD_Chipset_Drivers (HKLM-x32\...\{aebb22c8-1fcb-4e7d-92ae-98f1012da7a2}) (Version: 3.10.08.506 - Advanced Micro Devices, Inc.) Hidden Andernach DEMO (HKLM-x32\...\Andernach DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Android Studio (HKLM\...\Android Studio) (Version: 2020.3 - Google LLC) Application Verifier x64 External Package (HKLM\...\{8A4CD158-E6B3-6D91-D7DE-10098BC980E2}) (Version: 10.1.19041.685 - Microsoft) Hidden Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team) Audials One 2021 Edition (HKLM-x32\...\{00BA9BA5-3DE4-44B6-942E-9FD67CD7DA80}) (Version: 21.0.135.0 - Audials AG) Audio For VATSIM (HKLM-x32\...\{73751B9A-8AF1-4863-BC61-4CEDF1923BC3}) (Version: 1.8.1 - VATSIM) Badlion Client (HKLM\...\1de14785-dd8c-5cd2-aae8-d4a376f81d78) (Version: 3.6.2 - Badlion) Blackmagic RAW Common Components (HKLM\...\{B5ABFF44-9702-4CA1-A7D8-DBA659709C49}) (Version: 1.7 - Blackmagic Design) Blender (HKLM\...\{B1DF3793-1651-4AE5-9CA0-E845DD8B526B}) (Version: 2.79.0 - Blender Foundation) Blender (HKLM\...\{EDFAE2A8-E73B-4CD1-9648-46A7E4434BDA}) (Version: 2.82.1 - Blender Foundation) Blitz (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\153f8ce0-b97a-575b-ba12-4ff8b1481894) (Version: 1.16.41 - Blitz, Inc.) Branding64 (HKLM\...\{8400E550-2340-4FC4-8B46-93D7C7646A6A}) (Version: 1.00.0007 - Advanced Micro Devices, Inc.) Hidden Braunschweig Hbf DEMO (HKLM-x32\...\Braunschweig Hbf DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Chemistry Add-In for Microsoft Word 2020 Release 9 (HKLM-x32\...\{3B633F5A-EEB9-4328-A492-045C4D69B830}) (Version: 3.1.19.7810 - Chem4Word) Chemistry Add-in for Word (HKLM-x32\...\{99056466-4B80-4823-A8EB-0AC8725E10AE}) (Version: 20.10.18 - OuterCurve Foundation) Cisco Webex Meetings (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\ActiveTouchMeetingClient) (Version: 41.9.5 - Cisco Webex LLC) CPUID CPU-Z 1.94 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.94 - CPUID, Inc.) CrewLink 1.1.6 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\f844a100-2ca0-51d4-8013-d11548b01669) (Version: 1.1.6 - Ottomated) CrypTool 1.4.41 (HKLM-x32\...\CrypTool) (Version: 1.4.41 - CrypTool Team) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden DaVinci Resolve (HKLM\...\{8A4DC547-ECD1-4474-82EE-D5E5A352B364}) (Version: 16.2.1017 - Blackmagic Design) DaVinci Resolve Keyboards (HKLM\...\{04F776FB-37A2-4116-84F2-6CF3D731999D}) (Version: 1.0.0.0 - Blackmagic Design) DaVinci Resolve Panels (HKLM\...\{567706B7-1501-43BC-81AB-C7E306B40C73}) (Version: 1.3.2.0 - Blackmagic Design) DCS World (HKLM\...\DCS World_is1) (Version: 2 - Eagle Dynamics) devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 5.1.7.638 - devolo AG) Dia (nur entfernen) (HKLM-x32\...\Dia) (Version: - ) Discord (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) e2eSoft VCam 6.4 (HKLM-x32\...\VCam_is1) (Version: 6.4 - e2eSoft) Epic Games Launcher (HKLM-x32\...\{A5A6A747-393C-4B28-AB7B-2DE2BA7F7D73}) (Version: 1.1.267.0 - Epic Games, Inc.) ESTW_Simulator WTN Version 8.0 (HKLM-x32\...\ESTW_Simulator_wtn_V2_is1) (Version: - ) Euro Mod (HKLM-x32\...\Euro Mod) (Version: 1.7 - gcWorld Modifications) EVEREST Home Edition v2.20 (HKLM-x32\...\EVEREST Home Edition_is1) (Version: 2.20 - Lavalys Inc) Fairlight Audio Accelerator Utility (HKLM\...\FairlightAudioAccelerator_is1) (Version: 1.0.13 - Blackmagic Design) Fairlight Studio Utility (HKLM\...\{6C7FC3A1-DA64-4ACE-8F05-301CBECD5BE9}) (Version: 1.2.0.0 - Blackmagic Design) Filius 1.12.4 (HKLM-x32\...\Filius) (Version: 1.12.4 - Stefan Freischlad) FlyByWire Installer 2.2.2 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\80b9efbf-2017-5d38-8868-3afd67a5a47d) (Version: 2.2.2 - FlyByWire Simulations) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden FSUIPC7 v7.0.0 (HKLM-x32\...\FSUIPC7) (Version: v7.0.0 - John Dowson) GameInput Redistributable (HKLM-x32\...\{7E52156F-18FE-B953-BEA9-6BE6A77AFDFF}) (Version: 10.1.19041.3906 - Microsoft Corporation) gcW Strassenobjekte 1.3.2 (HKLM-x32\...\{79CD0E6E-B437-48A9-8D7F-6E0AA136D488}_is1) (Version: 1.3.2 - gcWorld Modifications) Geekbench 5 (HKLM-x32\...\Geekbench 5) (Version: - Primate Labs Inc.) GIMP 2.10.18 (HKLM\...\GIMP-2_is1) (Version: 2.10.18 - The GIMP Team) Git version 2.31.1 (HKLM\...\Git_is1) (Version: 2.31.1 - The Git Development Community) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 99.0.4844.82 - Google LLC) Google Earth Pro (HKLM\...\{9BFB06CD-3925-49E2-BAB7-EA695821CE4C}) (Version: 7.3.4.8248 - Google) GoTo Opener (HKLM-x32\...\{E69269DB-A77B-4BC1-8F39-241107B09F26}) (Version: 1.0.539 - LogMeIn, Inc.) GoToMeeting 10.18.0.19932 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\GoToMeeting) (Version: 10.18.0.19932 - LogMeIn, Inc.) Greenfoot (HKLM\...\{CE3160A8-9E99-48A9-99FC-96796E162635}) (Version: 3.6.1 - Greenfoot Team) HiSuite (HKLM-x32\...\Hi Suite) (Version: 11.0.0.550 - Huawei Technologies Co., Ltd.) HOF Suite 1.5.3 (HKLM-x32\...\{D441D6D8-A2D8-4CD0-BF00-F5ED174603DA}_is1) (Version: 1.5.3 - Lukas G.) Java 8 Update 281 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180281F0}) (Version: 8.0.2810.9 - Oracle Corporation) Kits Configuration Installer (HKLM-x32\...\{E75A9998-E979-760B-6AEB-49763F279EDD}) (Version: 10.1.19041.685 - Microsoft) Hidden Kleinstadt (HKLM-x32\...\Kleinstadt) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Landwirtschafts Simulator 15 (HKLM-x32\...\FarmingSimulator2015DE_is1) (Version: 1.2.0.0 - GIANTS Software) Launcher (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Launcher) (Version: 2022.1.1.1 - TTSK) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Lazarus 2.0.8 (HKLM\...\lazarus_is1) (Version: 2.0.8 - Lazarus Team) Lightshot-5.5.0.7 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.5.0.7 - Skillbrains) Liveries Mega Pack Manager (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Liveries_Mega_Pack_Manager) (Version: 0.4.5 - David Wheatley) Logitech Gaming Software 5.10 (HKLM\...\{1444D2EE-C7AD-44A8-844F-2634B49353D1}) (Version: 5.10.127 - Logitech) LogMeIn Hamachi (HKLM-x32\...\{ECC0FA07-863E-44BC-8B1D-DA22F96E5FB7}) (Version: 2.2.0.633 - LogMeIn, Inc.) Hidden LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.633 - LogMeIn, Inc.) Malwarebytes version 4.5.6.180 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.6.180 - Malwarebytes) Mein CEWE FOTOBUCH (HKLM-x32\...\Mein CEWE FOTOBUCH) (Version: 7.1.4 - CEWE Stiftung u Co. KGaA) Metro Simulator Beta version 3.17.1 (HKLM\...\{46DB1EC3-6FB5-470E-A3A2-B0B30DEE06C5}_is1) (Version: 3.17.1 - ) Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.14931.20132 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 99.0.1150.46 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 99.0.1150.46 - Microsoft Corporation) Microsoft Flight Simulator SDK 0.7.0.0 (HKLM\...\{6C800F75-C5DD-4D60-A985-70D7FD9C2013}) (Version: 0.7.0.0 - Microsoft) Microsoft Flight Simulator SimConnect Client v10.0.61259.0 (HKLM-x32\...\{D61CA184-3F6D-4A50-B2CC-7A18447D6A8D}) (Version: 10.0.61259.0 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\OneDriveSetup.exe) (Version: 22.033.0213.0002 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{4812E2CC-BAA9-49AE-B310-DA845882322B}) (Version: 4.66.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.28.29914 (HKLM-x32\...\{1b5476d9-ab8e-4b0d-b004-059a1bd5568b}) (Version: 14.28.29914.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.30.30704 (HKLM-x32\...\{57a73df6-4ba9-4c1d-bbbb-517289ff6c13}) (Version: 14.30.30704.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation) Microsoft Visual Studio Code (User) (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{771FD6B0-FA20-440A-A002-3B3BAC16DC50}_is1) (Version: 1.61.2 - Microsoft Corporation) Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 2.9.3365.38425 - Microsoft Corporation) Microsoft Windows Desktop Runtime - 3.1.23 (x64) (HKLM-x32\...\{d2f91fed-8a18-4071-b8d3-22606fa9a9f6}) (Version: 3.1.23.31022 - Microsoft Corporation) Microsoft Windows Desktop Runtime - 3.1.23 (x86) (HKLM-x32\...\{b8f5b50f-4b72-421e-ac78-130b4bce05d1}) (Version: 3.1.23.31022 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 14.41.137.0 - Microsoft Corporation) Minecraft Launcher (HKLM-x32\...\{E15F69FA-660D-45CC-B28F-6CBC4CAD2091}) (Version: 1.0.0.0 - Mojang) Miniconda3 py39_4.9.2 (Python 3.9.1 64-bit) (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Miniconda3 py39_4.9.2 (Python 3.9.1 64-bit)) (Version: py39_4.9.2 - Anaconda, Inc.) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden MSI Development Tools (HKLM-x32\...\{7AAC93B0-F3D7-6B24-6B37-9E74980C1C81}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden MSI Super Charger (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.3.0.28 - MSI) MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.19 - MSI) MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MuseScore 2 (HKLM-x32\...\{7D01160E-D30F-4E88-8872-4A0A0A782E2E}) (Version: 2.3.2 - Werner Schweer and Others) MuseScore 3 (HKLM\...\{FF67E071-104C-4C42-9301-184442745671}) (Version: 3.6.2.548021803 - Werner Schweer and Others) Navigraph 1.0.0-beta.19 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{55f042a9-1285-5a7a-abcd-4e2044c5b51b}) (Version: 1.0.0-beta.19 - Navigraph) Navigraph FMS Data Manager 1.8.5.1105 (HKLM-x32\...\{7E4D5716-374A-4DB6-90CF-D2AEB67362CE}_is1) (Version: 1.8.5.1105 - Navigraph) Navigraph Navdata Center 1.0.6 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\55f042a9-1285-5a7a-abcd-4e2044c5b51b) (Version: 1.0.6 - Navigraph) Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.8.6 - Notepad++ Team) NVIDIA CUDA Development 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDADevelopment_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Documentation 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDADocument_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Nsight NVTX 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_nsight_nvtx_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Runtime 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_CUDARuntimes_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Samples 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_samples_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA CUDA Visual Studio Integration 11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_visual_studio_integration_11.3) (Version: 11.3 - NVIDIA Corporation) NVIDIA GeForce NOW 2.0.33.123 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GeforceNOW) (Version: 2.0.33.123 - NVIDIA Corporation) NVIDIA Nsight Compute 2021.1.0 (HKLM\...\{919C9610-2B21-44D2-9F41-95841DA2FAFE}) (Version: 21.1.0.0 - NVIDIA Corporation) NVIDIA Nsight Systems 2021.1.3 (HKLM\...\{8A51867D-4F56-4D11-9E25-E8EE9569B6CB}) (Version: 21.1.3.14 - NVIDIA Corporation) NVIDIA Nsight Visual Studio Edition 2021.1.0.21074 (HKLM\...\{AB15D9E8-9D7E-4076-B1F2-640C8749D9A6}) (Version: 21.1.0.21074 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) NVIDIA Tools Extension SDK (NVTX) - 64 bit (HKLM\...\{B56D2F88-8865-40FD-B7AC-F074EE4D201D}) (Version: 1.00.00.00 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project) OBS-VirtualCam version 2.0.4 (HKLM-x32\...\{7B7182E6-D22D-4E5A-BCA2-EC985A4BD588}_is1) (Version: 2.0.4 - OBS) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.14931.20010 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.14931.20094 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.14931.20072 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) opentrack version opentrack-2022.1.1 (HKLM-x32\...\{63F53541-A29E-4B53-825A-9B6F876A2BD6}_is1) (Version: opentrack-2022.1.1 - opentrack) Orbiter 2016 (HKLM-x32\...\{4D27CE85-F519-42C1-B4AB-C0BD976FB0BA}) (Version: 1.1.0.0 - Martin Schweiger) Origin (HKLM-x32\...\Origin) (Version: 10.5.111.50299 - Electronic Arts, Inc.) Paradox Launcher v2 (HKLM\...\{986898D9-7C26-4E7F-814C-9B5472FA3209}) (Version: 2.0.0.0 - Paradox Interactive) PowerColor DevilZone 1.0.1 (HKLM-x32\...\{49272457-BEDE-4A3A-808F-7BBD4840E85B}_is1) (Version: 1.0.1 - PowerColor) Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden PyCharm Community Edition 2020.3.3 (HKLM-x32\...\PyCharm Community Edition 2020.3.3) (Version: 203.7148.72 - JetBrains s.r.o.) Python 3.8.8 (64-bit) (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{ef6306ce-2a12-4d59-887e-ebf00b9e4ab5}) (Version: 3.8.8150.0 - Python Software Foundation) Python 3.8.8 Add to Path (64-bit) (HKLM\...\{FA2F55FF-283B-4F28-BBB8-000F4EBF0836}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Core Interpreter (64-bit) (HKLM\...\{9F4C7FA1-6EBC-4148-AFA5-46732F23D8A3}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Development Libraries (64-bit) (HKLM\...\{54D532CF-48EC-4D35-BEB4-FF7379D4DEDE}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Documentation (64-bit) (HKLM\...\{587B63A8-B810-4B37-AE71-C21CC57AB496}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Executables (64-bit) (HKLM\...\{EEE0D56F-6163-4D51-A174-E219A0D34A2C}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 pip Bootstrap (64-bit) (HKLM\...\{648F3996-8541-4F8C-81A2-BCD4EAB54C5A}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Standard Library (64-bit) (HKLM\...\{4306EC0C-24E8-48F7-9CF0-0410D283D691}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Tcl/Tk Support (64-bit) (HKLM\...\{90107CBA-5485-4E2E-8A40-6C9F73D4B24B}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Test Suite (64-bit) (HKLM\...\{722AB357-E8E0-4090-8BDB-C02BEF288699}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python 3.8.8 Utility Scripts (64-bit) (HKLM\...\{BDF99227-35A8-4E94-91BA-91F6A90F4611}) (Version: 3.8.8150.0 - Python Software Foundation) Hidden Python Launcher (HKLM-x32\...\{3B53E5B7-CFC4-401C-80E9-FF7591C58741}) (Version: 3.8.7354.0 - Python Software Foundation) Razer Synapse (HKLM-x32\...\Razer Synapse) (Version: 3.7.0228.022817 - Razer Inc.) Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9279.1 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.45.928.2020 - Realtek) Riot Vanguard (HKLM\...\Riot Vanguard) (Version: - Riot Games, Inc.) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.55.661 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.9.3 - Rockstar Games) RyzenMasterSDK (HKLM\...\{D75CF983-4F9F-4EB7-B15B-AC6E615982C2}) (Version: 1.2.3.5 - Advanced Micro Devices, Inc.) Hidden SDK ARM Additions (HKLM-x32\...\{FCF9D89E-6F79-64FB-B08D-B0E69FF54DEE}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden SDK ARM Redistributables (HKLM-x32\...\{72DB07D6-E166-5A3F-B6E6-4664383781B8}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden SharpKeys (HKLM\...\{3BD68A26-2542-495A-ACA5-3D5E264E8159}) (Version: 3.9.3000 - RandyRants.com) Shotcut (HKLM\...\Shotcut) (Version: 21.03.21 - Meltytech, LLC) Signal 5.35.0 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.35.0 - Open Whisper Systems) SimToolkitPro (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\simtoolkitpro) (Version: 0.6.76 - SimToolkitPro) spacedesk Windows DRIVER (HKLM\...\{C37FE569-C5B2-417F-88AE-DA07A5CA630D}) (Version: 0.9.1073.0 - datronicsoft Inc.) Spotify (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Spotify) (Version: 1.1.80.699.gc3dac750 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Streckenzentralstellwerk Mathilde DEMO (HKLM-x32\...\Streckenzentralstellwerk Mathilde DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.5.6 - TeamSpeak Systems GmbH) Telegram Desktop version 3.6.1 (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 3.6.1 - Telegram FZ-LLC) The Crew 2 (HKLM-x32\...\Uplay Install 2855) (Version: - Ubisoft) TI-Nspire CX CAS Student Software (HKLM\...\{94719306-E605-4E28-B9E1-19DD1373C212}) (Version: 5.3.2.129 - Texas Instruments Inc.) Tom Clancy's Rainbow Six Siege (HKLM-x32\...\Uplay Install 635) (Version: - Ubisoft Montreal) TreeSize Free V4.4.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.4.1 - JAM Software) TruckersMP Launcher 1.0.0.4 (HKLM\...\{A227B892-C548-4490-9C5D-DB341F8194A6}_is1) (Version: 1.0.0.4 - TruckersMP Team) Twitch Leecher 1.8.4 (HKLM\...\{4871CA2A-E8D6-429D-B3AD-DA09410AF346}) (Version: 1.8.4.0 - Franiac) Hidden Twitch Leecher 1.8.4 (HKLM-x32\...\{904941a6-1120-4eaa-a150-30df49e3939c}) (Version: 1.8.4.0 - Franiac) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 114.1 - Ubisoft) UE4 Prerequisites (x64) (HKLM\...\{D7B591D8-1091-4A00-A0B3-5301C45E5D51}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{0d995f46-317b-4b5f-bf3e-9f98bae9d339}) (Version: 1.0.14.0 - Epic Games, Inc.) Hidden Universal CRT Extension SDK (HKLM-x32\...\{4D69FB64-4443-F2DD-DE1C-F14FD98AAC59}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Headers Libraries and Sources (HKLM-x32\...\{6B56745A-F6A4-C51C-933A-AD96C00683EA}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{0460C87B-7F4C-3170-FAC9-B7A6AE5CE4E9}) (Version: 10.0.26624 - Microsoft Corporation) Hidden Universal CRT Redistributable (HKLM-x32\...\{A57CD0A6-4297-FD30-34A4-34758B6F5F69}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Tools x64 (HKLM\...\{CD06199B-41C1-AE6D-7567-984CC68792C3}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal CRT Tools x86 (HKLM-x32\...\{BD75F257-50A4-E0CD-9942-C3550CA3E66A}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Universal General MIDI DLS Extension SDK (HKLM-x32\...\{A7E95C47-B5F4-110C-D27A-DECB03412B96}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Update for (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation) vaBase Live ACARS (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\8778b42fe3c43b8d) (Version: 3.1.0.140 - vaBase.com) VALORANT (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc) VAT-Spy (HKLM-x32\...\VATSpy) (Version: - ) vcpp_crt.redist.clickonce (HKLM-x32\...\{21C61BAF-1D11-4D50-B3C2-D333269682B1}) (Version: 14.28.29914 - Microsoft Corporation) Hidden Visual Studio Build Tools 2019 (HKLM-x32\...\51b5060b) (Version: 16.9.31205.134 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.10 - VideoLAN) Voicemod (HKLM\...\{8435A407-F778-4647-9CDB-46E5EC50BAD0}_is1) (Version: 1.2.6.8 - Voicemod S.L.) vPilot (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\vPilot) (Version: 2.7.0 - Metacraft) VS Script Debugging Common (HKLM\...\{A4272808-82F5-410F-A5F9-1BF6F63F6B9A}) (Version: 16.0.102.0 - Microsoft Corporation) Hidden vs_communitymsi (HKLM-x32\...\{03119992-794E-4BD1-8811-050DD87BC41C}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_communitymsires (HKLM-x32\...\{A90E107F-D024-4EEC-A6F4-9E2858B4E506}) (Version: 16.0.28329 - Microsoft Corporation) Hidden vs_filehandler_amd64 (HKLM-x32\...\{6E29FB21-642A-4E68-BD8B-745E679EB9F5}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_filehandler_x86 (HKLM-x32\...\{D12A3F67-709D-477A-B5D3-D820E4C745E3}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_FileTracker_Singleton (HKLM-x32\...\{B64FFE5E-EDCF-49DE-B528-C5AA0D0C313B}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_minshellinteropmsi (HKLM-x32\...\{27B16914-BC5D-4018-8074-071262A27F6D}) (Version: 16.2.28917 - Microsoft Corporation) Hidden vs_minshellmsi (HKLM-x32\...\{621CB344-D1D9-4F17-A5B5-36BBBC4F6FFA}) (Version: 16.9.31025 - Microsoft Corporation) Hidden vs_minshellmsires (HKLM-x32\...\{2D0E28D8-693B-4A98-81F3-5EE15BEBD0B7}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_vswebprotocolselectormsi (HKLM-x32\...\{6C9A7596-C8E7-44B0-B5C1-15D5CB97499A}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vs_vswebprotocolselectormsires (HKLM-x32\...\{D7C21F6A-B9B5-4215-AE61-2B8B40578A08}) (Version: 16.9.31004 - Microsoft Corporation) Hidden vT Mitten durch Berlin - Through the Heart of Berlin Version 1.00 (HKLM-x32\...\{96319C11-47E3-4118-A681-7447E53FB511}_is1) (Version: 1.00 - virtualTracks) WhatsApp (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\WhatsApp) (Version: 2.2208.14 - WhatsApp) WinAppDeploy (HKLM-x32\...\{2ADF1977-BF31-E127-B651-AC28A8658317}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows SDK AddOn (HKLM-x32\...\{E18618EC-D9DB-4BCE-B382-85ADA2CBB340}) (Version: 10.1.0.0 - Microsoft Corporation) Windows Software Development Kit - Windows 10.0.19041.685 (HKLM-x32\...\{4591faf1-a2db-4a3d-bfda-aa5a4ebb1587}) (Version: 10.1.19041.685 - Microsoft Corporation) Windows*11-Installationsassistent (HKLM-x32\...\{115DF11E-4B4C-4EA9-9A79-00DB0C7EF02D}) (Version: 1.4.19041.1285 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{63EFBDB5-01B0-4614-BE9F-7F1908E42275}) (Version: 3.1.2109.29003 - Microsoft Corporation) WinRT Intellisense Desktop - en-us (HKLM-x32\...\{BCF7CA0F-E53C-2A4F-B128-A751EC9A1016}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense Desktop - Other Languages (HKLM-x32\...\{B42BF427-AFDB-C00F-DB60-6F51395D74A1}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense IoT - en-us (HKLM-x32\...\{3335615C-ABEB-960E-2226-4274CD28E046}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense IoT - Other Languages (HKLM-x32\...\{216D5F47-257D-6284-5849-B51037875EFA}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense Mobile - en-us (HKLM-x32\...\{443FF51E-16C3-F23B-18FC-0D1D66024B0B}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense PPI - en-us (HKLM-x32\...\{15E29AFF-CB19-A20B-9A81-B0765A63115F}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense PPI - Other Languages (HKLM-x32\...\{FF2B49B7-0254-3D6A-4BE0-EF4C59DBCC2B}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense UAP - en-us (HKLM-x32\...\{0AF3B821-474B-1885-473A-6E3FB4F1CF71}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden WinRT Intellisense UAP - Other Languages (HKLM-x32\...\{8832F8ED-1035-9ABE-FD73-4E5ABAA84A5C}) (Version: 10.1.19041.685 - Microsoft Corporation) Hidden Wireless Manager mobile edition 6.4 (HKLM-x32\...\{A0BA5623-A839-41E5-B60B-19202ECFEA10}) (Version: 6.40.0019 - Panasonic Corporation) Zentralstellwerk Heidelberg Hbf DEMO (HKLM-x32\...\Zentralstellwerk Heidelberg Hbf DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Zentralstellwerk Karlsruhe Hbf DEMO (HKLM-x32\...\Zentralstellwerk Karlsruhe Hbf DEMO) (Version: - SIGNALSOFT Rail Consultancy Ltd.) Zoiper5 (HKLM-x32\...\Zoiper5) (Version: 5.4.12 - Securax Ltd.) Zoom (HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\ZoomUMX) (Version: 5.6.0 (589) - Zoom Video Communications, Inc.) Packages: ========= Amazon Prime Video for Windows -> C:\Program Files\WindowsApps\AmazonVideo.PrimeVideo_1.0.93.0_x64__pwbj9vvecjh7j [2022-03-15] (Amazon Development Centre (London) Ltd) Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.76.6.0_x64__kgqvnymyfvs32 [2022-03-15] (king.com) Clipchamp -> C:\Program Files\WindowsApps\Clipchamp.Clipchamp_1.6.0.0_neutral__yxz26nhyzhsrt [2022-03-20] (Clipchamp) Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.77.5.0_x86__kgqvnymyfvs32 [2022-03-17] (king.com) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_135.1.385.0_x64__v10z8vjag6ke6 [2022-03-22] (HP Inc.) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-10-17] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-10-17] (Microsoft Corporation) [MS Ad] Microsoft Minesweeper -> C:\Program Files\WindowsApps\Microsoft.MicrosoftMinesweeper_3.1.9160.0_x86__8wekyb3d8bbwe [2021-04-20] (Microsoft Studios) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.2180.0_x64__8wekyb3d8bbwe [2022-02-26] (Microsoft Studios) [MS Ad] Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.65.5561.0_x64__8wekyb3d8bbwe [2022-03-09] (Microsoft Corporation) [Startup Task] Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_52.10201.5809.0_x64__8wekyb3d8bbwe [2022-02-03] (Microsoft Corporation) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-02-16] (Netflix, Inc.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.32.261.0_x64__dt26b99r8h8gj [2022-02-02] (Realtek Semiconductor Corp) Xbox Insider Hub -> C:\Program Files\WindowsApps\Microsoft.FlightDashboard_477.2102.26001.0_x64__8wekyb3d8bbwe [2021-09-30] (Microsoft Corporation) XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-09-30] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1426058603-13084005-1263422067-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\chris\AppData\Local\GoToMeeting\19932\G2MOutlookAddin64.dll (LogMeIn, Inc. -> LogMeIn, Inc.) CustomCLSID: HKU\S-1-5-21-1426058603-13084005-1263422067-1001_Classes\CLSID\{dd5cacda-7c2e-4997-a62a-04a597b58f76}\localserver32 -> "C:\Program Files\PowerToys\modules\launcher\PowerToys.PowerLauncher.exe" -ToastActivated => Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Programme\Notepad++\NppShell_06.dll [2020-04-21] (Notepad++ -> ) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-03-23] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\WINDOWS\System32\atiacm64.dll [2022-01-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Programme\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2022-03-23] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\chris\Desktop\MSFS with FSUIPC7.lnk -> D:\Programme\FSUIPC\MSFSwithFSUIPC7.bat () ShortcutWithArgument: C:\Users\chris\Desktop\StellwerkSim.lnk -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\javaws.exe (Oracle Corporation) -> -localfile -J-Djnlp.application.href=hxxps://www.stellwerksim.de/download-jnlp.php?token=005ea9d9d590ad "C:\Users\chris\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\26973a55-39f572d4" ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StellwerkSim.de\StellwerkSim.lnk -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\javaws.exe (Oracle Corporation) -> -localfile -J-Djnlp.application.href=hxxps://www.stellwerksim.de/download-jnlp.php?token=005ea9d9d590ad "C:\Users\chris\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\26973a55-39f572d4" ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Google Maps.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=gicjebgmbocbehhalfelpcamabogpgnh ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Musescore.lnk -> C:\Program Files\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=ocbioacpdhnddoolpphbcnbndighhfkn ShortcutWithArgument: C:\Users\chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Anaconda3 (64-bit)\Anaconda Prompt (miniconda3).lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation) -> "/K" D:\Dokumente\DeepFake\miniconda3\Scripts\activate.bat D:\Dokumente\DeepFake\miniconda3 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2022-02-06 17:06 - 2022-03-22 09:51 - 000415232 _____ () [Datei ist nicht signiert] \\?\C:\Users\chris\AppData\Local\Programs\Blitz\resources\app.asar.unpacked\node_modules\leveldown\prebuilds\win32-ia32\node.napi.node 2022-03-18 14:07 - 2022-03-10 01:06 - 002674176 _____ () [Datei ist nicht signiert] \\?\C:\Users\chris\AppData\Local\Programs\signal-desktop\resources\app.asar.unpacked\node_modules\@signalapp\signal-client\prebuilds\win32-x64\node.napi.node 2022-03-18 14:07 - 2022-03-10 01:06 - 003107840 _____ () [Datei ist nicht signiert] \\?\C:\Users\chris\AppData\Local\Programs\signal-desktop\resources\app.asar.unpacked\node_modules\better-sqlite3\build\Release\better_sqlite3.node 2022-03-18 14:07 - 2022-03-10 01:06 - 010436608 _____ () [Datei ist nicht signiert] \\?\C:\Users\chris\AppData\Local\Programs\signal-desktop\resources\app.asar.unpacked\node_modules\ringrtc\build\win32\libringrtc-x64.node 2021-04-21 03:01 - 2021-04-21 03:01 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 003567616 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll 2021-11-12 21:17 - 2021-11-12 21:17 - 000912896 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-core.dll 2021-11-12 21:17 - 2021-11-12 21:17 - 003109888 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-s3.dll 2021-06-11 16:29 - 2022-03-22 09:51 - 002566656 _____ () [Datei ist nicht signiert] C:\Users\chris\AppData\Local\Programs\Blitz\ffmpeg.dll 2021-06-11 16:29 - 2022-03-22 09:51 - 000357888 _____ () [Datei ist nicht signiert] C:\Users\chris\AppData\Local\Programs\Blitz\libegl.dll 2021-06-11 16:29 - 2022-03-22 09:51 - 006827520 _____ () [Datei ist nicht signiert] C:\Users\chris\AppData\Local\Programs\Blitz\libglesv2.dll 2022-03-18 14:07 - 2022-03-10 01:06 - 002725376 _____ () [Datei ist nicht signiert] C:\Users\chris\AppData\Local\Programs\signal-desktop\ffmpeg.dll 2022-03-18 14:07 - 2022-03-10 01:06 - 000447488 _____ () [Datei ist nicht signiert] C:\Users\chris\AppData\Local\Programs\signal-desktop\libegl.dll 2022-03-18 14:07 - 2022-03-10 01:06 - 006985216 _____ () [Datei ist nicht signiert] C:\Users\chris\AppData\Local\Programs\signal-desktop\libglesv2.dll 2022-03-09 16:41 - 2022-02-25 14:14 - 002823680 _____ () [Datei ist nicht signiert] D:\Programme\Navigraph\MSFSBETA\Navigraph Navdata Center\ffmpeg.dll 2022-03-09 16:41 - 2022-02-25 14:14 - 000449024 _____ () [Datei ist nicht signiert] D:\Programme\Navigraph\MSFSBETA\Navigraph Navdata Center\libegl.dll 2022-03-09 16:41 - 2022-02-25 14:14 - 007620096 _____ () [Datei ist nicht signiert] D:\Programme\Navigraph\MSFSBETA\Navigraph Navdata Center\libglesv2.dll 2021-11-30 17:34 - 2021-11-30 17:34 - 000562688 _____ (Advanced Micro Devices) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Device.dll 2021-11-30 17:34 - 2021-11-30 17:34 - 000058880 _____ (Advanced Micro Devices) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Platform.dll 2021-12-01 00:59 - 2021-12-01 00:59 - 001717248 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\Program Files\AMD\WVR\OpenVR\bin\win64\driver_amdwvr.dll 2017-09-04 23:15 - 2017-09-04 23:15 - 004396032 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\D3DCOMPILER_47.dll 2021-10-17 17:14 - 2021-10-17 17:14 - 001654784 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\Fusion\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_none_758c8a477f89a995\8.0\8.0.50727.6195\MFC80U.DLL 2021-10-17 17:14 - 2021-10-17 17:14 - 000054272 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\Fusion\amd64_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_none_eeb8165fbcb9c171\8.0\8.0.50727.6195\MFC80DEU.DLL 2020-05-01 19:21 - 2020-05-01 19:21 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\root\Office16\AppVIsvSubsystems64.dll 2020-05-01 19:21 - 2020-05-01 19:21 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\root\Office16\c2r64.dll 2021-06-03 14:08 - 2021-01-14 17:11 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\LIBEAY32.dll 2021-06-03 14:08 - 2021-01-14 17:11 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\ssleay32.dll 2021-06-03 14:08 - 2021-01-14 17:11 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\platforms\qwindows.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Core.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Gui.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Network.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5WebSockets.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Widgets.dll 2022-03-07 20:26 - 2021-01-14 17:11 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Origin\Qt5Xml.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000039424 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000031232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000415232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000532992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001455104 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001227776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000135680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 006270976 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 006947328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000740352 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Multimedia.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000123392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5MultimediaQuick.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001110528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000326656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 003798528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000440832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QmlModels.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000054784 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QmlWorkerScript.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 004255744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000171520 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 001128448 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000206336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000334336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000133120 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000396800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 102854656 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 005611008 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000463360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000210432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 002877440 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000056832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000267776 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtMultimedia\declarative_multimedia.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQml\qmlplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000290816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000336896 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000134144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000106496 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000325120 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000045568 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll 2021-04-21 03:01 - 2021-04-21 03:01 - 000093184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk:A1B76439FE [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk:09A0A90EF3 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials One 2021 Edition.lnk:AA81B7A2D5 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Badlion Client.lnk:8BD81608B2 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk:B96E9B8455 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.18.lnk:8DB1748917 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk:D4B8FFC6DE [10] AlternateDataStreams: C:\Users\Public\Desktop\Library.db:F21D70D25E [10] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\ssv.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_281\bin\jp2ssv.dll [2021-02-22] (Oracle America, Inc. -> Oracle Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2022-03-03] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 05:49 - 2021-12-15 20:27 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Razer Chroma SDK\bin;C:\Program Files\Razer Chroma SDK\bin;C:\Program Files (x86)\Razer\ChromaBroadcast\bin;C:\Program Files\Razer\ChromaBroadcast\bin;C:\Users\chris\AppData\Local\Android\Sdk\platform-tools;C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.3\bin;C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.3\libnvvp;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\dotnet\;D:\Dokumente\DeepFake\Git\cmd;C:\Program Files\NVIDIA Corporation\Nsight Compute 2021.1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Users\chris\AppData\Local\Programs\Python\Python38\Scripts\;C:\Users\chris\AppData\Local\Programs\Python\Python38\;C:\Users\chris\AppData\Local\Microsoft\WindowsApps;C:\adb;;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\dotnet\;C:\WINDOWS\system32\config\systemprofile\AppData\Local\Microsoft\WindowsApps; HKU\S-1-5-21-1426058603-13084005-1263422067-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\ThemeA\img20.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn) ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui" HKLM\...\StartupApproved\Run32: => "MSIRegister" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Voicemod" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "ManyCam" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "CiscoMeetingDaemon" HKU\S-1-5-21-1426058603-13084005-1263422067-1001\...\StartupApproved\Run: => "Overwolf" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{1C27CA33-B984-4966-A3C7-07531351D473}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{8E9BD165-B355-4608-905B-A4DDEE66D2AB}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{58845DB3-81B3-45C9-B62B-BBD4A5C379BA}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{3B9B92EF-08B2-42D8-864A-8AB1F2B33153}] => (Allow) D:\Programme\Tom Clancy's Rainbow Six Siege\rainbowsix_be.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{618814BB-8900-4100-BF0E-CE80994B6F14}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{67DA2DF3-1147-4E32-A013-9E2129D39FB2}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{160FEF32-6DA0-4C30-AB55-3D3019B68CF4}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{CF383133-8D6E-48D1-A38F-131892667ABF}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{E0ED6806-094D-4CBF-B68C-82CD6AC40840}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Rail Route\Rail Route.exe () [Datei ist nicht signiert] FirewallRules: [{0F59CEB8-8F80-436A-9D3C-45DAC81A67A5}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Rail Route\Rail Route.exe () [Datei ist nicht signiert] FirewallRules: [{EDE28541-DBFF-4FAA-BD09-FE9D558ABB27}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Phasmophobia\Phasmophobia.exe => Keine Datei FirewallRules: [{51FD1B7F-A61A-47C0-A012-C69FD5CC1943}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Phasmophobia\Phasmophobia.exe => Keine Datei FirewallRules: [{E94E33A0-2ED6-4B74-93A3-E5F9A18CCCFC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS_32.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{8538C3DF-C4CD-4ED6-A3A0-DEDB34511321}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS_32.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{18679839-8C1F-4661-B0AD-5C2A7E7C8623}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{863C714B-9A2A-405F-B73E-3491379CA59F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{44B3C45E-787D-48C8-A303-7BAAF428BEE0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{CFEAE209-FD89-4C5A-ACCA-AE6A38C6608F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{F3D0F392-34C6-46D0-B4B7-A6B763F463B0}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Real Pool 3D\Poolians.exe () [Datei ist nicht signiert] FirewallRules: [{E0F215A0-1F71-4C76-A0EA-449E791FB1A2}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Real Pool 3D\Poolians.exe () [Datei ist nicht signiert] FirewallRules: [{91637F9B-1166-435F-8EC9-BBEFFDD1E600}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Hell Let Loose\Launch_HLL.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{A90ECA57-DB24-4CCE-8770-1DC94B2C0E5E}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Hell Let Loose\Launch_HLL.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{83247F03-EA68-4B22-B87B-3D46D3D77E04}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Derail Valley\DerailValley.exe () [Datei ist nicht signiert] FirewallRules: [{4E336141-1EA6-4BF5-B017-773AD320ECFA}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Derail Valley\DerailValley.exe () [Datei ist nicht signiert] FirewallRules: [{DEBEA55E-5DD6-43AF-98A6-743AF0DF47EA}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{93C52D64-88C5-4D2D-9D9F-E1171E4FDF9E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{2942C4EB-246E-4EBE-8889-86949CF5B86F}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{7AF06C75-D9C2-4AE9-B175-FE36BF1EA8A5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [TCP Query User{27E59D67-9A25-41C2-83F5-EFA95323EDF6}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{F62E7ECF-84D2-4AED-AC1D-7372BF17955A}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{EA29E82D-5547-407A-951B-20C4E87B2871}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{C31841C0-D45C-4EFE-B387-CA1353B0402B}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{6DE5C1EF-B7FC-428D-9DA4-15FA24B811A1}C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{0BDBF660-6E09-45A4-AF01-8EB255336484}C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\lotus-simulator\tools\bin\lotus_input.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{58B246BF-50D7-42E0-B91C-50ACFED82916}C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe => Keine Datei FirewallRules: [UDP Query User{34758866-91CC-466B-8A13-CB0C215DAB33}C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_251\bin\jp2launcher.exe => Keine Datei FirewallRules: [TCP Query User{77188115-82FC-417F-BDDE-A29CB78B41E4}D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe] => (Allow) D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{371BD118-EE26-41D0-9893-AAF1C5DE00D6}D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe] => (Allow) D:\dokumente\euroscope\euroscopebeta32a23\euroscope.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{6F982E8B-F788-4892-89DD-E6AF68B8B9F0}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{EA0B79D4-D2B2-4498-82E3-6837384CCCF3}C:\users\chris\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\chris\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [TCP Query User{C83F5F87-B348-401B-9A83-7B98E19F82C7}C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe] => (Allow) C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe => Keine Datei FirewallRules: [UDP Query User{F5D45E15-E4BA-4C68-9F59-A9F55D6F0B6A}C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe] => (Allow) C:\program files (x86)\eagle dynamics\dcs world\bin\dcs.exe => Keine Datei FirewallRules: [TCP Query User{FEB43BFA-693F-42D8-801B-1DEBFE7790FD}C:\program files\eagle dynamics\dcs world server\bin\dcs.exe] => (Allow) C:\program files\eagle dynamics\dcs world server\bin\dcs.exe => Keine Datei FirewallRules: [UDP Query User{8DB8A915-30B1-43C6-9FA4-2CBD8B499295}C:\program files\eagle dynamics\dcs world server\bin\dcs.exe] => (Allow) C:\program files\eagle dynamics\dcs world server\bin\dcs.exe => Keine Datei FirewallRules: [{0FF13E0B-1865-4B1E-8832-63C287012428}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DD0FA329-C9FC-4B7E-AA38-BC6CA726ACC1}] => (Allow) LPort=2869 FirewallRules: [{A344E70C-0D0A-4040-A149-006DDDBB5367}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{59CBCB5F-B951-4B56-82F4-AE0462CE8313}C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe] => (Allow) C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe => Keine Datei FirewallRules: [UDP Query User{1AB8FFAC-2073-4F79-87CC-B3E33E349D40}C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe] => (Allow) C:\program files (x86)\microsoft games\microsoft flight simulator x\fsx.exe => Keine Datei FirewallRules: [{4B7308D0-3BCD-4428-918D-A426593D5EDF}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe (Blackmagic Design Pty Ltd -> Blackmagic Design Pty. Ltd.) FirewallRules: [{B6AD624A-6521-49D1-8E36-1C4D7815744E}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{8CE6C678-5809-42FE-BF47-E60DC7525E55}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{8BD0AC67-E0C0-426F-8B63-32ACC287447E}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{947F9074-67C9-42CD-AA45-2EB6C2B9882F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{EBDDEB03-F700-4041-91D7-3CCC9376985B}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{95C111EA-B4AC-4C26-B714-0682D96B93D1}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => Keine Datei FirewallRules: [{2C14055A-D184-434C-A78B-10E9C1CE65BD}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\OxygenPanelDaemon.exe => Keine Datei FirewallRules: [{519A54DC-D68D-4495-AC29-315C3D5F9755}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe (Blackmagic Design Pty Ltd -> ) FirewallRules: [{E0BC69E0-722E-4E73-AB6F-BCDCFB49CF61}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe => Keine Datei FirewallRules: [TCP Query User{7C7608F6-E4C9-4A64-B212-B236F7BCCE1E}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{7595447B-40E3-4D35-9FFD-E11DBF528CCE}C:\program files\blackmagic design\davinci resolve\fuscript.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\fuscript.exe (Blackmagic Design Pty. Ltd.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{6BC77C24-F22F-491A-8334-6630436EBFE8}C:\program files (x86)\epic games\gtav\gta5.exe] => (Allow) C:\program files (x86)\epic games\gtav\gta5.exe => Keine Datei FirewallRules: [UDP Query User{D2DA98BD-193B-4261-856B-40A9F6BC6E6F}C:\program files (x86)\epic games\gtav\gta5.exe] => (Allow) C:\program files (x86)\epic games\gtav\gta5.exe => Keine Datei FirewallRules: [{973C3FEB-E463-4DA5-971D-7DB503B83677}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{AFC377C1-D645-49A5-A215-668C5DA6F274}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{6EF9FD62-14AD-4271-8A9E-DAAD1AB998CB}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Transport Fever\TransportFever.exe () [Datei ist nicht signiert] FirewallRules: [{7E4D3185-B514-497F-B966-2C50CADB503A}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Transport Fever\TransportFever.exe () [Datei ist nicht signiert] FirewallRules: [{733A9B75-AFE8-4E06-A631-08296C748E46}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\ContentTool.exe () [Datei ist nicht signiert] FirewallRules: [{27416348-B5CB-494D-856B-2BDD1C9609E0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\ContentTool.exe () [Datei ist nicht signiert] FirewallRules: [{355EB8FC-3D4C-44CC-B6F5-D590334122A7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ZUSI 3 - Aerosoft Edition\ZusiSim.exe (Carsten Hölscher Software) [Datei ist nicht signiert] FirewallRules: [{DC018F1C-48CC-41AE-87D7-2C8E349F1AD8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ZUSI 3 - Aerosoft Edition\ZusiSim.exe (Carsten Hölscher Software) [Datei ist nicht signiert] FirewallRules: [TCP Query User{CBA53B98-4438-4261-BA76-63405585CD39}C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe (ZusiDisplay) [Datei ist nicht signiert] FirewallRules: [UDP Query User{EB6158B7-E092-4329-85EB-DAD2AC198DD2}C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\zusi 3 - aerosoft edition\_tools\zusidisplay\zusidisplay.exe (ZusiDisplay) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FEE802B9-A598-44B6-B5A3-B138A84CA0D4}D:\programme\onrailteam\train driver 2\traindriver2.exe] => (Allow) D:\programme\onrailteam\train driver 2\traindriver2.exe => Keine Datei FirewallRules: [UDP Query User{0D8FBA61-1715-4925-96CA-4C7F1064B205}D:\programme\onrailteam\train driver 2\traindriver2.exe] => (Allow) D:\programme\onrailteam\train driver 2\traindriver2.exe => Keine Datei FirewallRules: [TCP Query User{51DEBF7A-20BD-42BC-AEB6-EC5B1C5A56FB}C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [UDP Query User{EAEB3CD1-E48B-43C2-AA13-DF59CDDFE6C9}C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [TCP Query User{15E408FD-5C76-41BA-82B3-416A4860E320}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [UDP Query User{64318C2A-76F9-474C-BD30-758B1FDB113F}C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft launcher\runtime\jre-x64\bin\javaw.exe FirewallRules: [TCP Query User{558E2E92-56AF-4E83-BF39-55F420D3ADB5}C:\program files (x86)\manycam\manycam.exe] => (Allow) C:\program files (x86)\manycam\manycam.exe => Keine Datei FirewallRules: [UDP Query User{4F56DD31-3610-4673-928D-4BFD74D2C384}C:\program files (x86)\manycam\manycam.exe] => (Allow) C:\program files (x86)\manycam\manycam.exe => Keine Datei FirewallRules: [{154D3935-0E2E-4A20-AE00-B3772CEFE01B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\MapEditor.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{32EA49E1-FC74-4160-814A-4917647CA34F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\Tools\MapEditor.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [TCP Query User{12F7115E-2678-41B2-8815-935041C28006}D:\programme\zoiper5\zoiper5.exe] => (Allow) D:\programme\zoiper5\zoiper5.exe (Securax -> ) FirewallRules: [UDP Query User{01E265D6-4327-40AC-89CA-CB4AD7204581}D:\programme\zoiper5\zoiper5.exe] => (Allow) D:\programme\zoiper5\zoiper5.exe (Securax -> ) FirewallRules: [{92CF7BBA-B55E-4689-B33C-D09DB7F3DB7D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{75878755-C1FE-4E19-B1C0-0A3C735B4BCB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{39A94F36-B738-42EC-95B4-4EDDA3498AA7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\MicrosoftFlightSimulator\FlightSimulator.exe (Asobo Studio) [Datei ist nicht signiert] FirewallRules: [{2EBEF0F6-3433-4215-B995-4F37F66D18E0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\MicrosoftFlightSimulator\FlightSimulator.exe (Asobo Studio) [Datei ist nicht signiert] FirewallRules: [{59E33D88-325B-444B-BE15-48C392C1D84C}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Omsi.exe (MR-Software) [Datei ist nicht signiert] FirewallRules: [{9526D9F7-F1F5-4C9A-9DEA-97A44B78370F}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Omsi.exe (MR-Software) [Datei ist nicht signiert] FirewallRules: [{546F689A-4663-4795-A4B6-D963C2D81C24}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{CEF5DC55-DF66-4318-A050-6839DE99106D}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{9197C0F7-6F02-459D-9BCB-8F87AF7D8202}C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe => Keine Datei FirewallRules: [UDP Query User{EEDC6736-0D06-49B7-B4C0-9494075E4D55}C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_261\bin\jp2launcher.exe => Keine Datei FirewallRules: [TCP Query User{026F0165-CE7E-4429-9DEF-49F95A5ED0FD}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{44C1AED8-BB77-4DFA-8F5C-DEE7589112D3}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.42\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{5CB4554F-EB8A-4A5C-BEDA-A5940E081D49}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{50EDF13A-4FEE-4FA3-891F-32313D55A46E}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [{6332B985-FF39-443E-AF5B-E868B6D18EEE}] => (Block) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [{6DFFE21E-CCAF-4D89-8F49-369122E1A8C8}] => (Block) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.43\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{3CCE470F-9FA4-4C20-A22E-268BFB55267E}C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [UDP Query User{32FF1FB0-F60A-4EBC-9730-46CBFAC9B7BF}C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [TCP Query User{3D095348-5737-45E6-B0DC-C5F6DCFB904A}C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe => Keine Datei FirewallRules: [UDP Query User{1BE7B21F-D935-4978-8E78-E388466CC2F9}C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe => Keine Datei FirewallRules: [TCP Query User{A93CB75C-967D-4E99-9561-F1477A98FE82}C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe => Keine Datei FirewallRules: [UDP Query User{55E88C9D-A228-491D-97B0-5FF8F8347A0B}C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\server\acserver.exe => Keine Datei FirewallRules: [TCP Query User{6AA116A0-5420-4A77-8328-845B3E82D753}C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe => Keine Datei FirewallRules: [UDP Query User{BA9DDD64-CC58-453C-9FD7-B3BDBB3973E9}C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_271\bin\jp2launcher.exe => Keine Datei FirewallRules: [{B2961FD8-EF01-4828-9C18-9E869097E2E3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{644046C7-D7BC-4372-BF97-90C1F4C0919C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{36BB8FC4-73E5-4178-93BD-C625A37865B3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{8F95CB0F-E539-4781-87BC-4CD929793CE1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [TCP Query User{00A32EF9-4A31-44EE-972A-98FF05529BBF}D:\dokumente\fspanelserver.exe] => (Allow) D:\dokumente\fspanelserver.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{61E37260-4693-4E84-9350-78652942BB80}D:\dokumente\fspanelserver.exe] => (Allow) D:\dokumente\fspanelserver.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{6CDA77D9-82D2-426F-951A-A3EC71F24D46}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{84608617-27AC-4A3E-ACA7-B238117BB10B}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.44\simtoolkitpro.exe => Keine Datei FirewallRules: [{9ADBB803-1F4F-48EB-A302-A7CB59A9E46A}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{B995C766-EA66-4F03-8B32-1050E31518B3}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\OMSI 2\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{3B2B2511-0C90-4E27-AE52-E94AE9B286C2}D:\programme\epic games\mudrunner\mudrunner.exe] => (Allow) D:\programme\epic games\mudrunner\mudrunner.exe (Focus Home Interactive) [Datei ist nicht signiert] FirewallRules: [UDP Query User{BE52B5D3-80E5-456D-B057-79FC07C35F92}D:\programme\epic games\mudrunner\mudrunner.exe] => (Allow) D:\programme\epic games\mudrunner\mudrunner.exe (Focus Home Interactive) [Datei ist nicht signiert] FirewallRules: [TCP Query User{6DCE18FD-6360-4338-B5B5-D16825E6D007}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{AB35EB58-7A85-4A84-BFAE-00650B397DD9}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.48\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{754E88AB-85A3-426A-A2FF-F884CB17AB97}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{CA8D6144-5742-4AFB-BBA7-00A174FB25E3}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.52\simtoolkitpro.exe => Keine Datei FirewallRules: [{7A1FD058-2039-4B39-BD1B-78BD81A98B45}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Notruf 112 Playtest\notruf2019.exe => Keine Datei FirewallRules: [{0E1377E8-7EB3-4270-A138-647B43DD8026}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Notruf 112 Playtest\notruf2019.exe => Keine Datei FirewallRules: [TCP Query User{093C6974-AF3A-4702-BB12-EA5177684BD3}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{6B776AE4-8CDB-4500-9753-3020B9525B36}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.53\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{8425DCC2-D54B-4051-8B6C-8AA52C47E447}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{C71A7D4F-3040-44E9-A3B0-B5C6B196A173}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.56\simtoolkitpro.exe => Keine Datei FirewallRules: [{1C47C37B-3837-498F-A3E7-15B184E8A80A}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\KARDS\kards.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B1107338-A0BC-482E-BE84-7823276EC694}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\KARDS\kards.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{0357DC65-0618-4918-B9AC-F97ED62C9B35}D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe (1939 Games) [Datei ist nicht signiert] FirewallRules: [UDP Query User{6FE42594-73F0-4B3A-8C91-FA41E07C3944}D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\kards\kards\binaries\win64\kards-win64-shipping.exe (1939 Games) [Datei ist nicht signiert] FirewallRules: [TCP Query User{7D551CD6-EB4C-4598-8A75-0C6CDB954325}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{EDE01905-70A1-4B77-8581-B650CA56CC25}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.57\simtoolkitpro.exe => Keine Datei FirewallRules: [TCP Query User{3DD723E7-71A3-4404-8448-A961FC2A9BDE}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe => Keine Datei FirewallRules: [UDP Query User{28124BC8-7324-4E72-8BBF-7A7EE882B5B7}C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe] => (Allow) C:\users\chris\appdata\local\simtoolkitpro\app-0.6.59\simtoolkitpro.exe => Keine Datei FirewallRules: [{3EAF2F28-7056-450A-83D5-D5C9B2769ECB}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Sea of Thieves\Athena\Binaries\Win64\SoTGame.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{8463E86E-C4F7-4C07-917E-EB9C5C7478CA}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Sea of Thieves\Athena\Binaries\Win64\SoTGame.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{5A353234-5D59-4B70-8F36-84935B2808A1}] => (Allow) D:\Programme\Ubisoft\The Crew 2\TheCrew2.exe (UBISOFT ENTERTAINMENT INC. -> UBISoft) FirewallRules: [TCP Query User{12C3FD29-C0A9-49B2-843F-BEB2EC0A165D}D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [UDP Query User{0D042F9F-F41F-46D3-8C6F-866ACF221B54}D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe] => (Allow) D:\programme\steamlibrary\steamapps\common\train sim world 2\windowsnoeditor\ts2prototype\binaries\win64\ts2prototype-win64-shipping.exe => Keine Datei FirewallRules: [{19F49A10-3196-4567-9CBF-5C85F7ABCA3C}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\6SeasonsAndAGame\CTG.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{D66085CB-C678-4F19-97FD-A58FEA513532}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\6SeasonsAndAGame\CTG.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{2064C52F-F216-4621-B6A8-C94792597F32}D:\programme\processing-3.5.4\java\bin\java.exe] => (Allow) D:\programme\processing-3.5.4\java\bin\java.exe FirewallRules: [UDP Query User{C22D805C-E2DD-4E74-9067-AB8314AA855B}D:\programme\processing-3.5.4\java\bin\java.exe] => (Allow) D:\programme\processing-3.5.4\java\bin\java.exe FirewallRules: [TCP Query User{2C457474-4497-477B-8CB6-060D5ADE49A1}C:\program files\amd\cnext\cnext\radeonsoftware.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsoftware.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [UDP Query User{D204279C-3EFE-49D6-AD40-A2F7B2DD0566}C:\program files\amd\cnext\cnext\radeonsoftware.exe] => (Allow) C:\program files\amd\cnext\cnext\radeonsoftware.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [TCP Query User{121AE3C2-D4C8-4437-9A60-CC35734B4D44}C:\program files\amd\cnext\cnext\amdrsserv.exe] => (Allow) C:\program files\amd\cnext\cnext\amdrsserv.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [UDP Query User{8C46AC88-484C-49C9-967A-4368C844B436}C:\program files\amd\cnext\cnext\amdrsserv.exe] => (Allow) C:\program files\amd\cnext\cnext\amdrsserv.exe (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) FirewallRules: [{385DA469-C18E-457A-921D-F693BE575D87}] => (Allow) C:\Program Files\BlueStacks\HD-Player.exe => Keine Datei FirewallRules: [{D438593D-038B-4759-8B3A-CF183E568AF8}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Soundpad\Soundpad.exe (Arthur Lepp -> Leppsoft) FirewallRules: [{098CBF21-4B7E-49A7-ACC8-E1751E5E4A48}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Soundpad\Soundpad.exe (Arthur Lepp -> Leppsoft) FirewallRules: [{CD53D964-6FC7-4E49-8992-F6D5463B8C95}] => (Allow) LPort=12972 FirewallRules: [{15500015-50F7-413E-A8F3-C1B0EBA95335}] => (Allow) D:\Programme\Audials\AudialsOneEdition 2021\Audials.exe (Audials AG -> Audials AG) FirewallRules: [{9E72FE23-101F-41B3-AA65-102390006EFC}] => (Allow) LPort=14714 FirewallRules: [{257B44EE-39E7-488D-BC85-D26CDD72FEAA}] => (Allow) LPort=31931 FirewallRules: [{665CD2DC-8DD5-467F-AEAA-A1C9C89773A4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{47841CB1-3D9F-4396-896E-E8061605DC96}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\LOTUS-Simulator\LOTUS.exe (Oriolus Software GmbH) [Datei ist nicht signiert] FirewallRules: [{224461B6-3471-48B7-A7C1-36F995CB3F88}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Autobahn Police Simulator 2\highwaypatrol2.exe () [Datei ist nicht signiert] FirewallRules: [{104763B1-AA6D-48E9-B3DA-D75B401E0625}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Autobahn Police Simulator 2\highwaypatrol2.exe () [Datei ist nicht signiert] FirewallRules: [{AF0BB78A-8EE1-4318-892F-1F398C3F4950}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert] FirewallRules: [{D6423977-82B9-4B71-9F47-B3221D8CB64F}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert] FirewallRules: [{BD8895B6-FED6-4847-BB4A-D4CDCE405483}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Brawlhalla\Brawlhalla.exe (Blue Mammoth Games) [Datei ist nicht signiert] FirewallRules: [{8076D678-F804-42E5-81C1-919E55568BD5}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Brawlhalla\Brawlhalla.exe (Blue Mammoth Games) [Datei ist nicht signiert] FirewallRules: [{FA359901-7947-4DBC-A3E3-CD95FBF700AB}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{84994965-1198-4E4C-B739-B7E2561187B8}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations) FirewallRules: [{AA7B5963-A8C4-407D-B755-8A87B47D74AC}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned.exe (Smartly Dressed Games Ltd. -> ) [Datei ist nicht signiert] FirewallRules: [{7CFC5676-F3E7-43A1-AC5F-80B91A9A1DCF}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Unturned\Unturned.exe (Smartly Dressed Games Ltd. -> ) [Datei ist nicht signiert] FirewallRules: [{87969748-5743-443D-B232-5478F5FC8926}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Schlauchspiel 2\notruf2019.exe () [Datei ist nicht signiert] FirewallRules: [{EDF33764-451B-4FC4-A843-53E3A3A17EB3}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Schlauchspiel 2\notruf2019.exe () [Datei ist nicht signiert] FirewallRules: [{07D97886-2644-40AF-BDBA-804821859121}] => (Allow) C:\Users\chris\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{FEEFE88A-C4AB-442C-91D7-9B3C6F063EAD}] => (Allow) C:\Users\chris\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{37044F23-E7F7-45B7-8B26-695D42CFF0BC}] => (Allow) C:\Users\chris\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{9A75082C-4F2E-424C-8A4E-4D7CA34CA320}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{7CD7B97C-2BCD-4CE0-80B0-110004391E00}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{98EBDF77-5AA6-45C3-8662-1EBB0637861A}] => (Allow) C:\Windows\system32\spacedeskService.exe (Datronicsoft, Inc. -> ) FirewallRules: [{C794CD7F-BEFB-4ABF-A205-486CD6C2793C}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\FarmingSimulator2015.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{C336AF32-6FF9-43EA-A914-6F9DD7265DDB}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\FarmingSimulator2015.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{101665F3-3E77-4089-9460-02B570DD6FAD}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x86\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{68E6BAEA-D00E-465C-874E-0F1AFECFBC84}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x86\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{6997A420-5248-4D1D-B85C-3DB3AD332368}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x64\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{AC33A827-E980-4D68-BA88-CBA808E53CDA}] => (Allow) D:\Programme\Landwirtschafts Simulator 2015\x64\FarmingSimulator2015Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{559CB235-ADCE-4857-B6B6-4B4F09F39746}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4EC0FEC5-2F56-4F20-849D-DDE6CF042931}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_21323.200.1078.109_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{4AE8865A-B578-43AA-9543-3A61AE2425ED}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\assettocorsa\AssettoCorsa.exe (Kunos Simulazioni) [Datei ist nicht signiert] FirewallRules: [{003C08E7-1F0A-4A98-86C4-A9B1293123A4}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\assettocorsa\AssettoCorsa.exe (Kunos Simulazioni) [Datei ist nicht signiert] FirewallRules: [{B13B5085-A1CF-4FA3-8E0D-28425813CF78}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{1FA99756-9DC4-4DA4-A12C-3706053E19B1}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (devolo AG -> devolo AG) FirewallRules: [{2748BF4C-EBAD-49DE-9AF4-CB1B0EDED3DF}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe (devolo AG -> devolo AG) FirewallRules: [{4893801F-A6AD-454B-9280-9B92B37D7737}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Goose Goose Duck\Goose Goose Duck.exe (Gaggle Studios, Inc -> ) FirewallRules: [{EB5E3DF2-73E3-446A-A878-68FB31FEACEA}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Goose Goose Duck\Goose Goose Duck.exe (Gaggle Studios, Inc -> ) FirewallRules: [{EBA97B2D-B1AA-4CB6-BFBE-6F2A3DF7DE08}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{5DFF05C2-077D-4E76-AE58-04B7E8F1F65C}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{4EC497A1-BFC0-4478-B9AC-5F211DD90442}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{5774C78B-A2BA-4812-BBE6-8B6D60D649F0}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{CFB3064D-B96A-4834-852E-B993E5C38E94}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{47E67068-A423-42C2-B9C5-C5D9766B5DE0}] => (Allow) D:\Programme\SteamLibrary\steamapps\common\Farming Simulator 19\x64\FarmingSimulator2019Game.exe (GIANTS Software GmbH -> GIANTS Software GmbH) FirewallRules: [{7DC94E48-53D6-41DD-ADDB-83BAB90A521E}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\99.0.1150.46\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9C295A34-5F33-483A-936D-BF4688948413}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{9D23BD2B-4204-4666-B011-CFAAB3BB7A63}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{74E9FCBD-2563-4902-9CF8-84A91CC6BAEE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{23622886-3624-4BC1-AE6F-FFE377D294D3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.82.404.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8E5455D5-A63B-4AA3-9C6C-6A33A33277DE}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 17-03-2022 16:31:20 Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.30.30704 ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: LogMeIn Hamachi Virtual Ethernet Adapter Description: LogMeIn Hamachi Virtual Ethernet Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn Inc. Service: Hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (03/22/2022 06:14:45 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: td2-launcher.exe, Version: 2022.1.8107.35609, Zeitstempel: 0x622e3c22 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.22000.527, Zeitstempel: 0x71a5cb5d Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000004478c ID des fehlerhaften Prozesses: 0x13a0 Startzeit der fehlerhaften Anwendung: 0x01d83e0fba2b766f Pfad der fehlerhaften Anwendung: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: a92e3225-4a88-4969-a9ac-462b72ece025 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/22/2022 06:14:44 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: td2-launcher.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Exception bei Launcher.Internal.Model.Program.DownloadController+<DownloadFileAsync>d__5.MoveNext() bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(System.Threading.Tasks.Task) bei Launcher.App+<CheckLauncherUpdatesAsync>d__17.MoveNext() bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.DispatcherOperation.InvokeImpl() bei MS.Internal.CulturePreservingExecutionContext.CallbackWrapper(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Windows.Threading.DispatcherOperation.Invoke() bei System.Windows.Threading.Dispatcher.ProcessQueue() bei System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) bei System.Windows.Application.RunDispatcher(System.Object) bei System.Windows.Application.RunInternal(System.Windows.Window) bei Launcher.App.Main() Error: (03/22/2022 06:10:19 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm td2-launcher.exe Version 2022.1.8107.35609 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 497c Startzeit: 01d83e0e6a823285 Beendigungszeit: 4294967295 Anwendungspfad: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Bericht-ID: 5dc19391-1cfd-48dd-bbc7-dea132b99e48 Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (03/22/2022 03:45:03 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: td2-launcher.exe, Version: 2022.1.8107.35609, Zeitstempel: 0x622e3c22 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.22000.527, Zeitstempel: 0x71a5cb5d Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000004478c ID des fehlerhaften Prozesses: 0x3070 Startzeit der fehlerhaften Anwendung: 0x01d83dfb4289d692 Pfad der fehlerhaften Anwendung: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll Berichtskennung: 1e8fe3ec-fc36-4ca7-9be3-7ab97980764c Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/22/2022 03:45:03 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: td2-launcher.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Exception bei Launcher.Internal.Model.Program.DownloadController+<DownloadFileAsync>d__5.MoveNext() bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(System.Threading.Tasks.Task) bei Launcher.App+<CheckLauncherUpdatesAsync>d__17.MoveNext() bei System.Runtime.ExceptionServices.ExceptionDispatchInfo.Throw() bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.DispatcherOperation.InvokeImpl() bei MS.Internal.CulturePreservingExecutionContext.CallbackWrapper(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei MS.Internal.CulturePreservingExecutionContext.Run(MS.Internal.CulturePreservingExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Windows.Threading.DispatcherOperation.Invoke() bei System.Windows.Threading.Dispatcher.ProcessQueue() bei System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) bei System.Windows.Application.RunDispatcher(System.Object) bei System.Windows.Application.RunInternal(System.Windows.Window) bei Launcher.App.Main() Error: (03/22/2022 03:43:54 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm td2-launcher.exe Version 2022.1.8107.35609 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 5370 Startzeit: 01d83dfb24aaa1ee Beendigungszeit: 4294967295 Anwendungspfad: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Bericht-ID: 4ff84b15-6781-460c-b743-5d5b84768d5b Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (03/22/2022 03:41:18 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: td2-launcher.exe, Version: 2022.1.8107.35609, Zeitstempel: 0x622e3c22 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00007ff9146094dc ID des fehlerhaften Prozesses: 0x135c Startzeit der fehlerhaften Anwendung: 0x01d83dface3e6e53 Pfad der fehlerhaften Anwendung: D:\Programme\OnRailTeam\Launcher\td2-launcher.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 1aee1f76-eebb-4b21-87f8-29a6e5ac5807 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (03/22/2022 03:41:18 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: td2-launcher.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.NullReferenceException bei Launcher.Internal.Model.Program.ProgramController.LaunchSimulator() bei Launcher.View.MainWindow.RunSimulator() bei System.Windows.RoutedEventArgs.InvokeHandler(System.Delegate, System.Object) bei System.Windows.RoutedEventHandlerInfo.InvokeHandler(System.Object, System.Windows.RoutedEventArgs) bei System.Windows.EventRoute.InvokeHandlersImpl(System.Object, System.Windows.RoutedEventArgs, Boolean) bei System.Windows.UIElement.RaiseEventImpl(System.Windows.DependencyObject, System.Windows.RoutedEventArgs) bei System.Windows.UIElement.RaiseTrustedEvent(System.Windows.RoutedEventArgs) bei System.Windows.Input.InputManager.ProcessStagingArea() bei System.Windows.Input.InputManager.ProcessInput(System.Windows.Input.InputEventArgs) bei System.Windows.Input.InputProviderSite.ReportInput(System.Windows.Input.InputReport) bei System.Windows.Interop.HwndMouseInputProvider.ReportInput(IntPtr, System.Windows.Input.InputMode, Int32, System.Windows.Input.RawMouseActions, Int32, Int32, Int32) bei System.Windows.Interop.HwndMouseInputProvider.FilterMessage(IntPtr, MS.Internal.Interop.WindowMessage, IntPtr, IntPtr, Boolean ByRef) bei System.Windows.Interop.HwndSource.InputFilterMessage(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei System.Windows.Threading.ExceptionWrapper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.LegacyInvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) bei System.Windows.Application.RunDispatcher(System.Object) bei System.Windows.Application.RunInternal(System.Windows.Window) bei Launcher.App.Main() Systemfehler: ============= Error: (03/23/2022 05:07:43 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{E1387CBE-7E1E-42C8-9607-64B358E21179} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (03/23/2022 09:23:30 AM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{E1387CBE-7E1E-42C8-9607-64B358E21179} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (03/23/2022 09:22:58 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "AMDRyzenMasterDriverV19" wurde aufgrund folgenden Fehlers nicht gestartet: Eine Datei kann nicht erstellt werden, wenn sie bereits vorhanden ist. Error: (03/22/2022 06:16:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma SDK Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 06:16:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma SDK Server" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 06:16:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma Stream Server" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 06:16:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Realtek Audio Universal Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/22/2022 04:42:40 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Razer Chroma SDK Server" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Windows Defender: ================ Date: 2022-03-23 17:07:38 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D9205FCD-BE65-4712-BF66-D07086B5D63D} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-03-16 09:46:45 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {D45D881D-BF06-4ABF-868F-6FE42735E065} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-03-10 18:46:34 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {270BF28A-753E-43CC-8A96-157BD8E68456} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-03-06 18:03:37 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {60C64E6A-AD27-4976-A7D7-91A8F034E3B5} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2022-03-03 19:00:00 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {8E7E0208-01AD-4DED-8152-D7D8F34192CA} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =============== Date: 2022-03-23 16:13:25 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2022-03-23 16:01:04 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Google\Chrome\Application\chrome.exe) attempted to load \Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. B.A0 11/26/2020 Hauptplatine: Micro-Star International Co., Ltd. B450M PRO-VDH MAX (MS-7A38) Prozessor: AMD Ryzen 5 3600 6-Core Processor Prozentuale Nutzung des RAM: 50% Installierter physikalischer RAM: 16309.72 MB Verfügbarer physikalischer RAM: 8134.13 MB Summe virtueller Speicher: 23989.72 MB Verfügbarer virtueller Speicher: 7891.36 MB ==================== Laufwerke ================================ Drive c: (SSD Datenträger) (Fixed) (Total:446.5 GB) (Free:64.82 GB) NTFS Drive d: (HDD Datenträger) (Fixed) (Total:931.5 GB) (Free:65.73 GB) NTFS \\?\Volume{27bb0215-d4f7-4928-96cf-d09127b65c50}\ (Wiederherstellung) (Fixed) (Total:0.52 GB) (Free:0.5 GB) NTFS \\?\Volume{737598eb-05cb-444e-9b19-b20554765ba9}\ () (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Protective MBR) (Size: 447.1 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ======================= |
23.03.2022, 21:33 | #8 |
/// TB-Ausbilder | Windows 11: Performance-Probleme im Browser Wir entfernen verwaiste Einträge und kontrollieren die Windows-Systemdateien. Dies kann länger dauern (>15 min), bitte gedulde dich. Führe währenddessen keine anderen Programme aus. Berichte, wie die Browser nach dem Neustart laufen. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
|
24.03.2022, 18:34 | #9 |
| Windows 11: Performance-Probleme im Browser Ich habe das ausgeführt. Dem Anschein nach läuft alles wieder gut. Mal sehen ob sich das hält. Wenn du nichts mehr hast, bedanke ich mich erstmal für deine Hilfe. Hier noch die Fixlog.txt : Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-03-2022 durchgeführt von christian (24-03-2022 18:11:04) Run:1 Gestartet von D:\Downloads Geladene Profile: christian Start-Modus: Normal ============================================== fixlist Inhalt: ***************** SystemRestore: On CreateRestorePoint: CloseProcesses: Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] AV: Norton Security (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75} AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk:A1B76439FE [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk:09A0A90EF3 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials One 2021 Edition.lnk:AA81B7A2D5 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Badlion Client.lnk:8BD81608B2 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk:B96E9B8455 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.18.lnk:8DB1748917 [10] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk:D4B8FFC6DE [10] AlternateDataStreams: C:\Users\Public\Desktop\Library.db:F21D70D25E [10] CMD: ipconfig /flushdns CMD: netsh winsock reset catalog CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: netsh winhttp reset proxy CMD: Bitsadmin /Reset /Allusers CMD: Winmgmt /salvagerepository CMD: Winmgmt /resetrepository CMD: winmgmt /resyncperf CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: dism /online /cleanup-image /restorehealth CMD: sfc /scannow Hosts: RemoveProxy: EmptyTemp: ***************** SystemRestore: On => abgeschlossen Wiederherstellungspunkt wurde erfolgreich erstellt. Prozesse erfolgreich geschlossen. HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\WinSetupMon => erfolgreich entfernt WinSetupMon => Dienst erfolgreich entfernt "AV: Norton Security (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75}" => erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini => ":B1DA6C571C" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk => ":A1B76439FE" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk => ":09A0A90EF3" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials One 2021 Edition.lnk => ":AA81B7A2D5" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Badlion Client.lnk => ":8BD81608B2" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini => ":41964AA945" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk => ":BE32D07BC5" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk => ":B96E9B8455" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.18.lnk => ":8DB1748917" ADS erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk => ":D4B8FFC6DE" ADS erfolgreich entfernt C:\Users\Public\Desktop\Library.db => ":F21D70D25E" ADS erfolgreich entfernt ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset catalog ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende von CMD: ========= ========= netsh winhttp reset proxy ========= Aktuelle WinHTTP-Proxyeinstellungen: DirectAccess (kein Proxyserver). ========= Ende von CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. Unable to cancel {CEA046F6-C225-48DD-A810-6E7369A66888}. 0 out of 1 jobs canceled. ========= Ende von CMD: ========= ========= Winmgmt /salvagerepository ========= Das WMI-Repository ist konsistent. ========= Ende von CMD: ========= ========= Winmgmt /resetrepository ========= Das WMI-Repository wurde zurckgesetzt. ========= Ende von CMD: ========= ========= winmgmt /resyncperf ========= ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= dism /online /cleanup-image /restorehealth ========= Tool zur Imageverwaltung fr die Bereitstellung Version: 10.0.22000.1 Abbildversion: 10.0.22000.556 [== 3.8% ] [== 4.3% ] [== 5.0% ] [=== 6.0% ] [==== 6.9% ] [==== 7.9% ] [===== 8.9% ] [===== 9.9% ] [====== 10.9% ] [====== 11.8% ] [======= 12.8% ] [======= 13.6% ] [======== 14.3% ] [======== 14.6% ] [======== 15.0% ] [======== 15.1% ] [========= 15.6% ] [========= 16.6% ] [========== 17.6% ] [========== 18.6% ] [=========== 19.5% ] [=========== 20.5% ] [============ 21.5% ] [============= 22.5% ] [============= 23.5% ] [============== 24.5% ] [============== 25.4% ] [=============== 26.4% ] [=============== 27.4% ] [================ 28.4% ] [================= 29.4% ] [================= 30.1% ] [================= 30.4% ] [================= 30.6% ] [================== 31.5% ] [================== 32.2% ] [================== 32.4% ] [=================== 33.0% ] [=================== 33.4% ] [=================== 33.7% ] [=================== 34.4% ] [==================== 35.0% ] [==================== 35.6% ] [==================== 36.1% ] [===================== 36.3% ] [===================== 36.5% ] [===================== 36.8% ] [===================== 37.1% ] [===================== 37.3% ] [===================== 37.6% ] [===================== 37.7% ] [====================== 38.1% ] [====================== 38.3% ] [====================== 39.2% ] [======================= 40.2% ] [======================= 41.2% ] [======================== 42.2% ] [========================= 43.2% ] [========================= 44.2% ] [========================== 45.1% ] [========================== 46.1% ] [===========================47.1% ] [===========================48.1% ] [===========================48.9% ] [===========================49.3% ] [===========================49.3% ] [===========================49.4% ] [===========================49.4% ] [===========================49.5% ] [===========================49.6% ] [===========================49.7% ] [===========================49.7% ] [===========================49.7% ] [===========================49.7% ] [===========================49.8% ] [===========================49.9% ] [===========================50.0% ] [===========================50.0% ] [===========================50.1% ] [===========================50.1% ] [===========================50.1% ] [===========================50.2% ] [===========================50.2% ] [===========================50.2% ] [===========================50.3% ] [===========================50.4% ] [===========================50.5% ] [===========================50.6% ] [===========================50.7% ] [===========================51.5% ] [===========================52.5% ] [===========================53.4% ] [===========================54.4% ] [===========================55.4% ] [===========================56.4% ] [===========================57.4%= ] [===========================58.3%= ] [===========================59.3%== ] [===========================60.3%== ] [===========================62.3%==== ] [===========================84.9%================= ] [==========================100.0%==========================] Der Wiederherstellungsvorgang wurde erfolgreich abgeschlossen. Der Vorgang wurde erfolgreich beendet. ========= Ende von CMD: ========= ========= sfc /scannow ========= Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 0 % abgeschlossen. Überprüfung 0 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert. Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei. ========= Ende von CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-1426058603-13084005-1263422067-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-1426058603-13084005-1263422067-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 115242818 B Java, Flash, Steam htmlcache => 384432819 B Windows/system/drivers => 11928142 B Edge => 1337003 B Chrome => 556702117 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 25608 B LocalService => 315067 B NetworkService => 789381 B chris => 259521632 B RecycleBin => 3070047693 B EmptyTemp: => 4.1 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 18:23:47 ==== |
24.03.2022, 19:26 | #10 |
/// TB-Ausbilder | Windows 11: Performance-Probleme im Browser Gut gemacht. Beschädigte Windows-Systemdateien wurden repariert. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Schritt 1
Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
26.03.2022, 09:53 | #11 |
| Windows 11: Performance-Probleme im Browser Ich wäre mit der Deinstallation durch. Fragen habe ich keine mehr. Danke, dir für deine Hilfe. VG |
26.03.2022, 10:01 | #12 |
/// TB-Ausbilder | Windows 11: Performance-Probleme im Browser Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Windows 11: Performance-Probleme im Browser |
administrator, browser, defender, dll, failed, firefox, google, internet, malwarebytes, microsoft, monitor, mozilla, nvidia, ordner, programme, prozesse, realtek, registry, scan, services.exe, software, svchost.exe, system, windows, wmi |