|
Log-Analyse und Auswertung: Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.08.2022, 17:01 | #1 |
| Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Guten Tag, Chrome versucht regelmäßig Verbindung zur Seite traffic.netzwerk-ad.de aufzubauen. Diese Verbindung wird regelmäßig von Bitdefender blockiert. Hier die Logfiles: FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-08-2022 durchgeführt von Tobia (Administrator) auf LAPTOP-89TNMKMA (ASUSTeK COMPUTER INC. TUF Gaming FX705DT_FX705DT) (05-08-2022 17:50:00) Gestartet von C:\Users\Tobia\Downloads Geladene Profile: Tobia Plattform: Microsoft Windows 11 Home Version 21H2 22000.795 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOSD.exe (C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe ->) (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\SwAgent\ArmourySwAgent.exe (C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe ->) (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe <2> (C:\Program Files\ASUS\ARMOURY CRATE Service\ArmouryCrate.Service.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Program Files\ASUS\ARMOURY CRATE Service\ArmouryCrate.UserSessionHelper.exe (C:\Program Files\Bitdefender Agent\ProductAgentService.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender Agent\26.0.1.223\DiscoverySrv.exe (C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\bdagent.exe (C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\bdntwrk.exe (C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\bdwtxag.exe (C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\seccenter.exe (C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe ->) (S.C. BITDEFENDER S.R.L. -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\wsccommunicator.exe (C:\Program Files\Google\Chrome\Application\chrome.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe <2> (C:\Program Files\Mozilla Firefox\firefox.exe ->) (Agilebits -> AgileBits, Inc.) C:\Users\Tobia\AppData\Local\1Password\app\8\1Password-BrowserSupport.exe <2> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_421.20070.565.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\103.0.1264.77\msedgewebview2.exe <6> (C:\Users\Tobia\AppData\Local\WebEx\WebexHost.exe ->) (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Tobia\AppData\Local\WebEx\WebEx64\Meetings\atmgr.exe (cmd.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\bdtrackersnmh.exe (Discord Inc. -> Discord Inc.) C:\Users\Tobia\AppData\Local\Discord\app-1.0.9005\Discord.exe <6> (DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimization.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimizationStartupTask.exe (DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManager.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManagerAgent.exe (DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\atiesrxx.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\atieclxx.exe (explorer.exe ->) (Agilebits -> 1Password) C:\Users\Tobia\AppData\Local\1Password\app\8\1Password.exe <3> (explorer.exe ->) (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Tobia\AppData\Local\WebEx\WebexHost.exe (explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <37> (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.132\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.132\GoogleCrashHandler64.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13> (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\atiesrxx.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemote.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (services.exe ->) (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\LightingService\LightingService.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Program Files\ASUS\ARMOURY CRATE Service\ArmouryCrate.Service.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\AsusAppService\AsusAppService.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkNear\AsusLinkNear.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimization.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManager.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitch.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe (services.exe ->) (ASUSTEK COMPUTER INCORPORATION -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe (services.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe (services.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender Agent\redline\bdredline.exe (services.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe <3> (services.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Bitdefender\Bitdefender Security\updatesrv.exe (services.exe ->) (Bitdefender SRL -> Bitdefender) C:\Program Files\Common Files\Bitdefender\SetupInformation\Bitdefender RedLine\bdredline.exe (services.exe ->) (Electronic Arts, Inc. -> Electronic Arts) D:\Program Files (x86)\Origin\OriginWebHelperService.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> ASUSTek COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2> (services.exe ->) (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (sihost.exe ->) (McAfee LLC.) C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy\Win32\mcafee-security-ft.exe (Spotify AB) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe <6> (svchost.exe ->) (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (svchost.exe ->) (ASUSTeK Computer Inc. -> ASUS) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (svchost.exe ->) (Audible Inc) C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleRT.WindowsPhone.exe (svchost.exe ->) (McAfee LLC.) C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy\mcafee-security.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_421.20070.565.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Riot Vanguard] => C:\Program Files\Riot Vanguard\vgtray.exe [353400 2021-01-22] (Riot Games, Inc. -> Riot Games, Inc.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech) HKLM-x32\...\Run: [Discord] => C:\ProgramData\SquirrelMachineInstalls\Discord.exe [68822328 2021-03-23] (Discord Inc. -> Discord Inc.) HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [Steam] => D:\Programme\Steam\steam.exe [4230544 2022-07-26] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [1Password] => C:\Users\Tobia\AppData\Local\1Password\app\8\1Password.exe [146682224 2022-07-31] (Agilebits -> 1Password) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [Discord] => C:\Users\Tobia\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [13799776 2021-12-21] (GOG Sp. z o.o. -> GOG.com) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [CiscoMeetingDaemon] => C:\Users\Tobia\AppData\Local\WebEx\WebexHost.exe [7802656 2022-07-20] (Cisco WebEx LLC -> Cisco Webex LLC) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\MountPoints2: {743c390e-4eda-11ec-8f0c-dcf505bad986} - "E:\setup.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{43F137B0-8F4D-463B-AB83-ADEAD4F15096}] -> C:\Program Files (x86)\Microsoft\Edge Beta\Application\104.0.1293.44\Installer\setup.exe [2022-08-03] (Microsoft Corporation -> Microsoft Corporation) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\103.0.5060.134\Installer\chrmstp.exe [2022-07-19] (Google LLC -> Google LLC) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0DF34757-626A-4833-A3D1-16F6E2B23902} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore1d4f46c6c269633 => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {29151928-E8FF-48F6-BD3B-F1CAB214DF47} - System32\Tasks\RtkAudUService64_BG => C:\WINDOWS\system32\RtkAudUService64.exe [862192 2019-02-20] (Realtek Semiconductor Corp. -> Realtek Semiconductor) Task: {2B82C330-2E78-4868-91F9-A692FF54765C} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {2B9B14FE-4843-488B-A2E5-CA43A26F0E17} - System32\Tasks\ASUS Update Checker 2.0 => C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusUpdateChecker.exe [790744 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) Task: {2E197E83-3734-4996-8261-A10EB7864C82} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {353607E3-F4FD-44C5-AA05-464804B8EEBA} - System32\Tasks\Bitdefender AgentTask_AD394AE64E874073B10A89FEEC305A3C => C:\Program Files\Bitdefender\Bitdefender Security\bdagent.exe [986688 2022-07-12] (Bitdefender SRL -> Bitdefender) Task: {39B45C24-56B6-459C-B421-CD7A43147A04} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {4E8C520A-64FC-4505-B6E6-DD986461D6C7} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3339472 2022-02-03] (Nvidia Corporation -> NVIDIA Corporation) Task: {6FD6C34A-4FF4-4DD7-9E3B-76BF7AF9450B} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {72AABD55-B575-45A8-A2F1-CF895BB91AD2} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {82BEF979-BC3E-4CA6-8391-07F0FE1C080F} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [647376 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {8D6839E5-C143-42E1-841C-533F1BE4C2C2} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\26.0.1.223\WatchDog.exe [1050728 2022-03-23] (Bitdefender SRL -> Bitdefender) Task: {A1441B3B-42BC-466E-A3C8-0D9B497D0D81} - System32\Tasks\AsusSystemAnalysis_754F3273-0563-4F20-B12F-826510B07474 => C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe [3578072 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) Task: {B39F1A03-A784-4737-8646-9C4CFA3729D1} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1899656 2020-11-25] (ASUSTeK Computer Inc. -> ASUS) Task: {B925D588-E7CF-4BB0-852F-5BDE7F226720} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe [56784 2020-08-27] (ASUSTeK Computer Inc. -> ) Task: {BACF6168-C096-44EA-9CF1-200FE77A8B7A} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {CA000EF4-316A-4288-8550-A9BC6016299C} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" Task: {CAB50978-FCFC-4BDD-9CBF-C9705F3E7A70} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1009872 2021-11-02] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {CC5C7088-AA41-4A4A-A7D9-6A35CFFE9F71} - System32\Tasks\ASUS\ASUSUpdateTaskMachineUA => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {CDB5B7DD-24F9-4162-994E-F9CD869197C3} - System32\Tasks\ASUS\Framework Service => C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe [45320880 2020-11-12] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) Task: {CFBC2DED-193E-4907-905C-2B8189C03FFC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-09-20] (Google LLC -> Google LLC) Task: {D56BF5D6-0E2C-47C6-9F29-758875A4D52B} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate Task: {D729EDC3-4E47-4377-ADB7-04A8898982EF} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore1d6d64d6a37c84a => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {E8254B9E-B26C-4A09-ADC3-4E53F146C54F} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Keine Datei) Task: {EA5E3474-5A97-46FC-8EE4-B605C2E8AFCA} - System32\Tasks\ASUS Optimization 36D18D69AFC3 => C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusHotkey.exe [240296 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) Task: {EADC99CB-6899-4D9F-B8D0-00D6B81923E5} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-09-20] (Google LLC -> Google LLC) Task: {F70E5E74-6D1D-44B8-AAF9-9CBB0F564438} - System32\Tasks\DSB Notification => C:\Program Files\ASUS\DSB Notification\DSBNotification.exe [782216 2019-01-28] (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{1fad8a29-ddea-49c9-8cdf-faf8d57b6739}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{6e8a33d5-1372-4af5-98bc-64e9b2aeb082}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Profile: C:\Users\Tobia\AppData\Local\Microsoft\Edge\User Data\Default [2022-05-17] Edge HomePage: Default -> about:blank StartMenuInternet: Microsoft Edge Beta - C:\Program Files (x86)\Microsoft\Edge Beta\Application\msedge.exe FireFox: ======== FF DefaultProfile: 6u5rq09s.default FF ProfilePath: C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\6u5rq09s.default [2022-03-31] FF ProfilePath: C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\9iqq27gm.default-release [2022-08-05] FF Extension: (BetterTTV) - C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\9iqq27gm.default-release\Extensions\firefox@betterttv.net.xpi [2022-08-05] FF Extension: (1Password – Passwort-Manager) - C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\9iqq27gm.default-release\Extensions\{d634138d-c276-4fc8-924b-40a0ea21d284}.xpi [2022-07-07] FF HKLM\...\Firefox\Extensions: [bdwtwe@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdwteff.xpi FF Extension: (Bitdefender Wallet) - C:\Program Files\Bitdefender\Bitdefender Security\bdwteff.xpi [2021-08-10] [UpdateUrl:hxxps://download.bitdefender.com/windows/desktop/connect/wallet/updates.json ] FF HKLM\...\Firefox\Extensions: [bdtbe@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdtbef.xpi FF Extension: (Bitdefender Anti-Tracker) - C:\Program Files\Bitdefender\Bitdefender Security\bdtbef.xpi [2020-09-17] [UpdateUrl:hxxps://download.bitdefender.com/windows/desktop/connect/antitracker/updates.json ] FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdtbext FF Extension: (Bitdefender Antispam Toolbar) - C:\Program Files\Bitdefender\Bitdefender Security\bdtbext [2021-08-13] [] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [bdwtwe@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdwteff.xpi FF HKLM-x32\...\Firefox\Extensions: [bdtbe@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdtbef.xpi FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdtbext FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll [2021-11-26] (Oracle America, Inc. -> Oracle Corporation) FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\bd_js_config.js [2022-03-31] <==== ACHTUNG (Zeigt auf eine *.cfg Datei) FF ExtraCheck: C:\Program Files\mozilla firefox\bd_config.cfg [2022-03-31] <==== ACHTUNG Chrome: ======= CHR Profile: C:\Users\Tobia\AppData\Local\Google\Chrome\User Data\Default [2022-08-05] CHR Notifications: Default -> hxxp://127.0.0.1 CHR StartupUrls: Default -> "hxxp://ecosia.de/" CHR DefaultSearchURL: Default -> hxxps://www.ecosia.org/search?q={searchTerms}&addon=opensearch CHR DefaultSearchKeyword: Default -> ecosia.org CHR DefaultSuggestURL: Default -> hxxps://ac.ecosia.org/autocomplete?q={searchTerms}&type=list CHR Extension: (lock) - C:\Users\Tobia\AppData\Local\Google\Chrome\User Data\Default\Extensions\aeblfdkhhhdcdjpifhhbdiojplfjncoa [2022-07-07] CHR Extension: (Google Docs Offline) - C:\Users\Tobia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2022-07-28] CHR Extension: (AdBlock*– der beste Ad-Blocker) - C:\Users\Tobia\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2022-07-21] CHR Extension: (Bitdefender Anti-Tracker) - C:\Users\Tobia\AppData\Local\Google\Chrome\User Data\Default\Extensions\khndhdhbebhaddchcgnalcjlaekbbeof [2021-09-09] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Tobia\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-09-09] CHR HKLM-x32\...\Chrome\Extension: [gannpgaobkkhmpomoijebaigcapoeebl] CHR HKLM-x32\...\Chrome\Extension: [khndhdhbebhaddchcgnalcjlaekbbeof] CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ArmouryCrateService; C:\Program Files\ASUS\ARMOURY CRATE Service\ArmouryCrate.Service.exe [348280 2021-03-30] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) S2 asus; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AsusAppService; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\AsusAppService\AsusAppService.exe [872112 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSLinkNear; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkNear\AsusLinkNear.exe [1163480 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.) R2 ASUSLinkRemote; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemote.exe [762032 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) S3 asusm; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 ASUSOptimization; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimization.exe [375000 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) S2 AsusROGLSLService; C:\Program Files (x86)\ASUS\AsusROGLSLService\AsusROGLSLService.exe [590872 2020-12-23] (ASUSTeK Computer Inc. -> ) R2 ASUSSoftwareManager; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManager.exe [1086168 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSSwitch; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitch.exe [623848 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSSystemAnalysis; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe [3578072 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSSystemDiagnosis; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe [710576 2022-06-09] (Microsoft Windows Hardware Compatibility Publisher -> ASUSTek COMPUTER INC.) R2 BDAuxSrv; C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe [821312 2022-07-12] (Bitdefender SRL -> Bitdefender) R2 BDProtSrv; C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe [821312 2022-07-12] (Bitdefender SRL -> Bitdefender) R2 bdredline; C:\Program Files\Common Files\Bitdefender\SetupInformation\Bitdefender RedLine\bdredline.exe [2195344 2018-03-22] (Bitdefender SRL -> Bitdefender) R2 bdredline_agent; C:\Program Files\Bitdefender Agent\redline\bdredline.exe [2454632 2022-02-10] (Bitdefender SRL -> Bitdefender) S2 DTSAPO3Service; C:\WINDOWS\System32\DTS\PC\APO3x\DTSAPO3Service.exe [223640 2019-09-03] (DTS, Inc. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811496 2022-07-31] (EasyAntiCheat Oy -> Epic Games, Inc) S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [16029456 2022-07-31] (Epic Games Inc. -> Epic Games, Inc.) S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [1959776 2021-12-21] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [6484832 2021-09-30] (GOG Sp. z o.o. -> GOG.com) R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [225368 2022-07-13] (HP Inc. -> HP Inc.) R2 LightingService; C:\Program Files (x86)\LightingService\LightingService.exe [3210232 2021-03-03] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) S3 MicrosoftEdgeBetaElevationService; C:\Program Files (x86)\Microsoft\Edge Beta\Application\104.0.1293.44\elevation_service.exe [1705880 2022-08-03] (Microsoft Corporation -> Microsoft Corporation) S3 Origin Client Service; D:\Program Files (x86)\Origin\OriginClientService.exe [2575624 2022-05-27] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; D:\Program Files (x86)\Origin\OriginWebHelperService.exe [3494672 2022-05-27] (Electronic Arts, Inc. -> Electronic Arts) R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [787608 2022-05-03] (Bitdefender SRL -> Bitdefender) R2 RefreshRateService; C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe [40672 2021-09-10] (ASUSTEK COMPUTER INCORPORATION -> ASUSTek Computer Inc.) R2 ROG Live Service; C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe [5941936 2021-10-21] (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12835096 2021-01-28] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender Security\updatesrv.exe [280640 2022-07-12] (Bitdefender SRL -> Bitdefender) S3 vgc; C:\Program Files\Riot Vanguard\vgc.exe [10091440 2021-01-22] (Riot Games, Inc. -> Riot Games, Inc.) R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe [821312 2022-07-12] (Bitdefender SRL -> Bitdefender) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [2599312 2021-06-05] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [128376 2021-06-05] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdwddmg; C:\WINDOWS\System32\DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\amdkmdag.sys [81600360 2021-12-08] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) R1 Asusgio2; C:\WINDOWS\system32\drivers\AsIO2.sys [33832 2019-04-09] (ASUSTeK Computer Inc. -> ) R3 AsusPTPDrv; C:\WINDOWS\System32\drivers\AsusPTPFilter.sys [108504 2019-04-24] (ASUSTek Computer Inc. -> ASUSTek COMPUTER INC.) R3 AsusSAIO; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSAIO.sys [46704 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R1 atc; C:\WINDOWS\System32\DRIVERS\atc.sys [4802976 2022-05-12] (Microsoft Windows Hardware Compatibility Publisher -> Bitdefender S.R.L. Bucharest, ROMANIA) R1 ATKWMIACPIIO; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusWmiAcpi.sys [45248 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) S3 AWCCDriver; C:\WINDOWS\System32\drivers\AWCCDriver.sys [42440 2020-12-08] (IndiLogic LLC -> Dell Inc.) R2 BdDci; C:\WINDOWS\System32\DRIVERS\bddci.sys [800672 2021-12-15] (Microsoft Windows Hardware Compatibility Publisher -> Bitdefender) S0 bdelam; C:\WINDOWS\System32\drivers\bdelam.sys [22976 2021-04-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> Bitdefender) R0 bdprivmon; C:\WINDOWS\System32\DRIVERS\bdprivmon.sys [33208 2022-03-02] (Microsoft Windows Hardware Compatibility Publisher -> © Bitdefender SRL) S3 bduefiscan; C:\WINDOWS\system32\DRIVERS\bduefiscan.sys [55864 2021-12-06] (Bitdefender SRL -> Bitdefender) R0 Gemma; C:\WINDOWS\System32\DRIVERS\gemma.sys [1262496 2022-06-07] (Microsoft Windows Hardware Compatibility Publisher -> BitDefender S.R.L. Bucharest, ROMANIA) R3 HIDSwitch; C:\WINDOWS\System32\drivers\AsRadioControl.sys [32696 2020-11-19] (ASUSTek Computer Inc. -> ASUS) R2 Ignis; C:\WINDOWS\System32\DRIVERS\ignis.sys [185312 2020-10-07] (Bitdefender SRL -> Bitdefender) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [48552 2021-11-01] (Microsoft Windows Hardware Compatibility Publisher -> NVIDIA Corporation) R2 SSPORT; C:\WINDOWS\system32\Drivers\SSPORT.sys [14224 2021-04-01] (Microsoft Windows Hardware Compatibility Publisher -> HP Inc) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64872 2019-09-26] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) R0 trufos; C:\WINDOWS\System32\DRIVERS\trufos.sys [633264 2022-06-07] (Microsoft Windows Hardware Compatibility Publisher -> Bitdefender) S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [174024 2020-07-11] (Oracle Corporation -> Oracle Corporation) R1 vgk; C:\Program Files\Riot Vanguard\vgk.sys [5782360 2021-01-22] (Riot Games, Inc. -> Riot Games, Inc.) R0 vlflt; C:\WINDOWS\System32\DRIVERS\vlflt.sys [474048 2022-05-12] (Microsoft Windows Hardware Compatibility Publisher -> Bitdefender) S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [49560 2021-06-05] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [421112 2021-06-05] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [73960 2021-06-05] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-08-05 17:50 - 2022-08-05 17:50 - 000034600 _____ C:\Users\Tobia\Downloads\FRST.txt 2022-08-05 17:49 - 2022-08-05 17:50 - 000000000 ____D C:\FRST 2022-08-05 17:49 - 2022-08-05 17:49 - 002370048 _____ (Farbar) C:\Users\Tobia\Downloads\FRST64.exe 2022-08-04 18:13 - 2022-08-04 18:13 - 000083833 _____ C:\Users\Tobia\Downloads\Konto_0121067276-Auszug_2022_0002.PDF 2022-08-04 18:13 - 2022-08-04 18:13 - 000074778 _____ C:\Users\Tobia\Downloads\Deka_Aenderungsbestaetigung_fuer_Depot-Nr_0236978714 (1).PDF 2022-08-04 18:13 - 2022-08-04 18:13 - 000073595 _____ C:\Users\Tobia\Downloads\Deka_Aenderungsbestaetigung_fuer_Depot-Nr_0236978714.PDF 2022-08-04 18:13 - 2022-08-04 18:13 - 000055277 _____ C:\Users\Tobia\Downloads\Kundenanschreiben_Dispositionskredit.PDF 2022-08-04 18:12 - 2022-08-04 18:12 - 000066248 _____ C:\Users\Tobia\Downloads\5232xxxxxxxx2095_Abrechnung_vom_11_07_2022_Rieger_Tobias.PDF 2022-08-02 21:59 - 2022-08-02 21:59 - 000443895 _____ C:\Users\Tobia\Downloads\3111491.pdf 2022-08-01 22:54 - 2022-08-01 22:54 - 000000000 ____D C:\Program Files\Mozilla Firefox 2022-07-31 01:03 - 2022-07-31 01:03 - 000000000 ____D C:\Users\Tobia\AppData\Local\EOSUserHelper 2022-07-31 01:02 - 2022-07-31 01:02 - 000000000 ____D C:\Program Files (x86)\Epic Games 2022-07-31 01:00 - 2022-08-05 10:02 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\1Password 2022-07-31 01:00 - 2022-07-31 01:00 - 117233520 _____ (AgileBits, Inc.) C:\Users\Tobia\Downloads\1PasswordSetup-latest.exe 2022-07-31 01:00 - 2022-07-31 01:00 - 000000000 ____D C:\Users\Tobia\.1password 2022-07-20 20:38 - 2022-07-20 20:39 - 291275928 _____ C:\Users\Tobia\Downloads\Town of Us.zip 2022-07-20 19:43 - 2022-07-20 19:54 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\ModManager 2022-07-20 19:43 - 2022-07-20 19:43 - 000000760 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ModManager.lnk 2022-07-20 18:26 - 2022-07-20 18:26 - 003792626 _____ (Matux ) C:\Users\Tobia\Downloads\ModManagerInstaller.exe 2022-07-18 07:03 - 2022-07-18 07:03 - 000099336 _____ C:\ProgramData\agent.update.1658120631.bdinstall.v2.bin 2022-07-14 08:58 - 2022-07-14 08:58 - 000038507 _____ C:\Users\Tobia\Downloads\DHL-Paketmarke_YZYE3EWXH2KV_2_Jonas_Herbert.pdf 2022-07-13 08:37 - 2022-07-13 08:37 - 000470528 _____ (curl, hxxps://curl.se/) C:\WINDOWS\SysWOW64\curl.exe 2022-07-13 08:36 - 2022-07-13 08:36 - 000530944 _____ (curl, hxxps://curl.se/) C:\WINDOWS\system32\curl.exe 2022-07-13 08:36 - 2022-07-13 08:36 - 000335872 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll 2022-07-13 08:36 - 2022-07-13 08:36 - 000015040 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2022-07-13 08:31 - 2022-07-13 08:31 - 000000000 ___HD C:\$WinREAgent 2022-07-11 13:27 - 2022-07-11 13:27 - 000050230 _____ C:\Users\Tobia\Downloads\Briefmarken.1Stk.09.07.2022_1709 (1).pdf 2022-07-10 20:48 - 2022-07-10 20:48 - 000077291 _____ C:\Users\Tobia\Downloads\Liedtexte_.pdf 2022-07-10 20:28 - 2022-07-10 20:28 - 000535472 _____ C:\Users\Tobia\Downloads\Aufloesung.pdf 2022-07-10 20:28 - 2022-07-10 20:28 - 000312370 _____ C:\Users\Tobia\Downloads\Raetsel (1).pdf 2022-07-10 20:20 - 2022-07-10 20:20 - 000312370 _____ C:\Users\Tobia\Downloads\Raetsel.pdf 2022-07-10 19:53 - 2022-07-10 19:53 - 001423215 _____ C:\Users\Tobia\Downloads\Markofotos.pdf 2022-07-10 19:21 - 2022-07-10 19:21 - 000485009 _____ C:\Users\Tobia\Downloads\Karte_10.07.2022.pdf 2022-07-10 16:17 - 2022-07-10 16:17 - 022688304 _____ C:\Users\Tobia\Downloads\ShapeX_v1.2.zip 2022-07-09 17:09 - 2022-07-09 17:09 - 000050230 _____ C:\Users\Tobia\Downloads\Briefmarken.1Stk.09.07.2022_1709.pdf 2022-07-08 15:15 - 2022-07-08 15:15 - 000033831 _____ C:\Users\Tobia\Downloads\DHL-Paketmarke_T6G5BFN4WS3X_2_Guido_Neujahr.pdf 2022-07-08 08:19 - 2022-05-31 12:15 - 001905920 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001905920 _____ C:\WINDOWS\system32\vulkaninfo.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001478400 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001478400 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001467968 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001432320 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001432320 _____ C:\WINDOWS\system32\vulkan-1.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001208520 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001145600 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001145600 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 001530440 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 001177296 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000725576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000712400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe 2022-07-08 08:19 - 2022-05-31 12:12 - 000586448 _____ C:\WINDOWS\system32\nvofapi64.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000460496 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000057448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhdap64.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 006964824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 006226632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 002933848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 002120920 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 001602248 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 000730312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 000581832 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 000458840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe 2022-07-08 08:19 - 2022-05-31 12:10 - 005729480 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2022-07-08 08:19 - 2022-05-31 12:10 - 005100744 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2022-07-08 08:19 - 2022-05-31 12:09 - 000851152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe 2022-07-08 08:19 - 2022-05-31 12:08 - 006463592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2022-07-08 08:19 - 2022-05-31 11:43 - 000089327 _____ C:\WINDOWS\system32\nvinfo.pb 2022-07-06 23:55 - 2022-07-06 23:55 - 000033932 _____ C:\Users\Tobia\Downloads\DHL-Paketmarke_7XLHMAGFXV43_2_Pia_Jacobaschke.pdf 2022-07-06 08:49 - 2022-07-06 08:49 - 000033220 _____ C:\Users\Tobia\Downloads\DHL-Paketmarke_E296K89CD966_2_Dirk_Schlösser.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-08-05 17:51 - 2021-05-06 23:38 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\discord 2022-08-05 17:43 - 2021-06-05 14:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-08-05 17:31 - 2020-12-19 23:34 - 000000000 ____D C:\Program Files (x86)\Google 2022-08-05 17:02 - 2021-05-06 23:38 - 000000000 ____D C:\Users\Tobia\AppData\Local\Discord 2022-08-05 16:36 - 2021-06-05 14:10 - 000000000 ___HD C:\Program Files\WindowsApps 2022-08-05 16:36 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-08-05 15:27 - 2022-03-31 18:27 - 000000000 ____D C:\Users\Tobia\AppData\LocalLow\Mozilla 2022-08-05 15:13 - 2020-12-19 23:25 - 000000000 ____D C:\Users\Tobia\AppData\Local\D3DSCache 2022-08-05 13:55 - 2021-10-13 13:42 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-08-05 13:32 - 2022-02-23 10:41 - 000000000 ____D C:\Users\Tobia\AppData\Local\WebEx 2022-08-05 12:25 - 2019-04-16 17:42 - 000000000 ____D C:\ProgramData\NVIDIA 2022-08-05 10:08 - 2021-10-13 13:46 - 000003752 _____ C:\WINDOWS\system32\Tasks\AsusSystemAnalysis_754F3273-0563-4F20-B12F-826510B07474 2022-08-05 10:03 - 2022-03-31 18:27 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2022-08-05 10:02 - 2021-03-27 11:21 - 000000000 ____D C:\Users\Tobia\AppData\Local\1Password 2022-08-03 23:10 - 2020-12-19 23:29 - 000002357 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge Beta.lnk 2022-08-02 08:06 - 2022-03-31 18:27 - 000001007 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2022-08-02 08:06 - 2022-03-31 18:27 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2022-07-31 14:30 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SystemTemp 2022-07-31 01:03 - 2021-11-14 01:10 - 000000000 ____D C:\Users\Tobia\AppData\Local\Epic Games 2022-07-31 01:02 - 2021-02-04 23:13 - 000000000 ____D C:\ProgramData\Epic 2022-07-31 01:00 - 2021-10-13 13:13 - 000000000 ____D C:\Users\Tobia 2022-07-31 01:00 - 2021-03-27 11:21 - 000001269 _____ C:\Users\Tobia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1Password.lnk 2022-07-30 10:11 - 2020-12-16 00:20 - 000002438 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2022-07-29 16:07 - 2020-12-20 00:35 - 000000000 ____D C:\Users\Tobia\AppData\Local\Battle.net 2022-07-28 14:57 - 2021-12-12 21:41 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3367350288-1690552710-1987031638-1001 2022-07-28 14:57 - 2021-10-13 13:46 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3367350288-1690552710-1987031638-1001 2022-07-28 14:57 - 2020-12-19 23:22 - 000002401 _____ C:\Users\Tobia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2022-07-27 18:12 - 2022-03-31 18:27 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2022-07-21 14:42 - 2022-01-13 09:41 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2022-07-21 14:42 - 2022-01-13 09:41 - 000003662 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d7c0276acb6969 2022-07-20 22:59 - 2021-02-13 21:38 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\bettercrewlink 2022-07-20 18:26 - 2022-06-28 22:09 - 000000000 ____D C:\Users\Tobia\AppData\Local\Deployment 2022-07-19 23:31 - 2021-09-20 09:09 - 000002241 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2022-07-19 23:31 - 2021-09-20 09:09 - 000002200 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2022-07-18 07:04 - 2021-10-13 13:46 - 000003846 _____ C:\WINDOWS\system32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 2022-07-18 07:04 - 2020-12-19 16:19 - 000000000 ____D C:\Program Files\Bitdefender Agent 2022-07-14 08:02 - 2021-10-13 13:44 - 001750916 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-07-14 08:02 - 2021-06-05 19:53 - 000758464 _____ C:\WINDOWS\system32\perfh007.dat 2022-07-14 08:02 - 2021-06-05 19:53 - 000156672 _____ C:\WINDOWS\system32\perfc007.dat 2022-07-14 08:02 - 2021-06-05 14:09 - 000000000 ____D C:\WINDOWS\INF 2022-07-14 07:59 - 2021-06-05 14:01 - 000065536 _____ C:\WINDOWS\system32\config\ELAM 2022-07-14 07:57 - 2021-01-09 00:27 - 000000001 _____ C:\WINDOWS\vgkbootstatus.dat 2022-07-14 07:55 - 2021-10-13 13:46 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP 2022-07-14 07:55 - 2021-05-06 10:14 - 000000000 ____D C:\Program Files\HPPrintScanDoctor 2022-07-14 07:54 - 2021-10-13 13:46 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-07-14 07:54 - 2020-12-16 00:16 - 000012288 ___SH C:\DumpStack.log.tmp 2022-07-14 00:08 - 2021-06-05 14:01 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2022-07-14 00:07 - 2021-10-13 13:42 - 000508392 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SystemResources 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\setup 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\oobe 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\Dism 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\appraiser 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\ShellExperiences 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\Provisioning 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-07-13 10:59 - 2020-12-30 10:16 - 000000000 ____D C:\Users\Tobia\AppData\LocalLow\Unity 2022-07-13 08:46 - 2020-12-20 19:37 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-07-13 08:44 - 2021-06-05 14:01 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-07-13 08:44 - 2020-12-20 19:37 - 146546848 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2022-07-13 08:36 - 2021-10-13 13:42 - 003101696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2022-07-10 16:27 - 2022-04-10 19:04 - 000000000 ____D C:\Users\Tobia\OneDrive\Dokumente\Quiz Bilder Kategorie 2022-07-08 08:21 - 2019-04-16 17:42 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2022-07-06 09:09 - 2021-01-27 00:30 - 000000000 ____D C:\Users\Tobia\AppData\Local\CrashDumps 2022-07-06 00:18 - 2021-10-13 13:46 - 000004122 _____ C:\WINDOWS\system32\Tasks\ASUS Update Checker 2.0 2022-07-06 00:18 - 2021-10-13 13:46 - 000003756 _____ C:\WINDOWS\system32\Tasks\ASUS Optimization 36D18D69AFC3 ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-05-03 19:14 - 2021-05-25 21:31 - 000000016 _____ () C:\Users\Tobia\AppData\Roaming\obs-virtualcam.txt 2021-08-23 12:49 - 2021-08-23 12:49 - 000009587 _____ () C:\Users\Tobia\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
05.08.2022, 17:02 | #2 |
| Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Addition.txt:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-08-2022 durchgeführt von Tobia (05-08-2022 17:52:20) Gestartet von C:\Users\Tobia\Downloads Microsoft Windows 11 Home Version 21H2 22000.795 (X64) (2021-10-13 11:46:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-3367350288-1690552710-1987031638-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3367350288-1690552710-1987031638-503 - Limited - Disabled) Gast (S-1-5-21-3367350288-1690552710-1987031638-501 - Limited - Disabled) Tobia (S-1-5-21-3367350288-1690552710-1987031638-1001 - Administrator - Enabled) => C:\Users\Tobia WDAGUtilityAccount (S-1-5-21-3367350288-1690552710-1987031638-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Bitdefender Virenschutz (Enabled - Up to date) {840E1EB8-082E-3D95-EAAA-FD11CF357A26} AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Bitdefender Firewall (Enabled) {BC359F9D-4241-3CCD-C1F5-542431E63D5D} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 1Password (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\1Password) (Version: 8.8.0 - AgileBits Inc.) AAX Audio Converter 1.17.1 (HKLM\...\AAX Audio Converter_is1) (Version: 1.17.1 - audiamus) Amazon Games (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\{4DD10B06-78A4-4E6F-AA39-25E9C38FA568}) (Version: 2.1.6190.2 - Amazon.com Services, Inc.) ARMOURY CRATE Service (HKLM\...\{01378DC3-088F-4F55-AAFA-DC6A9CCA292A}) (Version: 4.0.12 - ASUS) ASTRO Command Center (HKLM-x32\...\{98CD1701-EA8F-4B93-AD68-FC4F9C68FB11}) (Version: 1.0.225 - Astro Gaming) ASUS Aac_NBDT HAL (HKLM\...\{01D3B7AA-D078-4506-B460-60877FCDDBD6}) (Version: 2.2.17.0 - ASUSTek COMPUTER INC.) Hidden ASUS Aac_NBDT HAL (HKLM-x32\...\{2435bb94-1021-436a-966c-cccbc0b0b475}) (Version: 2.2.17.0 - ASUSTek COMPUTER INC.) Hidden ASUS AURA Display Component (HKLM\...\{AFD1CF98-FE97-434C-A095-9F27C5BEA53C}) (Version: 1.1.19 - ASUSTek COMPUTER INC. ) Hidden ASUS AURA Display Component (HKLM-x32\...\{36aa03d4-9606-4f04-bf3e-a70ebe6650f3}) (Version: 1.1.19 - ASUSTek COMPUTER INC. ) Hidden ASUS AURA Headset Component (HKLM\...\{A3C4120D-8096-4307-91A2-FFE37EBD5A3D}) (Version: 1.2.0 - ASUSTek COMPUTER INC.) Hidden ASUS AURA Headset Component (HKLM-x32\...\{443c1fe5-bd81-48e1-ab87-6fbcb9190990}) (Version: 1.2.0 - ASUSTek COMPUTER INC.) Hidden ASUS Aura SDK (HKLM\...\{CF8E6E00-9C03-4440-81C0-21FACB921A6B}) (Version: 3.04.05 - ASUSTek COMPUTER INC.) Hidden ASUS Framework Service (HKLM-x32\...\{4c055a49-90c0-439e-a699-517cefdabf07}) (Version: 2.0.1.6 - ASUSTek COMPUTER INC.) ASUS Framework Service (HKLM-x32\...\{EA6A87BE-8AD3-40D2-944C-9DF5FBFF4332}) (Version: 2.0.1.6 - ASUSTek COMPUTER INC.) Hidden ASUS Keyboard HAL (HKLM\...\{0FA0CDEE-5DC8-421E-A97D-C74FA6E66FC3}) (Version: 1.0.33 - ASUSTek COMPUTER INC.) Hidden ASUS Keyboard HAL (HKLM-x32\...\{43baebef-1237-4e88-be25-d3834308a0c6}) (Version: 1.0.33 - ASUSTek COMPUTER INC.) Hidden ASUS MB Peripheral Products (HKLM\...\{BFED9861-7D96-4528-89F1-B090ABBF11A7}) (Version: 1.0.27 - ASUSTeK Computer Inc.) Hidden ASUS MB Peripheral Products (HKLM-x32\...\{1d71e6f3-e779-4002-a54b-4d7c5986d0a7}) (Version: 1.0.27 - ASUSTeK Computer Inc.) Hidden ASUS Mouse HAL (HKLM\...\{1838F91B-D481-45AA-B92F-071C62D0A19A}) (Version: 1.0.29 - ASUSTek COMPUTER INC.) Hidden ASUS Mouse HAL (HKLM-x32\...\{e3f99131-d5d0-4805-96a7-7e126e8295dd}) (Version: 1.0.29 - ASUSTek COMPUTER INC.) Hidden ASUS Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.107.83 - ASUSTeK Computer Inc.) Hidden Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team) AURA lighting effect add-on (HKLM-x32\...\{1E2EA04B-FCA7-457E-B6F4-F33E1858E859}) (Version: 0.0.15 - ASUS) AURA lighting effect add-on x64 (HKLM\...\{C5A4A164-4428-4931-B728-96EEF0FA3C44}) (Version: 0.0.15 - ASUS) AURA Service (HKLM-x32\...\{0E536061-3B55-4D45-BF58-0BDA261C94B0}) (Version: 3.04.35 - ASUSTeK Computer Inc.) Hidden AURA Service (HKLM-x32\...\{35381ead-8a19-4bff-a272-dcdfe38a5867}) (Version: 3.04.35 - ASUSTeK Computer Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Better-CrewLink 3.0.3 (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\03ceac78-9166-585d-b33a-90982f435933) (Version: 3.0.3 - OhMyGuus) Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 26.0.1.223 - Bitdefender) Bitdefender Internet Security (HKLM\...\Bitdefender) (Version: 25.0.10.52 - Bitdefender) Cisco Webex Meetings (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\ActiveTouchMeetingClient) (Version: 42.2.4 - Cisco Webex LLC) CrewLink 2.0.1 (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\f844a100-2ca0-51d4-8013-d11548b01669) (Version: 2.0.1 - Ottomated) Deathcounter and Soundboard (HKLM-x32\...\DCSB) (Version: 4.0.0.9 - Kalejin) Discord (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) DSB Notification (HKLM\...\{A82D01C4-0F9C-4FD6-9E2F-EDBD1E9826DC}) (Version: 1.2.1 - ASUSTeK COMPUTER INC.) Epic Games Launcher (HKLM-x32\...\{07D9F8F3-EC99-4133-919D-DA341C62937C}) (Version: 1.1.298.0 - Epic Games, Inc.) Epic Online Services (HKLM-x32\...\{B3DE52F7-D9AA-49EF-873F-506F76CD45B8}) (Version: 2.0.35.0 - Epic Games, Inc.) Ghostrunner (HKLM-x32\...\1957528513_is1) (Version: 41955_440 - GOG.com) Ghostrunner pre-order KATANA DLC (HKLM-x32\...\2009792833_is1) (Version: 41955_440 - GOG.com) GIMP 2.10.24 (HKLM\...\GIMP-2_is1) (Version: 2.10.24 - The GIMP Team) GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 103.0.5060.134 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Hearthstone Deck Tracker (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\HearthstoneDeckTracker) (Version: 1.15.9 - HearthSim) IrfanView 4.57 (64-bit) (HKLM\...\IrfanView64) (Version: 4.57 - Irfan Skiljan) It Takes Two (HKLM-x32\...\{10AD7848-62A0-425D-9E7C-A14E6EBB46BA}) (Version: 1.0.0.1 - Electronic Arts, Inc.) Java(TM) 7 Update 2 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417002FF}) (Version: 7.0.20 - Oracle) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LibreOffice 7.2.1.2 (HKLM\...\{942CC03C-C118-4250-BD81-7BBB53A57FCE}) (Version: 7.2.1.2 - The Document Foundation) Microsoft .NET Host - 5.0.13 (x64) (HKLM\...\{07FD769C-6C18-4038-A261-E9859C74E624}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 5.0.13 (x64) (HKLM\...\{0F011389-4823-40D0-AB50-711628D820F5}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 5.0.13 (x64) (HKLM\...\{C84C2DA1-52E2-4183-8F20-88176B77848F}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 5.0.13 (x64) (HKLM-x32\...\{39e101fa-a1d2-4cea-a853-cf1eb6c70e4d}) (Version: 5.0.13.30715 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 103.0.1264.77 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 103.0.1264.77 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\OneDriveSetup.exe) (Version: 22.141.0703.0002 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{6A2A8076-135F-4F55-BB02-DED67C8C6934}) (Version: 4.67.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30139 (HKLM-x32\...\{2c673fb6-3e65-4751-965d-33d30b68a8a6}) (Version: 14.29.30139.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.29.30037 (HKLM-x32\...\{dfea0fad-88b2-4a1f-8536-3f8f9391f4ef}) (Version: 14.29.30037.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X64 Additional Runtime - 14.29.30139 (HKLM\...\{7F4A9F52-173F-4B0D-B1EA-269C32EDA827}) (Version: 14.29.30139 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.29.30139 (HKLM\...\{A6D3F752-BF11-4D7C-B19C-F6F96A35CF50}) (Version: 14.29.30139 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Additional Runtime - 14.29.30037 (HKLM-x32\...\{01FAEC41-B3BC-44F4-B185-5E8475AEB855}) (Version: 14.29.30037 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.29.30037 (HKLM-x32\...\{7D75664A-6C04-424C-82A1-EE88913E5F16}) (Version: 14.29.30037 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 5.0.13 (x64) (HKLM\...\{E41C6EA8-A897-4008-835E-151A92FD6F95}) (Version: 40.52.30717 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 5.0.13 (x64) (HKLM-x32\...\{e2d1ae32-dd1d-4ad7-a298-10e42e7840fc}) (Version: 5.0.13.30717 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) ModManager Version 5.1.6 (HKLM\...\{B0985205-5235-4036-8F71-CC67D10DA0BE}_is1) (Version: 5.1.6 - Matux) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 103.0.1 (x64 de)) (Version: 103.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 98.0.2 - Mozilla) MTG Arena (HKLM\...\{D2D3CAA7-1CF5-4842-8E7F-31EADF34E7A4}) (Version: 0.1.3484 - Wizards of the Coast) NVIDIA FrameView SDK 1.2.7321.30900954 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.2.7321.30900954 - NVIDIA Corporation) NVIDIA GeForce Experience 3.25.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.25.0.84 - NVIDIA Corporation) NVIDIA Grafiktreiber 512.78 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 512.78 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 26.1.1 - OBS Project) obs-websocket version 4.8.0 (HKLM-x32\...\{117EE44F-48E1-49E5-A381-CC8D9195CF35}_is1) (Version: 4.8.0 - Stephane Lepin) Origin (HKLM-x32\...\Origin) (Version: 10.5.113.50894 - Electronic Arts, Inc.) Paradox Launcher v2 (HKLM\...\{A92DB5D9-A24D-4678-9F91-B4FA6D895718}) (Version: 2.0.4.0 - Paradox Interactive) REAPER (x64) (HKLM\...\REAPER) (Version: - ) RefreshRateService (HKLM-x32\...\{7E5E84CB-B190-4658-A4DC-166779C329D1}) (Version: 2.1.0 - ASUSTeK COMPUTER INC.) Riot Vanguard (HKLM\...\Riot Vanguard) (Version: - Riot Games, Inc.) ROG Live Service (HKLM-x32\...\{2D87BFB6-C184-4A59-9BBE-3E20CE797631}) (Version: 1.2.18.5 - ASUSTek COMPUTER INC.) Signal 5.0.0 (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.0.0 - Open Whisper Systems) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\TeamSpeak 3 Client) (Version: 3.5.6 - TeamSpeak Systems GmbH) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.14.5 - TeamViewer) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 38.2 - Ubisoft) UE4 Prerequisites (x64) (HKLM\...\{36EAD5CF-44EF-4FCF-8BE1-D96C4835D7A4}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden Ultraschall-5.0.3 (HKLM\...\{56EBEF59-0EFD-4BE5-93DC-CE54232C04AC}) (Version: 4.0.0.0 - ultraschall.fm) VALORANT (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc) VSDC Free Video Editor Version 6.9.5.382 (HKLM\...\VSDC Free Video Editor_is1) (Version: 6.9.5.382 - Flash-Integro LLC) Warcraft III (HKLM-x32\...\Warcraft III) (Version: - Blizzard Entertainment) win-capture-audio version 2.1.0 (HKLM-x32\...\{406FD363-BC38-47EE-AF53-7F6FB4D56ECE}_is1) (Version: 2.1.0 - bozbez) WinRAR 6.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH) Zoom (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\ZoomUMX) (Version: 5.9.1 (2581) - Zoom Video Communications, Inc.) Packages: ========= Alienware Command Center -> C:\Program Files\WindowsApps\DellInc.AlienwareCommandCenter_5.3.2.0_x64__htrsf667h5kn2 [2021-06-20] (Dell Inc) Alienware FXDisplay -> C:\Program Files\WindowsApps\DellInc.AlienwareFXDisplay_1.4.1.0_x64__htrsf667h5kn2 [2020-12-19] (Dell Inc) AMD Display Optimizations -> C:\Program Files\WindowsApps\advancedmicrodevicesinc-2.amddisplayenhance_10.18.21.0_x64__0a9344xs7nr4m [2021-10-13] (Advanced Micro Devices Inc.) AMD Radeon Software -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.21.20025.0_x64__0a9344xs7nr4m [2022-02-14] (Advanced Micro Devices Inc.) [Startup Task] AMD Radeon™ Settings Lite -> C:\Program Files\WindowsApps\advancedmicrodevicesinc-2.59462344778c5_10.19.20004.0_x64__0a9344xs7nr4m [2020-12-19] (Advanced Micro Devices Inc.) ARMOURY CRATE -> C:\Program Files\WindowsApps\B9ECED6F.ArmouryCrate_5.2.12.0_x64__qmba6cd70vzyy [2022-07-31] (ASUSTeK COMPUTER INC.) Audible - Hörbuch und Hörspiel App -> C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2 [2022-06-04] (Audible Inc) AURA Creator -> C:\Program Files\WindowsApps\B9ECED6F.AURACreator_2.2.5.0_x64__qmba6cd70vzyy [2021-03-30] (ASUSTeK COMPUTER INC.) Bitdefender CL Contextual Menu -> C:\Program Files\Bitdefender\Bitdefender Security [2022-08-05] (0) DTS Headphone:X v1 -> C:\Program Files\WindowsApps\dtsinc.dtsheadphonexv1_2.0.0.0_x64__t5j2fzbtdg37r [2020-12-19] (DTS, Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_137.1.291.0_x64__v10z8vjag6ke6 [2022-08-01] (HP Inc.) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2020-12-19] (LinkedIn) McAfee® Personal Security -> C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy [2022-06-06] (McAfee LLC.) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Edge Beta -> C:\Program Files (x86)\Microsoft\Edge Beta\Application [2022-08-03] (0) Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.13.7180.0_x64__8wekyb3d8bbwe [2022-07-28] (Microsoft Studios) [MS Ad] Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) MyASUS -> C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy [2022-07-01] (ASUSTeK COMPUTER INC.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.961.0_x64__56jybvy8sckqj [2021-10-13] (NVIDIA Corp.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.2.169.0_x64__dt26b99r8h8gj [2020-12-19] (Realtek Semiconductor Corp) Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2022-03-31] (Samsung Electronics Co. Ltd.) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0 [2022-08-04] (Spotify AB) [Startup Task] XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2022-06-01] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3367350288-1690552710-1987031638-1001_Classes\CLSID\{1019ADC7-17CB-4489-AFD5-6642C7400ACE}\localserver32 -> C:\Users\Tobia\AppData\Local\Webex\Webex\Applications\ptOIEx64.exe (Cisco WebEx LLC -> Cisco WebEx LLC) CustomCLSID: HKU\S-1-5-21-3367350288-1690552710-1987031638-1001_Classes\CLSID\{32E26FD9-F435-4A20-A561-35D4B987CFDC}\InprocServer32 -> C:\Users\Tobia\AppData\Local\WebEx\WebEx64\Meetings\atucfobj.dll (Cisco WebEx LLC -> Cisco WebEx LLC) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\WINDOWS\System32\atiacm64.dll [2021-12-08] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\nvshext.dll [2022-05-31] (Nvidia Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [msacm.voxacm160] => C:\Windows\system32\vct3216.acm [82944 2003-05-21] (Voxware, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.scg726] => C:\Windows\system32\scg726.acm [13239 2000-03-14] (SHARP Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.alf2cd] => C:\Windows\system32\alf2cd.acm [38912 2003-05-21] (NCT Company) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\system32\AC3ACM.acm [81920 2004-02-04] (fccHandler) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.lame] => C:\Windows\system32\lame.ax [245760 2005-08-01] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.dvsd] => C:\Windows\system32\mcdvd_32.dll [261632 2003-05-21] (MainConcept) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mpg4] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-20] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp42] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-20] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp43] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-20] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\system32\xvidvfw.dll [139264 2004-07-03] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\system32\DivX.dll [638976 2003-05-22] (DivXNetworks, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP62] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.LAGS] => C:\Windows\system32\lagarith.dll [216064 2011-12-07] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Tobia\AppData\Local\Microsoft\Edge Beta\User Data\Default\Microsoft Edge Beta.lnk -> C:\Program Files (x86)\Microsoft\Edge Beta\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-07-08 18:42 - 2020-07-08 18:42 - 000477696 _____ () [Datei ist nicht signiert] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\ffi-napi\prebuilds\win32-ia32\node.napi.node 2020-07-08 18:42 - 2020-07-08 18:42 - 000471040 _____ () [Datei ist nicht signiert] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\ref-napi\prebuilds\win32-ia32\node.napi.node 2020-07-14 18:16 - 2020-07-14 18:16 - 000454656 _____ () [Datei ist nicht signiert] \\?\C:\Program Files (x86)\ASUS\ArmouryDevice\node_modules\registry-js\prebuilds\win32-ia32\node.napi.node 2020-12-19 23:28 - 2019-12-23 19:51 - 000093184 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\zlibwapi.dll 2020-12-19 23:28 - 2019-06-26 17:07 - 000094208 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\SwAgent\MacroControl.dll 2020-04-22 16:35 - 2020-04-22 16:35 - 000081920 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\WindowID\WindowID.dll 2019-03-16 00:04 - 2019-03-16 00:04 - 000211456 _____ () [Datei ist nicht signiert] C:\Program Files\ASUS\AacTerminalHal\AacStripBusHal_x86.dll 2021-11-14 16:42 - 2021-11-14 16:42 - 001165824 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy\e_sqlite3.dll 2021-04-14 10:29 - 2021-04-14 10:29 - 040403968 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleRT.WindowsPhone.dll 2021-04-14 10:29 - 2021-04-14 10:29 - 000052224 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleSystemFileWrapperRT.dll 2019-07-13 07:32 - 2019-07-13 07:32 - 001123840 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\e_sqlite3.dll 2020-05-26 18:08 - 2020-05-26 18:08 - 002831360 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\LightingService\log4cxx.dll 2020-12-19 23:28 - 2019-10-24 12:15 - 002676736 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\AURAChecker.dll 2021-11-14 16:42 - 2021-11-14 16:42 - 016742912 _____ (McAfee LLC) [Datei ist nicht signiert] C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy\mcafee-security.dll 2020-12-19 23:28 - 2019-06-26 17:07 - 003394560 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libcrypto-1_1-x64.dll 2020-12-19 23:28 - 2019-06-26 17:07 - 000679424 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libssl-1_1-x64.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\LIBEAY32.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\ssleay32.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\platforms\qwindows.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Core.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Gui.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Network.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5WebSockets.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Widgets.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Xml.dll 2020-12-19 23:28 - 2019-07-31 15:48 - 000072704 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Protocol\Interrupt\InterruptTransfer.dll 2019-03-15 23:36 - 2019-03-15 23:36 - 000418304 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files\ASUS\Aac_Keyboard\AacKbHal_x86.dll 2019-03-16 00:05 - 2019-03-16 00:05 - 000350208 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files\ASUS\Aac_Mouse\AacMouseHal_x86.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/ BHO: Bitdefender Trackers Blocking -> {159ff5d5-55f1-4d2f-b706-767a55f77abb} -> C:\Program Files\Bitdefender\Bitdefender Security\bdtbie.dll [2022-07-12] (Bitdefender SRL -> Bitdefender) BHO: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender Security\pmbxie.dll [2022-07-12] (Bitdefender SRL -> Bitdefender) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2021-11-26] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Bitdefender Trackers Blocking -> {159ff5d5-55f1-4d2f-b706-767a55f77abb} -> C:\Program Files\Bitdefender\Bitdefender Security\antispam32\bdtbie.dll [2022-07-12] (Bitdefender SRL -> Bitdefender) BHO-x32: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll [2022-07-12] (Bitdefender SRL -> Bitdefender) Toolbar: HKLM - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\pmbxie.dll [2022-07-12] (Bitdefender SRL -> Bitdefender) Toolbar: HKLM-x32 - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll [2022-07-12] (Bitdefender SRL -> Bitdefender) DPF: HKLM {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_02-windows-i586.cab DPF: HKLM {CAFEEFAC-0017-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_02-windows-i586.cab DPF: HKLM {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_02-windows-i586.cab (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\localhost -> localhost ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 09:31 - 2022-06-15 23:18 - 000000000 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Tobia\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "Riot Vanguard" HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\StartupApproved\Run: => "GogGalaxy" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{A1385A2E-0D83-4DE8-88C8-F7501E43F47A}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe (ASUSTEK COMPUTER INCORPORATION -> ) FirewallRules: [{B7978DC3-3B32-4F6D-A577-C7B40354EE11}] => (Allow) D:\Programme\Steam\steamapps\common\Spindle Demo\Spindle_Demo.exe (Godot Engine) [Datei ist nicht signiert] FirewallRules: [{331FB5A2-CB2F-462F-AD1D-181576C4A003}] => (Allow) D:\Programme\Steam\steamapps\common\Spindle Demo\Spindle_Demo.exe (Godot Engine) [Datei ist nicht signiert] FirewallRules: [{24449D05-43AE-4E3C-A40B-F00821555CBE}] => (Allow) D:\Programme\Steam\steamapps\common\UnboundWorldsApart\Unbound.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{3A97B6A9-C4F9-410C-A649-A392BF2E26C9}] => (Allow) D:\Programme\Steam\steamapps\common\UnboundWorldsApart\Unbound.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{9777489B-0B9D-48E6-B3E2-C82E6616D177}] => (Allow) D:\Programme\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert] FirewallRules: [{EE083EF0-FB21-40A8-A8C1-821E4089DDA2}] => (Allow) D:\Programme\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert] FirewallRules: [{81CFB1F2-F916-4406-A152-23D1ECEFB588}] => (Allow) D:\Programme\Steam\steamapps\common\Lord of the Rings Online\LotroLauncher.exe (Standing Stone Games -> Standing Stone Games, LLC.) FirewallRules: [{8F3C24A7-DAD7-49C4-BFF8-B942A6A6194A}] => (Allow) D:\Programme\Steam\steamapps\common\Lord of the Rings Online\LotroLauncher.exe (Standing Stone Games -> Standing Stone Games, LLC.) FirewallRules: [{DA0D7615-A859-4E3D-81DD-63547D00279B}] => (Allow) D:\Programme\Steam\steamapps\common\Polus.gg\ClientLauncher.exe (ClientLauncher) [Datei ist nicht signiert] FirewallRules: [{0C1DCB74-A269-49F0-8A45-D4961383D9E6}] => (Allow) D:\Programme\Steam\steamapps\common\Polus.gg\ClientLauncher.exe (ClientLauncher) [Datei ist nicht signiert] FirewallRules: [{E74B2AE6-BF50-4423-9EC9-8BD1C073A15D}] => (Allow) D:\Programme\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{F04CBA68-0ACB-4D7B-8AA1-80121BC31D13}] => (Allow) D:\Programme\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{4CBEF7AC-A8E0-4A1A-B7AC-7040D0D4B8B8}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia Doomsday\deponia4.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{4724DE74-B1F5-4538-9ECD-4E36078BC21A}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia Doomsday\deponia4.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{A2FF856D-7DFD-447F-8DCF-EBFBECB5D388}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{89D17683-1534-4C24-885F-BBAEEE244D3C}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{E0881626-F071-46D8-B165-04343CAE5927}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\deponia.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{5A185673-56E7-46BC-9319-4B2D9A2DC2B1}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\deponia.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{0C7DFB41-ECFF-4F7C-A6D8-DD94098A6000}] => (Allow) D:\Programme\Steam\steamapps\common\Death's Door\DeathsDoor.exe () [Datei ist nicht signiert] FirewallRules: [{1BD1A245-2A33-48AC-AC0D-3B75562A59A3}] => (Allow) D:\Programme\Steam\steamapps\common\Death's Door\DeathsDoor.exe () [Datei ist nicht signiert] FirewallRules: [{03E44967-BAF5-4A6E-9316-4B9BBC35331D}] => (Allow) D:\Programme\Steam\steamapps\common\Shift Happens\Shift Happens.exe () [Datei ist nicht signiert] FirewallRules: [{859CB115-7E63-489C-9F95-5EBF95B0580E}] => (Allow) D:\Programme\Steam\steamapps\common\Shift Happens\Shift Happens.exe () [Datei ist nicht signiert] FirewallRules: [{EEA6FF0F-78AF-4283-909A-3B46D19DC5FE}] => (Allow) D:\Programme\Steam\steamapps\common\Pummel Party\PummelParty.exe () [Datei ist nicht signiert] FirewallRules: [{B523E9D7-10C4-44D7-9E07-43784B8E9B7B}] => (Allow) D:\Programme\Steam\steamapps\common\Pummel Party\PummelParty.exe () [Datei ist nicht signiert] FirewallRules: [{D08165F8-4C6B-4CD5-9F37-C7280557D5FF}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Prison Architect.exe () [Datei ist nicht signiert] FirewallRules: [{74296028-8FBB-427A-8FD0-FE12C883CDF9}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Prison Architect.exe () [Datei ist nicht signiert] FirewallRules: [{A14894A4-36EC-43B5-89B1-D53E52C94DEA}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Launcher\dowser.exe (Paradox Interactive AB (publ) -> ) FirewallRules: [{59F80DC3-D6D6-46DB-B50F-509914982DE5}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Launcher\dowser.exe (Paradox Interactive AB (publ) -> ) FirewallRules: [{4E3F764D-6DB7-4488-9900-131C9942F7CD}] => (Allow) D:\Programme\Steam\steamapps\common\PropandSeek\PropandSeek.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{7DD2ABC5-BF37-4363-8E31-35B85B708CA1}] => (Allow) D:\Programme\Steam\steamapps\common\PropandSeek\PropandSeek.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{A063E4AD-2C6B-4E49-B160-0604E8ABC92E}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells_gl.exe () [Datei ist nicht signiert] FirewallRules: [{D31001E7-BB0E-4979-B8D6-9DDB0CE4765B}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells_gl.exe () [Datei ist nicht signiert] FirewallRules: [{EDDDD444-F295-4207-931C-A3C272D0B32D}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells.exe () [Datei ist nicht signiert] FirewallRules: [{BDFF8C3A-348D-484C-8C59-7FC0B1B3A967}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells.exe () [Datei ist nicht signiert] FirewallRules: [{21735EC2-DDFF-44D0-82F1-26CB29A52F2D}] => (Allow) D:\Programme\Steam\steamapps\common\Super Bomberman R Online\SuperBombermanR_Online.exe () [Datei ist nicht signiert] FirewallRules: [{FD1FED13-44FC-4AC3-998E-F343F93B1557}] => (Allow) D:\Programme\Steam\steamapps\common\Super Bomberman R Online\SuperBombermanR_Online.exe () [Datei ist nicht signiert] FirewallRules: [{D699C8A8-70A8-4EDA-A6DC-D12D9EA5583E}] => (Allow) D:\Programme\Steam\steamapps\common\Portal\hl2.exe (Valve Corp. -> ) FirewallRules: [{D2170565-A342-4AF2-AD4D-AA22FD9F17B2}] => (Allow) D:\Programme\Steam\steamapps\common\Portal\hl2.exe (Valve Corp. -> ) FirewallRules: [{FE1C6F1C-1684-4F1A-8B2A-7A31153F0BE7}] => (Allow) D:\Programme\Steam\steamapps\common\Marbles on Stream\MarblesOnStream.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{D59BE85B-A454-4055-BDD7-12A1632A5691}] => (Allow) D:\Programme\Steam\steamapps\common\Marbles on Stream\MarblesOnStream.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{7046A3EF-2277-4415-B34A-ABBCD917071C}] => (Allow) D:\Programme\Steam\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{29213121-114C-489F-AE63-565A24BBB1C6}] => (Allow) D:\Programme\Steam\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{A8215F62-B1C7-40D6-A279-92A89D5DE9AE}] => (Allow) D:\Programme\Steam\steamapps\common\RISK Global Domination\RISK.exe () [Datei ist nicht signiert] FirewallRules: [{E5A2C3E5-9AC8-4A84-B71F-976D2DC051FC}] => (Allow) D:\Programme\Steam\steamapps\common\RISK Global Domination\RISK.exe () [Datei ist nicht signiert] FirewallRules: [{2E55402E-2263-490B-8D83-40CC048190E7}] => (Allow) D:\Programme\Steam\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{FCDDA848-4B1C-426B-A7E2-DC85088B9632}] => (Allow) D:\Programme\Steam\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{5B019912-BA01-4321-9CE8-4A42FAC389A4}] => (Allow) D:\Programme\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{1DE0EC0E-CDA2-4FD5-A05F-CC78F4E909F6}] => (Allow) D:\Programme\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{7ED1CA46-CE49-43BB-B816-28A784CAD5F6}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{8EA27741-0771-4D63-8337-8BC71CA0B97D}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{DFD20191-5750-4F9F-BF9D-5217594418EF}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{43B62BF8-6984-4BFA-9DD9-88E8AE598900}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{7F8C9ED1-6118-4090-BC4A-90C0C3C9352D}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{630EA2A1-700F-4668-BD2C-3D28515FCB83}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{C088F786-A45F-4145-BB09-1826547173DE}] => (Allow) D:\Programme\Steam\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{35559DDB-A244-4943-9543-4FB3A2D2E1B7}] => (Allow) D:\Programme\Steam\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{D05589DE-4B3F-4DA0-9765-2D96678ECEB5}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo_Trial.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{4C182FBE-065A-4A98-994F-3C140A052A61}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo_Trial.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{05CC05C4-7C5A-4B99-BE61-9EB2F1B3A4E8}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{3EECE48B-8E65-4E93-AB01-F25DD797C629}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{075252F7-7A07-4929-BE15-EAFDFA434732}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe (Xsolla (USA), Inc -> 2K) FirewallRules: [{E2866C91-14BA-47EA-9303-587C1CFB409B}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe (Xsolla (USA), Inc -> 2K) FirewallRules: [{4B5D15F0-9BD0-474E-82AE-364E4B555642}] => (Allow) D:\Programme\Steam\steamapps\common\Scythe Digital Edition\Scythe.exe () [Datei ist nicht signiert] FirewallRules: [{BF353ABB-9DCF-4738-B341-3D91970FB1D8}] => (Allow) D:\Programme\Steam\steamapps\common\Scythe Digital Edition\Scythe.exe () [Datei ist nicht signiert] FirewallRules: [{1EEBA9AC-5B3E-4FA0-9AFF-6C4AE86FA2BB}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{38CDE344-9671-4B7A-87D3-1ABC8360C82E}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{D72B2191-7C99-4AD1-B80F-865AC9BE9071}] => (Allow) D:\Programme\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert] FirewallRules: [{931FB842-1E74-4784-82D1-6BCF77505921}] => (Allow) D:\Programme\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert] FirewallRules: [{7A0C3CC4-C9DA-448A-8EC4-EC8533C13F22}] => (Allow) D:\Programme\Steam\steamapps\common\Loop Hero\Loop Hero.exe (FourQuarters team) [Datei ist nicht signiert] FirewallRules: [{E63FA1B8-BF5B-4446-8FF4-520B815CDD89}] => (Allow) D:\Programme\Steam\steamapps\common\Loop Hero\Loop Hero.exe (FourQuarters team) [Datei ist nicht signiert] FirewallRules: [{64E8D9B7-3F71-4473-8648-209B371AA214}] => (Allow) D:\Programme\Steam\steamapps\common\Dungeon Defenders Awakened\DDS.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{88721EE9-F676-4B42-A912-E29A9BB0CEF3}] => (Allow) D:\Programme\Steam\steamapps\common\Dungeon Defenders Awakened\DDS.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{E82963A5-FC68-4F1F-B2D4-8DB9EA41053B}] => (Allow) D:\Programme\Steam\steamapps\common\BloodRageDigitalEdition\BloodRage.exe () [Datei ist nicht signiert] FirewallRules: [{F009B45C-6BB7-4B3A-A725-C15B50CF338D}] => (Allow) D:\Programme\Steam\steamapps\common\BloodRageDigitalEdition\BloodRage.exe () [Datei ist nicht signiert] FirewallRules: [{6671A79F-0017-4E6B-A8F7-B4B4D7FE24A1}] => (Allow) D:\Programme\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe (WB Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B1E51D84-BD3D-45BE-A7A4-E323F4AE00CB}] => (Allow) D:\Programme\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe (WB Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{13126609-5F89-4B52-9C0D-8B9A81EC2BEA}] => (Allow) D:\Programme\Steam\steamapps\common\Terraforming Mars\TerraformingMars.exe () [Datei ist nicht signiert] FirewallRules: [{91CA9E0D-0AB1-421B-99CA-B519939DC614}] => (Allow) D:\Programme\Steam\steamapps\common\Terraforming Mars\TerraformingMars.exe () [Datei ist nicht signiert] FirewallRules: [{1213C613-CE4D-4585-95AD-9038991CAD56}] => (Allow) D:\Programme\Steam\steamapps\common\Galaxy Trucker\GalaxyTrucker_steam.exe () [Datei ist nicht signiert] FirewallRules: [{58A31EC1-3BE6-4DA1-BD5F-81E151FA3A25}] => (Allow) D:\Programme\Steam\steamapps\common\Galaxy Trucker\GalaxyTrucker_steam.exe () [Datei ist nicht signiert] FirewallRules: [{CFD7BB3E-4844-4175-8E28-390D65140876}] => (Allow) D:\Programme\Steam\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert] FirewallRules: [{8D8E3233-83CB-47B6-84F8-C945FD698382}] => (Allow) D:\Programme\Steam\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert] FirewallRules: [{146CC178-16C1-465E-9651-05E6E7D2D4DC}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software) FirewallRules: [{3B2DD90A-99AF-46CB-A712-E1147F49D746}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software) FirewallRules: [{4FCAC35F-F8F3-4BB6-8D0D-190E9646ED65}] => (Allow) D:\Programme\Steam\steamapps\common\For The King\FTK.exe () [Datei ist nicht signiert] FirewallRules: [{577B5392-7035-4998-A4AD-F59690D02628}] => (Allow) D:\Programme\Steam\steamapps\common\For The King\FTK.exe () [Datei ist nicht signiert] FirewallRules: [{4FB671BC-8D17-406C-8E8B-AEFAEC72A5DD}] => (Allow) D:\Programme\Steam\steamapps\common\Voxelgram\Voxelgram.exe () [Datei ist nicht signiert] FirewallRules: [{79F8CF5B-FFA4-4079-A4AF-AB68AC27324D}] => (Allow) D:\Programme\Steam\steamapps\common\Voxelgram\Voxelgram.exe () [Datei ist nicht signiert] FirewallRules: [{8CCADD7A-F38B-4646-9009-449BE82A0503}] => (Allow) D:\Programme\Steam\steamapps\common\BloonsTD6\BloonsTD6.exe () [Datei ist nicht signiert] FirewallRules: [{71A93CC2-CBDD-4EC8-A512-5BEA5A70AF60}] => (Allow) D:\Programme\Steam\steamapps\common\BloonsTD6\BloonsTD6.exe () [Datei ist nicht signiert] FirewallRules: [{A843D857-F202-4C8A-8655-CE86C160519C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{7BDFAAE1-76D7-409D-88D4-C344FBC50A7E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{C2ADB296-7B6E-4428-8F78-FCA5E8430B62}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{75F21C87-77BE-4572-8331-2DCC189DA381}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{8FB8CEE9-74CC-486A-958C-7A2C175DEFFB}] => (Allow) D:\Programme\Steam\steamapps\common\Root\Root.exe (Dire Wolf Digital, LLC -> ) FirewallRules: [{34325D7A-F7C8-43BB-AE51-8C3E3B962B7B}] => (Allow) D:\Programme\Steam\steamapps\common\Root\Root.exe (Dire Wolf Digital, LLC -> ) FirewallRules: [{1E1E6A57-D53B-4F4E-B2A4-6756E614ACCA}] => (Allow) D:\Programme\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe () [Datei ist nicht signiert] FirewallRules: [{739B9B34-4033-465F-A5E2-9A18830CB13E}] => (Allow) D:\Programme\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe () [Datei ist nicht signiert] FirewallRules: [{31F186EC-3036-4C70-A2EA-3D6D8D832546}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletopia\Tabletopia.exe () [Datei ist nicht signiert] FirewallRules: [{211FCB58-CB3F-4D10-B985-13904C04258D}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletopia\Tabletopia.exe () [Datei ist nicht signiert] FirewallRules: [{1DC99C28-BAFE-4ADB-BDD0-A960A20160B1}] => (Allow) D:\Programme\Steam\steamapps\common\Star Realms\StarRealms.exe () [Datei ist nicht signiert] FirewallRules: [{C6EA5FA0-8EF8-4732-AE8C-CF912B2C9236}] => (Allow) D:\Programme\Steam\steamapps\common\Star Realms\StarRealms.exe () [Datei ist nicht signiert] FirewallRules: [{D521347E-A6AB-4E58-B621-2BDDE638DDB6}] => (Allow) D:\Programme\Steam\steamapps\common\SmallWorld2\SmallWorld.exe (Days of Wonder, Inc.) [Datei ist nicht signiert] FirewallRules: [{EB9F187C-7782-43FB-A3C2-F16166F729DC}] => (Allow) D:\Programme\Steam\steamapps\common\SmallWorld2\SmallWorld.exe (Days of Wonder, Inc.) [Datei ist nicht signiert] FirewallRules: [{96B2A0FF-629D-4C07-A904-FA5452A97C28}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{FF89108E-E4F0-48BE-AA42-19DBCEDA331F}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{59CB1B62-33D7-440F-89FE-E9CAB0EFD6BC}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{91C48FA4-5B3E-4289-9064-23A2DED1250F}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{CBE1E66C-EBEE-4A2C-83D1-2D1EA44A1BD7}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{AF3420CE-1FEB-4E48-9350-98DF7BD66B0D}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{15B2319E-230B-406F-86C7-639DABF7E890}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{FF789BC3-B6D4-4EEE-93F5-6873C74DF5D6}] => (Allow) D:\Programme\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{52B1588D-259B-4A2D-B670-3DF5F7F912C6}] => (Allow) D:\Programme\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{75DB574C-CE03-4441-B23C-BEBECDE31C53}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{49DFA80F-ADDE-443E-86DE-982BB3A23EE5}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{6A158CC4-ECEF-4EB3-A3E4-36C11F41F2F3}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmouryHtmlDebugServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{5EDF391B-C215-44F0-8932-224E7BF276F0}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) FirewallRules: [{72422C13-0EF7-48B5-A17E-6274811680C0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16040.10730.20103.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe => Keine Datei FirewallRules: [{A78F302E-BFB0-41B6-A0FA-A24823DEE1A9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{97368377-F069-40AA-865F-D59E1552490A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{DCEA5F95-AC5C-4D0C-8883-8DA2BE387998}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Keine Datei FirewallRules: [{03A44C9A-9E38-46BE-B03A-F696F95EF7DD}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Keine Datei FirewallRules: [{1B0CF2DB-1B9A-4DA5-A3FD-C6FDF938450C}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{A9FD6E80-FB42-4A84-B51C-FAF5A79ED00F}] => (Allow) D:\Programme\Steam\steamapps\common\JARS\Jars.exe () [Datei ist nicht signiert] FirewallRules: [{49CBB93B-BF9D-4CFB-A1AD-89C35CF08DC5}] => (Allow) D:\Programme\Steam\steamapps\common\JARS\Jars.exe () [Datei ist nicht signiert] FirewallRules: [{8A4E7782-0944-4C45-A4EF-322E3928F531}] => (Allow) D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe () [Datei ist nicht signiert] FirewallRules: [{CEB9CC33-24DD-424E-ACF6-2BC4780D403C}] => (Allow) D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe () [Datei ist nicht signiert] FirewallRules: [{62248648-F342-457D-B787-16A080CFCCFB}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) FirewallRules: [{D45289DC-AF63-40B8-A1EE-981547C59DCE}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) FirewallRules: [{80D01E21-B230-47AE-B339-CDA03C5A7251}] => (Allow) D:\Programme\Steam\steamapps\common\Assassin's Creed 2\AssassinsCreedIIGame.exe () [Datei ist nicht signiert] FirewallRules: [{A6C8A5CB-5D9C-4DEC-B5B6-F1EBC99C2F14}] => (Allow) D:\Programme\Steam\steamapps\common\Assassin's Creed 2\AssassinsCreedIIGame.exe () [Datei ist nicht signiert] FirewallRules: [{B54FA913-0625-44CB-A657-26DCB7DBEBAD}] => (Allow) D:\Programme\Steam\steamapps\common\Graveyard Keeper\Graveyard Keeper.exe () [Datei ist nicht signiert] FirewallRules: [{E9ADCB70-7044-417C-B379-741BAD11AF24}] => (Allow) D:\Programme\Steam\steamapps\common\Graveyard Keeper\Graveyard Keeper.exe () [Datei ist nicht signiert] FirewallRules: [{BA9EFB06-BA78-4ECF-B39A-39E0F5773F48}] => (Allow) D:\Programme\Steam\steamapps\common\Edna Anniversary\edna.exe () [Datei ist nicht signiert] FirewallRules: [{EC850C52-6482-412F-BDC7-0177AE7EBABE}] => (Allow) D:\Programme\Steam\steamapps\common\Edna Anniversary\edna.exe () [Datei ist nicht signiert] FirewallRules: [{2E5D7D5E-2898-4B4B-95EB-2FDF234FFB81}] => (Allow) D:\Programme\Steam\steamapps\common\Wingspan\Wingspan.exe () [Datei ist nicht signiert] FirewallRules: [{B95D8C1E-2810-4375-B9A1-5FE0F5276086}] => (Allow) D:\Programme\Steam\steamapps\common\Wingspan\Wingspan.exe () [Datei ist nicht signiert] FirewallRules: [{95CD9901-9428-4B65-9820-207675F6B9A8}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert] FirewallRules: [{C094445B-E22B-4D90-8EE8-0BCAEDF6B32A}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert] FirewallRules: [{FBDEE480-1455-44F1-BC87-B7F5F5004A7B}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert] FirewallRules: [{808DD914-AED2-4D21-937A-1AB9C23B000B}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert] FirewallRules: [{784CA062-469C-4706-9531-CE381D4FDB4F}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert] FirewallRules: [{62A9C0E2-A1AA-45E3-82B4-712573CE1A29}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert] FirewallRules: [{3A654833-4C4A-44B3-AD9B-15EB9CB61525}] => (Allow) D:\Programme\Steam\steamapps\common\Inscryption Demo\Inscryption.exe () [Datei ist nicht signiert] FirewallRules: [{6F05FA5C-615D-47A6-89AC-B788393D54EC}] => (Allow) D:\Programme\Steam\steamapps\common\Inscryption Demo\Inscryption.exe () [Datei ist nicht signiert] FirewallRules: [{AE21F062-7261-47BF-9ABD-7AF29D9B9EA3}] => (Allow) D:\Programme\Steam\steamapps\common\Lost Ark\Binaries\Win64\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{81D0C942-3ACF-41E4-BDC3-C60606A79371}] => (Allow) D:\Programme\Steam\steamapps\common\Lost Ark\Binaries\Win64\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{5BF5E4D6-125C-4D7B-9CF7-060A15049160}] => (Allow) D:\Programme\Steam\steamapps\common\FISTGame\ZingangGame.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{D246D094-AA77-4E8C-B22B-3D71DBCB94BC}] => (Allow) D:\Programme\Steam\steamapps\common\FISTGame\ZingangGame.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{DDD0F2D2-6EB3-47A8-AC80-EBF222F62BCE}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe (Vector -> Multilab LLC) FirewallRules: [{0FF88FDE-8EDB-46A9-9B6C-17404CA2A083}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe (Vector -> Multilab LLC) FirewallRules: [{BD917F85-7F5D-4794-A19D-7B41F9282C40}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Activation.exe (Vector -> Multilab LLC) FirewallRules: [{931D5FB3-6E59-4615-A444-35DF54DED7C9}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Activation.exe (Vector -> Multilab LLC) FirewallRules: [{F47756CA-719C-44D7-BD66-DE8AF85CA44F}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Updater.exe (Vector -> Multilab LLC) FirewallRules: [{6B79E61D-0B3F-457D-B9B7-6B2DCAB45EDE}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Updater.exe (Vector -> Multilab LLC) FirewallRules: [{33142DA8-8E08-4337-B4F9-C078FEFA6A25}] => (Allow) D:\Programme\Steam\steamapps\common\Knockout City\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{A8606BFF-1221-4F3E-870F-7D2A2FA8763E}] => (Allow) D:\Programme\Steam\steamapps\common\Knockout City\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{A15CE5DF-6CDD-4C93-827D-A7DC46E289F4}] => (Allow) D:\Programme\Steam\steamapps\common\Spyro Reignited Trilogy\Spyro.exe (Activision Publishing Inc -> Epic Games, Inc.) FirewallRules: [{25BE3F67-B045-41D6-B329-EC03BB04EE07}] => (Allow) D:\Programme\Steam\steamapps\common\Spyro Reignited Trilogy\Spyro.exe (Activision Publishing Inc -> Epic Games, Inc.) FirewallRules: [{A2426ED2-AFDC-4512-9B1A-2855B8ADAA0C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{B50FB07A-728A-49E5-9C3C-47CB0BEA48D6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{A4172E06-8DDC-4DA2-8D62-A21CB4C10209}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{353605B2-E5F6-4BCE-A21E-6E98E2FC3EEC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{D59A7832-F97F-4205-B66F-A60D5D818E71}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{74EB3349-5B61-4FA1-8583-E6E8B9A12CD3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{35DE5808-8C7D-40D1-B417-71CCE924B2EB}] => (Allow) D:\Programme\Steam\steamapps\common\Just Act Natural\JustActNatural.exe () [Datei ist nicht signiert] FirewallRules: [{A67816E0-2CE4-4DD6-821D-55F708067423}] => (Allow) D:\Programme\Steam\steamapps\common\Just Act Natural\JustActNatural.exe () [Datei ist nicht signiert] FirewallRules: [{A60B27E7-EC1D-47DD-BA49-AC6A25407485}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{E5392FC0-38B4-4354-AB18-F54EB7C12B28}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{67B57AD2-A3B5-442B-909E-374647383ACE}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{720A049D-D0B7-4EF8-A1BD-E6D3FC015C2D}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{4D252990-DCCD-48C6-9856-6FA073C494C7}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkNear\AsusLinkNear.exe (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.) FirewallRules: [{44254013-E956-4828-AE55-6E0D1D422FD1}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitchNet.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{F2445392-8E98-4A50-B764-0C132BDBFC38}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitchNetMDNS.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{920AEEA9-4D38-4E79-B39D-D7169751E9AA}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{CCB22D00-E59E-4BF7-AB27-64C6D09F356A}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{655A9806-4503-4F11-8C7A-B5951DEFFF41}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{14849122-D746-4187-870A-FE159B0E8DAE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2E8D57DA-3B7A-4DF5-8BEE-5C995B557CF1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{4F403418-F894-4310-BD2D-77C6C85CC299}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{92178AA7-95FF-4B07-AF78-8FEE4E5BFB64}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{1A4EB5CE-A91B-4C01-A81F-15DA54039961}] => (Allow) D:\Programme\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{52F2CAE9-B908-4356-A3AB-99E4E071AD0A}] => (Allow) D:\Programme\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{3FCDD47F-BCAD-43AD-A53D-C19E0176BA16}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.15330.20264.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9990333D-58A9-44D2-BD7F-F0D2C1070CD8}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\103.0.1264.77\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DE80BC90-64FE-4CC9-B86B-86CD41D6EC8A}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\msedge.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{745B1CFD-F181-4DF5-AFA6-651CD0B08D09}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\104.0.1293.44\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E25B5030-58E7-4314-8577-F3BF662BF375}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BC0F36EC-4BFF-4DCB-A087-307C81D1887D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2CBF966A-641D-4D60-920C-43256CE36C59}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8AD059FC-0496-4332-BAEE-C03FCD28056A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{42DFD5A2-761A-461E-9895-582EDF7CABEF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8097DFC5-9819-4BBC-B178-E3C38E865D4D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{B71852B2-CFEA-4A36-AA0A-DA3F04D96167}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1BF728DD-2A29-4B5D-B3B0-799246D10BAC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1CCDD314-6C2F-4576-968D-87BCCA774613}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe (ASUSTEK COMPUTER INCORPORATION -> ) FirewallRules: [{D12140CC-BAEB-4D6C-A582-DD6326EB353E}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe (ASUSTEK COMPUTER INCORPORATION -> ) FirewallRules: [{EAE9DC0E-51BB-4365-951B-66230CE85664}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22183.300.1431.9295_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DC44B4CC-8B29-4ECC-A64F-1C4584386FC2}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22183.300.1431.9295_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 29-07-2022 16:12:15 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (08/01/2022 07:25:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: AsusSystemAnalysis.exe, Version: 2.1.20.0, Zeitstempel: 0x62a07a26 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.22000.1, Zeitstempel: 0x00e78ce9 Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000007dd7e ID des fehlerhaften Prozesses: 0x16ec Startzeit der fehlerhaften Anwendung: 0x01d89746394621da Pfad der fehlerhaften Anwendung: C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll Berichtskennung: 60d71c4e-c5a0-49e9-a5ee-cebca164cbb5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/29/2022 02:03:57 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm AudibleRT.WindowsPhone.exe Version 1.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 4bd0 Startzeit: 01d8a325a2250431 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleRT.WindowsPhone.exe Bericht-ID: baaa5799-c8eb-4532-82c1-5d15ee7aaf89 Vollständiger Name des fehlerhaften Pakets: AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2 Relative Anwendungs-ID des fehlerhaften Pakets: App Absturztyp: Quiesce Error: (07/20/2022 07:39:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: DTSAPO3Service.exe, Version: 0.0.0.0, Zeitstempel: 0x5d6e3459 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.22000.1, Zeitstempel: 0x00e78ce9 Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000007dd7e ID des fehlerhaften Prozesses: 0x17c0 Startzeit der fehlerhaften Anwendung: 0x01d89746395312dc Pfad der fehlerhaften Anwendung: C:\WINDOWS\System32\DTS\PC\APO3x\DTSAPO3Service.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll Berichtskennung: ccb67362-f46c-4274-b4f0-c0ba96a07cbc Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 18) (User: ) Description: Der Windows-Sicherheitscenterdienst konnte keine Instanzen von FirewallProduct aus dem Datastore laden. Error: (07/14/2022 12:07:39 AM) (Source: RefreshRateService) (EventID: 0) (User: ) Description: PowerEvent wurde nicht verarbeitet. Aufgetretener Fehler: System.NullReferenceException: Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt. bei MonitorRefreshRateService.MonitorRefreshRateService.OnPowerEvent(PowerBroadcastStatus powerStatus) bei System.ServiceProcess.ServiceBase.DeferredPowerEvent(Int32 eventType, IntPtr eventData) Systemfehler: ============= Error: (08/05/2022 10:01:59 AM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{6E8A33D5-1372-4AF5-98BC-64E9B2AEB082} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/05/2022 10:01:58 AM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{1FAD8A29-DDEA-49C9-8CDF-FAF8D57B6739} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/04/2022 10:05:50 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9MSSGKG348SP-MicrosoftWindows.Client.WebExperience Error: (08/04/2022 09:44:17 AM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{6E8A33D5-1372-4AF5-98BC-64E9B2AEB082} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/04/2022 09:44:17 AM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{1FAD8A29-DDEA-49C9-8CDF-FAF8D57B6739} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/03/2022 11:09:37 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{6E8A33D5-1372-4AF5-98BC-64E9B2AEB082} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/03/2022 11:09:37 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{1FAD8A29-DDEA-49C9-8CDF-FAF8D57B6739} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/02/2022 05:51:20 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{6E8A33D5-1372-4AF5-98BC-64E9B2AEB082} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. CodeIntegrity: =============== Date: 2022-08-05 11:10:04 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bitdefender\Bitdefender Security\bdamsi\265981449660409048\antimalware_provider64.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. FX705DT.316 01/28/2021 Hauptplatine: ASUSTeK COMPUTER INC. FX705DT Prozessor: AMD Ryzen 5 3550H with Radeon Vega Mobile Gfx Prozentuale Nutzung des RAM: 42% Installierter physikalischer RAM: 32577.24 MB Verfügbarer physikalischer RAM: 18867.13 MB Summe virtueller Speicher: 37441.24 MB Verfügbarer virtueller Speicher: 20704 MB ==================== Laufwerke ================================ Drive c: (OS) (Fixed) (Total:475.84 GB) (Free:291.1 GB) (Model: INTEL SSDPEKNW512G8) NTFS Drive d: (Games) (Fixed) (Total:1863 GB) (Free:1040.51 GB) (Model: SanDisk SDSSDH3 2T00) NTFS \\?\Volume{57923020-fd11-4d1c-ab5e-b16d1e25e10c}\ (RECOVERY) (Fixed) (Total:0.83 GB) (Free:0.3 GB) NTFS \\?\Volume{96fc8a2b-0199-4d1c-9da2-eda447e805c9}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Size: 476.9 GB) (Disk ID: F15B7B57) Partition: GPT. ==================== Ende von Addition.txt ======================= Ich danke bereits jetzt für die Unterstützung. Mit freundlichem Gruß Sarix |
06.08.2022, 12:30 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Störende, veraltete oder unnötige Programme deinstallieren
__________________Bitte über Programme und Features (appwiz.cpl) deinstallieren:
__________________ |
07.08.2022, 11:35 | #4 |
| Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Gesagt getan. Muss ich noch was tun oder sollte es damit erledigt sein? |
07.08.2022, 13:42 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags. adwcleaner zwecks Kontrolle bitte wiederholen, falls es Funde gab.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.08.2022, 14:28 | #6 |
| Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Hier der Log vom AdwCleaner: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.3.2.0 # ------------------------------- # Build: 03-23-2022 # Database: 2022-06-24.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 08-07-2022 # Duration: 00:00:06 # OS: Windows 10 Home # Scanned: 32059 # Detected: 0 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** No malicious registry entries found. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Hosts File Entries ] ***** No malicious hosts file entries found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. AdwCleaner[S00].txt - [3312 octets] - [09/09/2021 09:10:53] AdwCleaner[C00].txt - [3134 octets] - [09/09/2021 09:13:51] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ########## |
07.08.2022, 14:40 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Ok, dann jetzt neue FRST.txt und Addition.txt posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.08.2022, 15:07 | #8 |
| Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Hier die FRST.txt: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-08-2022 durchgeführt von Tobia (Administrator) auf LAPTOP-89TNMKMA (ASUSTeK COMPUTER INC. TUF Gaming FX705DT_FX705DT) (07-08-2022 15:43:32) Gestartet von C:\Users\Tobia\Downloads Geladene Profile: Tobia Plattform: Microsoft Windows 11 Home Version 21H2 22000.795 (X64) Sprache: Deutsch (Deutschland) Standard-Browser nicht gefunden! Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOSD.exe (C:\Program Files\Mozilla Firefox\firefox.exe ->) (Agilebits -> AgileBits, Inc.) C:\Users\Tobia\AppData\Local\1Password\app\8\1Password-BrowserSupport.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_421.20070.565.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\103.0.1264.77\msedgewebview2.exe <6> (C:\Users\Tobia\AppData\Local\WebEx\WebexHost.exe ->) (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Tobia\AppData\Local\WebEx\WebEx64\Meetings\atmgr.exe (Discord Inc. -> Discord Inc.) C:\Users\Tobia\AppData\Local\Discord\app-1.0.9005\Discord.exe <6> (DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimization.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimizationStartupTask.exe (DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManager.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManagerAgent.exe (DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\atiesrxx.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\atieclxx.exe (explorer.exe ->) (Agilebits -> 1Password) C:\Users\Tobia\AppData\Local\1Password\app\8\1Password.exe <4> (explorer.exe ->) (Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\Tobia\AppData\Local\WebEx\WebexHost.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <34> (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\atiesrxx.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemote.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (services.exe ->) (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\LightingService\LightingService.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\AsusAppService\AsusAppService.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkNear\AsusLinkNear.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimization.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManager.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitch.exe (services.exe ->) (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe (services.exe ->) (ASUSTEK COMPUTER INCORPORATION -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe (services.exe ->) (Electronic Arts, Inc. -> Electronic Arts) D:\Program Files (x86)\Origin\OriginWebHelperService.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> ASUSTek COMPUTER INC.) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\NisSrv.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2> (services.exe ->) (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (svchost.exe ->) (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (svchost.exe ->) (ASUSTeK Computer Inc. -> ASUS) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (svchost.exe ->) (Audible Inc) C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleRT.WindowsPhone.exe (svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.822.6271.0_x64__8wekyb3d8bbwe\GameBar.exe (svchost.exe ->) (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.822.6271.0_x64__8wekyb3d8bbwe\GameBarFTServer.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_421.20070.565.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe (svchost.exe ->) (Microsoft) C:\Program Files\WindowsApps\MicrosoftTeams_22183.300.1431.9295_x64__8wekyb3d8bbwe\msteamsupdate.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Riot Vanguard] => C:\Program Files\Riot Vanguard\vgtray.exe [353400 2021-01-22] (Riot Games, Inc. -> Riot Games, Inc.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech) HKLM\...\Run: [CL-25-E65CBDCD-5829-47ED-9DE6-C6FA99AC4C55] => "C:\Program Files\Common Files\Bitdefender\SetupInformation\CL-25-E65CBDCD-5829-47ED-9DE6-C6FA99AC4C55\setuplauncher.exe" /run:Installer.exe /args:"/setup-folder:"CL-25-E65CBDCD-5829-47ED-9DE6-C6FA99A (Der Dateneintrag hat 7 mehr Zeichen). (Keine Datei) HKLM-x32\...\Run: [Discord] => C:\ProgramData\SquirrelMachineInstalls\Discord.exe [68822328 2021-03-23] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [Steam] => D:\Programme\Steam\steam.exe [4230544 2022-07-26] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [1Password] => C:\Users\Tobia\AppData\Local\1Password\app\8\1Password.exe [146682224 2022-07-31] (Agilebits -> 1Password) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [Discord] => C:\Users\Tobia\AppData\Local\Discord\Update.exe [1512760 2020-12-03] (Discord Inc. -> GitHub) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [13799776 2021-12-21] (GOG Sp. z o.o. -> GOG.com) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Run: [CiscoMeetingDaemon] => C:\Users\Tobia\AppData\Local\WebEx\WebexHost.exe [7802656 2022-07-20] (Cisco WebEx LLC -> Cisco Webex LLC) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\MountPoints2: {743c390e-4eda-11ec-8f0c-dcf505bad986} - "E:\setup.exe" HKLM\Software\Microsoft\Active Setup\Installed Components: [{43F137B0-8F4D-463B-AB83-ADEAD4F15096}] -> C:\Program Files (x86)\Microsoft\Edge Beta\Application\104.0.1293.44\Installer\setup.exe [2022-08-03] (Microsoft Corporation -> Microsoft Corporation) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {028B98CC-3E61-4F6F-B0BF-08DDCFAC53F8} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [993008 2022-08-07] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {0DF34757-626A-4833-A3D1-16F6E2B23902} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore1d4f46c6c269633 => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {29151928-E8FF-48F6-BD3B-F1CAB214DF47} - System32\Tasks\RtkAudUService64_BG => C:\WINDOWS\system32\RtkAudUService64.exe [862192 2019-02-20] (Realtek Semiconductor Corp. -> Realtek Semiconductor) Task: {2B82C330-2E78-4868-91F9-A692FF54765C} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {2B9B14FE-4843-488B-A2E5-CA43A26F0E17} - System32\Tasks\ASUS Update Checker 2.0 => C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusUpdateChecker.exe [790744 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) Task: {2E197E83-3734-4996-8261-A10EB7864C82} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {39B45C24-56B6-459C-B421-CD7A43147A04} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {3D5FD541-EC31-4166-B7C2-65CE53A1D0D0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [993008 2022-08-07] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {4E8C520A-64FC-4505-B6E6-DD986461D6C7} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3339472 2022-02-03] (Nvidia Corporation -> NVIDIA Corporation) Task: {6FD6C34A-4FF4-4DD7-9E3B-76BF7AF9450B} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {72AABD55-B575-45A8-A2F1-CF895BB91AD2} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1656320 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {782450CE-6055-4615-AEE8-1C3C489B281C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [993008 2022-08-07] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {82BEF979-BC3E-4CA6-8391-07F0FE1C080F} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [647376 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {A1441B3B-42BC-466E-A3C8-0D9B497D0D81} - System32\Tasks\AsusSystemAnalysis_754F3273-0563-4F20-B12F-826510B07474 => C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe [3578072 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) Task: {B39F1A03-A784-4737-8646-9C4CFA3729D1} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [1899656 2020-11-25] (ASUSTeK Computer Inc. -> ASUS) Task: {B925D588-E7CF-4BB0-852F-5BDE7F226720} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe [56784 2020-08-27] (ASUSTeK Computer Inc. -> ) Task: {BACF6168-C096-44EA-9CF1-200FE77A8B7A} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-01-28] (Nvidia Corporation -> NVIDIA Corporation) Task: {CA000EF4-316A-4288-8550-A9BC6016299C} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" Task: {CAB50978-FCFC-4BDD-9CBF-C9705F3E7A70} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1009872 2021-11-02] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {CC5C7088-AA41-4A4A-A7D9-6A35CFFE9F71} - System32\Tasks\ASUS\ASUSUpdateTaskMachineUA => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {D56BF5D6-0E2C-47C6-9F29-758875A4D52B} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate Task: {D729EDC3-4E47-4377-ADB7-04A8898982EF} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore1d6d64d6a37c84a => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {E8254B9E-B26C-4A09-ADC3-4E53F146C54F} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Keine Datei) Task: {EA5E3474-5A97-46FC-8EE4-B605C2E8AFCA} - System32\Tasks\ASUS Optimization 36D18D69AFC3 => C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusHotkey.exe [240296 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) Task: {F70E5E74-6D1D-44B8-AAF9-9CBB0F564438} - System32\Tasks\DSB Notification => C:\Program Files\ASUS\DSB Notification\DSBNotification.exe [782216 2019-01-28] (ASUSTeK Computer Inc. -> ASUSTeK COMPUTER INC.) Task: {FEC92170-785F-42F4-AE0C-2225DC99A315} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MpCmdRun.exe [993008 2022-08-07] (Microsoft Windows Publisher -> Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{1fad8a29-ddea-49c9-8cdf-faf8d57b6739}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{6e8a33d5-1372-4af5-98bc-64e9b2aeb082}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Profile: C:\Users\Tobia\AppData\Local\Microsoft\Edge\User Data\Default [2022-08-07] Edge HomePage: Default -> about:blank StartMenuInternet: Microsoft Edge Beta - C:\Program Files (x86)\Microsoft\Edge Beta\Application\msedge.exe FireFox: ======== FF DefaultProfile: 6u5rq09s.default FF ProfilePath: C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\6u5rq09s.default [2022-08-07] FF ProfilePath: C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\9iqq27gm.default-release [2022-08-07] FF Extension: (BetterTTV) - C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\9iqq27gm.default-release\Extensions\firefox@betterttv.net.xpi [2022-08-05] FF Extension: (1Password – Passwort-Manager) - C:\Users\Tobia\AppData\Roaming\Mozilla\Firefox\Profiles\9iqq27gm.default-release\Extensions\{d634138d-c276-4fc8-924b-40a0ea21d284}.xpi [2022-07-07] FF HKLM\...\Firefox\Extensions: [bdwtwe@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdwteff.xpi => nicht gefunden FF HKLM-x32\...\Firefox\Extensions: [bdwtwe@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender Security\bdwteff.xpi => nicht gefunden Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 asus; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AsusAppService; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\AsusAppService\AsusAppService.exe [872112 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSLinkNear; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkNear\AsusLinkNear.exe [1163480 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.) R2 ASUSLinkRemote; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemote.exe [762032 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) S3 asusm; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [158144 2019-04-16] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 ASUSOptimization; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusOptimization.exe [375000 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) S2 AsusROGLSLService; C:\Program Files (x86)\ASUS\AsusROGLSLService\AsusROGLSLService.exe [590872 2020-12-23] (ASUSTeK Computer Inc. -> ) R2 ASUSSoftwareManager; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSoftwareManager\AsusSoftwareManager.exe [1086168 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSSwitch; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitch.exe [623848 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSSystemAnalysis; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe [3578072 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R2 ASUSSystemDiagnosis; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe [710576 2022-06-09] (Microsoft Windows Hardware Compatibility Publisher -> ASUSTek COMPUTER INC.) S2 DTSAPO3Service; C:\WINDOWS\System32\DTS\PC\APO3x\DTSAPO3Service.exe [223640 2019-09-03] (DTS, Inc. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [811496 2022-07-31] (EasyAntiCheat Oy -> Epic Games, Inc) S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [16029456 2022-07-31] (Epic Games Inc. -> Epic Games, Inc.) S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [1959776 2021-12-21] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [6484832 2021-09-30] (GOG Sp. z o.o. -> GOG.com) R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [225368 2022-07-13] (HP Inc. -> HP Inc.) R2 LightingService; C:\Program Files (x86)\LightingService\LightingService.exe [3210232 2021-03-03] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) S3 MicrosoftEdgeBetaElevationService; C:\Program Files (x86)\Microsoft\Edge Beta\Application\104.0.1293.44\elevation_service.exe [1705880 2022-08-03] (Microsoft Corporation -> Microsoft Corporation) S3 Origin Client Service; D:\Program Files (x86)\Origin\OriginClientService.exe [2575624 2022-05-27] (Electronic Arts, Inc. -> Electronic Arts) R2 Origin Web Helper Service; D:\Program Files (x86)\Origin\OriginWebHelperService.exe [3494672 2022-05-27] (Electronic Arts, Inc. -> Electronic Arts) R2 RefreshRateService; C:\Program Files (x86)\ASUSTeK COMPUTER INC\RefreshRateService\RefreshRateService.exe [40672 2021-09-10] (ASUSTEK COMPUTER INCORPORATION -> ASUSTek Computer Inc.) R2 ROG Live Service; C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe [5941936 2021-10-21] (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12835096 2021-01-28] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) S3 vgc; C:\Program Files\Riot Vanguard\vgc.exe [10091440 2021-01-22] (Riot Games, Inc. -> Riot Games, Inc.) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\NisSrv.exe [3120992 2022-08-07] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2205.7-0\MsMpEng.exe [133544 2022-08-07] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 amdwddmg; C:\WINDOWS\System32\DriverStore\FileRepository\u0374485.inf_amd64_abfb7dc77f8ab6ca\B374507\amdkmdag.sys [81600360 2021-12-08] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) R1 Asusgio2; C:\WINDOWS\system32\drivers\AsIO2.sys [33832 2019-04-09] (ASUSTeK Computer Inc. -> ) R3 AsusPTPDrv; C:\WINDOWS\System32\drivers\AsusPTPFilter.sys [108504 2019-04-24] (ASUSTek Computer Inc. -> ASUSTek COMPUTER INC.) R3 AsusSAIO; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSAIO.sys [46704 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) R1 ATKWMIACPIIO; C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSOptimization\AsusWmiAcpi.sys [45248 2022-06-09] (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) S3 AWCCDriver; C:\WINDOWS\System32\drivers\AWCCDriver.sys [42440 2020-12-08] (IndiLogic LLC -> Dell Inc.) R3 HIDSwitch; C:\WINDOWS\System32\drivers\AsRadioControl.sys [32696 2020-11-19] (ASUSTek Computer Inc. -> ASUS) R3 MpKsl2bf89ea9; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{FC1C9A7F-41C5-497D-AAF7-DE390898CBE8}\MpKslDrv.sys [141576 2022-08-07] (Microsoft Windows -> Microsoft Corporation) R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [48552 2021-11-01] (Microsoft Windows Hardware Compatibility Publisher -> NVIDIA Corporation) R2 SSPORT; C:\WINDOWS\system32\Drivers\SSPORT.sys [14224 2021-04-01] (Microsoft Windows Hardware Compatibility Publisher -> HP Inc) S3 ssudqcfilter; C:\WINDOWS\System32\drivers\ssudqcfilter.sys [64872 2019-09-26] (Samsung Electronics Co., Ltd. -> QUALCOMM Incorporated) S3 VBoxUSB; C:\WINDOWS\System32\Drivers\VBoxUSB.sys [174024 2020-07-11] (Oracle Corporation -> Oracle Corporation) R1 vgk; C:\Program Files\Riot Vanguard\vgk.sys [5782360 2021-01-22] (Riot Games, Inc. -> Riot Games, Inc.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49576 2022-08-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [452856 2022-08-07] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [91384 2022-08-07] (Microsoft Windows -> Microsoft Corporation) S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-08-07 15:24 - 2022-08-07 15:24 - 008551608 _____ (Malwarebytes) C:\Users\Tobia\Downloads\adwcleaner.exe 2022-08-07 12:28 - 2022-08-07 12:28 - 000083388 _____ C:\ProgramData\agent.uninstall.1659868095.bdinstall.v2.bin 2022-08-07 12:27 - 2022-08-07 12:27 - 000432620 _____ C:\ProgramData\cl.uninstall.1659867948.bdinstall.v2.bin 2022-08-07 09:22 - 2022-08-07 09:22 - 000099204 _____ C:\ProgramData\agent.update.1659856934.bdinstall.v2.bin 2022-08-05 17:52 - 2022-08-05 17:54 - 000077546 _____ C:\Users\Tobia\Downloads\Addition.txt 2022-08-05 17:50 - 2022-08-07 15:44 - 000027130 _____ C:\Users\Tobia\Downloads\FRST.txt 2022-08-05 17:49 - 2022-08-07 15:43 - 000000000 ____D C:\FRST 2022-08-05 17:49 - 2022-08-05 17:49 - 002370048 _____ (Farbar) C:\Users\Tobia\Downloads\FRST64.exe 2022-08-04 18:13 - 2022-08-04 18:13 - 000083833 _____ C:\Users\Tobia\Downloads\Konto_0121067276-Auszug_2022_0002.PDF 2022-08-04 18:13 - 2022-08-04 18:13 - 000074778 _____ C:\Users\Tobia\Downloads\Deka_Aenderungsbestaetigung_fuer_Depot-Nr_0236978714 (1).PDF 2022-08-04 18:13 - 2022-08-04 18:13 - 000073595 _____ C:\Users\Tobia\Downloads\Deka_Aenderungsbestaetigung_fuer_Depot-Nr_0236978714.PDF 2022-08-04 18:13 - 2022-08-04 18:13 - 000055277 _____ C:\Users\Tobia\Downloads\Kundenanschreiben_Dispositionskredit.PDF 2022-08-04 18:12 - 2022-08-04 18:12 - 000066248 _____ C:\Users\Tobia\Downloads\5232xxxxxxxx2095_Abrechnung_vom_11_07_2022_Rieger_Tobias.PDF 2022-08-02 21:59 - 2022-08-02 21:59 - 000443895 _____ C:\Users\Tobia\Downloads\3111491.pdf 2022-08-01 22:54 - 2022-08-07 12:30 - 000000000 ____D C:\Program Files\Mozilla Firefox 2022-07-31 01:03 - 2022-07-31 01:03 - 000000000 ____D C:\Users\Tobia\AppData\Local\EOSUserHelper 2022-07-31 01:02 - 2022-07-31 01:02 - 000000000 ____D C:\Program Files (x86)\Epic Games 2022-07-31 01:00 - 2022-08-07 12:31 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\1Password 2022-07-31 01:00 - 2022-07-31 01:00 - 117233520 _____ (AgileBits, Inc.) C:\Users\Tobia\Downloads\1PasswordSetup-latest.exe 2022-07-31 01:00 - 2022-07-31 01:00 - 000000000 ____D C:\Users\Tobia\.1password 2022-07-20 20:38 - 2022-07-20 20:39 - 291275928 _____ C:\Users\Tobia\Downloads\Town of Us.zip 2022-07-20 19:43 - 2022-07-20 19:54 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\ModManager 2022-07-20 19:43 - 2022-07-20 19:43 - 000000760 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ModManager.lnk 2022-07-20 18:26 - 2022-07-20 18:26 - 003792626 _____ (Matux ) C:\Users\Tobia\Downloads\ModManagerInstaller.exe 2022-07-14 08:58 - 2022-07-14 08:58 - 000038507 _____ C:\Users\Tobia\Downloads\DHL-Paketmarke_YZYE3EWXH2KV_2_Jonas_Herbert.pdf 2022-07-13 08:37 - 2022-07-13 08:37 - 000470528 _____ (curl, hxxps://curl.se/) C:\WINDOWS\SysWOW64\curl.exe 2022-07-13 08:36 - 2022-07-13 08:36 - 000530944 _____ (curl, hxxps://curl.se/) C:\WINDOWS\system32\curl.exe 2022-07-13 08:36 - 2022-07-13 08:36 - 000335872 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll 2022-07-13 08:36 - 2022-07-13 08:36 - 000015040 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2022-07-13 08:31 - 2022-07-13 08:31 - 000000000 ___HD C:\$WinREAgent 2022-07-11 13:27 - 2022-07-11 13:27 - 000050230 _____ C:\Users\Tobia\Downloads\Briefmarken.1Stk.09.07.2022_1709 (1).pdf 2022-07-10 20:48 - 2022-07-10 20:48 - 000077291 _____ C:\Users\Tobia\Downloads\Liedtexte_.pdf 2022-07-10 20:28 - 2022-07-10 20:28 - 000535472 _____ C:\Users\Tobia\Downloads\Aufloesung.pdf 2022-07-10 20:28 - 2022-07-10 20:28 - 000312370 _____ C:\Users\Tobia\Downloads\Raetsel (1).pdf 2022-07-10 20:20 - 2022-07-10 20:20 - 000312370 _____ C:\Users\Tobia\Downloads\Raetsel.pdf 2022-07-10 19:53 - 2022-07-10 19:53 - 001423215 _____ C:\Users\Tobia\Downloads\Markofotos.pdf 2022-07-10 19:21 - 2022-07-10 19:21 - 000485009 _____ C:\Users\Tobia\Downloads\Karte_10.07.2022.pdf 2022-07-10 16:17 - 2022-07-10 16:17 - 022688304 _____ C:\Users\Tobia\Downloads\ShapeX_v1.2.zip 2022-07-09 17:09 - 2022-07-09 17:09 - 000050230 _____ C:\Users\Tobia\Downloads\Briefmarken.1Stk.09.07.2022_1709.pdf 2022-07-08 15:15 - 2022-07-08 15:15 - 000033831 _____ C:\Users\Tobia\Downloads\DHL-Paketmarke_T6G5BFN4WS3X_2_Guido_Neujahr.pdf 2022-07-08 08:19 - 2022-05-31 12:15 - 001905920 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001905920 _____ C:\WINDOWS\system32\vulkaninfo.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001478400 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001478400 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2022-07-08 08:19 - 2022-05-31 12:15 - 001467968 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001432320 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001432320 _____ C:\WINDOWS\system32\vulkan-1.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001208520 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001145600 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2022-07-08 08:19 - 2022-05-31 12:15 - 001145600 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 001530440 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 001177296 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000725576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000712400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe 2022-07-08 08:19 - 2022-05-31 12:12 - 000586448 _____ C:\WINDOWS\system32\nvofapi64.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000460496 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2022-07-08 08:19 - 2022-05-31 12:12 - 000057448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhdap64.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 006964824 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 006226632 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 002933848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 002120920 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 001602248 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 000730312 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 000581832 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2022-07-08 08:19 - 2022-05-31 12:11 - 000458840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe 2022-07-08 08:19 - 2022-05-31 12:10 - 005729480 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2022-07-08 08:19 - 2022-05-31 12:10 - 005100744 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2022-07-08 08:19 - 2022-05-31 12:09 - 000851152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe 2022-07-08 08:19 - 2022-05-31 12:08 - 006463592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2022-07-08 08:19 - 2022-05-31 11:43 - 000089327 _____ C:\WINDOWS\system32\nvinfo.pb ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-08-07 15:44 - 2021-05-06 23:38 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\discord 2022-08-07 15:43 - 2021-06-05 14:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-08-07 15:32 - 2021-05-06 23:38 - 000000000 ____D C:\Users\Tobia\AppData\Local\Discord 2022-08-07 15:29 - 2021-10-13 13:46 - 000003752 _____ C:\WINDOWS\system32\Tasks\AsusSystemAnalysis_754F3273-0563-4F20-B12F-826510B07474 2022-08-07 15:26 - 2021-03-27 11:21 - 000000000 ____D C:\Users\Tobia\AppData\Local\1Password 2022-08-07 15:22 - 2021-10-13 13:42 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-08-07 13:14 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SystemTemp 2022-08-07 12:36 - 2021-06-05 14:10 - 000000000 ____D C:\Program Files\Windows Defender 2022-08-07 12:36 - 2020-12-16 00:17 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2022-08-07 12:32 - 2022-03-31 18:27 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2022-08-07 12:31 - 2019-04-16 17:42 - 000000000 ____D C:\ProgramData\NVIDIA 2022-08-07 12:29 - 2020-12-19 23:34 - 000000000 ____D C:\Users\Tobia\AppData\Local\Google 2022-08-07 12:29 - 2020-12-19 23:34 - 000000000 ____D C:\Program Files (x86)\Google 2022-08-07 12:28 - 2020-12-19 16:19 - 000000000 ____D C:\Program Files\Bitdefender Agent 2022-08-07 12:26 - 2021-06-05 14:10 - 000000000 ___HD C:\Program Files\WindowsApps 2022-08-07 12:26 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-08-07 12:26 - 2021-06-05 14:09 - 000000000 ____D C:\WINDOWS\INF 2022-08-07 12:26 - 2021-06-05 14:01 - 000065536 _____ C:\WINDOWS\system32\config\ELAM 2022-08-07 12:26 - 2020-12-19 23:25 - 000000000 ____D C:\Users\Tobia\AppData\Local\Packages 2022-08-07 12:26 - 2020-12-19 23:25 - 000000000 ____D C:\ProgramData\Packages 2022-08-07 12:26 - 2020-12-19 16:20 - 000000000 ____D C:\Program Files\Common Files\Bitdefender 2022-08-07 12:25 - 2021-10-13 13:46 - 000000000 ____D C:\WINDOWS\system32\Tasks\ASUS 2022-08-07 12:25 - 2019-04-16 17:42 - 000000000 ____D C:\ProgramData\Package Cache 2022-08-07 12:22 - 2021-03-08 21:14 - 000000000 ____D C:\Users\Tobia\AppData\Local\Amazon Games 2022-08-07 12:22 - 2020-12-16 00:17 - 000000000 ____D C:\ProgramData\ASUS 2022-08-07 12:22 - 2019-04-16 17:51 - 000000000 ____D C:\Program Files\ASUS 2022-08-06 19:49 - 2020-12-16 00:20 - 000002438 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2022-08-06 16:23 - 2022-02-23 10:41 - 000000000 ____D C:\Users\Tobia\AppData\Local\WebEx 2022-08-05 17:54 - 2020-12-19 23:25 - 000000000 ____D C:\Users\Tobia\AppData\Local\D3DSCache 2022-08-05 15:27 - 2022-03-31 18:27 - 000000000 ____D C:\Users\Tobia\AppData\LocalLow\Mozilla 2022-08-03 23:10 - 2020-12-19 23:29 - 000002357 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge Beta.lnk 2022-08-02 08:06 - 2022-03-31 18:27 - 000001007 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2022-08-02 08:06 - 2022-03-31 18:27 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2022-07-31 01:03 - 2021-11-14 01:10 - 000000000 ____D C:\Users\Tobia\AppData\Local\Epic Games 2022-07-31 01:02 - 2021-02-04 23:13 - 000000000 ____D C:\ProgramData\Epic 2022-07-31 01:00 - 2021-10-13 13:13 - 000000000 ____D C:\Users\Tobia 2022-07-31 01:00 - 2021-03-27 11:21 - 000001269 _____ C:\Users\Tobia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\1Password.lnk 2022-07-29 16:07 - 2020-12-20 00:35 - 000000000 ____D C:\Users\Tobia\AppData\Local\Battle.net 2022-07-28 14:57 - 2021-12-12 21:41 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3367350288-1690552710-1987031638-1001 2022-07-28 14:57 - 2021-10-13 13:46 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3367350288-1690552710-1987031638-1001 2022-07-28 14:57 - 2020-12-19 23:22 - 000002401 _____ C:\Users\Tobia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2022-07-27 18:12 - 2022-03-31 18:27 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2022-07-21 14:42 - 2022-01-13 09:41 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2022-07-21 14:42 - 2022-01-13 09:41 - 000003662 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d7c0276acb6969 2022-07-20 22:59 - 2021-02-13 21:38 - 000000000 ____D C:\Users\Tobia\AppData\Roaming\bettercrewlink 2022-07-20 18:26 - 2022-06-28 22:09 - 000000000 ____D C:\Users\Tobia\AppData\Local\Deployment 2022-07-14 08:02 - 2021-10-13 13:44 - 001750916 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-07-14 08:02 - 2021-06-05 19:53 - 000758464 _____ C:\WINDOWS\system32\perfh007.dat 2022-07-14 08:02 - 2021-06-05 19:53 - 000156672 _____ C:\WINDOWS\system32\perfc007.dat 2022-07-14 07:57 - 2021-01-09 00:27 - 000000001 _____ C:\WINDOWS\vgkbootstatus.dat 2022-07-14 07:55 - 2021-10-13 13:46 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP 2022-07-14 07:55 - 2021-05-06 10:14 - 000000000 ____D C:\Program Files\HPPrintScanDoctor 2022-07-14 07:54 - 2021-10-13 13:46 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-07-14 07:54 - 2020-12-16 00:16 - 000012288 ___SH C:\DumpStack.log.tmp 2022-07-14 00:08 - 2021-06-05 14:01 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2022-07-14 00:07 - 2021-10-13 13:42 - 000508392 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\SystemResources 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\setup 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\oobe 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\eu-ES 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\Dism 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\system32\appraiser 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\ShellExperiences 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\Provisioning 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2022-07-14 00:06 - 2021-06-05 14:10 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-07-13 10:59 - 2020-12-30 10:16 - 000000000 ____D C:\Users\Tobia\AppData\LocalLow\Unity 2022-07-13 08:46 - 2020-12-20 19:37 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-07-13 08:44 - 2021-06-05 14:01 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-07-13 08:44 - 2020-12-20 19:37 - 146546848 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2022-07-13 08:36 - 2021-10-13 13:42 - 003101696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2022-07-10 16:27 - 2022-04-10 19:04 - 000000000 ____D C:\Users\Tobia\OneDrive\Dokumente\Quiz Bilder Kategorie 2022-07-08 08:21 - 2019-04-16 17:42 - 000000000 ____D C:\Program Files\NVIDIA Corporation ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2021-05-03 19:14 - 2021-05-25 21:31 - 000000016 _____ () C:\Users\Tobia\AppData\Roaming\obs-virtualcam.txt 2021-08-23 12:49 - 2021-08-23 12:49 - 000009587 _____ () C:\Users\Tobia\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-08-2022 durchgeführt von Tobia (07-08-2022 15:45:15) Gestartet von C:\Users\Tobia\Downloads Microsoft Windows 11 Home Version 21H2 22000.795 (X64) (2021-10-13 11:46:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-3367350288-1690552710-1987031638-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3367350288-1690552710-1987031638-503 - Limited - Disabled) Gast (S-1-5-21-3367350288-1690552710-1987031638-501 - Limited - Disabled) Tobia (S-1-5-21-3367350288-1690552710-1987031638-1001 - Administrator - Enabled) => C:\Users\Tobia WDAGUtilityAccount (S-1-5-21-3367350288-1690552710-1987031638-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 1Password (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\1Password) (Version: 8.8.0 - AgileBits Inc.) AAX Audio Converter 1.17.1 (HKLM\...\AAX Audio Converter_is1) (Version: 1.17.1 - audiamus) ASUS Aac_NBDT HAL (HKLM\...\{01D3B7AA-D078-4506-B460-60877FCDDBD6}) (Version: 2.2.17.0 - ASUSTek COMPUTER INC.) Hidden ASUS Aac_NBDT HAL (HKLM-x32\...\{2435bb94-1021-436a-966c-cccbc0b0b475}) (Version: 2.2.17.0 - ASUSTek COMPUTER INC.) Hidden ASUS AURA Display Component (HKLM\...\{AFD1CF98-FE97-434C-A095-9F27C5BEA53C}) (Version: 1.1.19 - ASUSTek COMPUTER INC. ) Hidden ASUS AURA Display Component (HKLM-x32\...\{36aa03d4-9606-4f04-bf3e-a70ebe6650f3}) (Version: 1.1.19 - ASUSTek COMPUTER INC. ) Hidden ASUS AURA Headset Component (HKLM\...\{A3C4120D-8096-4307-91A2-FFE37EBD5A3D}) (Version: 1.2.0 - ASUSTek COMPUTER INC.) Hidden ASUS AURA Headset Component (HKLM-x32\...\{443c1fe5-bd81-48e1-ab87-6fbcb9190990}) (Version: 1.2.0 - ASUSTek COMPUTER INC.) Hidden ASUS Aura SDK (HKLM\...\{CF8E6E00-9C03-4440-81C0-21FACB921A6B}) (Version: 3.04.05 - ASUSTek COMPUTER INC.) Hidden ASUS Keyboard HAL (HKLM\...\{0FA0CDEE-5DC8-421E-A97D-C74FA6E66FC3}) (Version: 1.0.33 - ASUSTek COMPUTER INC.) Hidden ASUS Keyboard HAL (HKLM-x32\...\{43baebef-1237-4e88-be25-d3834308a0c6}) (Version: 1.0.33 - ASUSTek COMPUTER INC.) Hidden ASUS MB Peripheral Products (HKLM\...\{BFED9861-7D96-4528-89F1-B090ABBF11A7}) (Version: 1.0.27 - ASUSTeK Computer Inc.) Hidden ASUS MB Peripheral Products (HKLM-x32\...\{1d71e6f3-e779-4002-a54b-4d7c5986d0a7}) (Version: 1.0.27 - ASUSTeK Computer Inc.) Hidden ASUS Mouse HAL (HKLM\...\{1838F91B-D481-45AA-B92F-071C62D0A19A}) (Version: 1.0.29 - ASUSTek COMPUTER INC.) Hidden ASUS Mouse HAL (HKLM-x32\...\{e3f99131-d5d0-4805-96a7-7e126e8295dd}) (Version: 1.0.29 - ASUSTek COMPUTER INC.) Hidden ASUS Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.107.83 - ASUSTeK Computer Inc.) Hidden AURA lighting effect add-on (HKLM-x32\...\{1E2EA04B-FCA7-457E-B6F4-F33E1858E859}) (Version: 0.0.15 - ASUS) AURA lighting effect add-on x64 (HKLM\...\{C5A4A164-4428-4931-B728-96EEF0FA3C44}) (Version: 0.0.15 - ASUS) AURA Service (HKLM-x32\...\{0E536061-3B55-4D45-BF58-0BDA261C94B0}) (Version: 3.04.35 - ASUSTeK Computer Inc.) Hidden AURA Service (HKLM-x32\...\{35381ead-8a19-4bff-a272-dcdfe38a5867}) (Version: 3.04.35 - ASUSTeK Computer Inc.) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Better-CrewLink 3.0.3 (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\03ceac78-9166-585d-b33a-90982f435933) (Version: 3.0.3 - OhMyGuus) Cisco Webex Meetings (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\ActiveTouchMeetingClient) (Version: 42.2.4 - Cisco Webex LLC) CrewLink 2.0.1 (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\f844a100-2ca0-51d4-8013-d11548b01669) (Version: 2.0.1 - Ottomated) Deathcounter and Soundboard (HKLM-x32\...\DCSB) (Version: 4.0.0.9 - Kalejin) Discord (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Discord) (Version: 0.0.309 - Discord Inc.) DSB Notification (HKLM\...\{A82D01C4-0F9C-4FD6-9E2F-EDBD1E9826DC}) (Version: 1.2.1 - ASUSTeK COMPUTER INC.) Epic Games Launcher (HKLM-x32\...\{07D9F8F3-EC99-4133-919D-DA341C62937C}) (Version: 1.1.298.0 - Epic Games, Inc.) Epic Online Services (HKLM-x32\...\{B3DE52F7-D9AA-49EF-873F-506F76CD45B8}) (Version: 2.0.35.0 - Epic Games, Inc.) Ghostrunner (HKLM-x32\...\1957528513_is1) (Version: 41955_440 - GOG.com) Ghostrunner pre-order KATANA DLC (HKLM-x32\...\2009792833_is1) (Version: 41955_440 - GOG.com) GIMP 2.10.24 (HKLM\...\GIMP-2_is1) (Version: 2.10.24 - The GIMP Team) GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Hearthstone Deck Tracker (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\HearthstoneDeckTracker) (Version: 1.15.9 - HearthSim) IrfanView 4.57 (64-bit) (HKLM\...\IrfanView64) (Version: 4.57 - Irfan Skiljan) It Takes Two (HKLM-x32\...\{10AD7848-62A0-425D-9E7C-A14E6EBB46BA}) (Version: 1.0.0.1 - Electronic Arts, Inc.) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LibreOffice 7.2.1.2 (HKLM\...\{942CC03C-C118-4250-BD81-7BBB53A57FCE}) (Version: 7.2.1.2 - The Document Foundation) Microsoft .NET Host - 5.0.13 (x64) (HKLM\...\{07FD769C-6C18-4038-A261-E9859C74E624}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 5.0.13 (x64) (HKLM\...\{0F011389-4823-40D0-AB50-711628D820F5}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 5.0.13 (x64) (HKLM\...\{C84C2DA1-52E2-4183-8F20-88176B77848F}) (Version: 40.52.30715 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 5.0.13 (x64) (HKLM-x32\...\{39e101fa-a1d2-4cea-a853-cf1eb6c70e4d}) (Version: 5.0.13.30715 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 104.0.1293.47 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 103.0.1264.77 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\OneDriveSetup.exe) (Version: 22.141.0703.0002 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{6A2A8076-135F-4F55-BB02-DED67C8C6934}) (Version: 4.67.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30139 (HKLM-x32\...\{2c673fb6-3e65-4751-965d-33d30b68a8a6}) (Version: 14.29.30139.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.29.30037 (HKLM-x32\...\{dfea0fad-88b2-4a1f-8536-3f8f9391f4ef}) (Version: 14.29.30037.0 - Microsoft Corporation) Microsoft Visual C++ 2019 X64 Additional Runtime - 14.29.30139 (HKLM\...\{7F4A9F52-173F-4B0D-B1EA-269C32EDA827}) (Version: 14.29.30139 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.29.30139 (HKLM\...\{A6D3F752-BF11-4D7C-B19C-F6F96A35CF50}) (Version: 14.29.30139 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Additional Runtime - 14.29.30037 (HKLM-x32\...\{01FAEC41-B3BC-44F4-B185-5E8475AEB855}) (Version: 14.29.30037 - Microsoft Corporation) Hidden Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.29.30037 (HKLM-x32\...\{7D75664A-6C04-424C-82A1-EE88913E5F16}) (Version: 14.29.30037 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 5.0.13 (x64) (HKLM\...\{E41C6EA8-A897-4008-835E-151A92FD6F95}) (Version: 40.52.30717 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 5.0.13 (x64) (HKLM-x32\...\{e2d1ae32-dd1d-4ad7-a298-10e42e7840fc}) (Version: 5.0.13.30717 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) ModManager Version 5.1.6 (HKLM\...\{B0985205-5235-4036-8F71-CC67D10DA0BE}_is1) (Version: 5.1.6 - Matux) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 103.0.1 (x64 de)) (Version: 103.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 98.0.2 - Mozilla) MTG Arena (HKLM\...\{D2D3CAA7-1CF5-4842-8E7F-31EADF34E7A4}) (Version: 0.1.3484 - Wizards of the Coast) NVIDIA FrameView SDK 1.2.7321.30900954 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.2.7321.30900954 - NVIDIA Corporation) NVIDIA GeForce Experience 3.25.0.84 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.25.0.84 - NVIDIA Corporation) NVIDIA Grafiktreiber 512.78 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 512.78 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation) OBS Studio (HKLM-x32\...\OBS Studio) (Version: 26.1.1 - OBS Project) obs-websocket version 4.8.0 (HKLM-x32\...\{117EE44F-48E1-49E5-A381-CC8D9195CF35}_is1) (Version: 4.8.0 - Stephane Lepin) Origin (HKLM-x32\...\Origin) (Version: 10.5.113.50894 - Electronic Arts, Inc.) Paradox Launcher v2 (HKLM\...\{A92DB5D9-A24D-4678-9F91-B4FA6D895718}) (Version: 2.0.4.0 - Paradox Interactive) REAPER (x64) (HKLM\...\REAPER) (Version: - ) RefreshRateService (HKLM-x32\...\{7E5E84CB-B190-4658-A4DC-166779C329D1}) (Version: 2.1.0 - ASUSTeK COMPUTER INC.) Riot Vanguard (HKLM\...\Riot Vanguard) (Version: - Riot Games, Inc.) ROG Live Service (HKLM-x32\...\{2D87BFB6-C184-4A59-9BBE-3E20CE797631}) (Version: 1.2.18.5 - ASUSTek COMPUTER INC.) Signal 5.0.0 (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.0.0 - Open Whisper Systems) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\TeamSpeak 3 Client) (Version: 3.5.6 - TeamSpeak Systems GmbH) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.14.5 - TeamViewer) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 38.2 - Ubisoft) UE4 Prerequisites (x64) (HKLM\...\{36EAD5CF-44EF-4FCF-8BE1-D96C4835D7A4}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden Ultraschall-5.0.3 (HKLM\...\{56EBEF59-0EFD-4BE5-93DC-CE54232C04AC}) (Version: 4.0.0.0 - ultraschall.fm) VALORANT (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\Riot Game valorant.live) (Version: - Riot Games, Inc) VSDC Free Video Editor Version 6.9.5.382 (HKLM\...\VSDC Free Video Editor_is1) (Version: 6.9.5.382 - Flash-Integro LLC) Warcraft III (HKLM-x32\...\Warcraft III) (Version: - Blizzard Entertainment) win-capture-audio version 2.1.0 (HKLM-x32\...\{406FD363-BC38-47EE-AF53-7F6FB4D56ECE}_is1) (Version: 2.1.0 - bozbez) WinRAR 6.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 6.00.0 - win.rar GmbH) Zoom (HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\ZoomUMX) (Version: 5.9.1 (2581) - Zoom Video Communications, Inc.) Packages: ========= Alienware Command Center -> C:\Program Files\WindowsApps\DellInc.AlienwareCommandCenter_5.3.2.0_x64__htrsf667h5kn2 [2021-06-20] (Dell Inc) Alienware FXDisplay -> C:\Program Files\WindowsApps\DellInc.AlienwareFXDisplay_1.4.1.0_x64__htrsf667h5kn2 [2020-12-19] (Dell Inc) AMD Display Optimizations -> C:\Program Files\WindowsApps\advancedmicrodevicesinc-2.amddisplayenhance_10.18.21.0_x64__0a9344xs7nr4m [2021-10-13] (Advanced Micro Devices Inc.) AMD Radeon Software -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.21.20025.0_x64__0a9344xs7nr4m [2022-02-14] (Advanced Micro Devices Inc.) [Startup Task] AMD Radeon™ Settings Lite -> C:\Program Files\WindowsApps\advancedmicrodevicesinc-2.59462344778c5_10.19.20004.0_x64__0a9344xs7nr4m [2020-12-19] (Advanced Micro Devices Inc.) ARMOURY CRATE -> C:\Program Files\WindowsApps\B9ECED6F.ArmouryCrate_5.2.12.0_x64__qmba6cd70vzyy [2022-07-31] (ASUSTeK COMPUTER INC.) Audible - Hörbuch und Hörspiel App -> C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2 [2022-06-04] (Audible Inc) AURA Creator -> C:\Program Files\WindowsApps\B9ECED6F.AURACreator_2.2.5.0_x64__qmba6cd70vzyy [2021-03-30] (ASUSTeK COMPUTER INC.) DTS Headphone:X v1 -> C:\Program Files\WindowsApps\dtsinc.dtsheadphonexv1_2.0.0.0_x64__t5j2fzbtdg37r [2020-12-19] (DTS, Inc.) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_137.1.291.0_x64__v10z8vjag6ke6 [2022-08-01] (HP Inc.) LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2020-12-19] (LinkedIn) McAfee® Personal Security -> C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy [2022-06-06] (McAfee LLC.) Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Edge Beta -> C:\Program Files (x86)\Microsoft\Edge Beta\Application [2022-08-03] (0) Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.13.7180.0_x64__8wekyb3d8bbwe [2022-07-28] (Microsoft Studios) [MS Ad] Microsoft Word -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Word_16051.15330.20264.0_x86__8wekyb3d8bbwe [2022-07-21] (Microsoft Corporation) MyASUS -> C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy [2022-07-01] (ASUSTeK COMPUTER INC.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.961.0_x64__56jybvy8sckqj [2021-10-13] (NVIDIA Corp.) Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.2.169.0_x64__dt26b99r8h8gj [2020-12-19] (Realtek Semiconductor Corp) Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2022-03-31] (Samsung Electronics Co. Ltd.) Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0 [2022-08-04] (Spotify AB) [Startup Task] XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2022-06-01] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3367350288-1690552710-1987031638-1001_Classes\CLSID\{1019ADC7-17CB-4489-AFD5-6642C7400ACE}\localserver32 -> C:\Users\Tobia\AppData\Local\Webex\Webex\Applications\ptOIEx64.exe (Cisco WebEx LLC -> Cisco WebEx LLC) CustomCLSID: HKU\S-1-5-21-3367350288-1690552710-1987031638-1001_Classes\CLSID\{32E26FD9-F435-4A20-A561-35D4B987CFDC}\InprocServer32 -> C:\Users\Tobia\AppData\Local\WebEx\WebEx64\Meetings\atucfobj.dll (Cisco WebEx LLC -> Cisco WebEx LLC) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\WINDOWS\System32\atiacm64.dll [2021-12-08] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvam.inf_amd64_4c9ded46d0fbe1f8\nvshext.dll [2022-05-31] (Nvidia Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-12-01] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [msacm.voxacm160] => C:\Windows\system32\vct3216.acm [82944 2003-05-21] (Voxware, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.scg726] => C:\Windows\system32\scg726.acm [13239 2000-03-14] (SHARP Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.alf2cd] => C:\Windows\system32\alf2cd.acm [38912 2003-05-21] (NCT Company) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\system32\AC3ACM.acm [81920 2004-02-04] (fccHandler) [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.lame] => C:\Windows\system32\lame.ax [245760 2005-08-01] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.dvsd] => C:\Windows\system32\mcdvd_32.dll [261632 2003-05-21] (MainConcept) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mpg4] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-20] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp42] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-20] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.mp43] => C:\Windows\system32\mpg4c32.dll [413760 2002-08-20] (Microsoft Corporation) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\system32\xvidvfw.dll [139264 2004-07-03] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\system32\DivX.dll [638976 2003-05-22] (DivXNetworks, Inc.) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.VP62] => C:\Windows\system32\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.LAGS] => C:\Windows\system32\lagarith.dll [216064 2011-12-07] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ShortcutWithArgument: C:\Users\Tobia\AppData\Local\Microsoft\Edge Beta\User Data\Default\Microsoft Edge Beta.lnk -> C:\Program Files (x86)\Microsoft\Edge Beta\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2020-12-19 23:28 - 2019-12-23 19:51 - 000093184 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\zlibwapi.dll 2019-03-16 00:04 - 2019-03-16 00:04 - 000211456 _____ () [Datei ist nicht signiert] C:\Program Files\ASUS\AacTerminalHal\AacStripBusHal_x86.dll 2021-04-14 10:29 - 2021-04-14 10:29 - 040403968 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleRT.WindowsPhone.dll 2021-04-14 10:29 - 2021-04-14 10:29 - 000052224 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleSystemFileWrapperRT.dll 2019-07-13 07:32 - 2019-07-13 07:32 - 001123840 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\e_sqlite3.dll 2020-05-26 18:08 - 2020-05-26 18:08 - 002831360 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\LightingService\log4cxx.dll 2020-12-19 23:28 - 2019-06-26 17:07 - 003394560 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libcrypto-1_1-x64.dll 2020-12-19 23:28 - 2019-06-26 17:07 - 000679424 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\libssl-1_1-x64.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 001282048 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\LIBEAY32.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\ssleay32.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\platforms\qwindows.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Core.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Gui.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 001179136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Network.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 000146432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5WebSockets.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Widgets.dll 2022-06-10 12:29 - 2021-04-01 21:09 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Program Files (x86)\Origin\Qt5Xml.dll 2020-12-19 23:28 - 2019-07-31 15:48 - 000072704 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Protocol\Interrupt\InterruptTransfer.dll 2019-03-15 23:36 - 2019-03-15 23:36 - 000418304 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files\ASUS\Aac_Keyboard\AacKbHal_x86.dll 2019-03-16 00:05 - 2019-03-16 00:05 - 000350208 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files\ASUS\Aac_Mouse\AacMouseHal_x86.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/ BHO: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender Security\pmbxie.dll => Keine Datei BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll => Keine Datei BHO-x32: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll => Keine Datei Toolbar: HKLM - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\pmbxie.dll Keine Datei Toolbar: HKLM-x32 - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender Security\Antispam32\pmbxie.dll Keine Datei (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\localhost -> localhost ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 09:31 - 2022-06-15 23:18 - 000000000 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Tobia\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run: => "SecurityHealth" HKLM\...\StartupApproved\Run: => "Riot Vanguard" HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-3367350288-1690552710-1987031638-1001\...\StartupApproved\Run: => "GogGalaxy" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{A1385A2E-0D83-4DE8-88C8-F7501E43F47A}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe => Keine Datei FirewallRules: [{B7978DC3-3B32-4F6D-A577-C7B40354EE11}] => (Allow) D:\Programme\Steam\steamapps\common\Spindle Demo\Spindle_Demo.exe (Godot Engine) [Datei ist nicht signiert] FirewallRules: [{331FB5A2-CB2F-462F-AD1D-181576C4A003}] => (Allow) D:\Programme\Steam\steamapps\common\Spindle Demo\Spindle_Demo.exe (Godot Engine) [Datei ist nicht signiert] FirewallRules: [{24449D05-43AE-4E3C-A40B-F00821555CBE}] => (Allow) D:\Programme\Steam\steamapps\common\UnboundWorldsApart\Unbound.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{3A97B6A9-C4F9-410C-A649-A392BF2E26C9}] => (Allow) D:\Programme\Steam\steamapps\common\UnboundWorldsApart\Unbound.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{9777489B-0B9D-48E6-B3E2-C82E6616D177}] => (Allow) D:\Programme\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert] FirewallRules: [{EE083EF0-FB21-40A8-A8C1-821E4089DDA2}] => (Allow) D:\Programme\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert] FirewallRules: [{81CFB1F2-F916-4406-A152-23D1ECEFB588}] => (Allow) D:\Programme\Steam\steamapps\common\Lord of the Rings Online\LotroLauncher.exe (Standing Stone Games -> Standing Stone Games, LLC.) FirewallRules: [{8F3C24A7-DAD7-49C4-BFF8-B942A6A6194A}] => (Allow) D:\Programme\Steam\steamapps\common\Lord of the Rings Online\LotroLauncher.exe (Standing Stone Games -> Standing Stone Games, LLC.) FirewallRules: [{DA0D7615-A859-4E3D-81DD-63547D00279B}] => (Allow) D:\Programme\Steam\steamapps\common\Polus.gg\ClientLauncher.exe (ClientLauncher) [Datei ist nicht signiert] FirewallRules: [{0C1DCB74-A269-49F0-8A45-D4961383D9E6}] => (Allow) D:\Programme\Steam\steamapps\common\Polus.gg\ClientLauncher.exe (ClientLauncher) [Datei ist nicht signiert] FirewallRules: [{E74B2AE6-BF50-4423-9EC9-8BD1C073A15D}] => (Allow) D:\Programme\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{F04CBA68-0ACB-4D7B-8AA1-80121BC31D13}] => (Allow) D:\Programme\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{4CBEF7AC-A8E0-4A1A-B7AC-7040D0D4B8B8}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia Doomsday\deponia4.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{4724DE74-B1F5-4538-9ECD-4E36078BC21A}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia Doomsday\deponia4.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{A2FF856D-7DFD-447F-8DCF-EBFBECB5D388}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{89D17683-1534-4C24-885F-BBAEEE244D3C}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{E0881626-F071-46D8-B165-04343CAE5927}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\deponia.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{5A185673-56E7-46BC-9319-4B2D9A2DC2B1}] => (Allow) D:\Programme\Steam\steamapps\common\Deponia The Complete Journey\deponia.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{0C7DFB41-ECFF-4F7C-A6D8-DD94098A6000}] => (Allow) D:\Programme\Steam\steamapps\common\Death's Door\DeathsDoor.exe () [Datei ist nicht signiert] FirewallRules: [{1BD1A245-2A33-48AC-AC0D-3B75562A59A3}] => (Allow) D:\Programme\Steam\steamapps\common\Death's Door\DeathsDoor.exe () [Datei ist nicht signiert] FirewallRules: [{03E44967-BAF5-4A6E-9316-4B9BBC35331D}] => (Allow) D:\Programme\Steam\steamapps\common\Shift Happens\Shift Happens.exe () [Datei ist nicht signiert] FirewallRules: [{859CB115-7E63-489C-9F95-5EBF95B0580E}] => (Allow) D:\Programme\Steam\steamapps\common\Shift Happens\Shift Happens.exe () [Datei ist nicht signiert] FirewallRules: [{EEA6FF0F-78AF-4283-909A-3B46D19DC5FE}] => (Allow) D:\Programme\Steam\steamapps\common\Pummel Party\PummelParty.exe () [Datei ist nicht signiert] FirewallRules: [{B523E9D7-10C4-44D7-9E07-43784B8E9B7B}] => (Allow) D:\Programme\Steam\steamapps\common\Pummel Party\PummelParty.exe () [Datei ist nicht signiert] FirewallRules: [{D08165F8-4C6B-4CD5-9F37-C7280557D5FF}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Prison Architect.exe () [Datei ist nicht signiert] FirewallRules: [{74296028-8FBB-427A-8FD0-FE12C883CDF9}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Prison Architect.exe () [Datei ist nicht signiert] FirewallRules: [{A14894A4-36EC-43B5-89B1-D53E52C94DEA}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Launcher\dowser.exe (Paradox Interactive AB (publ) -> ) FirewallRules: [{59F80DC3-D6D6-46DB-B50F-509914982DE5}] => (Allow) D:\Programme\Steam\steamapps\common\Prison Architect\Launcher\dowser.exe (Paradox Interactive AB (publ) -> ) FirewallRules: [{4E3F764D-6DB7-4488-9900-131C9942F7CD}] => (Allow) D:\Programme\Steam\steamapps\common\PropandSeek\PropandSeek.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{7DD2ABC5-BF37-4363-8E31-35B85B708CA1}] => (Allow) D:\Programme\Steam\steamapps\common\PropandSeek\PropandSeek.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{A063E4AD-2C6B-4E49-B160-0604E8ABC92E}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells_gl.exe () [Datei ist nicht signiert] FirewallRules: [{D31001E7-BB0E-4979-B8D6-9DDB0CE4765B}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells_gl.exe () [Datei ist nicht signiert] FirewallRules: [{EDDDD444-F295-4207-931C-A3C272D0B32D}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells.exe () [Datei ist nicht signiert] FirewallRules: [{BDFF8C3A-348D-484C-8C59-7FC0B1B3A967}] => (Allow) D:\Programme\Steam\steamapps\common\Dead Cells\deadcells.exe () [Datei ist nicht signiert] FirewallRules: [{21735EC2-DDFF-44D0-82F1-26CB29A52F2D}] => (Allow) D:\Programme\Steam\steamapps\common\Super Bomberman R Online\SuperBombermanR_Online.exe () [Datei ist nicht signiert] FirewallRules: [{FD1FED13-44FC-4AC3-998E-F343F93B1557}] => (Allow) D:\Programme\Steam\steamapps\common\Super Bomberman R Online\SuperBombermanR_Online.exe () [Datei ist nicht signiert] FirewallRules: [{D699C8A8-70A8-4EDA-A6DC-D12D9EA5583E}] => (Allow) D:\Programme\Steam\steamapps\common\Portal\hl2.exe (Valve Corp. -> ) FirewallRules: [{D2170565-A342-4AF2-AD4D-AA22FD9F17B2}] => (Allow) D:\Programme\Steam\steamapps\common\Portal\hl2.exe (Valve Corp. -> ) FirewallRules: [{FE1C6F1C-1684-4F1A-8B2A-7A31153F0BE7}] => (Allow) D:\Programme\Steam\steamapps\common\Marbles on Stream\MarblesOnStream.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{D59BE85B-A454-4055-BDD7-12A1632A5691}] => (Allow) D:\Programme\Steam\steamapps\common\Marbles on Stream\MarblesOnStream.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{7046A3EF-2277-4415-B34A-ABBCD917071C}] => (Allow) D:\Programme\Steam\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{29213121-114C-489F-AE63-565A24BBB1C6}] => (Allow) D:\Programme\Steam\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert] FirewallRules: [{A8215F62-B1C7-40D6-A279-92A89D5DE9AE}] => (Allow) D:\Programme\Steam\steamapps\common\RISK Global Domination\RISK.exe () [Datei ist nicht signiert] FirewallRules: [{E5A2C3E5-9AC8-4A84-B71F-976D2DC051FC}] => (Allow) D:\Programme\Steam\steamapps\common\RISK Global Domination\RISK.exe () [Datei ist nicht signiert] FirewallRules: [{2E55402E-2263-490B-8D83-40CC048190E7}] => (Allow) D:\Programme\Steam\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{FCDDA848-4B1C-426B-A7E2-DC85088B9632}] => (Allow) D:\Programme\Steam\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe () [Datei ist nicht signiert] FirewallRules: [{5B019912-BA01-4321-9CE8-4A42FAC389A4}] => (Allow) D:\Programme\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{1DE0EC0E-CDA2-4FD5-A05F-CC78F4E909F6}] => (Allow) D:\Programme\Steam\steamapps\common\Fable Anniversary\Binaries\Win32\Fable Anniversary.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{7ED1CA46-CE49-43BB-B816-28A784CAD5F6}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{8EA27741-0771-4D63-8337-8BC71CA0B97D}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert] FirewallRules: [{DFD20191-5750-4F9F-BF9D-5217594418EF}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{43B62BF8-6984-4BFA-9DD9-88E8AE598900}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client.exe () [Datei ist nicht signiert] FirewallRules: [{7F8C9ED1-6118-4090-BC4A-90C0C3C9352D}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{630EA2A1-700F-4668-BD2C-3D28515FCB83}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{C088F786-A45F-4145-BB09-1826547173DE}] => (Allow) D:\Programme\Steam\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{35559DDB-A244-4943-9543-4FB3A2D2E1B7}] => (Allow) D:\Programme\Steam\steamapps\common\Dorfromantik\Dorfromantik.exe () [Datei ist nicht signiert] FirewallRules: [{D05589DE-4B3F-4DA0-9765-2D96678ECEB5}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo_Trial.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{4C182FBE-065A-4A98-994F-3C140A052A61}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo_Trial.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{05CC05C4-7C5A-4B99-BE61-9EB2F1B3A4E8}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{3EECE48B-8E65-4E93-AB01-F25DD797C629}] => (Allow) D:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{075252F7-7A07-4929-BE15-EAFDFA434732}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe (Xsolla (USA), Inc -> 2K) FirewallRules: [{E2866C91-14BA-47EA-9303-587C1CFB409B}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization VI\LaunchPad\LaunchPad.exe (Xsolla (USA), Inc -> 2K) FirewallRules: [{4B5D15F0-9BD0-474E-82AE-364E4B555642}] => (Allow) D:\Programme\Steam\steamapps\common\Scythe Digital Edition\Scythe.exe () [Datei ist nicht signiert] FirewallRules: [{BF353ABB-9DCF-4738-B341-3D91970FB1D8}] => (Allow) D:\Programme\Steam\steamapps\common\Scythe Digital Edition\Scythe.exe () [Datei ist nicht signiert] FirewallRules: [{1EEBA9AC-5B3E-4FA0-9AFF-6C4AE86FA2BB}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{38CDE344-9671-4B7A-87D3-1ABC8360C82E}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert] FirewallRules: [{D72B2191-7C99-4AD1-B80F-865AC9BE9071}] => (Allow) D:\Programme\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert] FirewallRules: [{931FB842-1E74-4784-82D1-6BCF77505921}] => (Allow) D:\Programme\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert] FirewallRules: [{7A0C3CC4-C9DA-448A-8EC4-EC8533C13F22}] => (Allow) D:\Programme\Steam\steamapps\common\Loop Hero\Loop Hero.exe (FourQuarters team) [Datei ist nicht signiert] FirewallRules: [{E63FA1B8-BF5B-4446-8FF4-520B815CDD89}] => (Allow) D:\Programme\Steam\steamapps\common\Loop Hero\Loop Hero.exe (FourQuarters team) [Datei ist nicht signiert] FirewallRules: [{64E8D9B7-3F71-4473-8648-209B371AA214}] => (Allow) D:\Programme\Steam\steamapps\common\Dungeon Defenders Awakened\DDS.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{88721EE9-F676-4B42-A912-E29A9BB0CEF3}] => (Allow) D:\Programme\Steam\steamapps\common\Dungeon Defenders Awakened\DDS.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{E82963A5-FC68-4F1F-B2D4-8DB9EA41053B}] => (Allow) D:\Programme\Steam\steamapps\common\BloodRageDigitalEdition\BloodRage.exe () [Datei ist nicht signiert] FirewallRules: [{F009B45C-6BB7-4B3A-A725-C15B50CF338D}] => (Allow) D:\Programme\Steam\steamapps\common\BloodRageDigitalEdition\BloodRage.exe () [Datei ist nicht signiert] FirewallRules: [{6671A79F-0017-4E6B-A8F7-B4B4D7FE24A1}] => (Allow) D:\Programme\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe (WB Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{B1E51D84-BD3D-45BE-A7A4-E323F4AE00CB}] => (Allow) D:\Programme\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe (WB Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{13126609-5F89-4B52-9C0D-8B9A81EC2BEA}] => (Allow) D:\Programme\Steam\steamapps\common\Terraforming Mars\TerraformingMars.exe () [Datei ist nicht signiert] FirewallRules: [{91CA9E0D-0AB1-421B-99CA-B519939DC614}] => (Allow) D:\Programme\Steam\steamapps\common\Terraforming Mars\TerraformingMars.exe () [Datei ist nicht signiert] FirewallRules: [{1213C613-CE4D-4585-95AD-9038991CAD56}] => (Allow) D:\Programme\Steam\steamapps\common\Galaxy Trucker\GalaxyTrucker_steam.exe () [Datei ist nicht signiert] FirewallRules: [{58A31EC1-3BE6-4DA1-BD5F-81E151FA3A25}] => (Allow) D:\Programme\Steam\steamapps\common\Galaxy Trucker\GalaxyTrucker_steam.exe () [Datei ist nicht signiert] FirewallRules: [{CFD7BB3E-4844-4175-8E28-390D65140876}] => (Allow) D:\Programme\Steam\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert] FirewallRules: [{8D8E3233-83CB-47B6-84F8-C945FD698382}] => (Allow) D:\Programme\Steam\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert] FirewallRules: [{146CC178-16C1-465E-9651-05E6E7D2D4DC}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software) FirewallRules: [{3B2DD90A-99AF-46CB-A712-E1147F49D746}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software) FirewallRules: [{4FCAC35F-F8F3-4BB6-8D0D-190E9646ED65}] => (Allow) D:\Programme\Steam\steamapps\common\For The King\FTK.exe () [Datei ist nicht signiert] FirewallRules: [{577B5392-7035-4998-A4AD-F59690D02628}] => (Allow) D:\Programme\Steam\steamapps\common\For The King\FTK.exe () [Datei ist nicht signiert] FirewallRules: [{4FB671BC-8D17-406C-8E8B-AEFAEC72A5DD}] => (Allow) D:\Programme\Steam\steamapps\common\Voxelgram\Voxelgram.exe () [Datei ist nicht signiert] FirewallRules: [{79F8CF5B-FFA4-4079-A4AF-AB68AC27324D}] => (Allow) D:\Programme\Steam\steamapps\common\Voxelgram\Voxelgram.exe () [Datei ist nicht signiert] FirewallRules: [{8CCADD7A-F38B-4646-9009-449BE82A0503}] => (Allow) D:\Programme\Steam\steamapps\common\BloonsTD6\BloonsTD6.exe () [Datei ist nicht signiert] FirewallRules: [{71A93CC2-CBDD-4EC8-A512-5BEA5A70AF60}] => (Allow) D:\Programme\Steam\steamapps\common\BloonsTD6\BloonsTD6.exe () [Datei ist nicht signiert] FirewallRules: [{A843D857-F202-4C8A-8655-CE86C160519C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{7BDFAAE1-76D7-409D-88D4-C344FBC50A7E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{C2ADB296-7B6E-4428-8F78-FCA5E8430B62}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{75F21C87-77BE-4572-8331-2DCC189DA381}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{8FB8CEE9-74CC-486A-958C-7A2C175DEFFB}] => (Allow) D:\Programme\Steam\steamapps\common\Root\Root.exe (Dire Wolf Digital, LLC -> ) FirewallRules: [{34325D7A-F7C8-43BB-AE51-8C3E3B962B7B}] => (Allow) D:\Programme\Steam\steamapps\common\Root\Root.exe (Dire Wolf Digital, LLC -> ) FirewallRules: [{1E1E6A57-D53B-4F4E-B2A4-6756E614ACCA}] => (Allow) D:\Programme\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe () [Datei ist nicht signiert] FirewallRules: [{739B9B34-4033-465F-A5E2-9A18830CB13E}] => (Allow) D:\Programme\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe () [Datei ist nicht signiert] FirewallRules: [{31F186EC-3036-4C70-A2EA-3D6D8D832546}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletopia\Tabletopia.exe () [Datei ist nicht signiert] FirewallRules: [{211FCB58-CB3F-4D10-B985-13904C04258D}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletopia\Tabletopia.exe () [Datei ist nicht signiert] FirewallRules: [{1DC99C28-BAFE-4ADB-BDD0-A960A20160B1}] => (Allow) D:\Programme\Steam\steamapps\common\Star Realms\StarRealms.exe () [Datei ist nicht signiert] FirewallRules: [{C6EA5FA0-8EF8-4732-AE8C-CF912B2C9236}] => (Allow) D:\Programme\Steam\steamapps\common\Star Realms\StarRealms.exe () [Datei ist nicht signiert] FirewallRules: [{D521347E-A6AB-4E58-B621-2BDDE638DDB6}] => (Allow) D:\Programme\Steam\steamapps\common\SmallWorld2\SmallWorld.exe (Days of Wonder, Inc.) [Datei ist nicht signiert] FirewallRules: [{EB9F187C-7782-43FB-A3C2-F16166F729DC}] => (Allow) D:\Programme\Steam\steamapps\common\SmallWorld2\SmallWorld.exe (Days of Wonder, Inc.) [Datei ist nicht signiert] FirewallRules: [{96B2A0FF-629D-4C07-A904-FA5452A97C28}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{FF89108E-E4F0-48BE-AA42-19DBCEDA331F}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{59CB1B62-33D7-440F-89FE-E9CAB0EFD6BC}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{91C48FA4-5B3E-4289-9064-23A2DED1250F}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{CBE1E66C-EBEE-4A2C-83D1-2D1EA44A1BD7}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{AF3420CE-1FEB-4E48-9350-98DF7BD66B0D}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{15B2319E-230B-406F-86C7-639DABF7E890}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{FF789BC3-B6D4-4EEE-93F5-6873C74DF5D6}] => (Allow) D:\Programme\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{52B1588D-259B-4A2D-B670-3DF5F7F912C6}] => (Allow) D:\Programme\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{75DB574C-CE03-4441-B23C-BEBECDE31C53}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe => Keine Datei FirewallRules: [{49DFA80F-ADDE-443E-86DE-982BB3A23EE5}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{6A158CC4-ECEF-4EB3-A3E4-36C11F41F2F3}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmouryHtmlDebugServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{72422C13-0EF7-48B5-A17E-6274811680C0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16040.10730.20103.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe => Keine Datei FirewallRules: [{A78F302E-BFB0-41B6-A0FA-A24823DEE1A9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{97368377-F069-40AA-865F-D59E1552490A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{DCEA5F95-AC5C-4D0C-8883-8DA2BE387998}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Keine Datei FirewallRules: [{03A44C9A-9E38-46BE-B03A-F696F95EF7DD}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Keine Datei FirewallRules: [{1B0CF2DB-1B9A-4DA5-A3FD-C6FDF938450C}] => (Allow) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUS) FirewallRules: [{A9FD6E80-FB42-4A84-B51C-FAF5A79ED00F}] => (Allow) D:\Programme\Steam\steamapps\common\JARS\Jars.exe () [Datei ist nicht signiert] FirewallRules: [{49CBB93B-BF9D-4CFB-A1AD-89C35CF08DC5}] => (Allow) D:\Programme\Steam\steamapps\common\JARS\Jars.exe () [Datei ist nicht signiert] FirewallRules: [{8A4E7782-0944-4C45-A4EF-322E3928F531}] => (Allow) D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe () [Datei ist nicht signiert] FirewallRules: [{CEB9CC33-24DD-424E-ACF6-2BC4780D403C}] => (Allow) D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe () [Datei ist nicht signiert] FirewallRules: [{62248648-F342-457D-B787-16A080CFCCFB}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) FirewallRules: [{D45289DC-AF63-40B8-A1EE-981547C59DCE}] => (Allow) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTeK COMPUTER INC. -> ASUSTek COMPUTER INC.) FirewallRules: [{80D01E21-B230-47AE-B339-CDA03C5A7251}] => (Allow) D:\Programme\Steam\steamapps\common\Assassin's Creed 2\AssassinsCreedIIGame.exe () [Datei ist nicht signiert] FirewallRules: [{A6C8A5CB-5D9C-4DEC-B5B6-F1EBC99C2F14}] => (Allow) D:\Programme\Steam\steamapps\common\Assassin's Creed 2\AssassinsCreedIIGame.exe () [Datei ist nicht signiert] FirewallRules: [{B54FA913-0625-44CB-A657-26DCB7DBEBAD}] => (Allow) D:\Programme\Steam\steamapps\common\Graveyard Keeper\Graveyard Keeper.exe () [Datei ist nicht signiert] FirewallRules: [{E9ADCB70-7044-417C-B379-741BAD11AF24}] => (Allow) D:\Programme\Steam\steamapps\common\Graveyard Keeper\Graveyard Keeper.exe () [Datei ist nicht signiert] FirewallRules: [{BA9EFB06-BA78-4ECF-B39A-39E0F5773F48}] => (Allow) D:\Programme\Steam\steamapps\common\Edna Anniversary\edna.exe () [Datei ist nicht signiert] FirewallRules: [{EC850C52-6482-412F-BDC7-0177AE7EBABE}] => (Allow) D:\Programme\Steam\steamapps\common\Edna Anniversary\edna.exe () [Datei ist nicht signiert] FirewallRules: [{2E5D7D5E-2898-4B4B-95EB-2FDF234FFB81}] => (Allow) D:\Programme\Steam\steamapps\common\Wingspan\Wingspan.exe () [Datei ist nicht signiert] FirewallRules: [{B95D8C1E-2810-4375-B9A1-5FE0F5276086}] => (Allow) D:\Programme\Steam\steamapps\common\Wingspan\Wingspan.exe () [Datei ist nicht signiert] FirewallRules: [{95CD9901-9428-4B65-9820-207675F6B9A8}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert] FirewallRules: [{C094445B-E22B-4D90-8EE8-0BCAEDF6B32A}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert] FirewallRules: [{FBDEE480-1455-44F1-BC87-B7F5F5004A7B}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert] FirewallRules: [{808DD914-AED2-4D21-937A-1AB9C23B000B}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert] FirewallRules: [{784CA062-469C-4706-9531-CE381D4FDB4F}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert] FirewallRules: [{62A9C0E2-A1AA-45E3-82B4-712573CE1A29}] => (Allow) D:\Programme\Steam\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert] FirewallRules: [{3A654833-4C4A-44B3-AD9B-15EB9CB61525}] => (Allow) D:\Programme\Steam\steamapps\common\Inscryption Demo\Inscryption.exe () [Datei ist nicht signiert] FirewallRules: [{6F05FA5C-615D-47A6-89AC-B788393D54EC}] => (Allow) D:\Programme\Steam\steamapps\common\Inscryption Demo\Inscryption.exe () [Datei ist nicht signiert] FirewallRules: [{AE21F062-7261-47BF-9ABD-7AF29D9B9EA3}] => (Allow) D:\Programme\Steam\steamapps\common\Lost Ark\Binaries\Win64\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{81D0C942-3ACF-41E4-BDC3-C60606A79371}] => (Allow) D:\Programme\Steam\steamapps\common\Lost Ark\Binaries\Win64\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{5BF5E4D6-125C-4D7B-9CF7-060A15049160}] => (Allow) D:\Programme\Steam\steamapps\common\FISTGame\ZingangGame.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{D246D094-AA77-4E8C-B22B-3D71DBCB94BC}] => (Allow) D:\Programme\Steam\steamapps\common\FISTGame\ZingangGame.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{DDD0F2D2-6EB3-47A8-AC80-EBF222F62BCE}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe (Vector -> Multilab LLC) FirewallRules: [{0FF88FDE-8EDB-46A9-9B6C-17404CA2A083}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\VideoEditor.exe (Vector -> Multilab LLC) FirewallRules: [{BD917F85-7F5D-4794-A19D-7B41F9282C40}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Activation.exe (Vector -> Multilab LLC) FirewallRules: [{931D5FB3-6E59-4615-A444-35DF54DED7C9}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Activation.exe (Vector -> Multilab LLC) FirewallRules: [{F47756CA-719C-44D7-BD66-DE8AF85CA44F}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Updater.exe (Vector -> Multilab LLC) FirewallRules: [{6B79E61D-0B3F-457D-B9B7-6B2DCAB45EDE}] => (Allow) C:\Program Files\FlashIntegro\VideoEditor\Updater.exe (Vector -> Multilab LLC) FirewallRules: [{33142DA8-8E08-4337-B4F9-C078FEFA6A25}] => (Allow) D:\Programme\Steam\steamapps\common\Knockout City\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{A8606BFF-1221-4F3E-870F-7D2A2FA8763E}] => (Allow) D:\Programme\Steam\steamapps\common\Knockout City\Launch_Game.exe (EasyAntiCheat Oy -> Epic Games, Inc) FirewallRules: [{A15CE5DF-6CDD-4C93-827D-A7DC46E289F4}] => (Allow) D:\Programme\Steam\steamapps\common\Spyro Reignited Trilogy\Spyro.exe (Activision Publishing Inc -> Epic Games, Inc.) FirewallRules: [{25BE3F67-B045-41D6-B329-EC03BB04EE07}] => (Allow) D:\Programme\Steam\steamapps\common\Spyro Reignited Trilogy\Spyro.exe (Activision Publishing Inc -> Epic Games, Inc.) FirewallRules: [{A2426ED2-AFDC-4512-9B1A-2855B8ADAA0C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{B50FB07A-728A-49E5-9C3C-47CB0BEA48D6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{A4172E06-8DDC-4DA2-8D62-A21CB4C10209}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{353605B2-E5F6-4BCE-A21E-6E98E2FC3EEC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{D59A7832-F97F-4205-B66F-A60D5D818E71}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{74EB3349-5B61-4FA1-8583-E6E8B9A12CD3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{35DE5808-8C7D-40D1-B417-71CCE924B2EB}] => (Allow) D:\Programme\Steam\steamapps\common\Just Act Natural\JustActNatural.exe () [Datei ist nicht signiert] FirewallRules: [{A67816E0-2CE4-4DD6-821D-55F708067423}] => (Allow) D:\Programme\Steam\steamapps\common\Just Act Natural\JustActNatural.exe () [Datei ist nicht signiert] FirewallRules: [{A60B27E7-EC1D-47DD-BA49-AC6A25407485}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{E5392FC0-38B4-4354-AB18-F54EB7C12B28}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{67B57AD2-A3B5-442B-909E-374647383ACE}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{720A049D-D0B7-4EF8-A1BD-E6D3FC015C2D}] => (Allow) C:\Program Files\WindowsApps\B9ECED6F.ASUSPCAssistant_3.1.5.0_x64__qmba6cd70vzyy\MyASUS\AsusMyASUS.exe (ASUSTeK COMPUTER INC.) [Datei ist nicht signiert] FirewallRules: [{4D252990-DCCD-48C6-9856-6FA073C494C7}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkNear\AsusLinkNear.exe (ASUSTeK COMPUTER INC. -> ASUSTek Computer Inc.) FirewallRules: [{44254013-E956-4828-AE55-6E0D1D422FD1}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitchNet.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{F2445392-8E98-4A50-B764-0C132BDBFC38}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSwitch\AsusSwitchNetMDNS.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{920AEEA9-4D38-4E79-B39D-D7169751E9AA}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{CCB22D00-E59E-4BF7-AB27-64C6D09F356A}] => (Allow) C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSLinkRemote\AsusLinkRemoteAgent.exe (ASUSTeK COMPUTER INC. -> ASUSTeK COMPUTER INC.) FirewallRules: [{655A9806-4503-4F11-8C7A-B5951DEFFF41}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{14849122-D746-4187-870A-FE159B0E8DAE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{2E8D57DA-3B7A-4DF5-8BEE-5C995B557CF1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{4F403418-F894-4310-BD2D-77C6C85CC299}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.86.3409.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{1A4EB5CE-A91B-4C01-A81F-15DA54039961}] => (Allow) D:\Programme\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{52F2CAE9-B908-4356-A3AB-99E4E071AD0A}] => (Allow) D:\Programme\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert] FirewallRules: [{3FCDD47F-BCAD-43AD-A53D-C19E0176BA16}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.15330.20264.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{9990333D-58A9-44D2-BD7F-F0D2C1070CD8}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\103.0.1264.77\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DE80BC90-64FE-4CC9-B86B-86CD41D6EC8A}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\msedge.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{745B1CFD-F181-4DF5-AFA6-651CD0B08D09}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\104.0.1293.44\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{E25B5030-58E7-4314-8577-F3BF662BF375}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{BC0F36EC-4BFF-4DCB-A087-307C81D1887D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{2CBF966A-641D-4D60-920C-43256CE36C59}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8AD059FC-0496-4332-BAEE-C03FCD28056A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{42DFD5A2-761A-461E-9895-582EDF7CABEF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{8097DFC5-9819-4BBC-B178-E3C38E865D4D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{B71852B2-CFEA-4A36-AA0A-DA3F04D96167}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{1BF728DD-2A29-4B5D-B3B0-799246D10BAC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.191.824.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{EAE9DC0E-51BB-4365-951B-66230CE85664}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22183.300.1431.9295_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{DC44B4CC-8B29-4ECC-A64F-1C4584386FC2}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_22183.300.1431.9295_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{39C5A46E-892C-4FDF-846F-C73AF134B66E}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe => Keine Datei FirewallRules: [{F901F090-411C-4A0C-93C3-CA304E510195}] => (Allow) C:\Program Files\ASUS\ARMOURY CRATE Service\MobilePlugin\AutoConnectHelper.exe => Keine Datei ==================== Wiederherstellungspunkte ========================= 29-07-2022 16:12:15 Geplanter Prüfpunkt 07-08-2022 12:22:55 Removed ASTRO Command Center 07-08-2022 12:29:55 Removed Java(TM) 7 Update 2 (64-bit) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (08/01/2022 07:25:32 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: AsusSystemAnalysis.exe, Version: 2.1.20.0, Zeitstempel: 0x62a07a26 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.22000.1, Zeitstempel: 0x00e78ce9 Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000007dd7e ID des fehlerhaften Prozesses: 0x16ec Startzeit der fehlerhaften Anwendung: 0x01d89746394621da Pfad der fehlerhaften Anwendung: C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_6d80c4e5e6c9db97\ASUSSystemAnalysis\AsusSystemAnalysis.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll Berichtskennung: 60d71c4e-c5a0-49e9-a5ee-cebca164cbb5 Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/29/2022 02:03:57 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm AudibleRT.WindowsPhone.exe Version 1.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 4bd0 Startzeit: 01d8a325a2250431 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2\AudibleRT.WindowsPhone.exe Bericht-ID: baaa5799-c8eb-4532-82c1-5d15ee7aaf89 Vollständiger Name des fehlerhaften Pakets: AudibleInc.AudibleforWindowsPhone_10.5.67.0_x64__xns73kv1ymhp2 Relative Anwendungs-ID des fehlerhaften Pakets: App Absturztyp: Quiesce Error: (07/20/2022 07:39:23 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: DTSAPO3Service.exe, Version: 0.0.0.0, Zeitstempel: 0x5d6e3459 Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.22000.1, Zeitstempel: 0x00e78ce9 Ausnahmecode: 0xc0000409 Fehleroffset: 0x000000000007dd7e ID des fehlerhaften Prozesses: 0x17c0 Startzeit der fehlerhaften Anwendung: 0x01d89746395312dc Pfad der fehlerhaften Anwendung: C:\WINDOWS\System32\DTS\PC\APO3x\DTSAPO3Service.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll Berichtskennung: ccb67362-f46c-4274-b4f0-c0ba96a07cbc Vollständiger Name des fehlerhaften Pakets: Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 16) (User: ) Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON. Error: (07/14/2022 07:56:53 AM) (Source: SecurityCenter) (EventID: 18) (User: ) Description: Der Windows-Sicherheitscenterdienst konnte keine Instanzen von FirewallProduct aus dem Datastore laden. Error: (07/14/2022 12:07:39 AM) (Source: RefreshRateService) (EventID: 0) (User: ) Description: PowerEvent wurde nicht verarbeitet. Aufgetretener Fehler: System.NullReferenceException: Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt. bei MonitorRefreshRateService.MonitorRefreshRateService.OnPowerEvent(PowerBroadcastStatus powerStatus) bei System.ServiceProcess.ServiceBase.DeferredPowerEvent(Int32 eventType, IntPtr eventData) Systemfehler: ============= Error: (08/07/2022 03:22:10 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{6E8A33D5-1372-4AF5-98BC-64E9B2AEB082} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/07/2022 12:31:20 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{6E8A33D5-1372-4AF5-98BC-64E9B2AEB082} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/07/2022 12:31:15 PM) (Source: Server) (EventID: 2505) (User: ) Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{1FAD8A29-DDEA-49C9-8CDF-FAF8D57B6739} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden. Error: (08/07/2022 12:30:25 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-89TNMKMA) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/07/2022 12:30:25 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-89TNMKMA) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/07/2022 12:30:25 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-89TNMKMA) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/07/2022 12:30:25 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-89TNMKMA) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (08/07/2022 12:30:25 PM) (Source: DCOM) (EventID: 10010) (User: LAPTOP-89TNMKMA) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: ================ Date: 2022-08-07 12:54:02 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {AB778A1C-5087-4EA4-9602-20C3338FDE6C} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM CodeIntegrity: =============== Date: 2022-08-07 12:26:03 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bitdefender\Bitdefender Security\bdamsi\265981449660409048\antimalware_provider64.dll that did not meet the Windows signing level requirements. Date: 2022-08-07 12:25:59 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bitdefender\Bitdefender Security\bdamsi\265981449660409048\antimalware_provider64.dll that did not meet the Microsoft signing level requirements. Date: 2022-08-07 09:22:30 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bitdefender\Bitdefender Security\bdamsi\265981449660409048\antimalware_provider64.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. FX705DT.316 01/28/2021 Hauptplatine: ASUSTeK COMPUTER INC. FX705DT Prozessor: AMD Ryzen 5 3550H with Radeon Vega Mobile Gfx Prozentuale Nutzung des RAM: 39% Installierter physikalischer RAM: 32577.24 MB Verfügbarer physikalischer RAM: 19807.95 MB Summe virtueller Speicher: 37441.24 MB Verfügbarer virtueller Speicher: 22672.87 MB ==================== Laufwerke ================================ Drive c: (OS) (Fixed) (Total:475.84 GB) (Free:292.91 GB) (Model: INTEL SSDPEKNW512G8) NTFS Drive d: (Games) (Fixed) (Total:1863 GB) (Free:1039.93 GB) (Model: SanDisk SDSSDH3 2T00) NTFS \\?\Volume{57923020-fd11-4d1c-ab5e-b16d1e25e10c}\ (RECOVERY) (Fixed) (Total:0.83 GB) (Free:0.3 GB) NTFS \\?\Volume{96fc8a2b-0199-4d1c-9da2-eda447e805c9}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Size: 476.9 GB) (Disk ID: F15B7B57) Partition: GPT. ==================== Ende von Addition.txt ======================= Geändert von Sarix (07.08.2022 um 15:16 Uhr) |
07.08.2022, 15:12 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Bitte deinen Beitrag korrigieren, du hast nicht die neue FRST.txt da eingefügt.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.08.2022, 15:17 | #10 |
| Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Ist Korrigiert. Sry hatte die Falsche Txt noch offen |
07.08.2022, 15:50 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Kontrollscans mit MBAM und RK Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________ Logfiles bitte immer in CODE-Tags posten |
07.08.2022, 17:37 | #12 |
| Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Hier die MBAM.txt Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 07.08.22 Scan-Zeit: 18:20 Protokolldatei: ca69e9d4-166c-11ed-8f6d-dcf505bad986.json -Softwaredaten- Version: 4.5.12.204 Komponentenversion: 1.0.1725 Version des Aktualisierungspakets: 1.0.58291 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 11 (Build 22000.795) CPU: x64 Dateisystem: NTFS Benutzer: LAPTOP-89TNMKMA\Tobia -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 314096 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 4 Min., 41 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Program : RogueKiller Anti-Malware Version : 15.5.3.0 x64 : Yes Program Date : Jun 13 2022 Location : C:\Users\Tobia\Downloads\RogueKiller_portable64.exe Premium : No Company : Adlice Software Website : https://www.adlice.com/ Contact : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Operating System : Windows 10 (10.0.22000) 64-bit 64-bit OS : Yes Startup : 0 WindowsPE : No User : Tobia User is Admin : Yes Date : 2022/08/07 16:35:43 Type : Removal Aborted : No Scan Mode : Standard Duration : 785 Found items : 1 Total scanned : 77480 Signatures Version : 20220801_083458 Truesight Driver : Yes Updates Count : 8 ************************* Warnings ************************* ************************* Removal ************************* [PUP.BundleInstaller (Potenziell bösartig)] audacity-2-4-2.exe [6785719 Canada Inc.] -- %USERPROFILE%\Downloads\audacity-2-4-2.exe -> Gelöscht [+] scan_what : 1 [+] vendors : PUP.BundleInstaller [+] Name : audacity-2-4-2.exe [6785719 Canada Inc.] [+] value : %USERPROFILE%\Downloads\audacity-2-4-2.exe [+] Type : File/Folder [+] file_hash : B0A88A3F380108A4235BC42D9B8775561A4BD0C874272228AA91FB97F992DD3A [+] file_vtscore : 0 [+] file_vttotal : 0 [+] is_malicious : Yes [+] detection_level : 3 [+] id : 0 [+] status : 3 [+] status_str : Gelöscht [+] removed : Yes [+] status_choice : 2 [+] malpe_score : 0 |
07.08.2022, 17:49 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Dann wären wir durch! Wenn Du möchtest, kannst Du das Forum mit einer kleinen Spende unterstützen. Abschließend unbedingt unsere Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
14.08.2022, 09:55 | #14 |
/// TB-Ausbilder | Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Windows 11: Chrome versucht regelmäßig(mehrfach in der Minute) eine Verdächtige Verbindung aufzubauen |
administrator, asus, computer, defender, dll, firefox, geforce, google, home, homepage, internet, karte, mozilla, nvcontainer, nvcontainer.exe, nvidia, programme, prozesse, realtek, registry, scan, security, server, services.exe, svchost.exe, system, windows |