|
Plagegeister aller Art und deren Bekämpfung: Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.06.2023, 11:44 | #1 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Hallo, ich war vorhin nach dem Aufstehen so "intelligent", bei einem nicht bestellten Newsletter (oeko.eu, eine eher dubios wirkende angebliche wohltätige Organisation, die Bäume für Website-Registrierungen pflanzen will) den Link zum Abbestellen zu verwenden, statt den Mist einfach zu ignorieren oder zu löschen... Dort kam dann noch ein Formular zur Auswahl, ob ich mich vom gesamten Portal abmelden oder nur keine Umfrage-Mails mehr erhalten möchte, ich habe das gesamte Abmelden gewählt, und das wurde so bestätigt. (Die Mail war mit persönlicher Anrede, meinen Namen haben sie also irgendwoher.) Der Abbestell-Link und die dazugehörige Seite sind laut VirusTotal zwar unbedenklich, und Scans mit adwcleaner und Malwarebytes haben jeweils nichts Verdächtiges gefunden, aber ich würde dennoch gern auf Nummer Sicher gehen und euch deshalb noch mal bitten, einmal drüber zu schauen. Bevor ich die FRST-Scans poste: Kann ich auch bei der Übersicht über die Downloads des letzten Monats einige Dateinamen anonymisieren, ohne eure Arbeit zu stören? Da sind einige persönliche Informationen drin, und die betreffenden Dateien sind aus sicherer Quelle gewesen und betreffen das aktuelle Thema nicht... Geändert von aethelstan (30.06.2023 um 11:50 Uhr) |
30.06.2023, 14:26 | #2 | |
/// TB-Ausbilder | Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen. Zitat:
Niemand verwendet doch für Downloads oder Dokumente Dateinamen mit sensiblen privaten Informationen... daher verstehe ich nicht so recht, was ich von dieser Aussage halten soll... Sofern die Dateinamen selbst private, sensible Informationen wie z. B. der gesamte Name, Kontonummern, Adressen, etc. beinhalten, kannst du diese mit ***** kennzeichnen. Ein Beispiel: Wenn eine Datei z. B. "Steuererklärung_Vorname_Name.pdf" heißt, kannst du das gerne in "Steuererklärung_*****.pdf" umbenennen. Sollte es aber so sein, dass du mit dieser Aktion nur illegale Software "verschleiern" willst, dann ist hier ganz schnell Ende im Gelände. Unsere Regeln sind hier nachzulesen |
30.06.2023, 15:08 | #3 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Hi Matthias,
__________________erst mal vielen Dank für Deine Hilfe! Keine Sorge, zu verschleiern hab ich nichts. Geht vorrangig um einen Kontoauszug, bei dem die IBAN im Dateinamen ist, die habe ich dann jetzt rausgenommen und den Rest so belassen. Was die betreffende Mail angeht, habe ich schon etwas rumrecherchiert, und anscheinend stecken dahinter Versender aus der Schweiz und Österreich, die einschlägig bekannt sind, aber wohl wirklich "nur" Spam verschicken. Von Malware war da jedenfalls nirgends die Rede. Durch die Bestätigung meiner Mail-Adresse wird mir davon dann wohl allerdings eher noch mehr blühen. Hier die Scans: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-06-2023 durchgeführt von *** (Administrator) auf *** (ASUS All Series) (30-06-2023 15:29:53) Gestartet von C:\Users\***\Downloads\FRST64.exe Geladene Profile: *** Plattform: Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Edge Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe (C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe (explorer.exe ->) (Cisco Video Technologies Israel Ltd. -> Cisco) C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe (explorer.exe ->) (GENESYS LOGIC, INC. -> ) C:\Windows\SysWOW64\UMonit64.exe (explorer.exe ->) (Google LLC -> ) C:\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe <2> (explorer.exe ->) (Google LLC -> Google, Inc.) C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe <7> (explorer.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe <3> (explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <8> (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <20> (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Samsung Electronics CO., LTD. -> ) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (services.exe ->) (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe (services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (services.exe ->) (HP Inc. -> ) C:\Windows\SysWOW64\spdsvc.exe (services.exe ->) (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe (services.exe ->) (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (services.exe ->) (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (services.exe ->) (Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (services.exe ->) (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\iCLS Client\HeciServer.exe (services.exe ->) (LULU Software -> LULU Software) C:\Program Files\Soda PDF Desktop\creator-ws.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft GameInput\x64\gameinputsvc.exe <2> (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®) C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe (services.exe ->) (Protexis Inc. -> ) [Datei ist nicht signiert] C:\Windows\SysWOW64\PSIService.exe (services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Program Files\Samsung\Easy Connection to Screen\Service.exe (services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe (services.exe ->) (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_11.2210.0.0_x64__8wekyb3d8bbwe\CalculatorApp.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxTsr.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.823.3261.0_x64__8wekyb3d8bbwe\GameBar.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.823.3261.0_x64__8wekyb3d8bbwe\GameBarFTServer.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [UMonit] => C:\Windows\SysWOW64\UMonit64.exe [61752 2015-10-21] (GENESYS LOGIC, INC. -> ) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [CDAServer] => C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [464608 2014-09-08] (Samsung Electronics CO., LTD. -> ) HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) [Datei ist nicht signiert] HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ACHTUNG HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4371816 2023-06-14] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Spotify] => C:\Users\***\AppData\Roaming\Spotify\Spotify.exe [20984184 2023-06-15] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Amazon Photos] => C:\Users\***\AppData\Local\Amazon Drive\AmazonPhotos.exe [10327240 2022-01-21] (Amazon.com Services LLC -> Amazon.com Inc.) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [VideoGuardMonitor] => C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe [2345736 2018-04-17] (Cisco Video Technologies Israel Ltd. -> Cisco) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [STUISpeedLauncher] => C:\Program Files\Samsung\Stylish UI Pack\TouchBasedUI.exe [411136 2015-02-09] () [Datei ist nicht signiert] HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [13668840 2022-11-28] (GOG Sp. z o.o. -> GOG.com) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4113856 2023-06-22] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [2674280 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [31325464 2023-06-14] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Keine Datei) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Uninstall 23.119.0606.0001] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\23.119.0606.0001" (Keine Datei) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7abc-58a0-11eb-88c6-001a7dda7115} - "J:\HiSuiteDownLoader.exe" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7aee-58a0-11eb-88c6-001a7dda7115} - "K:\HiSuiteDownLoader.exe" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {a95dc3a4-d000-11eb-89d8-0862662fa4d4} - "I:\HiSuiteDownLoader.exe" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {cc515f1f-9939-11eb-8967-001a7dda7115} - "I:\HiSuiteDownLoader.exe" HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKLM\...\Windows x64\Print Processors\SIMFPR0H: C:\Windows\System32\spool\prtprocs\x64\SIMFPR0H.DLL [14848 2012-11-19] (SEIKO EPSON Corporation -> EPSON) HKLM\...\Windows x64\Print Processors\us005PC: C:\Windows\System32\spool\prtprocs\x64\us005pc.dll [43520 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider) HKLM\...\Print\Monitors\SLMON_0H: C:\Windows\system32\SLMON_0H.DLL [59392 2012-11-19] (SEIKO EPSON Corporation -> EPSON) HKLM\...\Print\Monitors\us005 Langmon: C:\Windows\system32\us005lm.dll [22528 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM\...\Print\Monitors\us008 Langmon: us008lm.dll (Keine Datei) HKLM\Software\...\AppCompatFlags\Custom\DKII.EXE: [{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb] -> GOG.com Dungeon Keeper 2 HKLM\Software\...\AppCompatFlags\InstalledSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb [2018-09-22] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe [2023-06-29] (Google LLC -> Google LLC) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ExifLauncher2.lnk [2017-04-26] ShortcutTarget: ExifLauncher2.lnk -> C:\Program Files (x86)\FinePixViewer\QuickDCF2.exe (FUJIFILM Corporation) [Datei ist nicht signiert] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO 9.5 PE.lnk [2017-07-05] ShortcutTarget: PHOTOfunSTUDIO 9.5 PE.lnk -> C:\Program Files (x86)\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (Panasonic Corporation -> Panasonic Corporation) Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ClickMonitorDDC.lnk [2022-10-03] ShortcutTarget: ClickMonitorDDC.lnk -> C:\Users\***\Documents\ClickMonitorDDC_7_2\ClickMonitorDDC_7_2.exe (ClickMonitorDDC) [Datei ist nicht signiert] GroupPolicy: Beschränkung ? <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0C170BD0-9CCA-4CEA-886B-353F3512BB2B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {12F9C31C-50A9-45D4-836E-6BA9C31F47A5} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {1D404B26-C7C8-4C2C-BE57-13B11FB41BB7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {28EFF34B-C1F3-457D-9CDA-114B32C861DB} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs (Keine Datei) Task: {31D20F72-2CFB-42C0-9983-8CB4DD047401} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe join (Keine Datei) Task: {35D9C83A-DD50-4908-829E-FBDF5A937C00} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {3730BD9F-A739-4CB2-BCDB-F5B0089434EE} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation) Task: {3D2885B2-5041-46D3-9673-F9AE39DADB8A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {433C86C9-EF8C-482B-89D7-6094856F3965} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {45512A4F-43A9-415F-A908-8BA228208267} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {5415FD8A-40FD-4D3D-8D7C-C63CEF94B402} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {546498C0-E8AB-4D6F-81E5-20AADA543794} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Task: {75A80A43-06EA-4DA2-9C36-624886387170} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [31000 2023-06-14] (Garmin International, Inc. -> ) Task: {76FB41FC-5991-4EB9-9716-D84D13B9C92B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {7901848A-1F6D-4C65-870C-7FE82833EF46} - System32\Tasks\EPM Preload => C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2DotNetHandler.exe [752200 2018-05-21] (HP Inc. -> ) Task: {7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE} Task: {8ECFB412-1AE7-4317-9AE8-56A314176D3D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {90286FC0-5058-425C-9729-74BB1CCB0A6C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {9A987446-6688-491A-A08B-E4E48C33648B} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {9B09E22D-2E68-4114-AC35-551D44BE3E01} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.) Task: {9E7A68BD-BA3D-4765-8932-46537CCE5F26} - System32\Tasks\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D} => C:\Windows\system32\pcalua.exe [53760 2023-06-08] (Microsoft Windows -> Microsoft Corporation) -> -a "D:\Assassin's Creed\AssassinsCreed_Launcher.exe" -d "D:\Assassin's Creed" Task: {A9A94220-602E-4B73-A315-178C2EA11BE2} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B2656CC9-9F17-4F35-BD4E-519EBD39BE95} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B6A331EC-25CB-4A4D-8FA4-F78402425A78} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BB83B50F-89FD-446A-B1D9-93046DD32785} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {BC0624F0-7B15-4E0B-916B-4441B7023512} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [732064 2023-06-21] (Mozilla Corporation -> Mozilla Foundation) Task: {C500C09A-AB7F-4F6D-B1E2-52C06EA2E5D1} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C74F494F-8364-4C4B-BCDC-E4D9B4007BF2} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {CE3EF4C9-CA50-4902-9455-D061AE01670B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.) Task: {E347BD0A-E10E-4866-81FC-B6BAC16836A0} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA} Task: {E6C5B2C0-0950-4A0E-BE08-8015D50565D0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564152 2023-04-03] (Adobe Inc. -> Adobe Inc.) Task: {E93C308F-4244-498C-AAA3-36045D49E90C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {F446EC0F-63DF-449C-B4E7-23C3F1D4E054} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{d70456dd-6582-4682-a422-b590e6f35593}: [DhcpNameServer] 192.168.0.1 Edge: ======= DownloadDir: C:\Users\***\Downloads Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge DefaultProfile: Default Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default [2023-06-30] Edge DownloadDir: Default -> C:\Users\***\Downloads Edge Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gmgoamodcdcjnbaobigkjelfplakmdhh [2023-06-16] Edge Extension: (Edge relevant text changes) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-24] Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Guest Profile [2021-03-27] FireFox: ======== FF DefaultProfile: p37b6jfr.default FF ProfilePath: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default [2023-06-30] FF Homepage: Mozilla\Firefox\Profiles\p37b6jfr.default -> twitter.com/ FF NewTab: Mozilla\Firefox\Profiles\p37b6jfr.default -> about:newtab FF NetworkProxy: Mozilla\Firefox\Profiles\p37b6jfr.default -> type", 0 FF Session Restore: Mozilla\Firefox\Profiles\p37b6jfr.default -> ist aktiviert. FF Extension: (BetterTTV) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\firefox@betterttv.net.xpi [2023-04-26] FF Extension: (uBlock Origin) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\uBlock0@raymondhill.net.xpi [2023-06-15] FF Extension: (NoScript) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2023-06-29] FF Extension: (Add-ons Restricted Domains) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\features\{2e842663-01a7-45c8-b58d-38a05ca35b66}\addons-restricted-domains@mozilla.com.xpi [2023-06-22] FF SearchPlugin: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\searchplugins\google-avast.xml [2017-07-21] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2023-06-14] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Soda PDF Desktop -> C:\Program Files (x86)\Soda PDF Desktop\np-previewer.dll [2017-06-20] (LULU Software -> LULU Software) FF Plugin HKU\S-1-5-21-765039020-270631889-3682085673-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2023-05-22] (Ubisoft Entertainment Sweden AB -> ) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\Default [2023-06-30] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2023-06-17] CHR Extension: (Google Docs Offline) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-05-23] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29] CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\System Profile [2019-08-09] CHR HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [173040 2023-04-03] (Adobe Inc. -> Adobe Inc.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] (ASUSTeK Computer Inc. -> ) S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [11500136 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts) R2 Easy Connection to Screen; C:\Program Files\Samsung\Easy Connection to Screen\Service.exe [314128 2022-02-07] (Samsung Electronics CO., LTD. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [779392 2019-02-09] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1115560 2021-04-13] (Bayerisches Landesamt fuer Steuern -> ) S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [16029472 2021-10-07] (Epic Games Inc. -> Epic Games, Inc.) S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [2131432 2022-11-28] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7166552 2022-11-28] (GOG Sp. z o.o. -> GOG.com) R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [192320 2020-09-24] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert] R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert] S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9258016 2023-06-29] (Malwarebytes Inc. -> Malwarebytes) S3 OVRLibraryService; C:\Program Files\Oculus\Support\oculus-librarian\OVRLibraryService.exe [148024 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC) R2 OVRService; C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe [508984 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2016-06-03] (Even Balance, Inc. -> ) R2 ProtexisLicensing; C:\WINDOWS\SysWOW64\PSIService.exe [174656 2006-11-02] (Protexis Inc. -> ) [Datei ist nicht signiert] S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2017072 2021-11-15] (Rockstar Games, Inc. -> Rockstar Games) [Datei ist nicht signiert] R2 Samsung Printer Dianostics Service; C:\WINDOWS\SysWOW64\\spdsvc.exe [508488 ] (HP Inc. -> ) R2 SamsungUPDUtilSvc; C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe [143664 2019-08-31] (Samsung Electronics CO., LTD. -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336208 2023-06-08] (Microsoft Windows Publisher -> Microsoft Corporation) S3 Soda PDF Desktop; C:\Program Files\Soda PDF Desktop\ws.exe [2711288 2017-06-20] (LULU Software -> LULU Software) R2 Soda PDF Desktop Creator; C:\Program Files\Soda PDF Desktop\creator-ws.exe [757504 2017-06-20] (LULU Software -> LULU Software) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10803440 2018-03-01] (TeamViewer GmbH -> TeamViewer GmbH) R2 tmInstall; C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.EXE [140816 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe [3232576 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe [133592 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 ampa; C:\WINDOWS\system32\ampa.sys [38320 2017-02-28] (CHENGDU AOMEI Tech Co., Ltd. -> ) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-01-28] (ASUSTeK Computer Inc. -> ) S3 ddmdrv; C:\WINDOWS\system32\ddmdrv.sys [35760 2016-12-27] (CHENGDU AOMEI Tech Co., Ltd. -> ) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [160376 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 DSI_SiUSBXp_3_1; C:\WINDOWS\system32\drivers\DSI_SiUSBXp_3_1.sys [16384 2007-09-06] (Microsoft Windows Hardware Compatibility Publisher -> Silicon Laboratories) S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [36280 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> ) R0 EPMVolFl; C:\WINDOWS\System32\drivers\EPMVolFl.sys [30136 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> Windows (R) Codename Longhorn DDK provider) R0 EUDCPEPM; C:\WINDOWS\System32\drivers\EUDCPEPM.sys [85424 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) R1 EUEDKEPM; C:\WINDOWS\system32\drivers\EUEDKEPM.sys [33712 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2019-07-03] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) R3 GeneStor; C:\WINDOWS\System32\drivers\GeneStor.sys [185744 2015-10-21] (GENESYS LOGIC, INC. -> GenesysLogic) R1 googledrivefs31092; C:\WINDOWS\System32\DRIVERS\googledrivefs31092.sys [384600 2023-02-06] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2022-08-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239544 2022-08-01] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation) R3 Oculus_ViGEmBus; C:\WINDOWS\System32\drivers\Oculus_ViGEmBus.sys [32856 2019-11-28] (Oculus VR, LLC -> Facebook Inc.) S3 ssudcdf; C:\WINDOWS\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssuddmgr; C:\WINDOWS\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudobex; C:\WINDOWS\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudrmnet; C:\WINDOWS\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.) S3 ssudserd; C:\WINDOWS\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ss_conn_usb_driver; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.) S3 tmhidusb; C:\WINDOWS\system32\DRIVERS\tmhidusb.sys [419856 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster) S3 tmResetMin; C:\WINDOWS\System32\Drivers\tmResetMin.sys [46608 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> © Guillemot R&D, 2021. All rights reserved.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2023-06-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [498944 2023-06-09] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99568 2023-06-09] (Microsoft Windows -> Microsoft Corporation) S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X] S3 ssudmdm; \SystemRoot\system32\DRIVERS\ssudmdm.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64.exe 2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64(1).exe 2023-06-30 12:26 - 2023-06-30 12:26 - 000149162 _____ C:\Users\***\Desktop\Addition.txt 2023-06-30 12:26 - 2023-06-30 12:26 - 000049698 _____ C:\Users\***\Desktop\FRST.txt 2023-06-30 12:19 - 2023-06-30 14:15 - 000148086 _____ C:\Users\***\Downloads\Addition.txt 2023-06-30 12:16 - 2023-06-30 15:30 - 000037986 _____ C:\Users\***\Downloads\FRST.txt 2023-06-30 12:15 - 2023-06-30 12:15 - 002383360 _____ (Farbar) C:\Users\***\Downloads\FRST64.exe 2023-06-30 11:48 - 2023-06-30 11:48 - 000278845 _____ C:\Users\***\Downloads\torpedo_tooltip_powered_phishing_email_detection-3.2-tb.xpi 2023-06-29 16:57 - 2023-06-29 16:57 - 000061026 _____ C:\Users\***\Downloads\2020-03-09 Stand Quizliga(2).pdf 2023-06-27 22:46 - 2023-06-27 22:46 - 001085609 _____ C:\Users\***\Downloads\A068201026(3).PDF 2023-06-22 12:53 - 2023-06-22 12:53 - 000634912 _____ C:\Users\***\Downloads\giertsen1988.pdf 2023-06-21 18:01 - 2023-06-21 18:01 - 000001963 _____ C:\Users\Public\Desktop\Garmin Express.lnk 2023-06-21 16:40 - 2023-06-22 21:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2023-06-15 16:25 - 2023-06-17 09:00 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1.pdf 2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1(1).pdf 2023-06-14 21:06 - 2023-06-14 21:06 - 000551005 _____ C:\Users\***\Downloads\007-091l_S3_Antiresorptiva-assoziierte-Kiefernekrosen-AR-ONJ_2018-12.pdf 2023-06-14 19:45 - 2023-06-14 19:45 - 000527082 _____ C:\Users\***\Downloads\Heydasch_Madlen.pdf 2023-06-14 17:06 - 2023-06-14 17:06 - 000000000 ___HD C:\$WinREAgent 2023-06-11 20:18 - 2023-06-11 20:18 - 008791352 _____ (Malwarebytes) C:\Users\***\Downloads\adwcleaner(3).exe 2023-06-09 18:35 - 2023-06-09 18:35 - 000086041 _____ C:\Users\***\Downloads\PB_Kontoauszug_KtoNr_***_06-01-2023_025242(1).pdf 2023-06-06 20:50 - 2023-06-06 20:50 - 000690703 _____ C:\Users\***\Downloads\Rahmenterminkalender-2023_2024_barrierefrei.pdf 2023-06-04 20:05 - 2023-06-04 20:05 - 000000000 ____D C:\Users\***\Postaktuell-Manager 2023-06-04 20:04 - 2023-06-04 20:04 - 119606776 _____ (Code-Solutions GmbH ) C:\Users\***\Downloads\PAM-Setup.99.6.0.exe 2023-06-02 20:01 - 2023-06-02 20:01 - 000626409 _____ C:\Users\***\Downloads\2020-03-12_Modul2_Abemaciclib.pdf 2023-06-02 18:21 - 2023-06-30 10:49 - 000000000 ____D C:\Users\***\AppData\Local\Malwarebytes ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-06-30 15:30 - 2018-02-25 19:14 - 000000000 ____D C:\FRST 2023-06-30 15:19 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-06-30 14:51 - 2015-06-09 19:12 - 000000000 ___SD C:\Users\***\AppData\Roaming\Microsoft\Credentials 2023-06-30 14:38 - 2021-12-18 01:11 - 000000000 ____D C:\WINDOWS\SystemTemp 2023-06-30 14:38 - 2015-06-09 19:53 - 000000000 ____D C:\Program Files (x86)\Google 2023-06-30 13:56 - 2022-02-14 19:14 - 000442710 _____ C:\WINDOWS\system32\perfh014.dat 2023-06-30 13:56 - 2022-02-14 19:14 - 000077406 _____ C:\WINDOWS\system32\perfc014.dat 2023-06-30 13:56 - 2020-07-22 20:26 - 002239764 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2023-06-30 13:56 - 2019-12-07 16:51 - 000743714 _____ C:\WINDOWS\system32\perfh007.dat 2023-06-30 13:56 - 2019-12-07 16:51 - 000150136 _____ C:\WINDOWS\system32\perfc007.dat 2023-06-30 13:56 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2023-06-30 13:51 - 2022-02-09 08:24 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2023-06-30 13:51 - 2021-12-11 21:46 - 000003584 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-765039020-270631889-3682085673-1001 2023-06-30 13:51 - 2020-07-22 20:31 - 000003362 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-765039020-270631889-3682085673-1001 2023-06-30 13:51 - 2020-07-22 20:19 - 000002435 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2023-06-30 13:50 - 2019-05-16 16:07 - 000000000 ___RD C:\Users\***\Desktop\Post 2023-06-30 13:50 - 2016-11-18 08:02 - 000000000 ____D C:\Users\***\AppData\LocalLow\Mozilla 2023-06-30 13:49 - 2020-07-22 20:31 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2023-06-30 13:49 - 2020-07-22 20:16 - 000008192 ___SH C:\DumpStack.log.tmp 2023-06-30 13:49 - 2019-11-28 23:10 - 000000000 ____D C:\Users\***\AppData\Local\Oculus 2023-06-30 13:49 - 2016-08-03 14:55 - 000000000 ____D C:\ProgramData\NVIDIA 2023-06-30 13:48 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\Program Files\7-Zip 2023-06-30 10:59 - 2021-03-04 15:40 - 000001310 _____ C:\Users\***\Desktop\ESET Online Scanner.lnk 2023-06-30 10:59 - 2020-08-30 15:11 - 000001416 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2023-06-30 07:47 - 2020-07-22 20:16 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2023-06-30 00:10 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2023-06-30 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2023-06-29 22:47 - 2015-06-09 20:04 - 000000000 ____D C:\Program Files\paint.net 2023-06-29 10:07 - 2015-06-09 21:10 - 000000000 ____D C:\Users\***\AppData\Local\Spotify 2023-06-29 09:20 - 2015-06-09 21:09 - 000000000 ____D C:\Users\***\AppData\Roaming\Spotify 2023-06-29 00:38 - 2015-06-09 19:54 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2023-06-29 00:04 - 2016-01-06 17:28 - 000000000 ____D C:\Users\***\AppData\Local\CrashDumps 2023-06-27 16:33 - 2018-05-10 21:01 - 000000000 ____D C:\Users\***\AppData\Local\D3DSCache 2023-06-26 15:39 - 2021-09-01 21:07 - 000002057 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk 2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Slides.lnk 2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Sheets.lnk 2023-06-26 15:39 - 2021-09-01 21:07 - 000001887 _____ C:\Users\Default\Desktop\Google Docs.lnk 2023-06-24 05:46 - 2020-01-17 18:15 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-06-24 05:25 - 2020-07-22 20:31 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2023-06-24 05:24 - 2023-01-12 16:26 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk 2023-06-24 05:24 - 2022-10-13 08:20 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk 2023-06-23 15:49 - 2015-06-19 12:57 - 000000000 ____D C:\Users\***\AppData\Roaming\vlc 2023-06-22 21:29 - 2015-06-09 19:35 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2023-06-22 08:55 - 2015-06-09 19:35 - 000001147 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2023-06-21 22:25 - 2021-04-14 17:54 - 000000000 ____D C:\ProgramData\EA Desktop 2023-06-21 18:05 - 2015-08-31 00:01 - 000000000 ____D C:\ProgramData\Garmin 2023-06-21 18:02 - 2015-09-08 21:08 - 000000000 ____D C:\ProgramData\Package Cache 2023-06-21 18:01 - 2020-07-22 20:31 - 000003622 _____ C:\WINDOWS\system32\Tasks\GarminUpdaterTask 2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin 2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\Program Files (x86)\Garmin 2023-06-16 07:35 - 2015-06-09 20:54 - 000001278 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk 2023-06-15 11:24 - 2015-06-09 19:44 - 000000000 ____D C:\Program Files (x86)\Steam 2023-06-15 08:12 - 2022-10-22 09:02 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamehelper.exe 2023-06-15 08:12 - 2022-10-22 09:02 - 000062968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamecontrol.exe 2023-06-15 08:12 - 2021-11-23 21:32 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll 2023-06-15 08:12 - 2020-04-18 15:25 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll 2023-06-15 08:12 - 2019-12-12 08:36 - 000493048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll 2023-06-15 08:12 - 2019-06-11 21:08 - 002807296 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll 2023-06-15 08:12 - 2019-06-11 21:08 - 000247288 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy.dll 2023-06-15 08:12 - 2019-06-11 21:08 - 000202232 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll 2023-06-14 23:53 - 2020-07-22 20:16 - 000651512 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2023-06-14 23:52 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2023-06-14 17:47 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2023-06-14 17:46 - 2020-07-22 20:18 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2023-06-14 17:46 - 2013-08-22 17:44 - 000416076 __RSH C:\bootmgr 2023-06-14 17:38 - 2015-06-09 19:58 - 000000000 ____D C:\WINDOWS\system32\MRT 2023-06-14 17:33 - 2020-07-22 20:31 - 000003926 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2023-06-14 17:33 - 2020-07-22 20:31 - 000003802 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2023-06-14 17:33 - 2015-06-09 19:58 - 170078616 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2023-06-12 22:40 - 2020-07-22 20:31 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2023-06-12 22:40 - 2020-07-22 20:31 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2023-06-09 16:17 - 2018-05-06 12:28 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2023-06-08 00:25 - 2019-11-28 23:01 - 000000000 ____D C:\Program Files\Oculus 2023-06-07 14:31 - 2017-10-19 13:03 - 000000000 ____D C:\Users\***\AppData\Local\Packages 2023-06-06 20:47 - 2019-07-14 18:53 - 000001148 _____ C:\Users\Public\Desktop\paint.net.lnk 2023-06-06 20:47 - 2015-06-09 20:04 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk 2023-06-04 20:05 - 2020-07-22 20:19 - 000000000 ____D C:\Users\*** ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2016-11-30 17:22 - 2002-08-13 17:04 - 000217088 ____R () C:\Users\***\AppData\Roaming\MafiaSetup.exe 2018-02-24 22:02 - 2018-02-24 22:02 - 000140555 _____ () C:\Users\***\AppData\Local\ars.cache 2018-02-24 22:02 - 2018-02-24 22:02 - 000365939 _____ () C:\Users\***\AppData\Local\census.cache 2018-02-24 21:45 - 2018-02-24 21:45 - 000000036 _____ () C:\Users\***\AppData\Local\housecall.guid.cache 2021-11-14 11:33 - 2021-11-14 11:33 - 000000848 _____ () C:\Users\***\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-06-2023 durchgeführt von *** (30-06-2023 15:33:01) Gestartet von C:\Users\***\Downloads Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) (2020-07-22 18:32:05) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-765039020-270631889-3682085673-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-765039020-270631889-3682085673-503 - Limited - Disabled) Gast (S-1-5-21-765039020-270631889-3682085673-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-765039020-270631889-3682085673-1003 - Limited - Enabled) *** (S-1-5-21-765039020-270631889-3682085673-1001 - Administrator - Enabled) => C:\Users\*** WDAGUtilityAccount (S-1-5-21-765039020-270631889-3682085673-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 23.01 (x64) (HKLM\...\7-Zip) (Version: 23.01 - Igor Pavlov) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 23.003.20215 - Adobe) Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.7 - Adobe Systems Incorporated) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601047}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Amazon Games (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\{4DD10B06-78A4-4E6F-AA39-25E9C38FA568}) (Version: 2.3.8425.2 - Amazon.com Services, Inc.) Amazon Kindle (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Kindle) (Version: 1.20.1.47037 - Amazon) Amazon Photos (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Photos) (Version: 7.19.0 - Amazon.com, Inc.) Anno 2070 (HKLM-x32\...\Uplay Install 22) (Version: - Ubisoft) ANSTOSS 3 (HKLM-x32\...\{1E728246-95D5-4E72-8A9A-AC62602F39D8}_is1) (Version: - ) ANT Drivers Installer x64 (HKLM\...\{024A2B3C-8BF6-4B42-A59D-5EC1D1777449}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden AOMEI Partition Assistant 9.0 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version: - AOMEI International Network Limited.) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.13.0 - Asmedia Technology) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Bejeweled Twist (HKLM-x32\...\{F4908494-060E-487F-B2E4-561610C92D62}) (Version: 1.0.3.8137 - PopCap Games) Beneath a Steel Sky (HKLM-x32\...\1207658695_is1) (Version: 1.0 - GOG.com) Beyond Good and Evil (HKLM-x32\...\Uplay Install 232) (Version: - Ubisoft) Breitbandmessung 1.1.9 (HKLM\...\{14607473-30db-509f-94f0-bb7c085c619e}) (Version: 1.1.9 - zafaco GmbH) Child of Light (HKLM-x32\...\Uplay Install 609) (Version: - Ubisoft) Cisco VideoGuard Player (HKLM-x32\...\{30e4813e-2a86-4e4f-82ea-23df71ca8ffb}) (Version: 10.1.1.6570 - Cisco Systems, Inc) Command & Conquer™ 4 Tiberian Twilight (HKLM-x32\...\{BA4C8F9F-D81B-4AFE-AE5A-3837830F5B89}) (Version: 1.0.0.0 - Electronic Arts, Inc.) Command & Conquer™ Remastered Collection (Deutsch) (HKLM-x32\...\{CB92A22C-0421-4513-9EE4-00519B4A12CC}) (Version: 1.153.11.25007 - Electronic Arts Inc. (de_DE)) Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden Conquests of the Longbow - The Legend of Robin Hood (HKLM-x32\...\1344050778_is1) (Version: 1.1 - GOG.com) Corel Paint Shop Pro X (HKLM-x32\...\{1A15507A-8551-4626-915D-3D5FA095CC1B}) (Version: 10.10 - Corel Inc) CPUID CPU-Z 1.83 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.83 - CPUID, Inc.) CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.) Crucial Storage Executive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Crucial Storage Executive 3.34.062016.09) (Version: 3.34.062016.09 - Crucial) CrystalDiskInfo 7.0.5 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.5 - Crystal Dew World) CyberLink PhotoDirector 7 (HKLM-x32\...\{7984FCA5-1BB6-46e6-91E2-ED5C301AF11A}) (Version: 7.0.7504.0 - CyberLink Corp.) Deponia Doomsday (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Deponia Doomsday) (Version: TDAMigration - Daedalic Entertainment) Dragon Age: Origins (HKLM-x32\...\{AEC81925-9C76-4707-84A9-40696C613ED3}) (Version: 1.05.13263.0 - Electronic Arts) Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: 1.1.4.0169 - AMD) Dungeon Keeper 2 (HKLM-x32\...\1207658959_is1) (Version: 1.7 - GOG.com) EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 12.221.0.5478 - Electronic Arts) Hidden EA app (HKLM-x32\...\{341bc342-926e-4dff-b66e-832be2c4cef3}) (Version: 12.221.0.5478 - Electronic Arts) EaseUS Partition Master 15.0 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) Easy Connection to Screen (HKLM\...\{AADCD21F-5250-4040-ADA2-CA74B254A15A}) (Version: 3.5.3 - Samsung) Elevated Installer (HKLM-x32\...\{D44250C2-29CB-4BE4-9DA4-3E6F9AB6A5D4}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden ElsterFormular (HKLM-x32\...\{E87F334F-CD4E-47F3-AFCD-19EBFCFFA6A3}) (Version: 21.4 - Thüringer Landesamt für Finanzen) Epic Games Launcher (HKLM-x32\...\{50D3E17D-0AFC-4617-AB00-DDE3099545FA}) (Version: 1.1.183.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Online Services (HKLM-x32\...\{32C68D93-D32F-4B01-8250-61642BFC22F8}) (Version: 2.0.28.0 - Epic Games, Inc.) EPSON AL-C1600 (HKLM\...\EPSON AL-C1600) (Version: - ) Exact Audio Copy 1.0beta5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.0beta5 - Andre Wiethoff) Eye of the Beholder (HKLM-x32\...\1432575012_is1) (Version: 1.7 - GOG.com) Eye of the Beholder II: The Legend of Darkmoon (HKLM-x32\...\1432576039_is1) (Version: 1.1 - GOG.com) Eye of the Beholder III: Assault on Myth Drannor (HKLM-x32\...\1432576327_is1) (Version: 4.1.60 - GOG.com) FFB Racing Wheel drivers (HKLM-x32\...\{28B758EA-5C83-48B1-B352-C70F12C73F5A}) (Version: 2.TTRS.2021 - Thrustmaster) ffdshow v1.2.4499 [2013-01-04] (HKLM-x32\...\ffdshow_is1) (Version: 1.2.4499.0 - ) FinePixViewer Resource (HKLM-x32\...\{B44529FF-501E-47CD-A06D-223C161BE058}) (Version: 1.2 - FUJIFILM Corporation) FinePixViewer Ver.5.5 (HKLM-x32\...\{24ED4D80-8294-11D5-96CD-0040266301AD}) (Version: 5.5 - FUJIFILM Corporation) FinePixViewer YTUPL (HKLM-x32\...\{65EB09A3-993B-401E-8936-C9708CBFAB26}) (Version: 1.0 - FUJIFILM Corporation) Freddy Pharkas: Frontier Pharmacist (HKLM-x32\...\1939489874_is1) (Version: 1.00 CS - GOG.com) FreezeSMS (HKLM-x32\...\FreezeSMS) (Version: - ) Game Royale Version 1.1 (HKLM-x32\...\{BED1C00F-3FC6-4380-AA86-7AF2D570C9EE}_is1) (Version: 1.1 - btf GmbH) Garmin Express (HKLM-x32\...\{93d474a6-3469-4be9-aba9-1eea99932d12}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{C3E57AA3-A88B-4C20-91C8-1386C4993A1A}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Training Center (HKLM-x32\...\{7D542452-84EB-47C0-97BA-735C523AB555}) (Version: 3.6.5 - Garmin Ltd or its subsidiaries) Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) GOG.com Dungeon Keeper 2 (HKLM\...\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 114.0.5735.199 - Google LLC) Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 77.0.3.0 - Google LLC) Google Earth Pro (HKLM\...\{F27DBA46-80E1-4858-9285-19198FFFBF3D}) (Version: 7.3.6.9345 - Google) Grim Fandango Remastered (HKLM-x32\...\1207667183_is1) (Version: 2.1.0.5 - GOG.com) Gwent (HKLM-x32\...\1971477531_is1) (Version: 9.4.1 - GOG.com) HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version: - EFD Software) HiSuite (HKLM-x32\...\Hi Suite) (Version: 11.0.0.360 - Huawei Technologies Co., Ltd.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{93F692D4-0C4D-4EED-9BFE-657C1D5959FE}) (Version: 12.8.0.1016 - Intel Corporation) Hidden Intel® Trusted Connect Service Client (HKLM\...\{B5E06417-A4AC-4225-B36E-7E34C91616E7}) (Version: 1.31.8.1 - Intel Corporation) Hidden Kinect for Windows Speech Recognition Language Pack (de-DE) (HKLM-x32\...\{898AA67F-99B8-4C7F-9611-B11F98EF6E78}) (Version: 11.0.7413.611 - Microsoft Corporation) Krush Kill ‘N Destroy 2: Krossfire (HKLM-x32\...\1207659196_is1) (Version: 1.0 - GOG.com) Lands Of Lore - The Throne of Chaos (HKLM-x32\...\1207662513_is1) (Version: 2.1.0.19 - GOG.com) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LAV Filters 0.62.0 (HKLM-x32\...\lavfilters_is1) (Version: 0.62.0 - Hendrik Leppkes) Legend of Kyrandia - Hand of Fate (HKLM-x32\...\1207659813_is1) (Version: 1.0 - GOG.com) Legend of Kyrandia - Malcolm's Revenge (HKLM-x32\...\1207659823_is1) (Version: 1.0 - GOG.com) Legend of Kyrandia (HKLM-x32\...\1207659683_is1) (Version: 1.1 - GOG.com) LibreOffice 7.0 Help Pack (German) (HKLM\...\{24DA55AE-D1DC-47EC-AF20-425993BAAD54}) (Version: 7.0.2.2 - The Document Foundation) LibreOffice 7.2.5.2 (HKLM\...\{4EF63F1E-7ADF-4D6E-8F9F-5E1D5CE231D1}) (Version: 7.2.5.2 - The Document Foundation) LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere) Logitech Unifying-Software 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech) Malwarebytes version 4.5.30.269 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.30.269 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 114.0.1823.58 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 114.0.1823.58 - Microsoft Corporation) Microsoft GameInput (HKLM-x32\...\{1F2B6AF3-C260-8666-5950-E3FEDBC851D6}) (Version: 10.1.22621.3036 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}) (Version: 3.5.67.0 - Microsoft Corporation) Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) (HKLM\...\{B0169E83-757B-EF66-E2F0-391944D785BC}) (Version: 1.0.0.0 - Microsoft Corporation) Hidden Microsoft OneDrive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\OneDriveSetup.exe) (Version: 23.122.0611.0001 - Microsoft Corporation) Microsoft Server Speech Platform Runtime (x64) (HKLM\...\{3B433087-E62E-4BF5-97F9-4AF6E1C2409C}) (Version: 11.0.7400.345 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{BB052C53-34CB-42DE-AF41-66FDFCEEC868}) (Version: 3.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{4fd02573-5f12-4ae4-8027-c63f8e1115af}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 (HKLM-x32\...\{2aaf1df0-eb13-4099-9992-962bb4e596d1}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 (HKLM-x32\...\{41d7b770-418a-43b7-95a5-f925fff05789}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.31.31103 (HKLM\...\{A977984B-9244-49E3-BD24-43F0A8009667}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.31.31103 (HKLM\...\{A181A302-3F6D-4BAD-97A8-A426A6499D78}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.31.31103 (HKLM-x32\...\{5720EC03-F26F-40B7-980C-50B5D420B5DE}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.31.31103 (HKLM-x32\...\{799E3FFF-705C-461F-B400-6DE27398B3E5}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Miranda IM 0.10.74 (HKLM-x32\...\Miranda IM) (Version: 0.10.74 - Miranda IM Project) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 114.0.2 (x64 de)) (Version: 114.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 114.0.2.8570 - Mozilla) Mozilla Thunderbird (x86 de) (HKLM-x32\...\Mozilla Thunderbird 102.12.0 (x86 de)) (Version: 102.12.0 - Mozilla) Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts) Neverwinter Nights Diamond Edition (HKLM-x32\...\1207658890_is1) (Version: 2.1.0.21 - GOG.com) NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation) NVIDIA GeForce Experience 3.27.0.112 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.27.0.112 - NVIDIA Corporation) NVIDIA Grafiktreiber 531.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 531.61 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.40.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.40.14 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation) Obduction (HKLM-x32\...\2003665371_is1) (Version: 1.8.4.1-ssl - GOG.com) Oculus (HKLM\...\Oculus) (Version: <3 - Facebook Technologies, LLC) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Orwell: Ignorance Is Strength (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Orwell - Ignorance Is Strength) (Version: TDAMigration - Surprise Attack Games) Outcast Second Contact (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Outcast Second Contact) (Version: TDAMigration - Plug In Digital) paint.net (HKLM\...\{7F556477-50F2-4BCC-AFA7-2A3C09B57149}) (Version: 5.0.7 - dotPDN LLC) PHOTOfunSTUDIO 9.5 PE (HKLM-x32\...\{5C335D36-4103-44BC-967D-9E027614BC52}) (Version: 9.05.752.1031 - Panasonic Corporation) Pillars of Eternity (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Pillars of Eternity) (Version: - Paradox Interactive) Prince of Persia Sands of Time (HKLM-x32\...\Uplay Install 111) (Version: - Ubisoft) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) Rapture3D 2.4.4 Game (HKLM-x32\...\{D2FCA41E-AC01-4DCD-B3A7-DC9E32363065}}_is1) (Version: - Blue Ripple Sound) Rayman Origins (HKLM-x32\...\Uplay Install 80) (Version: - Ubisoft) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.188 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.33.529.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7354 - Realtek Semiconductor Corp.) Remote Panel Program (HKLM-x32\...\{13AA13C1-E4B9-4048-B4A6-9C9B86D44F57}) (Version: - ) Republique (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Republique) (Version: TDAMigration - Camouflaj) Rockstar Games Launcher (HKLM\...\Rockstar Games Launcher) (Version: 1.0.51.568 - Rockstar Games) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.52.574 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.9.3 - Rockstar Games) Samsung Scan Process Machine (HKLM-x32\...\Samsung Scan Process Machine) (Version: 1.03.05.28 - Samsung Electronics Co., Ltd.) Hidden Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung) SD Card Formatter (HKLM-x32\...\{10C16E01-F739-4093-89A7-E570589FA0F6}) (Version: 5.0.0 - SD Association) Sensible World of Soccer 96 - 97 (HKLM-x32\...\GOGPACKSWOS_is1) (Version: 2.2.0.9 - GOG.com) SILKYPIX Developer Studio 4.1 SE (HKLM-x32\...\InstallShield_{7FA26D45-84D8-49EB-80BE-B7AD0A0C4497}) (Version: 4 - Ichikawa Soft Laboratory) Sky Go 23.2.2.0 (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\com.bskyb.skygoplayer_is1) (Version: 23.2.2.0 - Sky) Soda PDF Desktop Asian Fonts Pack (HKLM\...\{D59C90B6-81D4-4FEA-888C-CA917F795F5A}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Convert Module (HKLM\...\{EB936FE6-F9BA-449C-AE26-3046D0C1BF76}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Create Module (HKLM\...\{23651655-BF45-4104-AED1-059C0128B84B}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Edit Module (HKLM\...\{C08B8535-1D2F-4B20-9093-9B49F0951116}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Forms Module (HKLM\...\{13FEEE9E-1FDD-4384-9DF7-7BA709271B22}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Insert Module (HKLM\...\{7CEA93AB-232B-46DF-9D5B-95124EBA21FC}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop OCR Module (HKLM\...\{84741832-801A-469A-B4B0-E763BB8B97D9}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Review Module (HKLM\...\{6E84487A-3F99-481C-8BC4-4D55573FCA3D}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Secure Module (HKLM\...\{75A428F0-E727-4238-B8D4-71BAFD468882}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop View Module (HKLM\...\{42634740-548D-43E8-B421-21AC081637CE}) (Version: 9.2.7.33937 - LULU Software) Hidden SOMA (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/SOMA) (Version: TDAMigration - Frictional Games AB) Splinter Cell Blacklist (HKLM-x32\...\Uplay Install 91) (Version: - Ubisoft) SportTracks 2.1 (HKLM-x32\...\{E6FA148F-1E7D-4A42-A9A2-7DFABC2C6A2B}) (Version: 2.1.3478 - Zone Five Software) Spotify (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Spotify) (Version: 1.2.13.661.ga588f749 - Spotify AB) Star Trek: 25th Anniversary (HKLM-x32\...\1427108887_is1) (Version: 1.0 - GOG.com) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Suzerain (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Suzerain) (Version: - Plug In Digital) Syndicate (HKLM-x32\...\{64CFBAAB-46F7-4628-8D9B-E656A8C11CDB}) (Version: 2.0.0.3 - Electronic Arts) TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.95388 - TeamViewer) The Banner Saga (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/The Banner Saga) (Version: TDAMigration - Versus Evil, LLC.) The Book of Unwritten Tales (HKLM-x32\...\GOGPACKBOUT_is1) (Version: 2.0.0.4 - GOG.com) The Crew (Worldwide) (HKLM-x32\...\Uplay Install 413) (Version: - Ubisoft) The Dark Eye - Chains of Satinav (HKLM-x32\...\GOGPACKDARKEYECHAINSOFSATINAV_is1) (Version: 2.0.0.4 - GOG.com) The Dark Eye - Chains of Satinav (HKLM-x32\...\Satinav) (Version: 1.0 - Daedalic Entertainment) The Vanishing of Ethan Carter (HKLM-x32\...\1207665373_is1) (Version: 2.3.0.5 - GOG.com) The Witcher 3: Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 4.00 - GOG.com) Theme Hospital (HKLM-x32\...\{5118A4C2-C8A4-4CE5-AC37-F3E51C25402F}) (Version: 3.0.0.5 - Electronic Arts) TripleA Version 1_8_0_9 (HKLM-x32\...\TripleAVersion1_8_0_9) (Version: - ) Truberbrook (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Truberbrook) (Version: TDAMigration - Headup Games) Tyranny (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Tyranny) (Version: TDAMigration - Paradox Interactive) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT) UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.67 - Samsung Electronics CO., LTD.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) Vulkan Run Time Libraries 1.0.3.0 (HKLM\...\VulkanRT1.0.3.0) (Version: 1.0.3.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22749 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{AD47C6B2-6C72-4F0E-B66F-7685C28ACDFD}) (Version: 3.3.2110.22002 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) World in Conflict (HKLM-x32\...\Uplay Install 90) (Version: - Ubisoft) XnView 2.35 (HKLM-x32\...\XnView_is1) (Version: 2.35 - Gougelet Pierre-e) Zak McKracken and the Alien Mindbenders (HKLM-x32\...\1425040088_is1) (Version: 1.0 - GOG.com) Zak McKracken and the Alien Mindbenders (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Zak McKracken and the Alien) (Version: - LucasArts) Packages: ========= Age of Empires II: Definitive Edition -> C:\Program Files\WindowsApps\Microsoft.MSPhoenix_101.102.22327.0_x64__8wekyb3d8bbwe [2023-06-29] (Microsoft Studios) Age of Wonders: Planetfall - Microsoft Store Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.AgeofWondersPlanetfall-Microsof_1.0.31.0_x64__zfnrdv2de78ny [2021-06-04] (Paradox Interactive) ASUS Welcome -> C:\Program Files\WindowsApps\B9ECED6F.ASUSWelcome_1.0.1.0_x64__qmba6cd70vzyy [2021-09-10] (ASUSTeK COMPUTER INC.) Blair Witch -> C:\Program Files\WindowsApps\3951BlooberTeamS.A.BlairWitch_1.0.265.0_x64__myqva651hxz16 [2019-12-12] (Bloober Team S.A.) Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.246.200.0_x64__kgqvnymyfvs32 [2023-06-30] (king.com) Cities: Skylines - Windows 10 Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.81845321AE_14.2.41626.2_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive) Crusader Kings III -> C:\Program Files\WindowsApps\ParadoxInteractive.ProjectTitus_1.0.504.0_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive) Deliver Us The Moon. -> C:\Program Files\WindowsApps\WiredProductions.DeliverUsTheMoonWin10_1.4.50.0_x64__hxzk6evwjr6sy [2023-04-21] (Wired Productions) Desperados III -> C:\Program Files\WindowsApps\NordicGames.DesperadosIII_1.4.0.0_x64__46xc33nm0q0f8 [2021-10-12] (THQ Nordic) Dishonored 2 -> C:\Program Files\WindowsApps\BethesdaSoftworks.Dishonored2-PC_1.0.9.0_x64__3275kfvn8vcwc [2019-10-05] (Bethesda Softworks) Dune: Spice Wars -> C:\Program Files\WindowsApps\FuncomOsloAS.DuneSpiceWars_1.0.25769.0_x64__pkaskhy6cdq4g [2023-06-29] (Funcom Oslo AS) Europa Universalis IV -> C:\Program Files\WindowsApps\ParadoxInteractive.EuropaUniversalisIV-MicrosoftSt_1.35.356.0_x64__zfnrdv2de78ny [2023-06-27] (Paradox Interactive) Fallout 76 -> C:\Program Files\WindowsApps\Mutable\BethesdaSoftworks.Fallout76-PC_1.0.77.0_x64__3275kfvn8vcwc [2023-04-20] (Bethesda Softworks) FINAL FANTASY XV WINDOWS EDITION -> C:\Program Files\WindowsApps\39EA002F.FINALFANTASYXVforPC_1.1.605.2_x64__n746a19ndrrjg [2020-06-24] (SQUARE ENIX CO. LTD.) FocusHomeInteractiveSA.508082FA90668 -> C:\Program Files\WindowsApps\Mutable\FocusHomeInteractiveSA.508082FA90668_1.5.8.0_x64__4hny5m903y3g0 [2019-12-09] (Focus Home Interactive SA) Football Manager 2021 -> C:\Program Files\WindowsApps\SportsInteractive.FootballManager2021-Windows_1.2.3.0_x64__5w3tn6tb6stnm [2021-05-28] (Sports Interactive) Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation) Frostpunk -> C:\Program Files\WindowsApps\11bitstudios.Frostpunk_1.6.4.2_x64__gwy9gn5q9j1y6 [2021-08-17] (11 bit studios) GRIS -> C:\Program Files\WindowsApps\DevolverDigital.50481C731B846_1.0.1.0_x86__6kzv4j18v0c96 [2020-01-31] (Devolver Digital) Hearts of Iron IV - Anniversary Pack -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVAnniversaryPack_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hearts of Iron IV - Historical German Portraits -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-GermanPortraits_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hearts of Iron IV - Poland: United and Ready -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-PolandUnitedandR_1.0.8.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hearts of Iron IV -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-MicrosoftStoreEd_1.11.373.0_x64__zfnrdv2de78ny [2023-05-23] (Paradox Interactive) Hearts of Iron IV: Rocket Launcher Unit Pack and Wallpapers -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVRocketLauncherUni_1.0.2.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hollow Knight -> C:\Program Files\WindowsApps\TeamCherry.HollowKnightPC_4.3.3.0_x86__y4jvztpgccj42 [2022-02-21] (Team Cherry) Last Call BBS -> C:\Program Files\WindowsApps\58020AllianceMetaversalSt.LastCallBBS_1.0.6.0_x64__j78hpz8e66gfw [2022-08-31] (Alliance Metaversal Studio LLC) Machinarium (Definitive Edition) -> C:\Program Files\WindowsApps\AmanitaDesign.MachinariumDefinitiveEdition_1.1.2.2_x86__e71kze8xzb92g [2020-04-24] (Amanita Design s.r.o.) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation) Medieval Dynasty -> C:\Program Files\WindowsApps\ToplitzProductionsGmbH.MedievalDynasty_1.5.22.0_x64__xk3erba5yp89y [2023-06-29] (Toplitz Productions GmbH) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.97.61391.0_x64__8wekyb3d8bbwe [2023-05-31] (Microsoft Corporation) [Startup Task] Mittelerde™: Schatten des Krieges™ -> C:\Program Files\WindowsApps\WarnerBros.Interactive.WB-Kraken_1.0.28.2_x64__ktmk1xygcecda [2019-08-28] (Warner Bros. Interactive) Mother Russia Bleeds -> C:\Program Files\WindowsApps\DevolverDigital.MotherRussiaBleeds_1.0.16.0_x64__6kzv4j18v0c96 [2020-03-06] (Devolver Digital) MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.50901.0_x64__8wekyb3d8bbwe [2022-04-27] (Microsoft Corporation) MSN Gesundheit & Fitness -> C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2022-03-01] (Microsoft Corporation) [MS Ad] MSN Kochen & Genuss -> C:\Program Files\WindowsApps\Microsoft.BingFoodAndDrink_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad] MSN Reisen -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad] Myst -> C:\Program Files\WindowsApps\CyanWorldsInc.Myst_1.0.24.0_x64__9msjs5e8t6mxt [2023-01-18] (Cyan Worlds, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-13] (NVIDIA Corp.) Observation -> C:\Program Files\WindowsApps\DevolverDigital.ObservationXB1_1.17.2.0_x64__6kzv4j18v0c96 [2020-09-10] (Devolver Digital) Opus Magnum -> C:\Program Files\WindowsApps\Zachtronics.OpusMagnum_1.0.6.0_x64__v98nmcjqt2ht2 [2022-09-05] (Zachtronics) Plague Inc. -> C:\Program Files\WindowsApps\NdemicCreationsLTD.109457519C4DB_2016.2.12.23_x86__vzygdntm2jc30 [2022-03-01] (Ndemic Creations LTD) Plebby Quest: The Crusades -> C:\Program Files\WindowsApps\Neowiz.PlebbyQuest_1.0.16.0_x86__r4z3116tdh636 [2021-03-21] (Neowiz) Reigns: Game of Thrones -> C:\Program Files\WindowsApps\DevolverDigital.ReignsGameofThrones_1.0.3.0_x86__6kzv4j18v0c96 [2020-02-22] (Devolver Digital) Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2020-06-23] (Samsung Electronics Co. Ltd.) SnowRunner - Windows10 -> C:\Program Files\WindowsApps\FocusHomeInteractiveSA.SnowRunnerWindows10_1.0.116.0_x64__4hny5m903y3g0 [2023-05-26] (Focus Home Interactive SA) Solasta -> C:\Program Files\WindowsApps\TacticalAdventures.SolastaCOTM_1.5.92.0_x64__q0c2rn28zyrv4 [2023-06-23] (Tactical Adventures) Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-03-18] (Microsoft Studios) [MS Ad] Stranger Things 3: The Game -> C:\Program Files\WindowsApps\BonusXPInc.36059C7EF175C_1.0.1.0_x64__vqtwa7r1e9z7y [2020-04-10] (BonusXP, Inc.) Surviving Mars -> C:\Program Files\WindowsApps\ParadoxInteractive.SurvivingMars_1.0.28.0_x64__zfnrdv2de78ny [2022-05-20] (Paradox Interactive) The Bard's Tale Trilogy -> C:\Program Files\WindowsApps\Microsoft.TheBardsTaleTrilogy_1.0.4177.0_x64__8wekyb3d8bbwe [2019-11-13] (Microsoft Studios) The Lord of the Rings™: Adventure Card Game -> C:\Program Files\WindowsApps\AsmodeeDigital.TheLordoftheRingTheLivingCardGame_1.6.5.0_x64__0k3s6659xrsv2 [2021-09-29] (Asmodee Digital) The Outer Worlds -> C:\Program Files\WindowsApps\PrivateDivision.TheOuterWorldsWindows10_1.5.696.0_x64__hv3d7yfbgr2rp [2021-03-18] (Private Division) The Turing Test -> C:\Program Files\WindowsApps\BulkheadInteractive.TheTuringTest_1.0.0.0_x64__es3fzbrr4bc5r [2019-06-11] (Bulkhead Interactive) Torment: Tides of Numenera -> C:\Program Files\WindowsApps\Microsoft.Torment_1.0.1.0_x64__8wekyb3d8bbwe [2019-09-01] (Microsoft Studios) Train Sim World® 2020 -> C:\Program Files\WindowsApps\DovetailGames.TrainSimWorld-WinGamepass_1.0.68.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Train Sim World®: Long Island Rail Road -> C:\Program Files\WindowsApps\DovetailGames.414997B6E99D8_1.0.50.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Train Sim World®: Main Spessart Bahn -> C:\Program Files\WindowsApps\DovetailGames.418791E93B457_1.0.62.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Train Sim World®: Northern TransPennine -> C:\Program Files\WindowsApps\DovetailGames.88987EB7F39C_1.0.37.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.TWITTER_7.0.1.0_neutral__wgeqdkkx372wm [2021-06-12] (Twitter Inc.) Two Point Hospital™ -> C:\Program Files\WindowsApps\7904SEGAEuropeLtd.TwoPointHospital-GamePass_1.29.54.0_x64__zs7esxpzd8d5c [2022-07-05] (SEGA Europe Ltd) Unavowed -> C:\Program Files\WindowsApps\WadjetEyeGames.63926674A9571_1.0.1.0_x64__mwvs7eh5hky26 [2019-09-01] (Wadjet Eye Games) Wasteland 3 -> C:\Program Files\WindowsApps\DeepSilver.56575194F7E04_1.0.37.0_x64__hmv7qcest37me [2021-10-28] (Koch Media GmbH) Wasteland Remastered -> C:\Program Files\WindowsApps\Microsoft.Wasteland30thAnniversaryEdition_1.0.5088.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Studios) Windows File Recovery -> C:\Program Files\WindowsApps\Microsoft.WindowsFileRecovery_0.1.20151.0_x64__8wekyb3d8bbwe [2021-01-31] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.851.1712.0_x64__8wekyb3d8bbwe [2023-06-07] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x64__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x86__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation) WORLD OF HORROR -> C:\Program Files\WindowsApps\YsbrydGames.33172CCCA2A8A_1.1.6.2_x64__cqfre349xfmdg [2020-12-04] (Ysbryd Games) Xbox One SmartGlass -> C:\Program Files\WindowsApps\Microsoft.XboxOneSmartGlass_2.2.1702.2004_x64__8wekyb3d8bbwe [2017-07-19] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{9B57F475-CCB0-4C85-88A9-2AA9A6C0809A} -> [Amazon Drive] => C:\Users\***\Amazon Drive [2016-11-16 21:56] ShellIconOverlayIdentifiers: [ GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ContextMenuHandlers1: [SodaPDFDesktop_ManagerExt] -> {526A2ADD-BD9B-40E5-9D45-75EF6313FCE4} => C:\Program Files\Soda PDF Desktop\context-menu.dll [2017-06-20] (LULU Software -> LULU Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\nvshext.dll [2023-04-10] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [112640 2013-01-04] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2017-04-09 00:34 - 2023-06-30 13:49 - 000026112 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll 2019-08-31 16:43 - 2016-07-26 08:20 - 002847744 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\DlgSearchEngine.dll 2013-08-07 14:24 - 2013-08-07 14:24 - 000286720 _____ (Intel Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll 2013-08-07 14:24 - 2013-08-07 14:24 - 000514048 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll 2017-11-08 08:35 - 2017-11-08 08:35 - 000123904 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Easy Printer Manager\SmartScreenPrint\CDAKEYMonitor64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync [179] AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync.root [42] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPCOM/10 ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2019-01-04 19:48 - 000000827 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Oculus\Support\oculus-runtime;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files\Crucial\Crucial Storage Executive;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-765039020-270631889-3682085673-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\***\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img_20190920_171243.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\StartupFolder: => "fcbd.bat" HKLM\...\StartupApproved\StartupFolder: => "ExifLauncher2.lnk" HKLM\...\StartupApproved\StartupFolder: => "PHOTOfunSTUDIO 9.5 PE.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "ClickMonitorDDC.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Drive" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Photos" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GarminExpress" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "STUISpeedLauncher" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "launchOnStartup" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GogGalaxy" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EADM" |
30.06.2023, 15:09 | #4 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Addition.txt zweiter Teil: Code:
ATTFilter ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [UDP Query User{EE08C51F-E953-4446-88F8-07245D0701F7}H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe] => (Allow) H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [TCP Query User{50BADF24-EB7C-4221-83F5-B0F3472FC2AC}H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe] => (Allow) H:\program files\modifiablewindowsapps\fallout 76\project76_gamepass.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [{11B454F4-1030-4DCE-B6B0-BB77CF6B9576}] => (Allow) H:\Steam\steamapps\common\Bejeweled 3\Bejeweled3.exe (PopCap Games -> ) FirewallRules: [{3FD42357-6F74-4983-B0AF-C60C154FA844}] => (Allow) H:\Steam\steamapps\common\Bejeweled 3\Bejeweled3.exe (PopCap Games -> ) FirewallRules: [{760A9619-3942-4857-83DE-E398D5EBCA18}] => (Allow) H:\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert] FirewallRules: [{2DB3A9C3-3DF0-492A-A1B2-43B17C9C098A}] => (Allow) H:\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert] FirewallRules: [{FAA5B15E-4A41-4237-AA08-5A518CF43F90}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\RocketLeague.exe => Keine Datei FirewallRules: [{8F7F4C80-C25E-4A94-A535-CFFBD3719C0D}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\RocketLeague.exe => Keine Datei FirewallRules: [{4DAB59C5-E1C2-4974-98CE-33884BA80D77}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Engine\Binaries\Win64\UnrealCEFSubProcess.exe => Keine Datei FirewallRules: [{81DF2C47-4B70-4961-B734-B708D81542EA}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Engine\Binaries\Win64\UnrealCEFSubProcess.exe => Keine Datei FirewallRules: [{B2329239-10E4-4CA0-A608-8F68F19AC755}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei FirewallRules: [{CAC9126F-87A8-414F-B70D-4DB2AAA04842}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei FirewallRules: [{593C29D7-5ECF-4860-BA97-884F82D23118}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei FirewallRules: [{D0D6D874-A710-4EA2-94F3-8C85B50507CE}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei FirewallRules: [{BEB73C1B-FA5D-4D7A-864B-5CB81EFDAECE}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei FirewallRules: [{0C61F0E9-612C-4621-A232-EF430DDC254B}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei FirewallRules: [UDP Query User{8C62F599-40CE-4694-9AA0-5330B09D72A9}H:2\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) H:2\avgame\binaries\win64\avgame-win64-shipping.exe => Keine Datei FirewallRules: [TCP Query User{83D95EF7-48B7-46DA-987E-C888D5C8AF90}H:2\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) H:2\avgame\binaries\win64\avgame-win64-shipping.exe => Keine Datei FirewallRules: [{C99B31D2-6D65-4082-B051-09A783BF770E}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei FirewallRules: [{2AEB2866-41EA-41E9-80E7-A83250AC95DE}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei FirewallRules: [{CB254AE9-9F6D-4024-8D39-C8DA69CCCDF3}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_60514_Win64_Final_Uplay_Oculus\stbc.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{616DB931-C875-4EC3-AE8F-47AABF50CC54}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_60514_Win64_Final_Uplay_Oculus\stbc.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{9996B6E5-9EB9-4F2A-AE82-3966118D35CE}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_58301_Win64_Final_Uplay_Oculus\stbc.exe => Keine Datei FirewallRules: [{0E569386-22FD-43FF-9F09-C4ED28251A92}] => (Allow) G:\Software\red-storm-entertainment-nova\Nova_NovaTNG_58301_Win64_Final_Uplay_Oculus\stbc.exe => Keine Datei FirewallRules: [{CC2AA34F-9D40-4BE6-8A69-854BDB9F997A}] => (Allow) C:\Program Files\Oculus\Support\oculus-client\OculusClient.exe (Oculus VR, LLC) [Datei ist nicht signiert] FirewallRules: [{E9102968-E87B-4C24-9FCB-4B7CCD47CDCC}] => (Allow) C:\Program Files\Oculus\Support\oculus-client\OculusClient.exe (Oculus VR, LLC) [Datei ist nicht signiert] FirewallRules: [{B794749A-792C-4A1B-92FE-21125ADAE29A}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei FirewallRules: [{36AECA2D-F7C7-4B07-969A-7C337752AEB4}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2.exe => Keine Datei FirewallRules: [{C753B2CE-A491-4739-B574-B12650BB7939}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei FirewallRules: [{C866C806-B81C-4A4A-A581-5E3E6C24DD11}] => (Allow) C:\Program Files\Oculus\Support\oculus-worlds\Home2\Binaries\Win64\Home2-Win64-Shipping.exe => Keine Datei FirewallRules: [{B2B88C3F-E6AD-4DFD-B243-030D78AB9C60}] => (Allow) C:\Program Files\Oculus\Support\oculus-dash\dash\bin\OculusDash.exe (Oculus VR, LLC -> ) FirewallRules: [{F1823F7A-4187-4A03-8BC7-8310435F34E2}] => (Allow) C:\Program Files\Oculus\Support\oculus-dash\dash\bin\OculusDash.exe (Oculus VR, LLC -> ) FirewallRules: [{CD3EC40D-5846-42A2-9D7C-E8B6B9E0F86D}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [{95644941-69D4-4A7F-AD8C-F1322343371F}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [{ABDF2FBC-D59B-4A9E-8148-9D8FBD05B853}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [{717A35BC-06F5-4E55-9884-5BC34FBE5314}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [{863ED017-D864-4ECF-8511-CE71C780ED94}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [{A04D78E9-90FE-430A-8F89-0E47F37A5381}] => (Allow) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [UDP Query User{6844D1EE-FE99-4A7F-A438-176B85813F05}H:8\kingdomcome.exe] => (Block) H:8\kingdomcome.exe => Keine Datei FirewallRules: [TCP Query User{10AA6E41-6FAF-49F0-A651-5C225F63FB57}H:8\kingdomcome.exe] => (Block) H:8\kingdomcome.exe => Keine Datei FirewallRules: [UDP Query User{0C9EC401-E099-47D3-9F1F-6B3DA49A03A1}H:39\game\battleserver\battleserver.exe] => (Allow) H:39\game\battleserver\battleserver.exe => Keine Datei FirewallRules: [TCP Query User{98A1865B-6FBB-4436-BE57-AA6AA01A6741}H:39\game\battleserver\battleserver.exe] => (Allow) H:39\game\battleserver\battleserver.exe => Keine Datei FirewallRules: [UDP Query User{07027628-9F46-40C0-B089-70D8BCC5F617}H:39\game\aoe2de.exe] => (Allow) H:39\game\aoe2de.exe => Keine Datei FirewallRules: [TCP Query User{998925D6-CD33-4683-AFAB-226E9C4F336F}H:39\game\aoe2de.exe] => (Allow) H:39\game\aoe2de.exe => Keine Datei FirewallRules: [UDP Query User{1CF2605D-BF0C-44C0-9F93-A5C4C163282B}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> ) FirewallRules: [TCP Query User{7DF60DC2-3162-4C99-9481-75E0C49740CE}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> ) FirewallRules: [{AF907634-B0B0-4CD8-9AC4-DEA768FFC9E2}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [{2730106D-2F46-4935-8097-BE2E66451CB3}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [{5D7ED3C5-E2B6-45EB-905B-A44E51C83B4E}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [{C7FC3012-B39D-4D12-B268-D5A66EA98B44}] => (Allow) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [{397608DA-84C9-480C-B336-2605FE62AFEF}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2Migrator.exe (HP Inc. -> ) FirewallRules: [{154CDB72-05B1-45C5-9949-7F83125D4309}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2AlertList.exe (HP Inc. -> HP Printing Korea Co., Ltd.) FirewallRules: [{9210B99D-4C94-4825-B507-F436EA25DDC0}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\OrderSupplies.exe (HP Inc. -> HP Printing Korea Co., Ltd.) FirewallRules: [{488123F9-691F-4D19-BAD8-44FA0EAEF7E3}] => (Allow) C:\Program Files (x86)\Samsung\Easy Printer Manager\EasyPrinterManagerV2.exe (HP Inc. -> ) FirewallRules: [{3CD9AE52-CB10-4CC2-9C75-286F37B5543A}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Printer Center\SamsungPrinterCenter.exe (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.) FirewallRules: [UDP Query User{2EA1EF2F-B1BC-42EF-9AFA-2FB16A56BF55}H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe] => (Allow) H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe => Keine Datei FirewallRules: [TCP Query User{6FB7CC91-AB41-46D3-A5EF-9E5599416487}H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe] => (Allow) H:\twitch\games library\2f7d571e-0c1f-4b68-bbb4-8fa519800c4d\republique_nodrm_99400.exe => Keine Datei FirewallRules: [{1E9F0728-76BB-4E85-9ACF-04F64B173362}] => (Allow) H:\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{81A1E6AB-CCAD-4470-90DC-80AF86C92390}] => (Allow) H:\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{6D0C09C2-1B4B-42E8-AEC6-EC19FD63B054}] => (Allow) H:\Steam\steamapps\common\LEGO Lord of the Rings\LEGOLOTR.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{06C278D4-6A22-4786-BDFF-5893808F543C}] => (Allow) H:\Steam\steamapps\common\LEGO Lord of the Rings\LEGOLOTR.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment) FirewallRules: [{76A2C007-3DEA-4EAB-A2F0-E9BFAFEB1E97}] => (Allow) H:\Steam\steamapps\common\Metro 2033\metro2033.exe (THQ, Inc. -> 4A Games) FirewallRules: [{DA697C45-E587-4352-923A-929D4A16130A}] => (Allow) H:\Steam\steamapps\common\Metro 2033\metro2033.exe (THQ, Inc. -> 4A Games) FirewallRules: [UDP Query User{540ED3B2-4CB3-4F0E-8D64-3657AB3B8D4A}F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei FirewallRules: [TCP Query User{FCA4B91A-BAAD-4AEF-B1CC-51F47C937C3C}F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) F:\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei FirewallRules: [{BEFBFACF-C7F4-4174-A44C-A6B3CEEE1595}] => (Allow) F:\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei FirewallRules: [{A49A9F8D-6E1F-433B-9F7F-5F55FD6B5424}] => (Allow) F:\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei FirewallRules: [{CBFBFBED-A690-43E2-9A89-66AFF3E160E3}] => (Allow) F:\Far Cry 4\bin\FarCry4.exe => Keine Datei FirewallRules: [{BEA50B1A-F4D9-4681-8B29-DFB7F9D4C31B}] => (Allow) F:\Far Cry 4\bin\FarCry4.exe => Keine Datei FirewallRules: [{9DDD1B01-FFEE-4C05-BAD8-BC8E75EA5B5E}] => (Allow) G:\SteamLibrary\steamapps\common\Project CARS 2\pCARS2.exe (Slightly Mad Studios Ltd) [Datei ist nicht signiert] FirewallRules: [{9DB167FF-460E-425D-A43A-4BBD44660218}] => (Allow) G:\SteamLibrary\steamapps\common\Project CARS 2\pCARS2.exe (Slightly Mad Studios Ltd) [Datei ist nicht signiert] FirewallRules: [{C30618EE-F2DE-4E43-8BDD-B0B115224998}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe => Keine Datei FirewallRules: [{ED9F526E-3B23-4CA3-9555-7F491339D10D}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\LaunchGTAIV.exe => Keine Datei FirewallRules: [{A26834CB-3EFC-4FAF-B96C-01C83135AD1E}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{43F434C0-E75E-4938-8E61-A11EB1080650}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{D9BE4813-9E24-4AF9-AF35-828CB982380E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{77819121-BD7E-4F5E-9FAD-EC84A355EA11}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{9E041E20-90FC-44D3-85F7-EEE203951169}] => (Allow) F:\Steam\steamapps\common\FlameInTheFlood\RiverGame.exe () [Datei ist nicht signiert] FirewallRules: [{505FB954-75CE-438D-B30B-28852C8E7ACF}] => (Allow) F:\Steam\steamapps\common\FlameInTheFlood\RiverGame.exe () [Datei ist nicht signiert] FirewallRules: [{10C981BD-BAC6-44FC-80DE-E893AEB6AD98}] => (Allow) F:\Steam\steamapps\common\divinity2_dev_cut\Autorun.exe () [Datei ist nicht signiert] FirewallRules: [{6D68F26C-96CA-414B-B1EC-7159E82D05E6}] => (Allow) F:\Steam\steamapps\common\divinity2_dev_cut\Autorun.exe () [Datei ist nicht signiert] FirewallRules: [{104AD197-D125-4A7F-966C-AC67989C98E1}] => (Allow) F:\Steam\steamapps\common\Deadlight\Binaries\Win32\LOTDGame.exe => Keine Datei FirewallRules: [{6BB553A8-4E02-4B67-B571-E9593DEC16AE}] => (Allow) F:\Steam\steamapps\common\Deadlight\Binaries\Win32\LOTDGame.exe => Keine Datei FirewallRules: [UDP Query User{B6782FF3-E390-4978-A71B-10B11B32911A}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [TCP Query User{4EA92247-887B-47B5-86C5-3FACA67A52CB}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [{C298DAED-E889-4A8B-8870-11CFDAB3223A}] => (Allow) F:\Steam\steamapps\common\80 Days\80 Days.exe () [Datei ist nicht signiert] FirewallRules: [{E54FB2D9-4F70-491D-BCB2-FB54073F7273}] => (Allow) F:\Steam\steamapps\common\80 Days\80 Days.exe () [Datei ist nicht signiert] FirewallRules: [{B3E24F55-A4BB-4049-87A4-CECDA91A7C91}] => (Allow) F:\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{F0F9E846-091A-436F-AEB7-12DF92A6C79D}] => (Allow) F:\Steam\steamapps\common\GoatSimulator\Binaries\Win32\GoatGame-Win32-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{C0157FE0-F471-4621-94AD-0A343A01FC33}] => (Allow) F:\Steam\steamapps\common\Half-Life 2\hl2.exe (Valve Corp. -> ) FirewallRules: [{8A935D36-DF39-42BA-8E45-464E1351B9FC}] => (Allow) F:\Steam\steamapps\common\Half-Life 2\hl2.exe (Valve Corp. -> ) FirewallRules: [{7721F22D-500F-4DA2-B91F-A511241F4533}] => (Allow) F:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{37F2E67A-FCF4-422F-B2BC-3CAEB7547148}] => (Allow) F:\Steam\steamapps\common\Half-Life\hl.exe (Valve -> Valve) FirewallRules: [{98A3CC6C-2EC0-414A-8000-B6986380B43E}] => (Allow) F:\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert] FirewallRules: [{FA86BC98-697D-4D46-93C3-9B8518BE76F9}] => (Allow) F:\Steam\steamapps\common\Day of the Tentacle Remastered\Dott.exe (Double Fine Productions) [Datei ist nicht signiert] FirewallRules: [{D95726A9-5AC7-455A-ABA6-32B757C42122}] => (Allow) F:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe => Keine Datei FirewallRules: [{2B215C72-E55E-49BE-84AF-2E267CBFD211}] => (Allow) F:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe => Keine Datei FirewallRules: [{70AB6800-276F-44AB-A769-24EAF079D019}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei FirewallRules: [{C4B8CBA4-3686-4BF0-83A3-7731AE872362}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe => Keine Datei FirewallRules: [UDP Query User{602EC48C-7431-4213-A605-DAE63A5C377D}D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe] => (Block) D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{2540968B-875E-49BB-9873-13C69D8BCA71}D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe] => (Block) D:\steamlibrary\steamapps\common\giana sisters twisted dreams\gsgameexe.exe () [Datei ist nicht signiert] FirewallRules: [{15A6A322-5616-42C3-9D13-87B89A50C2CD}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei FirewallRules: [{05874EBB-7391-4E93-BE66-49326272D4D6}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei FirewallRules: [{37A08266-8D5D-4161-B055-50169E8ECD12}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei FirewallRules: [{0718FAA7-4014-4D9B-A266-A8F232A04135}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei FirewallRules: [{B81A41A9-91EB-418E-8036-E8F4BEF7C913}] => (Allow) F:\Steam\steamapps\common\Endless Space\EndlessSpace.exe () [Datei ist nicht signiert] FirewallRules: [{3078D940-0798-428F-9406-120C9E4E007B}] => (Allow) F:\Steam\steamapps\common\Endless Space\EndlessSpace.exe () [Datei ist nicht signiert] FirewallRules: [{D6A088DB-1A96-4457-B248-9488328513D9}] => (Allow) D:\SteamLibrary\steamapps\common\Trine\_enchanted_edition_\trine1_launcher.exe () [Datei ist nicht signiert] FirewallRules: [{4751516D-C6EE-43CF-862B-C5BFF56C6C89}] => (Allow) D:\SteamLibrary\steamapps\common\Trine\_enchanted_edition_\trine1_launcher.exe () [Datei ist nicht signiert] FirewallRules: [{36486CFB-DFD6-4ED5-8C13-CB2686204DFC}] => (Allow) D:\SteamLibrary\steamapps\common\GrowHome\GrowHome.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{3748D838-6BA0-49A6-9541-1F4D3527581B}] => (Allow) D:\SteamLibrary\steamapps\common\GrowHome\GrowHome.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{13E536B5-3FAF-4DA5-B2FB-BD22E7994276}] => (Allow) D:\SteamLibrary\steamapps\common\Giana Sisters Twisted Dreams\launcher\GSLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{E96A603F-BD71-43F9-8456-D9BEC6D2EE16}] => (Allow) D:\SteamLibrary\steamapps\common\Giana Sisters Twisted Dreams\launcher\GSLauncher.exe () [Datei ist nicht signiert] FirewallRules: [{E2328504-A2F8-4916-8F87-8A9025503AE9}] => (Allow) D:\SteamLibrary\steamapps\common\Galactic Civilizations II - Ultimate Edition\Twilight\GC2TwilightOfTheArnor.exe (Stardock Entertainment) [Datei ist nicht signiert] FirewallRules: [{F99B6238-7187-415D-A827-D655C8A1DC64}] => (Allow) D:\SteamLibrary\steamapps\common\Galactic Civilizations II - Ultimate Edition\Twilight\GC2TwilightOfTheArnor.exe (Stardock Entertainment) [Datei ist nicht signiert] FirewallRules: [{F2F200F6-33C8-42A2-BC1F-5FC724F48F88}] => (Allow) D:\Origin\Dragon Age\bin_ship\daorigins.exe (Electronic Arts -> BioWare) FirewallRules: [{400E143D-C4E0-48BD-9C9A-65BF36A6FA1C}] => (Allow) D:\Origin\Dragon Age\bin_ship\daorigins.exe (Electronic Arts -> BioWare) FirewallRules: [{603C1655-3C8C-478B-A91F-42033638A47E}] => (Allow) D:\Origin\Theme Hospital\data\Game\DOSBox\EALaunchHelper.exe (Electronic Arts -> Electronic Arts) FirewallRules: [{570D0EA9-6239-47C1-9426-3154DA36D76B}] => (Allow) D:\Origin\Theme Hospital\data\Game\DOSBox\EALaunchHelper.exe (Electronic Arts -> Electronic Arts) FirewallRules: [{570ECBE9-1E2A-4C6D-A413-720788280096}] => (Allow) D:\Origin\Syndicate (1993)\data\Game\DOSBox\LAUNCHER.exe (Electronic Arts -> ) FirewallRules: [{5A1E456F-E409-4B64-B487-744F5C6038A8}] => (Allow) D:\Origin\Syndicate (1993)\data\Game\DOSBox\LAUNCHER.exe (Electronic Arts -> ) FirewallRules: [{2DE3A266-0FED-4E1F-8535-C2518C257794}] => (Allow) D:\SteamLibrary\steamapps\common\Limbo\limbo.exe (Playdead) [Datei ist nicht signiert] FirewallRules: [{31D18492-1309-4543-BC90-30ABD4FD5613}] => (Allow) D:\SteamLibrary\steamapps\common\Limbo\limbo.exe (Playdead) [Datei ist nicht signiert] FirewallRules: [{5C16A841-1884-48BC-9609-4F315D27CECD}] => (Allow) D:\Uplay\Anno 2070\Anno5.exe (Ubisoft Entertainment SA -> Related Designs) FirewallRules: [{DF0A52F2-7748-4E92-8EC8-57605D068EC9}] => (Allow) D:\Uplay\Anno 2070\Anno5.exe (Ubisoft Entertainment SA -> Related Designs) FirewallRules: [{B555487C-5926-45B1-9B48-5E38B594AFEE}] => (Allow) D:\Origin\Need for Speed(TM) Most Wanted\NFS13.exe (Electronic Arts -> Electronic Arts) FirewallRules: [{E579FC8C-3BDB-402E-BA30-D10B4D434ACF}] => (Allow) D:\Origin\Need for Speed(TM) Most Wanted\NFS13.exe (Electronic Arts -> Electronic Arts) FirewallRules: [{23C03939-F992-49CF-902E-708CD9CBB437}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_DX11_game.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{25459581-AD66-4214-BD6E-22AFC8F44A51}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_DX11_game.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{E468678C-0CE8-486F-A008-0D87E38D1CF0}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_game.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{C4128840-EDE5-4C3A-8AEE-4B0FEA14233C}] => (Allow) D:\Uplay\Splinter Cell Blacklist\src\SYSTEM\Blacklist_game.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [{7A77F5F5-5A61-4BD0-BE6F-EAFDA7DAC7A3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [{7F2A0C2A-207D-41D9-BD46-748AED567657}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> ) FirewallRules: [{90F84414-12BE-4C34-B02A-58070E12B3E8}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{711B47EC-FA95-4340-9AFD-15246C79BCAD}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> ) FirewallRules: [{B9B2B767-6608-4A97-9FEC-7C980E7F3916}] => (Allow) D:\Uplay\Rayman Origins\Rayman Origins.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{DC4CF81B-1C04-4D1F-BAC4-82609679E12D}] => (Allow) D:\Uplay\Rayman Origins\Rayman Origins.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{A801C837-A844-4AE4-9393-ED12D336432D}] => (Allow) D:\Uplay\Rayman Origins\gu.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{8C400B5E-5634-4826-86CB-FC4BA2EC68A9}] => (Allow) D:\Uplay\Rayman Origins\gu.exe (Ubisoft Entertainment SA -> ) FirewallRules: [{D7C52442-B372-4040-95CC-DB05D86EB3B0}] => (Allow) D:\SteamLibrary\steamapps\common\Read Only Memories\ROM.exe () [Datei ist nicht signiert] FirewallRules: [{E536A093-CB8A-46F7-BB76-F1273B855BD8}] => (Allow) D:\SteamLibrary\steamapps\common\Read Only Memories\ROM.exe () [Datei ist nicht signiert] FirewallRules: [{8CBC272E-48CC-4B4B-9DBD-453B9D0E53FD}] => (Allow) D:\SteamLibrary\steamapps\common\ElseHeartbreak\ElseHeartbreak.exe () [Datei ist nicht signiert] FirewallRules: [{05AFC740-A2DB-4ABA-8127-7C6928490B71}] => (Allow) D:\SteamLibrary\steamapps\common\ElseHeartbreak\ElseHeartbreak.exe () [Datei ist nicht signiert] FirewallRules: [{EA1A0D2F-C02B-4A33-A36E-D62072CAA34D}] => (Allow) D:\SteamLibrary\steamapps\common\Back to the Future Ep 1\BackToTheFuture101.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{A185041D-96A0-4953-9D31-43E6FF392FA4}] => (Allow) D:\SteamLibrary\steamapps\common\Back to the Future Ep 1\BackToTheFuture101.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{814CD6A3-DCE8-4F3C-911E-6172DBD7BDFA}] => (Allow) D:\SteamLibrary\steamapps\common\Puzzle Agent\Grickle101.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{ECE93D4A-C6BB-4401-83F5-6C057F7FDAFC}] => (Allow) D:\SteamLibrary\steamapps\common\Puzzle Agent\Grickle101.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{F37C914E-F739-471F-B635-F925D7B2F37C}] => (Allow) D:\SteamLibrary\steamapps\common\Sam and Max 301\SamMax301.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{7076C88E-0BA4-421E-BCEE-E9DD4835AE03}] => (Allow) D:\SteamLibrary\steamapps\common\Sam and Max 301\SamMax301.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{B6675F43-56F2-4E74-B63B-20AFC97BB497}] => (Allow) D:\SteamLibrary\steamapps\common\The Wolf Among Us\TheWolfAmongUs.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{E7061A06-8845-4B6E-9ACD-FE644E310B3C}] => (Allow) D:\SteamLibrary\steamapps\common\The Wolf Among Us\TheWolfAmongUs.exe (Telltale Games) [Datei ist nicht signiert] FirewallRules: [{B27D8BDE-2FB9-44BD-8F1F-A32FFDA868ED}] => (Allow) D:\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert] FirewallRules: [{112CBD3E-E2FB-4C8A-A216-9CB6FC284F1A}] => (Allow) D:\SteamLibrary\steamapps\common\PapersPlease\PapersPlease.exe () [Datei ist nicht signiert] FirewallRules: [{1AA351E7-2CBB-4099-84E7-0FB98295FBE2}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Railroads\RailRoads.exe (Take-Two Interactive Software, Inc. -> Firaxis Games, Inc) FirewallRules: [{74743B17-0661-4FF5-A3BD-AC24136D26F0}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Railroads\RailRoads.exe (Take-Two Interactive Software, Inc. -> Firaxis Games, Inc) FirewallRules: [{EEAF0805-8B65-4ADD-A0A3-77F024CC479A}] => (Allow) D:\SteamLibrary\steamapps\common\Duet\Duet.exe (Kumobius Pty Ltd) [Datei ist nicht signiert] FirewallRules: [{65613766-1323-4DD7-92A2-2E2A4B3E6216}] => (Allow) D:\SteamLibrary\steamapps\common\Duet\Duet.exe (Kumobius Pty Ltd) [Datei ist nicht signiert] FirewallRules: [{2129B8E1-2464-40BA-8B74-7904A4BD1D39}] => (Allow) D:\SteamLibrary\steamapps\common\DoorKickers\DoorKickers.exe () [Datei ist nicht signiert] FirewallRules: [{E64319A0-DC2C-4B6E-9E62-D0BB25D2C547}] => (Allow) D:\SteamLibrary\steamapps\common\DoorKickers\DoorKickers.exe () [Datei ist nicht signiert] FirewallRules: [{6D580E43-FEE3-43A1-AD3E-915438A20C03}] => (Allow) D:\SteamLibrary\steamapps\common\NeverAlone\Never_Alone.exe (E-Line Ventures, LLC -> ) FirewallRules: [{FB1707C3-B81D-48E4-82C5-3C248E43204E}] => (Allow) D:\SteamLibrary\steamapps\common\NeverAlone\Never_Alone.exe (E-Line Ventures, LLC -> ) FirewallRules: [{B3B12B66-EAF6-4318-9533-8991CE621D1A}] => (Allow) D:\SteamLibrary\steamapps\common\SunlessSea\Sunless Sea.exe () [Datei ist nicht signiert] FirewallRules: [{52955D14-8E5A-4679-AD82-389DEB32A606}] => (Allow) D:\SteamLibrary\steamapps\common\SunlessSea\Sunless Sea.exe () [Datei ist nicht signiert] FirewallRules: [{0A033CD3-3F2F-4E19-95E5-C47DF7C73748}] => (Allow) D:\SteamLibrary\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{90669B27-B963-4713-AD98-874F1C0B5B32}] => (Allow) D:\SteamLibrary\steamapps\common\South Park - The Stick of Truth\South Park - The Stick of Truth.exe (Obsidian Entertainment, Inc. -> Obsidian Entertainment, Inc.) FirewallRules: [{434B3A04-3776-4B5A-844A-488ADECD5E98}] => (Allow) D:\SteamLibrary\steamapps\common\Portal\hl2.exe (Valve Corp. -> ) FirewallRules: [{5E8B543C-EAE0-4E5D-A274-D1AB73532162}] => (Allow) D:\SteamLibrary\steamapps\common\Portal\hl2.exe (Valve Corp. -> ) FirewallRules: [{1A68E19E-A51A-4A9B-9039-C81137AACD04}] => (Allow) D:\SteamLibrary\steamapps\common\Type Rider\TypeRider.exe () [Datei ist nicht signiert] FirewallRules: [{D8A0A687-293C-4562-AE44-18EE11E9004F}] => (Allow) D:\SteamLibrary\steamapps\common\Type Rider\TypeRider.exe () [Datei ist nicht signiert] FirewallRules: [{8BC77E1E-5ADB-4A76-A229-70BF9F7C585C}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\BrothersLauncher.exe (Starbreeze) [Datei ist nicht signiert] FirewallRules: [{52EE0420-597B-47BD-856F-885C6B85E048}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\BrothersLauncher.exe (Starbreeze) [Datei ist nicht signiert] FirewallRules: [{9937979A-4E20-4490-AF26-A7EC745AD460}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{AD31CA43-DA06-466C-8732-C3CA3C8084D9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E990CEC5-8F40-4F18-9D5F-4875BDE041CD}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{6F131305-732B-407A-8A8B-D6A8F5ADF58B}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [TCP Query User{E1BB14F4-5B3C-434D-ACFE-96DE85BC3D91}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [UDP Query User{0F007140-D2F5-4FF4-89F2-D39344589C93}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [TCP Query User{0E9BB621-F324-4E19-B180-1BCAFE31BB26}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{E334F7F0-0032-4D53-A79B-61D99247D18C}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{3ADDEFC2-C6F7-46A6-BD66-504667E68D5C}] => (Allow) C:\Users\***\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6193E893-114E-4570-BAA1-2043269A655A}] => (Allow) D:\Origin\Battlefield 3\bf3.exe => Keine Datei FirewallRules: [{DF688D14-A4C4-4771-AE76-03C233A6AEA0}] => (Allow) D:\Origin\Battlefield 3\bf3.exe => Keine Datei FirewallRules: [{1629A606-390F-4F99-B052-1FF4BE1801C4}] => (Allow) D:\Origin\Command Conquer 4 Tiberian Twilight\CNC4.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [{4821A052-65A9-453B-9D71-6B0B66BDC82E}] => (Allow) D:\Origin\Command Conquer 4 Tiberian Twilight\CNC4.exe (Kalloc Studios, Inc. -> Kalloc Studios) [Datei ist nicht signiert] FirewallRules: [{7E66E721-A31A-4CDD-8E38-3741C4C9CCF4}] => (Allow) D:\SteamLibrary\steamapps\common\Uplink\Uplink.exe (Introversion Software) [Datei ist nicht signiert] FirewallRules: [{9F32E888-3A37-4B30-B237-6E56EADC70F4}] => (Allow) D:\SteamLibrary\steamapps\common\Uplink\Uplink.exe (Introversion Software) [Datei ist nicht signiert] FirewallRules: [{11E3756C-6D0F-4372-BD5E-35737124C1BC}] => (Allow) D:\SteamLibrary\steamapps\common\XCom-Enemy-Unknown\Binaries\Win32\XComGame.exe (Valve Corp. -> Firaxis Games) [Datei ist nicht signiert] FirewallRules: [{BBF10292-F19E-4C1D-A004-499E0E8D2302}] => (Allow) D:\SteamLibrary\steamapps\common\XCom-Enemy-Unknown\Binaries\Win32\XComGame.exe (Valve Corp. -> Firaxis Games) [Datei ist nicht signiert] FirewallRules: [{E2B039B2-D904-429B-8AA8-97F46B937445}] => (Allow) D:\SteamLibrary\steamapps\common\Europa Universalis III - Complete\eu3game.exe () [Datei ist nicht signiert] FirewallRules: [{4DF6BD1B-2C38-4DF3-9207-384E6B09876F}] => (Allow) D:\SteamLibrary\steamapps\common\Europa Universalis III - Complete\eu3game.exe () [Datei ist nicht signiert] FirewallRules: [{4DC9FFB3-A4DD-467A-B82E-528E08BFD575}] => (Allow) D:\SteamLibrary\steamapps\common\Pool Nation\Pool.exe () [Datei ist nicht signiert] FirewallRules: [{9C1FD4A1-6412-4147-83F7-DA89147AE44D}] => (Allow) D:\SteamLibrary\steamapps\common\Pool Nation\Pool.exe () [Datei ist nicht signiert] FirewallRules: [{2EB45F26-3FFF-4572-9711-C9F75B43B9FD}] => (Allow) D:\SteamLibrary\steamapps\common\Napoleon Total War\Napoleon.exe (The Creative Assembly Ltd) [Datei ist nicht signiert] FirewallRules: [{B9D8236B-0DA9-4F80-BD58-33397626E09B}] => (Allow) D:\SteamLibrary\steamapps\common\Napoleon Total War\Napoleon.exe (The Creative Assembly Ltd) [Datei ist nicht signiert] FirewallRules: [TCP Query User{7922E27F-7202-4703-9B9A-40822DF7968A}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [UDP Query User{BC0CA696-A932-4998-A4C0-6068C22A2063}C:\program files (x86)\miranda im\miranda32.exe] => (Allow) C:\program files (x86)\miranda im\miranda32.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [{2C78E739-F214-41F0-AAC3-1EEADE71FA8C}] => (Allow) D:\SteamLibrary\steamapps\common\The Incredible Adventures of Van Helsing\VanHelsing.exe (NeoCore Games) [Datei ist nicht signiert] FirewallRules: [{63E0CF5C-655E-49FC-8989-BCF69DF65628}] => (Allow) D:\SteamLibrary\steamapps\common\The Incredible Adventures of Van Helsing\VanHelsing.exe (NeoCore Games) [Datei ist nicht signiert] FirewallRules: [{74D16344-0B88-43A0-BA7C-FD1AACB19779}] => (Allow) D:\SteamLibrary\steamapps\common\Magicka\Magicka.exe (Arrowhead Game Studios AB) [Datei ist nicht signiert] FirewallRules: [{0C1FD749-35AC-4D18-A083-BC41C8DD174E}] => (Allow) D:\SteamLibrary\steamapps\common\Magicka\Magicka.exe (Arrowhead Game Studios AB) [Datei ist nicht signiert] FirewallRules: [{4B1FCDE7-0F82-48DA-B378-7A1C26DD1BA6}] => (Allow) D:\SteamLibrary\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe (Bethesda Softworks -> Bethesda Softworks, Obsidian Entertainment) FirewallRules: [{7E7D0053-385B-479C-ABFB-7205E68A037E}] => (Allow) D:\SteamLibrary\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe (Bethesda Softworks -> Bethesda Softworks, Obsidian Entertainment) FirewallRules: [{DA96F04C-C88D-47BB-8769-12B254CEE425}] => (Allow) D:\SteamLibrary\steamapps\common\The Bureau\Binaries\Win32\TheBureau.exe (Valve Corp. -> 2K Marin, Inc.) [Datei ist nicht signiert] FirewallRules: [{FEAADCF1-9B1E-48EE-9597-6A63A7FE9FD0}] => (Allow) D:\SteamLibrary\steamapps\common\The Bureau\Binaries\Win32\TheBureau.exe (Valve Corp. -> 2K Marin, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{5ABB8806-CED8-4605-BF06-C8B457C1D141}D:\origin\command conquer 4 tiberian twilight\data\cnc4.game] => (Block) D:\origin\command conquer 4 tiberian twilight\data\cnc4.game (Kalloc Studios, Inc. -> Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [UDP Query User{4070D895-7623-4426-8FDE-5D360EFFF28B}D:\origin\command conquer 4 tiberian twilight\data\cnc4.game] => (Block) D:\origin\command conquer 4 tiberian twilight\data\cnc4.game (Kalloc Studios, Inc. -> Electronic Arts Inc.) [Datei ist nicht signiert] FirewallRules: [{D09078AB-02B6-47E0-9311-5EDAD3E59076}] => (Allow) D:\SteamLibrary\steamapps\common\Risen 2\system\Risen2.exe (Valve Corp. -> Piranha Bytes) [Datei ist nicht signiert] FirewallRules: [{E4E17466-438C-4B2C-84FC-421FFDB373BC}] => (Allow) D:\SteamLibrary\steamapps\common\Risen 2\system\Risen2.exe (Valve Corp. -> Piranha Bytes) [Datei ist nicht signiert] FirewallRules: [{624DF3C1-507C-4A22-B279-5C01EF7F0E24}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\Launcher.exe (Firaxis Games) [Datei ist nicht signiert] FirewallRules: [{83B2A06B-12DB-4EE8-8EAF-A85C822288B2}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\Launcher.exe (Firaxis Games) [Datei ist nicht signiert] FirewallRules: [{4B9EB407-A8C6-4D8E-8E15-7FE712217076}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes Relaunch\RelicCOH.exe (The build server will stamp this field) [Datei ist nicht signiert] FirewallRules: [{2A17D208-8699-436C-AA3E-E79E381EB888}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes Relaunch\RelicCOH.exe (The build server will stamp this field) [Datei ist nicht signiert] FirewallRules: [{881CFA9C-51FF-4696-93AD-43A4A736D26C}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes\RelicCOH.exe (THQ Canada Inc. -> THQ Canada Inc.) FirewallRules: [{8EC3B69E-032B-4DD4-AF1B-1138CA24D44E}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes\RelicCOH.exe (THQ Canada Inc. -> THQ Canada Inc.) FirewallRules: [{459A9370-2E1E-4ED7-8713-D2CBE54E12D0}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\WorldOfGoo.exe () [Datei ist nicht signiert] FirewallRules: [{EF6C34D2-7AD4-4635-A862-620E2D7E6315}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\WorldOfGoo.exe () [Datei ist nicht signiert] FirewallRules: [{4BB6A116-E34B-41A9-BE3B-4FE50315D43A}] => (Allow) D:\SteamLibrary\steamapps\common\Super Meat Boy\SuperMeatBoy.exe () [Datei ist nicht signiert] FirewallRules: [{00E75710-93CC-4DE9-962A-E1C432D7C803}] => (Allow) D:\SteamLibrary\steamapps\common\Super Meat Boy\SuperMeatBoy.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{5B7CC687-3CAC-4ADB-AFFE-0B6435FD65D4}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei FirewallRules: [UDP Query User{02D8FAD6-17A1-4380-B8F0-E2323BEB6029}C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\grand theft auto iv\gtaiv\gtaiv.exe => Keine Datei FirewallRules: [{5B3CA1B6-0DE2-4D98-A71B-9CE9756E1C49}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe => Keine Datei FirewallRules: [{79234354-2CB4-438F-9632-28DEFDF7766E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{06952613-52D0-4302-9188-F14B6728A962}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{B76830A2-05D9-4D06-9D96-4EA0DBDDCA91}] => (Allow) D:\Origin\FIFA 13\Game\fifa13.exe => Keine Datei FirewallRules: [{6B4ACB37-0945-4D6A-8674-BAAB38EE6B35}] => (Allow) D:\Origin\FIFA 13\Game\fifa13.exe => Keine Datei FirewallRules: [{925A0D87-0493-475C-8E61-B84423419FEC}] => (Allow) D:\SteamLibrary\steamapps\common\CoJ Gunslinger\CoJGunslinger.exe (TECHLAND SP Z O O -> Techland) FirewallRules: [{CB5909A9-411C-4F09-87E0-5A6444BD09D4}] => (Allow) D:\SteamLibrary\steamapps\common\CoJ Gunslinger\CoJGunslinger.exe (TECHLAND SP Z O O -> Techland) FirewallRules: [{EED0F9A2-C1C9-4DFA-894A-E7357EDB321A}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Pirates!\Pirates!.exe (Firaxis Games) [Datei ist nicht signiert] FirewallRules: [{D4DA51ED-3844-4C2C-89AF-D211E26EEB30}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Pirates!\Pirates!.exe (Firaxis Games) [Datei ist nicht signiert] FirewallRules: [TCP Query User{B029DE07-C83E-4C2F-BDB1-914C6F35A090}D:\origin\fifa 16 demo\fifa16_demo.exe] => (Allow) D:\origin\fifa 16 demo\fifa16_demo.exe => Keine Datei FirewallRules: [UDP Query User{DD8B56A5-C157-4FBB-B47E-B202A5FEDB62}D:\origin\fifa 16 demo\fifa16_demo.exe] => (Allow) D:\origin\fifa 16 demo\fifa16_demo.exe => Keine Datei FirewallRules: [{B7FE8826-56ED-4063-B764-D3F4B09B29AA}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Amnesia.exe () [Datei ist nicht signiert] FirewallRules: [{C719A55F-CE90-4BAA-830C-56673819622C}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Amnesia.exe () [Datei ist nicht signiert] FirewallRules: [{2A4CA8E3-F48F-45E3-AD28-5C630291EDC3}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{50B3CDCD-30C0-4F09-A81B-C179F765624A}] => (Allow) D:\SteamLibrary\steamapps\common\Amnesia The Dark Descent\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{D82299F8-3791-42E5-9125-7A61C6DCA5E1}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe (Ubisoft Entertainment Sweden AB -> Ubisoft) FirewallRules: [{BEE17F50-F8DC-4DBE-921D-693F685FA9A8}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe (Ubisoft Entertainment Sweden AB -> Ubisoft) FirewallRules: [{EB80A238-1496-46DB-9269-570F4E586C2A}] => (Allow) D:\SteamLibrary\steamapps\common\DXHRML\dxhrml.exe (Square Enix LTD -> Square Enix Limited) FirewallRules: [{E10D5215-DFB5-49F2-90D4-6C75611F4AE1}] => (Allow) D:\SteamLibrary\steamapps\common\DXHRML\dxhrml.exe (Square Enix LTD -> Square Enix Limited) FirewallRules: [{A0E7EE0B-6B7C-4FDB-A53E-C4FD8A87F7C6}] => (Allow) D:\SteamLibrary\steamapps\common\Lucius\Lucius.exe (Esenthel) [Datei ist nicht signiert] FirewallRules: [{1977D370-0C5D-4458-A5F2-60538BD64A73}] => (Allow) D:\SteamLibrary\steamapps\common\Lucius\Lucius.exe (Esenthel) [Datei ist nicht signiert] FirewallRules: [{4496980F-30CA-440E-82E2-1CFF7494D464}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{E8CA17D2-EF1F-4EB6-B9DF-BA1E4486DE3D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{91F006CB-CAB5-4187-9052-0D8CB131FBAB}] => (Allow) D:\SteamLibrary\steamapps\common\RESIDENT EVIL REVELATIONS\rerev.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{88DDA83C-6A39-4BB7-84DD-201032B63A02}] => (Allow) D:\SteamLibrary\steamapps\common\RESIDENT EVIL REVELATIONS\rerev.exe (CAPCOM CO., LTD. -> ) FirewallRules: [{14640DA2-3E2C-497A-927F-D58A70031A4E}] => (Allow) D:\SteamLibrary\steamapps\common\Resident Evil 5\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{3ABA24FA-D29D-4986-839E-2CA8E4A346B1}] => (Allow) D:\SteamLibrary\steamapps\common\Resident Evil 5\Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{F8305D78-C233-4E3A-92C3-D714D50878AF}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert] FirewallRules: [{B9E2C63D-C377-4261-B3EE-F32ED3C3FE9F}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\To the Moon\To the Moon.exe () [Datei ist nicht signiert] FirewallRules: [{AE90F7F7-A7E5-48AE-A3F4-582622695348}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert] FirewallRules: [{C47B2F32-25F7-4288-BEB5-8F3322F3C293}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_1\Sigmund Holiday Special 1\Siggy - Holiday Special.exe () [Datei ist nicht signiert] FirewallRules: [{B447682A-0EFA-4809-A81E-9D196B6765DB}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert] FirewallRules: [{558C208E-9128-4AD9-932C-D6E99407EFF5}] => (Allow) D:\SteamLibrary\steamapps\common\To the Moon\Minisode_2\Sigmund Holiday Special 2\SigCorp Minisode 2.exe () [Datei ist nicht signiert] FirewallRules: [{C8DA5BD1-0DD3-4285-888B-DB6D00D6C959}] => (Allow) D:\SteamLibrary\steamapps\common\The Stanley Parable\stanley.exe () [Datei ist nicht signiert] FirewallRules: [{5486EE2F-B2BA-47FD-B6A2-D96B2301F3BD}] => (Allow) D:\SteamLibrary\steamapps\common\The Stanley Parable\stanley.exe () [Datei ist nicht signiert] FirewallRules: [{6E9ED163-2AEE-4E81-B77E-495B4607BA6F}] => (Allow) D:\Uplay\The Crew (Worldwide)\TheCrew.exe (Shanghai Ubi Computer Software Co Ltd -> UBISoft) FirewallRules: [{E634441A-AAC1-4127-B3EB-5DF7E50EF2CF}] => (Allow) D:\Uplay\The Crew (Worldwide)\TheCrew.exe (Shanghai Ubi Computer Software Co Ltd -> UBISoft) FirewallRules: [{76E0BC74-3B18-426D-836C-A65073927972}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\PrinceOfPersia.EXE (Ubisoft Entertainment SA -> UBISOFT) FirewallRules: [{84359575-6B81-4D63-BEB0-C3E1DCBEB581}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\PrinceOfPersia.EXE (Ubisoft Entertainment SA -> UBISOFT) FirewallRules: [{6D61F0E7-89E8-4851-A6D8-BAB8149621C2}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\POP.EXE (Ubisoft Entertainment SA -> ) FirewallRules: [{6EB04064-EB70-4B4E-AADF-A63409FAE0C5}] => (Allow) D:\Uplay\Prince of Persia Sands of Time\POP.EXE (Ubisoft Entertainment SA -> ) FirewallRules: [{BDA581AE-CC4B-4768-BDBB-5F4CFAC40529}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [{64373363-1731-4F56-A99A-5901F0E2AECF}] => (Allow) D:\SteamLibrary\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [{C37A0E22-9ACD-4BEC-BD66-88C2EC2C11B0}] => (Allow) D:\SteamLibrary\steamapps\common\Pid\Pid.exe () [Datei ist nicht signiert] FirewallRules: [{8DE1D21E-A142-4052-A294-AC85DAD9CF27}] => (Allow) D:\SteamLibrary\steamapps\common\Pid\Pid.exe () [Datei ist nicht signiert] FirewallRules: [{DFCCE4B9-B907-4394-B439-9BEEC7544F1F}] => (Allow) F:\Steam\steamapps\common\Dishonored\Binaries\Win32\Dishonored.exe => Keine Datei FirewallRules: [{F206736D-893B-41FA-A320-977F563A5AA6}] => (Allow) F:\Steam\steamapps\common\Dishonored\Binaries\Win32\Dishonored.exe => Keine Datei FirewallRules: [{E52F6410-272B-41FB-9993-1F203ABA20EF}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFSP.exe => Keine Datei FirewallRules: [{7A1B1062-002A-4946-B8E0-4D53E7F5BA3A}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFSP.exe => Keine Datei FirewallRules: [{F855E7BB-5BC3-4512-A666-A64E8255101F}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFMP.exe => Keine Datei FirewallRules: [{73CBCDC9-6383-4A3A-A3DF-1FCCD33A739A}] => (Allow) F:\Assassin's Creed IV Black Flag\AC4BFMP.exe => Keine Datei FirewallRules: [{773A39F0-0986-43B9-B422-C9554291BE99}] => (Allow) F:\Steam\steamapps\common\Scribblenauts\Scribble.exe () [Datei ist nicht signiert] FirewallRules: [{FF895048-6632-409C-BD66-DF891064936D}] => (Allow) F:\Steam\steamapps\common\Scribblenauts\Scribble.exe () [Datei ist nicht signiert] FirewallRules: [{1F64A00A-61B4-47C4-9CFA-3A2DB3B26F20}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{19275720-E98C-48FA-A97A-8BBCF51CE6FC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [TCP Query User{F4413F31-96A3-4F93-B840-F685FCCF0594}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [UDP Query User{D98074F0-4862-4C1F-9646-BE0706EDAD6D}C:\program files (x86)\miranda im\miranda64.exe] => (Block) C:\program files (x86)\miranda im\miranda64.exe (Miranda IM) [Datei ist nicht signiert] FirewallRules: [TCP Query User{DE206066-2C70-4259-A0D5-CE029FC58405}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [UDP Query User{653D2CE4-EA3B-4A8E-8F97-C6BE3869F318}C:\users\***\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\***\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd) FirewallRules: [{FECC0E27-26C4-470C-BFC9-6465BC1FC039}] => (Allow) D:\Uplay\Watch_Dogs\bin\watch_dogs.exe => Keine Datei FirewallRules: [{25188D97-B4FD-41F7-8783-699A941519DA}] => (Allow) D:\Uplay\Watch_Dogs\bin\watch_dogs.exe => Keine Datei FirewallRules: [{900C7791-9A98-454D-A514-21712A1EF97C}] => (Allow) F:\Uplay\Far Cry 4\bin\FarCry4.exe => Keine Datei FirewallRules: [{B1465E62-65CA-4B5E-A722-FD5A2F3CD8F5}] => (Allow) F:\Uplay\Far Cry 4\bin\FarCry4.exe => Keine Datei FirewallRules: [{F667EBE5-230E-4D75-840E-61F08FC9DBE8}] => (Allow) F:\Uplay\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei FirewallRules: [{78D92A89-F89C-4CAA-8690-1EE65B837608}] => (Allow) F:\Uplay\Far Cry 4\bin\IGE_WPF64.exe => Keine Datei FirewallRules: [{1A809880-C749-4087-AF9D-7B0EBE07D9CE}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert] FirewallRules: [{956A87A1-0915-42F8-B46E-2B24381DBE8D}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert] FirewallRules: [{58687809-54E8-4015-ACED-0B22635235CE}] => (Allow) D:\Origin\Bejeweled Twist\BejeweledTwist.exe (Electronic Arts -> PopCap.com) FirewallRules: [{FF1061B2-DBA4-4134-A21C-EB318B744980}] => (Allow) D:\Origin\Bejeweled Twist\BejeweledTwist.exe (Electronic Arts -> PopCap.com) FirewallRules: [{A8661A0C-F2C3-4AE3-90FA-A3AF2BF889AE}] => (Allow) F:\Steam\steamapps\common\Legend of Grimrock 2\grimrock2.exe () [Datei ist nicht signiert] FirewallRules: [{B2042786-1A35-48D1-8F71-FCB4719B8B61}] => (Allow) F:\Steam\steamapps\common\Legend of Grimrock 2\grimrock2.exe () [Datei ist nicht signiert] FirewallRules: [{2A26A4D3-5296-4D99-877F-3C832807AE04}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{B7615716-5DA9-4BFE-B89E-2440B0743F64}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{29AE22B9-F338-4D4F-A29E-F3DFCB0C310B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{E81546BA-98A7-40A6-ADC0-CE80E771E4D5}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{AE568DD9-2173-4DF8-98D1-1D314504C6CE}] => (Allow) D:\SteamLibrary\steamapps\common\BrutalLegend\BrutalLegend.exe () [Datei ist nicht signiert] FirewallRules: [{AB4FCF61-A314-46AA-9C5F-770930481E29}] => (Allow) D:\SteamLibrary\steamapps\common\BrutalLegend\BrutalLegend.exe () [Datei ist nicht signiert] FirewallRules: [{D6636CA6-E456-4CBC-990C-63270543A8E5}] => (Allow) D:\SteamLibrary\steamapps\common\HiraganaBattle\Learn Japanese To Survive - Hiragana Battle.exe () [Datei ist nicht signiert] FirewallRules: [{0E48BB72-AA05-4691-AF2D-B43800979FCA}] => (Allow) D:\SteamLibrary\steamapps\common\HiraganaBattle\Learn Japanese To Survive - Hiragana Battle.exe () [Datei ist nicht signiert] FirewallRules: [{80284F2F-53AA-40F8-9EC3-278DBE546186}] => (Allow) F:\Steam\steamapps\common\Shadow Warrior\dx11\launcher.exe => Keine Datei FirewallRules: [{6FD4790C-1710-4C92-B3DF-DAF8ED9AC592}] => (Allow) F:\Steam\steamapps\common\Shadow Warrior\dx11\launcher.exe => Keine Datei FirewallRules: [{0C574C9A-761D-46DA-B4AF-63C535CAB7F8}] => (Allow) F:\Steam\steamapps\common\Risen 3\system\Risen3.exe => Keine Datei FirewallRules: [{2297D9D3-130C-4B66-AA27-7D9D5C1DE54A}] => (Allow) F:\Steam\steamapps\common\Risen 3\system\Risen3.exe => Keine Datei FirewallRules: [{7CF83C6A-E751-4634-949A-1488DB94A67A}] => (Allow) F:\Steam\steamapps\common\The Shrouded Isle\TheShroudedIsle.exe () [Datei ist nicht signiert] FirewallRules: [{0264D317-C1D8-4BF0-A7E6-BD009FC5B98E}] => (Allow) F:\Steam\steamapps\common\The Shrouded Isle\TheShroudedIsle.exe () [Datei ist nicht signiert] FirewallRules: [{24AB75D3-3490-420B-9A2C-631DD7697B53}] => (Allow) F:\Steam\steamapps\common\Deus Ex\System\DeusEx.exe () [Datei ist nicht signiert] FirewallRules: [{B8656FA1-EE11-47DE-B2C5-3A42B415012A}] => (Allow) F:\Steam\steamapps\common\Deus Ex\System\DeusEx.exe () [Datei ist nicht signiert] FirewallRules: [{8DC52591-07F3-4BAE-A852-DAB88E8330EE}] => (Allow) F:\Steam\steamapps\common\TheLongDark\tld.exe () [Datei ist nicht signiert] FirewallRules: [{58F6426B-C02C-4163-9ED9-E4096766432E}] => (Allow) F:\Steam\steamapps\common\TheLongDark\tld.exe () [Datei ist nicht signiert] FirewallRules: [{CF600B88-E337-49CD-B42F-097466AB270E}] => (Allow) F:\Steam\steamapps\common\Layers of Fear\Layers of Fear.exe () [Datei ist nicht signiert] FirewallRules: [{7017F155-7DC3-4BC1-8B14-694D208A8E47}] => (Allow) F:\Steam\steamapps\common\Layers of Fear\Layers of Fear.exe () [Datei ist nicht signiert] FirewallRules: [{EE1A04EE-E49A-42B9-BC09-5793F9CB07A3}] => (Allow) F:\Steam\steamapps\common\Beholder\Beholder.exe () [Datei ist nicht signiert] FirewallRules: [{97C7D7A9-7C4B-4EF9-92A4-A2BE665EF4A3}] => (Allow) F:\Steam\steamapps\common\Beholder\Beholder.exe () [Datei ist nicht signiert] FirewallRules: [{4D93C15D-3BB6-4354-BC00-C906ADD888C9}] => (Allow) F:\World in Conflict\wic.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert] FirewallRules: [{BD27657C-3227-439A-B1C9-BB0AC74C96E4}] => (Allow) F:\World in Conflict\wic.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert] FirewallRules: [{18B29C64-037E-48D6-874E-8071EF74A59D}] => (Allow) F:\World in Conflict\wic_online.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert] FirewallRules: [{57AB838B-1CC4-4068-AD80-952E5208FE1B}] => (Allow) F:\World in Conflict\wic_online.exe (Massive Entertainment -> Massive Entertainment) [Datei ist nicht signiert] FirewallRules: [{2226FD4D-C6A2-4D1F-824B-8D8A55FC0D14}] => (Allow) F:\World in Conflict\wic_ds.exe (Massive Entertainment -> ) [Datei ist nicht signiert] FirewallRules: [{C0A24D5F-CDF5-474D-98D9-0B8ED500E4C3}] => (Allow) F:\World in Conflict\wic_ds.exe (Massive Entertainment -> ) [Datei ist nicht signiert] FirewallRules: [{C4777BA0-0F55-4E2C-B5CF-0CCA52232A32}] => (Allow) F:\Steam\steamapps\common\Xenonauts\Xenonauts.exe () [Datei ist nicht signiert] FirewallRules: [{2CF300E1-84A5-4692-AC6E-3E78F60068FB}] => (Allow) F:\Steam\steamapps\common\Xenonauts\Xenonauts.exe () [Datei ist nicht signiert] FirewallRules: [{8B1BA78B-BD31-416F-9CC2-7A851077F578}] => (Allow) G:\SteamLibrary\steamapps\common\Wasteland 2 Director's Cut\Build\WL2.exe () [Datei ist nicht signiert] FirewallRules: [{23AA3E82-B63C-4476-92AC-DC363263048E}] => (Allow) G:\SteamLibrary\steamapps\common\Wasteland 2 Director's Cut\Build\WL2.exe () [Datei ist nicht signiert] FirewallRules: [{6D4267C5-0917-448A-AB59-BEB6A661B636}] => (Allow) G:\SteamLibrary\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{DBDB7039-A8E5-4516-9AA4-D796DA345C8A}] => (Allow) G:\SteamLibrary\steamapps\common\AoW3\AoW3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{55354D03-F2CA-413F-9774-E2B9B18446DC}] => (Allow) G:\SteamLibrary\steamapps\common\Tesla Effect\TeslaEffect.exe () [Datei ist nicht signiert] FirewallRules: [{74B0397C-190F-4052-B3C0-896B359B59AE}] => (Allow) G:\SteamLibrary\steamapps\common\Tesla Effect\TeslaEffect.exe () [Datei ist nicht signiert] FirewallRules: [{6A7BCA66-E219-43A4-8FBA-007122763012}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{FAB24BE4-5184-41AB-BD54-7B56FDBCF3B9}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{2C05F4DA-2FC6-428C-A828-E447EDA6495F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{2A4C408D-EEF6-4CDB-9181-86A7797D0526}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH) FirewallRules: [{217AE178-62CF-4D0A-87D0-8D5C8CEB4AF8}] => (Allow) F:\Steam\steamapps\common\Cinemaware Anthology 1986-1991\Anthology.exe () [Datei ist nicht signiert] FirewallRules: [{3D9CB0A2-6681-4DE9-B700-2FE308115B72}] => (Allow) F:\Steam\steamapps\common\Cinemaware Anthology 1986-1991\Anthology.exe () [Datei ist nicht signiert] FirewallRules: [{969DCDB6-16BF-4CD7-9ECA-971A97D9AAE1}] => (Allow) F:\Steam\steamapps\common\Crusader Kings II\CK2game.exe (Paradox Interactive AB (publ) -> Paradox Interactive) FirewallRules: [{5C58A009-CBC3-4FE6-A8F8-28FFE180C3F4}] => (Allow) F:\Steam\steamapps\common\Crusader Kings II\CK2game.exe (Paradox Interactive AB (publ) -> Paradox Interactive) FirewallRules: [{7793866F-8BC8-4FBE-8221-B994E6F98323}] => (Allow) F:\Steam\steamapps\common\SatelliteReign\SatelliteReignWindows.exe () [Datei ist nicht signiert] FirewallRules: [{834CDA69-A06A-464C-84E7-2B6BC2082A46}] => (Allow) F:\Steam\steamapps\common\SatelliteReign\SatelliteReignWindows.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{C3C741B9-3848-4EFB-B979-97163FCE2E8D}F:\gta5.exe] => (Block) F:\gta5.exe => Keine Datei FirewallRules: [UDP Query User{3866E618-8D44-4B69-8464-F2D70A31AF4B}F:\gta5.exe] => (Block) F:\gta5.exe => Keine Datei FirewallRules: [{E046A0AF-24F7-4C93-B4BD-A3017387A3D4}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\Brothers.exe (Starbreeze Studios AB) [Datei ist nicht signiert] FirewallRules: [{26EF50FF-A179-4832-9834-5DA09F6C60DF}] => (Allow) D:\SteamLibrary\steamapps\common\Brothers - A Tale of Two Sons\Binaries\Win32\Brothers.exe (Starbreeze Studios AB) [Datei ist nicht signiert] FirewallRules: [{87DC4FAF-7751-494D-BD52-45B08033872B}] => (Allow) G:\SteamLibrary\steamapps\common\Sniper Elite 3\Launcher\Sniper3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{E659A37C-245E-4635-A81F-A400E0456535}] => (Allow) G:\SteamLibrary\steamapps\common\Sniper Elite 3\Launcher\Sniper3Launcher.exe () [Datei ist nicht signiert] FirewallRules: [{01A2B00B-2B56-4C2C-B99F-AF6E706CEBC4}] => (Allow) G:\SteamLibrary\steamapps\common\Yakuza 0\media\Yakuza0.exe () [Datei ist nicht signiert] FirewallRules: [{43C0DFCB-97A6-4E2C-81A9-2FD2326C2EFC}] => (Allow) G:\SteamLibrary\steamapps\common\Yakuza 0\media\Yakuza0.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{A8CDE756-597A-4051-93C0-8CF73FF634F7}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{B4549A39-956E-41E8-A2BB-C3C58344339C}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{FC3C4A5A-2094-4E97-8FF8-F50A81A287BD}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{D2A784EC-CDFA-422C-A383-B8D98FF2788B}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{EBCAD37E-FDBA-4732-8C94-C85470BD8A70}] => (Allow) H:\Steam\steamapps\common\Just Cause 3\JustCause3.exe () [Datei ist nicht signiert] FirewallRules: [{E8D7BEFF-86F8-4389-890E-E52201F58E96}] => (Allow) H:\Steam\steamapps\common\Just Cause 3\JustCause3.exe () [Datei ist nicht signiert] FirewallRules: [{7F8F291D-5E9F-4169-8EC5-244B432E5553}] => (Allow) H:\Steam\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{F8347FC2-4637-420D-907A-8D75C4CFB60E}] => (Allow) H:\Steam\steamapps\common\Mafia III\launcher.exe (2K Games) [Datei ist nicht signiert] FirewallRules: [{0EE1BABE-D92B-4488-BC22-BBB1EFF077FB}] => (Allow) H:\Steam\steamapps\common\KHOLAT\Kholat.exe () [Datei ist nicht signiert] FirewallRules: [{45D35D4F-7A85-45C8-9152-ED85305207FE}] => (Allow) H:\Steam\steamapps\common\KHOLAT\Kholat.exe () [Datei ist nicht signiert] FirewallRules: [{92F37077-D3D8-42A9-BBE6-1696EBDA9CFA}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\witcher.exe (CD Projekt Red) [Datei ist nicht signiert] FirewallRules: [{D9A3660A-EEEC-453A-89DD-FBE2B3D89966}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\witcher.exe (CD Projekt Red) [Datei ist nicht signiert] FirewallRules: [{39D0BA41-A4A0-40C0-86D2-41265976F1E9}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\djinni!.exe (CD Projekt RED Sp. z o.o. -> CD Projekt Red) FirewallRules: [{53D944D0-7527-4F77-A645-1B3F4C0AD8B8}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\System\djinni!.exe (CD Projekt RED Sp. z o.o. -> CD Projekt Red) FirewallRules: [{12EA6849-3DFB-40E0-8F10-655EEB7630CF}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\Digital Comic\DigitalComic.exe () [Datei ist nicht signiert] FirewallRules: [{DDE9CE43-5BFD-4467-9181-532DA7A87682}] => (Allow) H:\Steam\steamapps\common\The Witcher Enhanced Edition\Digital Comic\DigitalComic.exe () [Datei ist nicht signiert] FirewallRules: [{C6F69D9F-F479-41A9-830A-17FAB4C0F271}] => (Allow) H:\Steam\steamapps\common\grid 2\grid2.exe (Valve Corp. -> Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{8E4AEABA-7C68-4FE6-AF6B-4F3A6A5AEE66}] => (Allow) H:\Steam\steamapps\common\grid 2\grid2.exe (Valve Corp. -> Codemasters Software Company Limited) [Datei ist nicht signiert] FirewallRules: [{25FF5243-6068-43F0-A847-0C918D8B1AD4}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei FirewallRules: [{C928A795-73E7-4914-B09B-F85F96E2E960}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe => Keine Datei FirewallRules: [{542A098A-8671-4C30-905B-472C944A886E}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei FirewallRules: [{C0927C3B-F196-4FB1-BCB1-91E2F3133560}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe => Keine Datei FirewallRules: [{552D4328-A5BB-4C78-9E24-F4CBA7C1642C}] => (Allow) H:\Steam\steamapps\common\International Snooker\IS2012.exe () [Datei ist nicht signiert] FirewallRules: [{0C2FE69F-9DC5-473E-95E7-355F607790D1}] => (Allow) H:\Steam\steamapps\common\International Snooker\IS2012.exe () [Datei ist nicht signiert] FirewallRules: [{F2D5BE23-0E58-4C87-BF2B-4159F50B9561}] => (Allow) H:\Steam\steamapps\common\This War of Mine\This War of Mine.exe () [Datei ist nicht signiert] FirewallRules: [{06B7C9CD-55C8-4D56-B3B1-BA3BAF5706C6}] => (Allow) H:\Steam\steamapps\common\This War of Mine\This War of Mine.exe () [Datei ist nicht signiert] FirewallRules: [{81CF83E0-80EB-4E79-8C2C-16A18AAB3BFF}] => (Allow) H:\Steam\steamapps\common\This War of Mine\Storyteller.exe () [Datei ist nicht signiert] FirewallRules: [{4B7AC5FD-0081-4C23-9588-7B6C153142E8}] => (Allow) H:\Steam\steamapps\common\This War of Mine\Storyteller.exe () [Datei ist nicht signiert] FirewallRules: [{5B98F4FA-84A4-437A-9E23-0DFF8A54913B}] => (Allow) H:\Steam\steamapps\common\Kathy Rain\KathyRain.exe (Joel Staaf Hästö) [Datei ist nicht signiert] FirewallRules: [{28CFB5E8-43E5-4E37-A5B3-2B3F7B4C6E41}] => (Allow) H:\Steam\steamapps\common\Kathy Rain\KathyRain.exe (Joel Staaf Hästö) [Datei ist nicht signiert] FirewallRules: [{2F5C90F3-750C-48CB-9ACD-B804042DDF8D}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert] FirewallRules: [{FCA981BD-87D6-427C-95F5-4B5D194B3E25}] => (Allow) D:\SteamLibrary\steamapps\common\dont_starve\bin\dontstarve_steam.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{05FF1BE1-0749-4143-A900-9F1E313AA59B}F:4\wl3.exe] => (Allow) F:4\wl3.exe => Keine Datei FirewallRules: [UDP Query User{FF9745DE-63B7-47C0-972D-ADC4AE617266}F:4\wl3.exe] => (Allow) F:4\wl3.exe => Keine Datei FirewallRules: [TCP Query User{BF13D749-82DD-4363-96F3-0B887F7B7E81}H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe] => (Allow) H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe => Keine Datei FirewallRules: [UDP Query User{FB648518-D122-404E-B646-3D3B15F52EE6}H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe] => (Allow) H:\twitch\games library\ab770290-3067-45d0-9b10-5aa0d3475a68\truberbrook.exe => Keine Datei FirewallRules: [{853BF4CD-E162-449B-9EB0-A83E0A3CFB45}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{978DD70C-6A4B-4860-8C85-F8334521B4ED}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe => Keine Datei FirewallRules: [{07BD30D5-2DCA-4AAF-AD4A-984AB8678B6E}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [{3948DE2F-958F-4E58-920F-BDF88DFC6F03}] => (Allow) H:\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe => Keine Datei FirewallRules: [TCP Query User{D68ADA1B-20BA-4632-A3B0-319C888B97E2}F:2\flightsimulator.exe] => (Allow) F:2\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{801D3399-BD4F-46D0-8EA8-79C239250351}F:2\flightsimulator.exe] => (Allow) F:2\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{AC625BF4-C57D-49E7-BC60-1154E22591CD}H:3\flightsimulator.exe] => (Block) H:3\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{0F551B8A-87B6-4860-99F3-BE3CA70E7D57}H:3\flightsimulator.exe] => (Block) H:3\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{17CA4EF5-5D24-469E-AC65-C2F3BEA92AC1}C:6\flightsimulator.exe] => (Block) C:6\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{C2D60FFE-D677-40E1-9288-15AB1F0A8233}C:6\flightsimulator.exe] => (Block) C:6\flightsimulator.exe => Keine Datei FirewallRules: [{06B5F3A5-39D5-4845-80F5-A15B73DE4213}] => (Allow) J:\CnCRemastered\ClientLauncherG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{922577F3-4ACE-4FA5-80F0-2E3FB3D95B00}] => (Allow) J:\CnCRemastered\ClientLauncherG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{B37BBBF6-0A69-4286-8B08-A302974F98FF}] => (Allow) J:\CnCRemastered\InstanceServerG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{5CFBB87C-261D-48E6-9F90-B25386B96586}] => (Allow) J:\CnCRemastered\InstanceServerG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{B512D0B1-5BA2-4FB1-AEA4-4D08AA6ED573}] => (Allow) J:\CnCRemastered\ClientG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [{D6376B2C-50F6-4F26-84E9-AA7494B0330C}] => (Allow) J:\CnCRemastered\ClientG.exe (Electronic Arts, Inc. -> Petroglyph Games Inc.) FirewallRules: [TCP Query User{93CAB418-C461-43EB-836C-2A7CBDE0088C}J:6\flightsimulator.exe] => (Block) J:6\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{95E9F66F-B3FB-40EF-AFC7-9917D2562AB3}J:6\flightsimulator.exe] => (Block) J:6\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{BF4205C3-C5C8-487C-8D92-B24741AD365E}C:4\flightsimulator.exe] => (Block) C:4\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{87C719AC-A14D-474F-A0F1-AAFA2FF8F5FD}C:4\flightsimulator.exe] => (Block) C:4\flightsimulator.exe => Keine Datei FirewallRules: [{A14CD5EC-7D27-42B8-A862-29F90ACDF6E7}] => (Allow) J:\SteamLibrary\steamapps\common\Surviving Mars\MarsSteam.exe (Haemimont Games) [Datei ist nicht signiert] FirewallRules: [{86CC1244-1AD3-4CC4-865A-D34EB24694E7}] => (Allow) J:\SteamLibrary\steamapps\common\Surviving Mars\MarsSteam.exe (Haemimont Games) [Datei ist nicht signiert] FirewallRules: [TCP Query User{8CDBCCFB-AFDF-43B9-B374-4A8F8E149D4E}G:2\flightsimulator.exe] => (Block) G:2\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{A5EB6CC1-3532-45A6-8CCB-93F452F5C212}G:2\flightsimulator.exe] => (Block) G:2\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{1C16D629-E610-45F2-9E16-1540A8A548E2}J:5\flightsimulator.exe] => (Block) J:5\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{0E051B16-BD67-407D-82DC-1AEF4D302CE2}J:5\flightsimulator.exe] => (Block) J:5\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{D7A540E2-6F0B-4FA0-B925-52319275AD99}C:7\flightsimulator.exe] => (Block) C:7\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{A2858533-61EC-4A03-BF87-CCC9118001AC}C:7\flightsimulator.exe] => (Block) C:7\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{86CC70FD-D6B8-4801-9D7E-03E4E7185707}C:5\flightsimulator.exe] => (Block) C:5\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{5EE06332-CFDB-4F2E-B75D-37EF32663366}C:5\flightsimulator.exe] => (Block) C:5\flightsimulator.exe => Keine Datei FirewallRules: [{092186F3-25CC-4F2A-A89B-EFE6819B8575}] => (Allow) J:\SteamLibrary\steamapps\common\TheRoomThree\TheRoomThree.exe () [Datei ist nicht signiert] FirewallRules: [{A0B736C7-C0F2-4F1D-9289-8DFAC0F9B828}] => (Allow) J:\SteamLibrary\steamapps\common\TheRoomThree\TheRoomThree.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{05DC22D0-2ABF-4ED8-AD6E-276EDE21ACDF}J:4\flightsimulator.exe] => (Block) J:4\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{BFEE8328-8993-4A00-9317-B006791086FD}J:4\flightsimulator.exe] => (Block) J:4\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{B2FF9CAA-A628-44E9-B504-F51384AF5566}J:7\flightsimulator.exe] => (Block) J:7\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{07360352-845E-464D-BA38-BD5EA502CE82}J:7\flightsimulator.exe] => (Block) J:7\flightsimulator.exe => Keine Datei FirewallRules: [TCP Query User{AA1CA25B-EF2E-45F9-86AB-CEB8C60D9359}J:2\flightsimulator.exe] => (Block) J:2\flightsimulator.exe => Keine Datei FirewallRules: [UDP Query User{4F33FBAE-9D19-4192-89EE-93D558C6B489}J:2\flightsimulator.exe] => (Block) J:2\flightsimulator.exe => Keine Datei FirewallRules: [{404E82EA-CCAE-4ABD-88D2-E5DA98706BEE}] => (Allow) J:\SteamLibrary\steamapps\common\Alex Kidd in Miracle World DX\Alex Kidd in Miracle World DX.exe () [Datei ist nicht signiert] FirewallRules: [{48DA4784-4FF8-4F60-922E-E9B1294333D6}] => (Allow) J:\SteamLibrary\steamapps\common\Alex Kidd in Miracle World DX\Alex Kidd in Miracle World DX.exe () [Datei ist nicht signiert] FirewallRules: [{FD60792A-7E5A-4E75-B8F0-20E3794D49C6}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei FirewallRules: [{4D205B75-3AF6-4860-B70D-8935EC3661EA}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto IV\GTAIV\PlayGTAIV.exe => Keine Datei FirewallRules: [{C7495750-31F0-424F-84F6-02E6B364BE50}] => (Allow) F:\ImmortalsFenyxRising\ImmortalsFenyxRising.exe (UBISOFT ENTERTAINMENT INC. -> ) FirewallRules: [TCP Query User{24250B48-3D0E-4EAD-9F18-388BEA7B0D5B}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{DEA60355-46B3-4D8C-9854-3422FC419D8A}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [TCP Query User{BB5A0172-87B5-408D-9C14-0038725C5D78}J:8\hoi4.exe] => (Allow) J:8\hoi4.exe => Keine Datei FirewallRules: [UDP Query User{5BB4AF89-F638-47FA-8622-57BDF5F1E76B}J:8\hoi4.exe] => (Allow) J:8\hoi4.exe => Keine Datei FirewallRules: [{2B73AF73-ACAA-40FE-968C-2840FC57C94F}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam) FirewallRules: [{71EEB74B-98F4-497E-BA6F-917B53B95CB2}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam) FirewallRules: [{DAC44CB3-2FD6-4B3B-84A9-6A00F4F85A85}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam) FirewallRules: [{E396B5EC-A3FD-41B1-8EBC-90FBA56CAD62}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam) FirewallRules: [{C14CD7CF-95EE-41E5-8CFE-EEEF694FC3AD}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert] FirewallRules: [{93E8A3E9-372D-42E3-9B48-13F38EFB532B}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert] FirewallRules: [{2D504679-E1E0-4339-A997-FA83A5A1B500}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{4AC71AEA-C633-4215-AFE6-5C8B68E04FC6}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{04389563-4ED3-44F3-9C61-2B55BD932CB0}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert] FirewallRules: [{6E7ECBD1-8CBD-4D9C-A12D-0604FC3D621F}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert] FirewallRules: [{9BBCC368-1113-40DD-A853-0C2C6E68AE8D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{F43E7510-1B67-48D4-BD14-5F590D133582}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{77A5C4E7-00F6-4A71-8F9B-623CDDB75CB3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{A335D8B6-BDC5-4696-A9D4-2D9DAAEA853B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{F34026B2-F2E0-4688-B8FA-5BA6DEEFA7DC}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{8911FDC7-54E5-46D3-BD82-51F005355DAB}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{C028167C-3EE2-46F1-BEC6-E822A91D6676}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{DC8E774C-CE21-4D55-A8C7-F01964E939A1}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [TCP Query User{9CA27141-B3D0-48F2-8E89-273F45933A06}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [UDP Query User{F070A2E3-F384-433F-88EA-9AFAB831AD08}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.) FirewallRules: [{1A0A8C2C-1730-46A6-AD39-DEAA3138364E}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert] FirewallRules: [{3BBCC807-A315-4CB8-8343-D33D89711548}] => (Allow) D:\SteamLibrary\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert] FirewallRules: [{5BDCE096-D286-44CF-A3B0-64EF43BDB9DD}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam) FirewallRules: [{B7068CBD-A402-4A01-AEFF-53B12A361908}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe (GHI Media LLC -> Croteam) FirewallRules: [{A135D4FE-8BB4-4B5D-ABEE-99049145E978}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam) FirewallRules: [{6D5860A9-1CAA-47E4-BDC7-C56717E3A3B1}] => (Allow) F:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe (GHI Media LLC -> Croteam) FirewallRules: [TCP Query User{6DB8B752-7FC5-4D43-AD72-21DBB9B51FD0}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{59F9408D-D2F2-41DD-833D-AAF6534ECF97}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{803B2DD1-6E23-47ED-8282-1A10A4B2E00E}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{A5445A41-22A9-4EDA-9720-C770AA7212C4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{E4A6196E-4065-4ADB-B9EA-A71CE4C6F4D1}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{1EE569E6-06D5-44E5-819C-BA97B3F4DBB8}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{069100A1-BC7F-4895-B5A6-E3D79D7DA40F}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{EF027233-1A23-46DA-A2E8-E921A4416AEC}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{31150CA4-F6A9-4CC3-8594-7B109F1B0AC2}] => (Allow) D:\SteamLibrary\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe () [Datei ist nicht signiert] FirewallRules: [{B029CCD3-471D-4DA7-AB54-AB196F433146}] => (Allow) C:\Program Files\Samsung\Easy Connection to Screen\Service.exe (Samsung Electronics CO., LTD. -> ) FirewallRules: [TCP Query User{78ABF63C-74E4-457A-85B5-8C547529B30C}F:\unchartedlotc\u4.exe] => (Allow) F:\unchartedlotc\u4.exe => Keine Datei FirewallRules: [UDP Query User{525C58B2-5F72-4AC3-84CC-128DF3E243A6}F:\unchartedlotc\u4.exe] => (Allow) F:\unchartedlotc\u4.exe => Keine Datei FirewallRules: [{A30E8A86-9DFA-4A6E-8B7A-3EA1CAF5C0F1}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{916A6C0B-FF1E-45F2-918C-E30AAF76E3E0}] => (Allow) H:\Steam\steamapps\common\Mafia III\2KLauncher\LauncherPatcher.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) FirewallRules: [{79B889BE-1AE8-48F4-8500-BBB58A4722E3}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{8277E4DB-AA84-49D1-A382-F8C51192F8BD}] => (Allow) J:\SteamLibrary\steamapps\common\American Truck Simulator\bin\win_x64\amtrucks.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{9D233975-931D-4096-AFC6-79021FBD3942}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{991C4D7B-0C41-4B5B-B27B-695CBD5F8CD3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x64\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{774AB6EE-BF6F-465D-92EA-669F12B6AD11}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [{BFE276A6-1058-4E24-B12C-85DA8B842A41}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Euro Truck Simulator 2\bin\win_x86\eurotrucks2.exe (SCS Software s.r.o. -> SCS Software) FirewallRules: [TCP Query User{A4EABD0F-8305-4C51-A450-11139A949C85}F:\unchartedlotc\tll.exe] => (Allow) F:\unchartedlotc\tll.exe => Keine Datei FirewallRules: [UDP Query User{E6609770-56D4-4812-A6E3-A55FD2E33822}F:\unchartedlotc\tll.exe] => (Allow) F:\unchartedlotc\tll.exe => Keine Datei FirewallRules: [{91D2DEF6-B82F-4D57-9AC8-B06539E79B58}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert] FirewallRules: [{B438AA9D-2D37-40DA-9D1A-D509C817C3B2}] => (Allow) F:\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe (Psyonix, LLC) [Datei ist nicht signiert] FirewallRules: [{AE671CD4-0520-4103-8548-428B10E801F3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{D8360BCD-03BB-4A28-AABB-949D6507E371}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{CFCB5FDB-FE01-47B0-B4E4-D190BE5FE7FD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{2D9CDB72-A20F-403B-A044-ED8D685C347E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{E1121180-A918-4CAC-A70F-09A63184693A}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{92CA977C-A3AA-4415-A75A-DC076C81AEE3}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{C8573893-FF40-46A7-8813-657646DA69EB}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{6A229B4C-726F-456D-BD88-400FA01CD838}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{A3E448B7-FD02-4076-9F5D-20C1C822ABC4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{A3B1DCAE-4336-423B-AB13-4118F26454C4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALaunchHelper.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{D06492D0-B13E-4289-A533-32F72312B950}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\114.0.1823.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{C5781A29-DE94-4B53-9B26-5A86889E93D1}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 30-06-2023 13:15:46 Removed 7-Zip 19.00 (x64 edition) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (06/30/2023 01:49:33 PM) (Source: OVRServiceLauncher) (EventID: 0) (User: ) Description: Event-ID 0 Error: (06/30/2023 12:31:35 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{765e8bd3-86dd-266f-7489-28b0a6a774bf}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (06/30/2023 12:31:33 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{32c76ed6-2ebc-b113-8ce0-2cff91b12561}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (06/30/2023 12:31:33 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{5187ece3-7ed2-98d3-3da4-a2b136c5366d}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (06/30/2023 12:31:32 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{d60e95a3-9df7-45b5-0d8f-37f72c95d1d4}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (06/30/2023 12:31:31 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{a2173570-c75a-e374-0df4-abd3b5ebf427}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (06/30/2023 12:31:31 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{b13a4152-9ab1-e51a-0401-950a3d45114f}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (06/30/2023 12:31:30 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf \\?\Volume{be108467-cc98-a91f-d95f-297473369201}\ nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Systemfehler: ============= Windows Defender: ================ Date: 2023-06-30 00:11:27 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F1F1FD45-02C2-4653-B126-44B51FE6DE00} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-29 00:28:25 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {63C4B03F-91C9-459B-BCC8-B7788CC4D2FB} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-28 23:09:10 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {BC3CBBEE-C799-4A6A-9FE6-C7A9745A33F2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-28 22:45:16 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {35399B19-08CB-401E-831A-1921FA317A85} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-28 22:39:30 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {8371A6AA-78E0-401F-B651-677C805E1418} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Event[0]: Date: 2023-06-28 07:54:18 Description: Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x8007041d Fehlerbeschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu. CodeIntegrity: =============== Date: 2023-06-30 13:39:22 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\ImmersiveControlPanel\SystemSettings.exe) attempted to load \Device\HarddiskVolume4\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe that did not meet the Microsoft signing level requirements. Date: 2023-06-30 10:54:08 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 2201 11/25/2014 Hauptplatine: ASUSTeK COMPUTER INC. H81M-P Prozessor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 49% Installierter physikalischer RAM: 16309.77 MB Verfügbarer physikalischer RAM: 8159.24 MB Summe virtueller Speicher: 18741.77 MB Verfügbarer virtueller Speicher: 5676.91 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.25 GB) (Free:40.25 GB) (Model: CT500MX500SSD1) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:12.99 GB) (Model: TOSHIBA DT01ACA100) NTFS Drive f: (Spiele) (Fixed) (Total:489.05 GB) (Free:53.79 GB) (Model: Crucial_CT525MX300SSD1) NTFS Drive g: (Backup) (Fixed) (Total:3725.9 GB) (Free:113.04 GB) (Model: WDC WD40EZRZ-00WN9B0) NTFS Drive h: (Spiele 2) (Fixed) (Total:447.13 GB) (Free:2.77 GB) (Model: KINGSTON SA400S37480G) NTFS Drive i: (Volume) (Fixed) (Total:111.79 GB) (Free:48.36 GB) (Model: CT120BX500SSD1) NTFS Drive j: (Volume) (Fixed) (Total:223.58 GB) (Free:31.71 GB) (Model: SanDisk SSD PLUS 240 GB) NTFS Drive k: (Google Drive) (Fixed) (Total:15 GB) (Free:13.6 GB) (Model: SanDisk SSD PLUS 240 GB) FAT32 \\?\Volume{f442dc49-73eb-152a-f7ec-e30cf800f79d}\ () (Fixed) (Total:95.16 GB) (Free:0 GB) NTFS \\?\Volume{0d2fd5a6-5d6a-5c3f-a157-155405fc2aac}\ () (Fixed) (Total:6.61 GB) (Free:0 GB) NTFS \\?\Volume{a2173570-c75a-e374-0df4-abd3b5ebf427}\ () (Fixed) (Total:12.81 GB) (Free:0 GB) NTFS \\?\Volume{b0b4f0cb-0ccd-ded1-15e8-1fba3774489f}\ () (Fixed) (Total:8.27 GB) (Free:0 GB) NTFS \\?\Volume{562dfe50-5fc2-e18e-560b-b90eb80a4f47}\ () (Fixed) (Total:6.04 GB) (Free:0 GB) NTFS \\?\Volume{096da351-2f6d-7942-5107-31114209c06e}\ () (Fixed) (Total:57.66 GB) (Free:0 GB) NTFS \\?\Volume{cd88e762-ff73-14c4-0622-6bd27dc523e4}\ () (Fixed) (Total:0.79 GB) (Free:0 GB) NTFS \\?\Volume{5187ece3-7ed2-98d3-3da4-a2b136c5366d}\ () (Fixed) (Total:8.51 GB) (Free:0 GB) NTFS \\?\Volume{183516c5-d879-743a-f2f0-a4d0693faa8b}\ () (Fixed) (Total:20.81 GB) (Free:0 GB) NTFS \\?\Volume{37614c40-3798-d213-86b7-c2afb8d35f14}\ () (Fixed) (Total:3.26 GB) (Free:0 GB) NTFS \\?\Volume{27155f93-98f3-d7c2-3da0-b3bcfe280525}\ () (Fixed) (Total:3.24 GB) (Free:0 GB) NTFS \\?\Volume{06a57d41-086e-1dd8-be19-70371404a2ed}\ () (Fixed) (Total:0.37 GB) (Free:0 GB) NTFS \\?\Volume{7e13e2ca-2a1a-83fc-bc53-37986c02308c}\ () (Fixed) (Total:4.42 GB) (Free:0 GB) NTFS \\?\Volume{e63e3697-44dd-cff6-a810-edc3a4fc1ceb}\ () (Fixed) (Total:3.86 GB) (Free:0 GB) NTFS \\?\Volume{911711ff-464b-b57f-e21a-5de0418d2a04}\ () (Fixed) (Total:5.28 GB) (Free:0 GB) NTFS \\?\Volume{4f34339b-6605-541f-5870-b5cac24a8c0f}\ () (Fixed) (Total:5.27 GB) (Free:0 GB) NTFS \\?\Volume{2ddcd7d2-2ca9-e64f-fa14-ef123a7c46a7}\ () (Fixed) (Total:40.38 GB) (Free:0 GB) NTFS \\?\Volume{765e8bd3-86dd-266f-7489-28b0a6a774bf}\ () (Fixed) (Total:18.44 GB) (Free:0 GB) NTFS \\?\Volume{b13a4152-9ab1-e51a-0401-950a3d45114f}\ () (Fixed) (Total:1.15 GB) (Free:0 GB) NTFS \\?\Volume{2d3ed762-4e7b-3f31-733a-a183bafadc25}\ () (Fixed) (Total:9.61 GB) (Free:0 GB) NTFS \\?\Volume{d60e95a3-9df7-45b5-0d8f-37f72c95d1d4}\ () (Fixed) (Total:2.84 GB) (Free:0 GB) NTFS \\?\Volume{d0ec2f0a-debf-1757-610b-fc0d51c44876}\ () (Fixed) (Total:0.42 GB) (Free:0 GB) NTFS \\?\Volume{dca75219-d25d-b417-816c-a33637205a88}\ () (Fixed) (Total:22.08 GB) (Free:0 GB) NTFS \\?\Volume{124ea7bf-3094-4ab4-d491-9996eb5ba7a3}\ () (Fixed) (Total:15.64 GB) (Free:0 GB) NTFS \\?\Volume{ffde55dc-0123-fd96-cb3d-4a64f9a2220d}\ () (Fixed) (Total:3.05 GB) (Free:0 GB) NTFS \\?\Volume{325d392e-de01-82c7-6a95-62938d969c31}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS \\?\Volume{25be0131-62af-38c8-6823-98d7f380072d}\ () (Fixed) (Total:4.7 GB) (Free:0 GB) NTFS \\?\Volume{0d0ab4cd-72a4-2907-30df-a917f9b53484}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS \\?\Volume{a9c88262-b91d-f618-5c46-64c26f2993aa}\ () (Fixed) (Total:0.03 GB) (Free:0 GB) NTFS \\?\Volume{e8bbd901-6ff1-4f89-99e7-569b6e00ea6f}\ () (Fixed) (Total:0.05 GB) (Free:0 GB) NTFS \\?\Volume{a2edcb9b-d89c-b9df-1385-2b857756edff}\ () (Fixed) (Total:10.16 GB) (Free:0 GB) NTFS \\?\Volume{6da3bc0a-3371-0d6b-08a0-93d095d2e67f}\ () (Fixed) (Total:7.17 GB) (Free:0 GB) NTFS \\?\Volume{2132be11-e903-22fc-6da2-e43b59b94feb}\ () (Fixed) (Total:54.98 GB) (Free:0 GB) NTFS \\?\Volume{bab28628-6c9b-be9a-8b21-08b455f2d5b1}\ () (Fixed) (Total:5.59 GB) (Free:0 GB) NTFS \\?\Volume{be108467-cc98-a91f-d95f-297473369201}\ () (Fixed) (Total:27.63 GB) (Free:0 GB) NTFS \\?\Volume{c1075f86-f9db-8269-9aa4-1b951812532a}\ () (Fixed) (Total:7.39 GB) (Free:0 GB) NTFS \\?\Volume{32c76ed6-2ebc-b113-8ce0-2cff91b12561}\ () (Fixed) (Total:5.73 GB) (Free:0 GB) NTFS \\?\Volume{91a69ecc-d89a-cf29-3c3c-0294e39341ab}\ () (Fixed) (Total:2.31 GB) (Free:0 GB) NTFS \\?\Volume{f316f2b2-1839-6f1b-1088-89d70274d6ed}\ () (Fixed) (Total:7.98 GB) (Free:0 GB) NTFS \\?\Volume{bcd5b64a-8a1b-52eb-eba4-9dfdad046998}\ () (Fixed) (Total:0.45 GB) (Free:0 GB) NTFS \\?\Volume{87d89c25-0000-0000-00f0-3c5074000000}\ () (Fixed) (Total:0.51 GB) (Free:0.05 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: A6A7E1BA) Partition 1: (Not Active) - (Size=223.6 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: E4BB3FA4) Partition 1: (Not Active) - (Size=111.8 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: 79A71894) Partition 1: (Not Active) - (Size=447.1 GB) - (Type=07 NTFS) ========================================================== Disk: 3 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 87D89C25) Partition 1: (Active) - (Size=465.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=518 MB) - (Type=27) ========================================================== Disk: 4 (MBR Code: Windows 7/8/10) (Size: 489 GB) (Disk ID: BC123C91) Partition 1: (Not Active) - (Size=489 GB) - (Type=07 NTFS) ========================================================== Disk: 5 (MBR Code: Windows 7/8/10) (Size: 3726 GB) (Disk ID: 08A1A142) Partition: GPT. ========================================================== Disk: 6 (Size: 931.5 GB) (Disk ID: 0003349E) Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS) Attempted reading MBR returned 0 bytes. Could not read MBR for disk 7. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 8. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 9. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 10. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 11. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 12. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 13. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 14. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 15. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 16. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 17. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 18. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 19. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 20. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 21. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 22. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 23. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 24. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 25. ==================== Ende von Addition.txt ======================= |
30.06.2023, 21:49 | #5 |
/// TB-Ausbilder | Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Vielen Dank für die Logdateien. In den Logdateien habe ich ESET Online Scanner gesehen. Dieser Scanner hat auch nichts gefunden, oder? Es zeigen sich ungewöhnliche Einträge (z. B. Richtlinien) und verwaiste Einträge, die wir mit FRST entfernen werden. Zudem überprüfen wir alle Systemdateien auf Fehler. Diese Reparatur kann einige Minuten dauern, bitte gedulde dich. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
|
30.06.2023, 22:27 | #6 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? ESET habe ich irgendwann abgebrochen, weil sich das so lange hingezogen hat. Bis dahin war nichts gefunden worden, aber das hat dann vermutlich ja nur geringen Aussagewert. Ich hoffe mal, die ungewöhnlichen Einträge sind nichts Bösartiges...? Hier auf jeden Fall das Logfile: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-06-2023 durchgeführt von *** (30-06-2023 22:54:10) Run:1 Gestartet von C:\Users\***\Downloads Geladene Profile: *** Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Start:: SystemRestore: On CreateRestorePoint: CloseProcesses: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ACHTUNG HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Keine Datei) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\RunOnce: [Uninstall 23.119.0606.0001] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\***\AppData\Local\Microsoft\OneDrive\23.119.0606.0001" (Keine Datei) HKLM\...\Print\Monitors\us008 Langmon: us008lm.dll (Keine Datei) GroupPolicy: Beschränkung ? <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG Task: {0C170BD0-9CCA-4CEA-886B-353F3512BB2B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {28EFF34B-C1F3-457D-9CDA-114B32C861DB} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs (Keine Datei) Task: {31D20F72-2CFB-42C0-9983-8CB4DD047401} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => %SystemRoot%\System32\AutoWorkplace.exe join (Keine Datei) Task: {35D9C83A-DD50-4908-829E-FBDF5A937C00} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {433C86C9-EF8C-482B-89D7-6094856F3965} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {45512A4F-43A9-415F-A908-8BA228208267} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Task: {76FB41FC-5991-4EB9-9716-D84D13B9C92B} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE} Task: {90286FC0-5058-425C-9729-74BB1CCB0A6C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {9E7A68BD-BA3D-4765-8932-46537CCE5F26} - System32\Tasks\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D} => C:\Windows\system32\pcalua.exe [53760 2023-06-08] (Microsoft Windows -> Microsoft Corporation) -> -a "D:\Assassin's Creed\AssassinsCreed_Launcher.exe" -d "D:\Assassin's Creed" Task: {BB83B50F-89FD-446A-B1D9-93046DD32785} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {C74F494F-8364-4C4B-BCDC-E4D9B4007BF2} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371} Task: {E347BD0A-E10E-4866-81FC-B6BAC16836A0} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA} Task: {E93C308F-4244-498C-AAA3-36045D49E90C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] FF NewTab: Mozilla\Firefox\Profiles\p37b6jfr.default -> about:newtab FF NetworkProxy: Mozilla\Firefox\Profiles\p37b6jfr.default -> type", 0 CHR HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys [X] S3 ssudmdm; \SystemRoot\system32\DRIVERS\ssudmdm.sys [X] AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei HKLM\...\StartupApproved\StartupFolder: => "fcbd.bat" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7" startpowershell: Function Remove-all-windefend-excludes { $Paths=(Get-MpPreference).ExclusionPath $Extensions=(Get-MpPreference).ExclusionExtension $Processes=(Get-MpPreference).ExclusionProcess foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force} foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force} foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force} } Set-MpPreference -DisableAutoExclusions $true -Force Remove-all-windefend-excludes endpowershell: CMD: netsh winsock reset CMD: netsh int ip reset CMD: ipconfig /release CMD: ipconfig /renew CMD: ipconfig /flushdns CMD: ipconfig /registerdns CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: netsh winhttp reset proxy CMD: Bitsadmin /Reset /Allusers CMD: Winmgmt /salvagerepository CMD: Winmgmt /resetrepository CMD: winmgmt /resyncperf CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: sfc /scannow Hosts: RemoveProxy: EmptyTemp: Reboot: End:: ***************** SystemRestore: On => Fehler -> 9% Wiederherstellungspunkt wurde erfolgreich erstellt. Prozesse erfolgreich geschlossen. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG => erfolgreich wiederhergestellt HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ACHTUNG => erfolgreich wiederhergestellt HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ACHTUNG => erfolgreich wiederhergestellt HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate => erfolgreich entfernt "HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Update Binary" => erfolgreich entfernt "HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Delete Cached Standalone Update Binary" => erfolgreich entfernt "HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Uninstall 23.119.0606.0001" => erfolgreich entfernt HKLM\System\CurrentControlSet\Control\Print\Monitors\us008 Langmon => erfolgreich entfernt C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben C:\ProgramData\NTUSER.pol => erfolgreich verschoben HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0C170BD0-9CCA-4CEA-886B-353F3512BB2B}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0C170BD0-9CCA-4CEA-886B-353F3512BB2B}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{28EFF34B-C1F3-457D-9CDA-114B32C861DB}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28EFF34B-C1F3-457D-9CDA-114B32C861DB}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\AVAST Software\Avast settings backup => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software\Avast settings backup" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{31D20F72-2CFB-42C0-9983-8CB4DD047401}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{31D20F72-2CFB-42C0-9983-8CB4DD047401}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{352E6CA0-7314-4DF4-89C4-682368D80D57}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{352E6CA0-7314-4DF4-89C4-682368D80D57}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{35D9C83A-DD50-4908-829E-FBDF5A937C00}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{35D9C83A-DD50-4908-829E-FBDF5A937C00}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{433C86C9-EF8C-482B-89D7-6094856F3965}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{433C86C9-EF8C-482B-89D7-6094856F3965}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{45512A4F-43A9-415F-A908-8BA228208267}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45512A4F-43A9-415F-A908-8BA228208267}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6DFCB649-0769-4F83-BB10-F60F235F6D3D}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6DFCB649-0769-4F83-BB10-F60F235F6D3D}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{76FB41FC-5991-4EB9-9716-D84D13B9C92B}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76FB41FC-5991-4EB9-9716-D84D13B9C92B}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E18EBB3-83AF-4652-9E1C-0B99C2DF2D13}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{872D0E53-FD2E-41E3-B431-698AF82882CE}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{872D0E53-FD2E-41E3-B431-698AF82882CE}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SkyDrive\Routine Maintenance Task" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{90286FC0-5058-425C-9729-74BB1CCB0A6C}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{90286FC0-5058-425C-9729-74BB1CCB0A6C}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9E7A68BD-BA3D-4765-8932-46537CCE5F26}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E7A68BD-BA3D-4765-8932-46537CCE5F26}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D} => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{9A0F93F7-4AD4-4F2C-8E7B-00C450E0187D}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BB83B50F-89FD-446A-B1D9-93046DD32785}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BB83B50F-89FD-446A-B1D9-93046DD32785}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C74F494F-8364-4C4B-BCDC-E4D9B4007BF2}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C74F494F-8364-4C4B-BCDC-E4D9B4007BF2}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE2DE968-E342-40D7-9566-427D45E4A886}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE2DE968-E342-40D7-9566-427D45E4A886}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E347BD0A-E10E-4866-81FC-B6BAC16836A0}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E347BD0A-E10E-4866-81FC-B6BAC16836A0}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Shell\FamilySafetyUpload" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E93C308F-4244-498C-AAA3-36045D49E90C}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E93C308F-4244-498C-AAA3-36045D49E90C}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => erfolgreich entfernt "Firefox newtab" => erfolgreich entfernt Firefox Proxy-Einstellungen wurden zurückgesetzt HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh => erfolgreich entfernt HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => erfolgreich entfernt HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\EuGdiDrv => erfolgreich entfernt EuGdiDrv => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\ssudmdm => erfolgreich entfernt ssudmdm => Dienst erfolgreich entfernt "AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}" => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => erfolgreich entfernt HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64 => erfolgreich entfernt HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu => erfolgreich entfernt "HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}" => erfolgreich entfernt HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => erfolgreich entfernt HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu => erfolgreich entfernt "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\fcbd.bat" => nicht gefunden "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\fcbd.bat" => erfolgreich entfernt "HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7" => erfolgreich entfernt "HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AvastBrowserAutoLaunch_6F38662C5DB39010E4E985839EFA56B7" => nicht gefunden ========= Powershell: ========= ========= Ende von Powershell: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= netsh int ip reset ========= Depotweiterleitung wird zurckgesetzt... OK Depot wird zurckgesetzt... OK Steuerungsprotokoll wird zurckgesetzt... OK Echosequenzanforderung wird zurckgesetzt... OK Global wird zurckgesetzt... OK Schnittstelle wird zurckgesetzt... OK Anycastadresse wird zurckgesetzt... OK Multicastadresse wird zurckgesetzt... OK Unicastadresse wird zurckgesetzt... OK Nachbar wird zurckgesetzt... OK Pfad wird zurckgesetzt... OK Potentiell wird zurckgesetzt... OK Pr„fixrichtlinie wird zurckgesetzt... OK Proxynachbar wird zurckgesetzt... OK Route wird zurckgesetzt... OK Standordpr„fix wird zurckgesetzt... OK Unterschnittstelle wird zurckgesetzt... OK Reaktivierungsmuster wird zurckgesetzt... OK Nachbar aufl”sen wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... Fehler Zugriff verweigert wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK Starten Sie den Computer neu, um die Aktion abzuschlieáen. ========= Ende von CMD: ========= ========= ipconfig /release ========= Windows-IP-Konfiguration Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht verbunden ist. Ethernet-Adapter Ethernet: Verbindungsspezifisches DNS-Suffix: IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280::9323 IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280:4fba:f294:b2ce:a7b0 Tempor„re IPv6-Adresse. . . . . . : 2a02:908:d10:5280:c577:8fd8:26b5:3f6f Verbindungslokale IPv6-Adresse . : fe80::563:3b8a:b169:6079%14 Standardgateway . . . . . . . . . : fe80::8a71:b1ff:feab:74bf%14 Ethernet-Adapter Bluetooth-Netzwerkverbindung: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: ========= Ende von CMD: ========= ========= ipconfig /renew ========= Windows-IP-Konfiguration Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht verbunden ist. Ethernet-Adapter Ethernet: Verbindungsspezifisches DNS-Suffix: IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280::9323 IPv6-Adresse. . . . . . . . . . . : 2a02:908:d10:5280:4fba:f294:b2ce:a7b0 Tempor„re IPv6-Adresse. . . . . . : 2a02:908:d10:5280:c577:8fd8:26b5:3f6f Verbindungslokale IPv6-Adresse . : fe80::563:3b8a:b169:6079%14 IPv4-Adresse . . . . . . . . . . : 192.168.0.210 Subnetzmaske . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : fe80::8a71:b1ff:feab:74bf%14 192.168.0.1 Ethernet-Adapter Bluetooth-Netzwerkverbindung: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: ========= Ende von CMD: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende von CMD: ========= ========= ipconfig /registerdns ========= Windows-IP-Konfiguration Die Registrierung der DNS-Ressourceneintr„ge fr alle Adapter dieses Computer wurde initialisiert. Fehler werden in der Ereignisanzeige in 15 Minuten aufgefhrt. ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende von CMD: ========= ========= netsh winhttp reset proxy ========= Aktuelle WinHTTP-Proxyeinstellungen: DirectAccess (kein Proxyserver). ========= Ende von CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Ende von CMD: ========= ========= Winmgmt /salvagerepository ========= Das WMI-Repository ist konsistent. ========= Ende von CMD: ========= ========= Winmgmt /resetrepository ========= Das WMI-Repository wurde zurckgesetzt. ========= Ende von CMD: ========= ========= winmgmt /resyncperf ========= 0 ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= sfc /scannow ========= Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 0 % abgeschlossen. Überprüfung 0 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert. Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei. ========= Ende von CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= =========== EmptyTemp: ========== FlushDNS => abgeschlossen BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1941028621 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 760815184 B Windows/system/drivers => 10532961 B Edge => 52004466 B Chrome => 841682715 B Firefox => 2301019541 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 4133800 B *** => 126790044 B OVRLibraryService => 126790044 B RecycleBin => 33094122 B EmptyTemp: => 5.8 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 23:16:34 ==== |
01.07.2023, 07:29 | #7 | |
/// TB-Ausbilder | Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Sehr gut gemacht. Zitat:
Aktive Malware habe ich jetzt keine gesehen. Beschädigte Systemdateien wurden repariert. Wenn ESET so lange gedauert hat, dann probieren wir es mal mit EEK. Schritt 1 Führe Emsisoft Emergency Kit (EEK) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
01.07.2023, 08:04 | #8 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Ich weiß nicht mal, was Gruppenrichtlinien sind, geschweige denn, wie man sie einrichtet... Das einzig Auffällige, was mal gefunden wurde, waren PUPs über adwcleaner, und es gab mal false positives bei irgendwelchen Dateien, die zu alten Steam-Spielen gehörten, dann aber auch kurze Zeit später nicht mehr als bösartig bewertet wurden. Windows Defender, Malwarebytes und ESET haben ansonsten meiner Erinnerung nach nie was gefunden. (Edit: Bei Adwcleaner finde ich von vor zwei bis drei Jahren dann doch noch dies, das sind alle mir bekannten Funde: ***** [ Registry ] ***** Deleted HKLM\Software\Classes\TypeLib\{DF2BBE39-40A8-433B-A279-073F48DA94B6} Deleted HKLM\Software\Wow6432Node\\Classes\TypeLib\{DF2BBE39-40A8-433B-A279-073F48DA94B6} ) Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\PokerStars.net" ) EMSI hat jetzt ein PUP erkannt. Das "getrighttogo", mit dem das in Verbindung steht, sagt mir auch absolut nichts und sieht nicht wie etwas aus, das ich brauchen oder installieren würde... Was mache ich mit dem Fund? Quarantäne? Also, auch wenn ich mir den Aufwand gern sparen würde - wenn da ernsthaftere Bedenken bestehen, was das System angeht, mach ich lieber alles platt. Der Log: Code:
ATTFilter Emsisoft Emergency Kit – Version 2023.6 Letztes Update: 01.07.2023 08:44:33 Eigene ***\*** *** Windows 10x64 Scan-Einstellungen: Scan-Methode: Malware-Scan Objekte: Speicher, Spuren, Dateien PUPs-Erkennung: An Archive scannen: Aus E-Mail-Archive scannen: Aus ADS-Scan: An Scan-Beginn: 01.07.2023 08:45:13 C:\Users\***\AppData\Roaming\getrighttogo erkannt: Application.AppInstall (A) [224838] Gescannt: 111206 Gefunden 1 Speicher wird gescannt... Spuren werden gescannt... Dateien werden gescannt... Scan-Ende: 01.07.2023 08:51:37 Scan-Zeit: 0:06:24 Geändert von aethelstan (01.07.2023 um 08:52 Uhr) |
01.07.2023, 14:51 | #9 |
/// TB-Ausbilder | Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Auch PUP kann Einstellungen in den Gruppenrichtlinlien vornehmen. Ernsthafte Bedenken gibt es von meiner Seite nicht. Den erwähnten Ordner von EEK kannst du selbst oder mit Hilfe von EEK entfernen lassen. Dafür brauchen wir jetzt nicht extra nochmal einen FRST fix laufen lassen. Ich würde gerne zur Kontrolle einen Suchlauf mit FRST und SecurityCheck laufen lassen. Wenn dort alles "ok" aussieht, gibts zum Abschluss dann noch ein paar Hinweise und Tipps. Schritt 1
Schritt 2 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu. Bitte poste mit deiner nächsten Antwort:
|
01.07.2023, 18:54 | #10 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? So, der dubiose Ordner ist entfernt. Ich habe auch noch mal den Tag über ESET komplett drüber laufen lassen, der findet nichts. Anbei die Logfiles - ich sehe schon, dass ich da wohl einige Programme updaten oder deinstallieren sollte... Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-06-2023 durchgeführt von *** (Administrator) auf *** (ASUS All Series) (01-07-2023 19:36:06) Gestartet von C:\Users\***\Downloads\FRST64(1).exe Geladene Profile: *** Plattform: Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRRedir.exe (C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServer_x64.exe (explorer.exe ->) (Cisco Video Technologies Israel Ltd. -> Cisco) C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe (explorer.exe ->) (GENESYS LOGIC, INC. -> ) C:\Windows\SysWOW64\UMonit64.exe (explorer.exe ->) (Google LLC -> ) C:\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe <2> (explorer.exe ->) (Google LLC -> Google, Inc.) C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe <7> (explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe <15> (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (Samsung Electronics CO., LTD. -> ) C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (services.exe ->) (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe (services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe (services.exe ->) (HP Inc. -> ) C:\Windows\SysWOW64\spdsvc.exe (services.exe ->) (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe (services.exe ->) (Intel Corporation - Intel® Management Engine Firmware -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (services.exe ->) (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (services.exe ->) (Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (services.exe ->) (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\iCLS Client\HeciServer.exe (services.exe ->) (LULU Software -> LULU Software) C:\Program Files\Soda PDF Desktop\creator-ws.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft GameInput\x64\gameinputsvc.exe <2> (services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®) C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Oculus VR, LLC -> Facebook Technologies, LLC) C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe (services.exe ->) (Protexis Inc. -> ) [Datei ist nicht signiert] C:\Windows\SysWOW64\PSIService.exe (services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Program Files\Samsung\Easy Connection to Screen\Service.exe (services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe (services.exe ->) (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_11.2210.0.0_x64__8wekyb3d8bbwe\CalculatorApp.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxCalendarAppImm.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21490.0_x64__8wekyb3d8bbwe\HxTsr.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2013-08-07] (Intel Corporation - Intel® Rapid Storage Technology -> Intel Corporation) HKLM\...\Run: [UMonit] => C:\Windows\SysWOW64\UMonit64.exe [61752 2015-10-21] (GENESYS LOGIC, INC. -> ) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [CDAServer] => C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe [464608 2014-09-08] (Samsung Electronics CO., LTD. -> ) HKLM-x32\...\Run: [amd_dc_opt] => C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD) [Datei ist nicht signiert] HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4371816 2023-06-14] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Spotify] => C:\Users\***\AppData\Roaming\Spotify\Spotify.exe [20984184 2023-06-15] (Spotify AB -> Spotify Ltd) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [Amazon Photos] => C:\Users\***\AppData\Local\Amazon Drive\AmazonPhotos.exe [10327240 2022-01-21] (Amazon.com Services LLC -> Amazon.com Inc.) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [VideoGuardMonitor] => C:\Users\***\AppData\Local\Cisco\VideoGuardPlayer\VideoGuardMonitor\CiscoVideoGuardMonitor.exe [2345736 2018-04-17] (Cisco Video Technologies Israel Ltd. -> Cisco) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [STUISpeedLauncher] => C:\Program Files\Samsung\Stylish UI Pack\TouchBasedUI.exe [411136 2015-02-09] () [Datei ist nicht signiert] HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GogGalaxy] => C:\Program Files (x86)\GOG Galaxy\GalaxyClient.exe [13668840 2022-11-28] (GOG Sp. z o.o. -> GOG.com) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4113872 2023-06-29] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [2674280 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [31325464 2023-06-14] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7abc-58a0-11eb-88c6-001a7dda7115} - "J:\HiSuiteDownLoader.exe" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {555b7aee-58a0-11eb-88c6-001a7dda7115} - "K:\HiSuiteDownLoader.exe" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {a95dc3a4-d000-11eb-89d8-0862662fa4d4} - "I:\HiSuiteDownLoader.exe" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\MountPoints2: {cc515f1f-9939-11eb-8967-001a7dda7115} - "I:\HiSuiteDownLoader.exe" HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\77.0.3.0\GoogleDriveFS.exe [145967384 2023-06-26] (Google LLC -> Google, Inc.) HKLM\...\Windows x64\Print Processors\SIMFPR0H: C:\Windows\System32\spool\prtprocs\x64\SIMFPR0H.DLL [14848 2012-11-19] (SEIKO EPSON Corporation -> EPSON) HKLM\...\Windows x64\Print Processors\us005PC: C:\Windows\System32\spool\prtprocs\x64\us005pc.dll [43520 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider) HKLM\...\Print\Monitors\SLMON_0H: C:\Windows\system32\SLMON_0H.DLL [59392 2012-11-19] (SEIKO EPSON Corporation -> EPSON) HKLM\...\Print\Monitors\us005 Langmon: C:\Windows\system32\us005lm.dll [22528 2017-06-14] (Microsoft Windows Hardware Compatibility Publisher -> ) HKLM\Software\...\AppCompatFlags\Custom\DKII.EXE: [{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb] -> GOG.com Dungeon Keeper 2 HKLM\Software\...\AppCompatFlags\InstalledSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}: [DatabasePath] -> C:\WINDOWS\AppPatch\CustomSDB\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb [2018-09-22] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe [2023-06-29] (Google LLC -> Google LLC) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ExifLauncher2.lnk [2017-04-26] ShortcutTarget: ExifLauncher2.lnk -> C:\Program Files (x86)\FinePixViewer\QuickDCF2.exe (FUJIFILM Corporation) [Datei ist nicht signiert] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\PHOTOfunSTUDIO 9.5 PE.lnk [2017-07-05] ShortcutTarget: PHOTOfunSTUDIO 9.5 PE.lnk -> C:\Program Files (x86)\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (Panasonic Corporation -> Panasonic Corporation) Startup: C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ClickMonitorDDC.lnk [2022-10-03] ShortcutTarget: ClickMonitorDDC.lnk -> C:\Users\***\Documents\ClickMonitorDDC_7_2\ClickMonitorDDC_7_2.exe (ClickMonitorDDC) [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {09CDB516-72BD-4651-A71F-6F67192F4C5B} - System32\Tasks\Mozilla\Firefox Background Update E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\firefox.exe [680352 2023-06-21] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\E7CF176E110C211B\backgroundupdate.moz_log --backgroundtask backgroundupdate Task: {12F9C31C-50A9-45D4-836E-6BA9C31F47A5} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {1D404B26-C7C8-4C2C-BE57-13B11FB41BB7} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {3730BD9F-A739-4CB2-BCDB-F5B0089434EE} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation) Task: {3D2885B2-5041-46D3-9673-F9AE39DADB8A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {5415FD8A-40FD-4D3D-8D7C-C63CEF94B402} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {546498C0-E8AB-4D6F-81E5-20AADA543794} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {75A80A43-06EA-4DA2-9C36-624886387170} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [31000 2023-06-14] (Garmin International, Inc. -> ) Task: {7901848A-1F6D-4C65-870C-7FE82833EF46} - System32\Tasks\EPM Preload => C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2DotNetHandler.exe [752200 2018-05-21] (HP Inc. -> ) Task: {8ECFB412-1AE7-4317-9AE8-56A314176D3D} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {9A987446-6688-491A-A08B-E4E48C33648B} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {9B09E22D-2E68-4114-AC35-551D44BE3E01} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.) Task: {A9A94220-602E-4B73-A315-178C2EA11BE2} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B2656CC9-9F17-4F35-BD4E-519EBD39BE95} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {B6A331EC-25CB-4A4D-8FA4-F78402425A78} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MpCmdRun.exe [1650040 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BC0624F0-7B15-4E0B-916B-4441B7023512} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [732064 2023-06-21] (Mozilla Corporation -> Mozilla Foundation) Task: {C500C09A-AB7F-4F6D-B1E2-52C06EA2E5D1} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {CE3EF4C9-CA50-4902-9455-D061AE01670B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-09] (Google Inc -> Google Inc.) Task: {E6C5B2C0-0950-4A0E-BE08-8015D50565D0} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1564152 2023-04-03] (Adobe Inc. -> Adobe Inc.) Task: {F446EC0F-63DF-449C-B4E7-23C3F1D4E054} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{d70456dd-6582-4682-a422-b590e6f35593}: [DhcpNameServer] 192.168.0.1 Edge: ======= DownloadDir: C:\Users\***\Downloads Edge DefaultProfile: Default Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default [2023-07-01] Edge DownloadDir: Default -> C:\Users\***\Downloads Edge Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gmgoamodcdcjnbaobigkjelfplakmdhh [2023-06-16] Edge Extension: (Edge relevant text changes) - C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-24] Edge Profile: C:\Users\***\AppData\Local\Microsoft\Edge\User Data\Guest Profile [2021-03-27] FireFox: ======== FF DefaultProfile: p37b6jfr.default FF ProfilePath: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default [2023-07-01] FF Homepage: Mozilla\Firefox\Profiles\p37b6jfr.default -> twitter.com/ FF Session Restore: Mozilla\Firefox\Profiles\p37b6jfr.default -> ist aktiviert. FF Extension: (BetterTTV) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\firefox@betterttv.net.xpi [2023-04-26] FF Extension: (uBlock Origin) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\uBlock0@raymondhill.net.xpi [2023-06-15] FF Extension: (NoScript) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2023-06-29] FF Extension: (Add-ons Restricted Domains) - C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\features\{2e842663-01a7-45c8-b58d-38a05ca35b66}\addons-restricted-domains@mozilla.com.xpi [2023-06-22] FF SearchPlugin: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\p37b6jfr.default\searchplugins\google-avast.xml [2017-07-21] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2023-06-14] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-09-16] (Intel® Identity Protection Technology Software -> Intel Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Soda PDF Desktop -> C:\Program Files (x86)\Soda PDF Desktop\np-previewer.dll [2017-06-20] (LULU Software -> LULU Software) FF Plugin HKU\S-1-5-21-765039020-270631889-3682085673-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2023-05-22] (Ubisoft Entertainment Sweden AB -> ) Chrome: ======= CHR DefaultProfile: Default CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\Default [2023-07-01] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2023-06-17] CHR Extension: (Google Docs Offline) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-05-23] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\***\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29] CHR Profile: C:\Users\***\AppData\Local\Google\Chrome\User Data\System Profile [2023-06-30] CHR HKU\S-1-5-21-765039020-270631889-3682085673-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [173040 2023-04-03] (Adobe Inc. -> Adobe Inc.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] (ASUSTeK Computer Inc. -> ) S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [11500136 2023-06-28] (Electronic Arts, Inc. -> Electronic Arts) R2 Easy Connection to Screen; C:\Program Files\Samsung\Easy Connection to Screen\Service.exe [314128 2022-02-07] (Samsung Electronics CO., LTD. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [779392 2019-02-09] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1115560 2021-04-13] (Bayerisches Landesamt fuer Steuern -> ) S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [16029472 2021-10-07] (Epic Games Inc. -> Epic Games, Inc.) S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [2131432 2022-11-28] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [7166552 2022-11-28] (GOG Sp. z o.o. -> GOG.com) R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [192320 2020-09-24] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert] R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [747520 2013-08-27] (Intel(R) Corporation) [Datei ist nicht signiert] S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9266352 2023-06-30] (Malwarebytes Inc. -> Malwarebytes) S3 OVRLibraryService; C:\Program Files\Oculus\Support\oculus-librarian\OVRLibraryService.exe [148024 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC) R2 OVRService; C:\Program Files\Oculus\Support\oculus-runtime\OVRServiceLauncher.exe [508984 2023-06-08] (Oculus VR, LLC -> Facebook Technologies, LLC) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2016-06-03] (Even Balance, Inc. -> ) R2 ProtexisLicensing; C:\WINDOWS\SysWOW64\PSIService.exe [174656 2006-11-02] (Protexis Inc. -> ) [Datei ist nicht signiert] S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [2017072 2021-11-15] (Rockstar Games, Inc. -> Rockstar Games) [Datei ist nicht signiert] R2 Samsung Printer Dianostics Service; C:\WINDOWS\SysWOW64\\spdsvc.exe [508488 ] (HP Inc. -> ) R2 SamsungUPDUtilSvc; C:\WINDOWS\SysWOW64\SecUPDUtilSvc.exe [143664 2019-08-31] (Samsung Electronics CO., LTD. -> ) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336208 2023-06-08] (Microsoft Windows Publisher -> Microsoft Corporation) S3 Soda PDF Desktop; C:\Program Files\Soda PDF Desktop\ws.exe [2711288 2017-06-20] (LULU Software -> LULU Software) R2 Soda PDF Desktop Creator; C:\Program Files\Soda PDF Desktop\creator-ws.exe [757504 2017-06-20] (LULU Software -> LULU Software) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10803440 2018-03-01] (TeamViewer GmbH -> TeamViewer GmbH) R2 tmInstall; C:\Program Files\Thrustmaster\FFB Racing wheel\drivers\amd64\tmInstall.EXE [140816 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster®) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe [3232576 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe [133592 2023-06-09] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 ampa; C:\WINDOWS\system32\ampa.sys [38320 2017-02-28] (CHENGDU AOMEI Tech Co., Ltd. -> ) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-01-28] (ASUSTeK Computer Inc. -> ) S3 ddmdrv; C:\WINDOWS\system32\ddmdrv.sys [35760 2016-12-27] (CHENGDU AOMEI Tech Co., Ltd. -> ) S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [160376 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S3 DSI_SiUSBXp_3_1; C:\WINDOWS\system32\drivers\DSI_SiUSBXp_3_1.sys [16384 2007-09-06] (Microsoft Windows Hardware Compatibility Publisher -> Silicon Laboratories) S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [36280 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> ) R0 EPMVolFl; C:\WINDOWS\System32\drivers\EPMVolFl.sys [30136 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> Windows (R) Codename Longhorn DDK provider) R0 EUDCPEPM; C:\WINDOWS\System32\drivers\EUDCPEPM.sys [85424 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) R1 EUEDKEPM; C:\WINDOWS\system32\drivers\EUEDKEPM.sys [33712 2020-02-23] (CHENGDU YIWO Tech Development Co., Ltd. -> CHENGDU YIWO Tech Development Co., Ltd) S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2019-07-03] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.) R3 GeneStor; C:\WINDOWS\System32\drivers\GeneStor.sys [185744 2015-10-21] (GENESYS LOGIC, INC. -> GenesysLogic) R1 googledrivefs31092; C:\WINDOWS\System32\DRIVERS\googledrivefs31092.sys [384600 2023-02-06] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [21480 2022-08-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [239544 2022-08-01] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation) R3 Oculus_ViGEmBus; C:\WINDOWS\System32\drivers\Oculus_ViGEmBus.sys [32856 2019-11-28] (Oculus VR, LLC -> Facebook Inc.) S3 ssudcdf; C:\WINDOWS\System32\drivers\ssudcdf.sys [36608 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssuddmgr; C:\WINDOWS\System32\drivers\ssuddmgr.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudobex; C:\WINDOWS\System32\drivers\ssudobex.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ssudrmnet; C:\WINDOWS\System32\drivers\ssudrmnet.sys [70400 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.) S3 ssudserd; C:\WINDOWS\System32\drivers\ssudserd.sys [206080 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.(www.devguru.co.kr)) S3 ss_conn_usb_driver; C:\WINDOWS\System32\Drivers\ss_conn_usb_driver.sys [26368 2014-01-22] (DEVGURU CO LTD -> DEVGURU Co., LTD.) S3 tmhidusb; C:\WINDOWS\system32\DRIVERS\tmhidusb.sys [419856 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> Thrustmaster) S3 tmResetMin; C:\WINDOWS\System32\Drivers\tmResetMin.sys [46608 2021-05-26] (Microsoft Windows Hardware Compatibility Publisher -> © Guillemot R&D, 2021. All rights reserved.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2023-06-09] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [498944 2023-06-09] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99568 2023-06-09] (Microsoft Windows -> Microsoft Corporation) S1 epp; \??\C:\EEK\bin64\epp.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-07-01 19:35 - 2023-07-01 19:35 - 002383360 _____ (Farbar) C:\Users\***\Downloads\FRST64(1).exe 2023-07-01 19:29 - 2023-07-01 19:29 - 000000294 _____ C:\Users\***\Desktop\eset.txt 2023-07-01 08:42 - 2023-07-01 19:30 - 000000000 ____D C:\EEK 2023-07-01 08:42 - 2023-07-01 08:42 - 000000000 ____D C:\ProgramData\Emsisoft 2023-07-01 08:40 - 2023-07-01 08:41 - 347207872 _____ C:\Users\***\Downloads\EmsisoftEmergencyKit.exe 2023-07-01 00:03 - 2023-07-01 00:03 - 000000290 _____ C:\Users\***\Desktop\schnell.txt 2023-06-30 23:17 - 2023-06-30 23:17 - 000000008 _____ C:\ProgramData\ntuser.pol 2023-06-30 22:54 - 2023-06-30 23:20 - 000037408 _____ C:\Users\***\Downloads\Fixlog.txt 2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64.exe 2023-06-30 13:41 - 2023-06-30 13:41 - 001589510 _____ (Igor Pavlov) C:\Users\***\Downloads\7z2301-x64(1).exe 2023-06-30 12:26 - 2023-06-30 12:26 - 000149162 _____ C:\Users\***\Desktop\Addition.txt 2023-06-30 12:26 - 2023-06-30 12:26 - 000049698 _____ C:\Users\***\Desktop\FRST.txt 2023-06-30 12:19 - 2023-06-30 15:38 - 000148138 _____ C:\Users\***\Downloads\Addition.txt 2023-06-30 12:16 - 2023-07-01 19:37 - 000032883 _____ C:\Users\***\Downloads\FRST.txt 2023-06-30 12:15 - 2023-06-30 12:15 - 002383360 _____ (Farbar) C:\Users\***\Downloads\FRST64.exe 2023-06-30 11:48 - 2023-06-30 11:48 - 000278845 _____ C:\Users\***\Downloads\torpedo_tooltip_powered_phishing_email_detection-3.2-tb.xpi 2023-06-29 16:57 - 2023-06-29 16:57 - 000061026 _____ C:\Users\***\Downloads\2020-03-09 Stand Quizliga(2).pdf 2023-06-27 22:46 - 2023-06-27 22:46 - 001085609 _____ C:\Users\***\Downloads\A068201026(3).PDF 2023-06-22 12:53 - 2023-06-22 12:53 - 000634912 _____ C:\Users\***\Downloads\giertsen1988.pdf 2023-06-21 18:01 - 2023-06-21 18:01 - 000001963 _____ C:\Users\Public\Desktop\Garmin Express.lnk 2023-06-21 16:40 - 2023-06-22 21:29 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2023-06-15 16:25 - 2023-06-17 09:00 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1.pdf 2023-06-14 23:08 - 2023-06-14 23:08 - 006577605 _____ C:\Users\***\Downloads\013-003l_S1_Onychomykose_2022-09_1(1).pdf 2023-06-14 21:06 - 2023-06-14 21:06 - 000551005 _____ C:\Users\***\Downloads\007-091l_S3_Antiresorptiva-assoziierte-Kiefernekrosen-AR-ONJ_2018-12.pdf 2023-06-14 19:45 - 2023-06-14 19:45 - 000527082 _____ C:\Users\***\Downloads\Heydasch_Madlen.pdf 2023-06-14 17:06 - 2023-06-14 17:06 - 000000000 ___HD C:\$WinREAgent 2023-06-11 20:18 - 2023-06-11 20:18 - 008791352 _____ (Malwarebytes) C:\Users\***\Downloads\adwcleaner(3).exe 2023-06-09 18:35 - 2023-06-09 18:35 - 000086041 _____ C:\Users\***\Downloads\PB_Kontoauszug_KtoNr_***_06-01-2023_025242(1).pdf 2023-06-06 20:50 - 2023-06-06 20:50 - 000690703 _____ C:\Users\***\Downloads\Rahmenterminkalender-2023_2024_barrierefrei.pdf 2023-06-04 20:05 - 2023-06-04 20:05 - 000000000 ____D C:\Users\***\Postaktuell-Manager 2023-06-04 20:04 - 2023-06-04 20:04 - 119606776 _____ (Code-Solutions GmbH ) C:\Users\***\Downloads\PAM-Setup.99.6.0.exe 2023-06-02 20:01 - 2023-06-02 20:01 - 000626409 _____ C:\Users\***\Downloads\2020-03-12_Modul2_Abemaciclib.pdf 2023-06-02 18:21 - 2023-07-01 09:53 - 000000000 ____D C:\Users\***\AppData\Local\Malwarebytes ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-07-01 19:36 - 2018-02-25 19:14 - 000000000 ____D C:\FRST 2023-07-01 19:33 - 2022-02-09 08:24 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2023-07-01 19:33 - 2021-12-18 01:11 - 000000000 ____D C:\WINDOWS\SystemTemp 2023-07-01 19:33 - 2015-06-09 19:53 - 000000000 ____D C:\Program Files (x86)\Google 2023-07-01 19:32 - 2019-05-16 16:07 - 000000000 ___RD C:\Users\***\Desktop\Post 2023-07-01 19:32 - 2016-08-03 14:55 - 000000000 ____D C:\ProgramData\NVIDIA 2023-07-01 19:31 - 2020-07-22 20:31 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2023-07-01 19:31 - 2020-07-22 20:16 - 000008192 ___SH C:\DumpStack.log.tmp 2023-07-01 19:31 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-07-01 19:31 - 2019-11-28 23:10 - 000000000 ____D C:\Users\***\AppData\Local\Oculus 2023-07-01 19:30 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2023-07-01 19:18 - 2015-06-09 19:12 - 000000000 ___SD C:\Users\***\AppData\Roaming\Microsoft\Credentials 2023-07-01 15:03 - 2020-07-22 20:16 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2023-07-01 12:30 - 2015-06-19 12:57 - 000000000 ____D C:\Users\***\AppData\Roaming\vlc 2023-07-01 09:50 - 2016-11-18 08:02 - 000000000 ____D C:\Users\***\AppData\LocalLow\Mozilla 2023-07-01 09:47 - 2021-03-04 15:40 - 000001310 _____ C:\Users\***\Desktop\ESET Online Scanner.lnk 2023-07-01 09:47 - 2020-08-30 15:11 - 000001416 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk 2023-07-01 09:26 - 2013-08-22 17:36 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy 2023-07-01 08:20 - 2020-01-17 18:15 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-07-01 08:20 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2023-07-01 08:20 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2023-07-01 00:54 - 2022-02-14 19:14 - 000654056 _____ C:\WINDOWS\system32\perfh014.dat 2023-07-01 00:54 - 2022-02-14 19:14 - 000134344 _____ C:\WINDOWS\system32\perfc014.dat 2023-07-01 00:54 - 2020-07-22 20:26 - 002382156 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2023-07-01 00:54 - 2019-12-07 16:51 - 000685836 _____ C:\WINDOWS\system32\perfh007.dat 2023-07-01 00:54 - 2019-12-07 16:51 - 000141792 _____ C:\WINDOWS\system32\perfc007.dat 2023-07-01 00:54 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2023-06-30 23:11 - 2016-02-09 19:04 - 000000000 ____D C:\Users\***\AppData\LocalLow\Temp 2023-06-30 22:54 - 2023-03-23 10:39 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2023-06-30 22:54 - 2020-07-22 20:31 - 000000000 ____D C:\WINDOWS\system32\Tasks\AVAST Software 2023-06-30 22:54 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\GroupPolicy 2023-06-30 18:40 - 2016-01-06 17:28 - 000000000 ____D C:\Users\***\AppData\Local\CrashDumps 2023-06-30 13:51 - 2021-12-11 21:46 - 000003584 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-765039020-270631889-3682085673-1001 2023-06-30 13:51 - 2020-07-22 20:31 - 000003362 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-765039020-270631889-3682085673-1001 2023-06-30 13:51 - 2020-07-22 20:19 - 000002435 _____ C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2023-06-30 13:41 - 2018-01-09 12:35 - 000000000 ____D C:\Program Files\7-Zip 2023-06-29 22:47 - 2015-06-09 20:04 - 000000000 ____D C:\Program Files\paint.net 2023-06-29 10:07 - 2015-06-09 21:10 - 000000000 ____D C:\Users\***\AppData\Local\Spotify 2023-06-29 09:20 - 2015-06-09 21:09 - 000000000 ____D C:\Users\***\AppData\Roaming\Spotify 2023-06-29 00:38 - 2015-06-09 19:54 - 000002293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2023-06-27 16:33 - 2018-05-10 21:01 - 000000000 ____D C:\Users\***\AppData\Local\D3DSCache 2023-06-26 15:39 - 2021-09-01 21:07 - 000002057 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk 2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Slides.lnk 2023-06-26 15:39 - 2021-09-01 21:07 - 000001899 _____ C:\Users\Default\Desktop\Google Sheets.lnk 2023-06-26 15:39 - 2021-09-01 21:07 - 000001887 _____ C:\Users\Default\Desktop\Google Docs.lnk 2023-06-24 05:25 - 2020-07-22 20:31 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task 2023-06-24 05:24 - 2023-01-12 16:26 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk 2023-06-24 05:24 - 2022-10-13 08:20 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk 2023-06-22 21:29 - 2015-06-09 19:35 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2023-06-22 08:55 - 2015-06-09 19:35 - 000001147 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2023-06-21 22:25 - 2021-04-14 17:54 - 000000000 ____D C:\ProgramData\EA Desktop 2023-06-21 18:05 - 2015-08-31 00:01 - 000000000 ____D C:\ProgramData\Garmin 2023-06-21 18:02 - 2015-09-08 21:08 - 000000000 ____D C:\ProgramData\Package Cache 2023-06-21 18:01 - 2020-07-22 20:31 - 000003622 _____ C:\WINDOWS\system32\Tasks\GarminUpdaterTask 2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin 2023-06-21 18:01 - 2015-06-09 20:40 - 000000000 ____D C:\Program Files (x86)\Garmin 2023-06-16 07:35 - 2015-06-09 20:54 - 000001278 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk 2023-06-15 11:24 - 2015-06-09 19:44 - 000000000 ____D C:\Program Files (x86)\Steam 2023-06-15 08:12 - 2022-10-22 09:02 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamehelper.exe 2023-06-15 08:12 - 2022-10-22 09:02 - 000062968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamecontrol.exe 2023-06-15 08:12 - 2021-11-23 21:32 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll 2023-06-15 08:12 - 2020-04-18 15:25 - 000131072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll 2023-06-15 08:12 - 2019-12-12 08:36 - 000493048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll 2023-06-15 08:12 - 2019-06-11 21:08 - 002807296 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll 2023-06-15 08:12 - 2019-06-11 21:08 - 000247288 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy.dll 2023-06-15 08:12 - 2019-06-11 21:08 - 000202232 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll 2023-06-14 23:53 - 2020-07-22 20:16 - 000651512 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2023-06-14 23:52 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2023-06-14 23:52 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2023-06-14 17:47 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2023-06-14 17:46 - 2020-07-22 20:18 - 003015168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2023-06-14 17:46 - 2013-08-22 17:44 - 000416076 __RSH C:\bootmgr 2023-06-14 17:38 - 2015-06-09 19:58 - 000000000 ____D C:\WINDOWS\system32\MRT 2023-06-14 17:33 - 2020-07-22 20:31 - 000003926 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2023-06-14 17:33 - 2020-07-22 20:31 - 000003802 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2023-06-14 17:33 - 2015-06-09 19:58 - 170078616 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2023-06-12 22:40 - 2020-07-22 20:31 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2023-06-12 22:40 - 2020-07-22 20:31 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2023-06-09 16:17 - 2018-05-06 12:28 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2023-06-08 23:13 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2023-06-08 00:25 - 2019-11-28 23:01 - 000000000 ____D C:\Program Files\Oculus 2023-06-07 14:31 - 2017-10-19 13:03 - 000000000 ____D C:\Users\***\AppData\Local\Packages 2023-06-06 20:47 - 2019-07-14 18:53 - 000001148 _____ C:\Users\Public\Desktop\paint.net.lnk 2023-06-06 20:47 - 2015-06-09 20:04 - 000001160 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk 2023-06-04 20:05 - 2020-07-22 20:19 - 000000000 ____D C:\Users\*** ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2016-11-30 17:22 - 2002-08-13 17:04 - 000217088 ____R () C:\Users\***\AppData\Roaming\MafiaSetup.exe 2018-02-24 22:02 - 2018-02-24 22:02 - 000140555 _____ () C:\Users\***\AppData\Local\ars.cache 2018-02-24 22:02 - 2018-02-24 22:02 - 000365939 _____ () C:\Users\***\AppData\Local\census.cache 2018-02-24 21:45 - 2018-02-24 21:45 - 000000036 _____ () C:\Users\***\AppData\Local\housecall.guid.cache 2021-11-14 11:33 - 2021-11-14 11:33 - 000000848 _____ () C:\Users\***\AppData\Local\recently-used.xbel ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-06-2023 durchgeführt von *** (01-07-2023 19:39:13) Gestartet von C:\Users\***\Downloads Microsoft Windows 10 Pro Version 22H2 19045.3086 (X64) (2020-07-22 18:32:05) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-765039020-270631889-3682085673-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-765039020-270631889-3682085673-503 - Limited - Disabled) Gast (S-1-5-21-765039020-270631889-3682085673-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-765039020-270631889-3682085673-1003 - Limited - Enabled) *** (S-1-5-21-765039020-270631889-3682085673-1001 - Administrator - Enabled) => C:\Users\*** WDAGUtilityAccount (S-1-5-21-765039020-270631889-3682085673-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 23.01 (x64) (HKLM\...\7-Zip) (Version: 23.01 - Igor Pavlov) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 23.003.20215 - Adobe) Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.7 - Adobe Systems Incorporated) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601047}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Amazon Games (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\{4DD10B06-78A4-4E6F-AA39-25E9C38FA568}) (Version: 2.3.8425.2 - Amazon.com Services, Inc.) Amazon Kindle (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Kindle) (Version: 1.20.1.47037 - Amazon) Amazon Photos (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Amazon Photos) (Version: 7.19.0 - Amazon.com, Inc.) Anno 2070 (HKLM-x32\...\Uplay Install 22) (Version: - Ubisoft) ANSTOSS 3 (HKLM-x32\...\{1E728246-95D5-4E72-8A9A-AC62602F39D8}_is1) (Version: - ) ANT Drivers Installer x64 (HKLM\...\{024A2B3C-8BF6-4B42-A59D-5EC1D1777449}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden AOMEI Partition Assistant 9.0 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version: - AOMEI International Network Limited.) Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.13.0 - Asmedia Technology) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) AviSynth 2.5 (HKLM-x32\...\AviSynth) (Version: - ) Bejeweled Twist (HKLM-x32\...\{F4908494-060E-487F-B2E4-561610C92D62}) (Version: 1.0.3.8137 - PopCap Games) Beneath a Steel Sky (HKLM-x32\...\1207658695_is1) (Version: 1.0 - GOG.com) Beyond Good and Evil (HKLM-x32\...\Uplay Install 232) (Version: - Ubisoft) Breitbandmessung 1.1.9 (HKLM\...\{14607473-30db-509f-94f0-bb7c085c619e}) (Version: 1.1.9 - zafaco GmbH) Child of Light (HKLM-x32\...\Uplay Install 609) (Version: - Ubisoft) Cisco VideoGuard Player (HKLM-x32\...\{30e4813e-2a86-4e4f-82ea-23df71ca8ffb}) (Version: 10.1.1.6570 - Cisco Systems, Inc) Command & Conquer™ 4 Tiberian Twilight (HKLM-x32\...\{BA4C8F9F-D81B-4AFE-AE5A-3837830F5B89}) (Version: 1.0.0.0 - Electronic Arts, Inc.) Command & Conquer™ Remastered Collection (Deutsch) (HKLM-x32\...\{CB92A22C-0421-4513-9EE4-00519B4A12CC}) (Version: 1.153.11.25007 - Electronic Arts Inc. (de_DE)) Common Desktop Agent (HKLM\...\{031A0E14-0413-4C97-9772-2639B782F46F}) (Version: 1.62.0 - OEM) Hidden Conquests of the Longbow - The Legend of Robin Hood (HKLM-x32\...\1344050778_is1) (Version: 1.1 - GOG.com) Corel Paint Shop Pro X (HKLM-x32\...\{1A15507A-8551-4626-915D-3D5FA095CC1B}) (Version: 10.10 - Corel Inc) CPUID CPU-Z 1.83 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.83 - CPUID, Inc.) CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.) Crucial Storage Executive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Crucial Storage Executive 3.34.062016.09) (Version: 3.34.062016.09 - Crucial) CrystalDiskInfo 7.0.5 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.0.5 - Crystal Dew World) CyberLink PhotoDirector 7 (HKLM-x32\...\{7984FCA5-1BB6-46e6-91E2-ED5C301AF11A}) (Version: 7.0.7504.0 - CyberLink Corp.) Deponia Doomsday (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Deponia Doomsday) (Version: TDAMigration - Daedalic Entertainment) Dragon Age: Origins (HKLM-x32\...\{AEC81925-9C76-4707-84A9-40696C613ED3}) (Version: 1.05.13263.0 - Electronic Arts) Dual-Core Optimizer (HKLM-x32\...\{9FD6F1A8-5550-46AF-8509-271DF0E768B5}) (Version: 1.1.4.0169 - AMD) Dungeon Keeper 2 (HKLM-x32\...\1207658959_is1) (Version: 1.7 - GOG.com) EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 12.221.0.5478 - Electronic Arts) Hidden EA app (HKLM-x32\...\{341bc342-926e-4dff-b66e-832be2c4cef3}) (Version: 12.221.0.5478 - Electronic Arts) EaseUS Partition Master 15.0 (HKLM-x32\...\EaseUS Partition Master_is1) (Version: - EaseUS) Easy Connection to Screen (HKLM\...\{AADCD21F-5250-4040-ADA2-CA74B254A15A}) (Version: 3.5.3 - Samsung) Elevated Installer (HKLM-x32\...\{D44250C2-29CB-4BE4-9DA4-3E6F9AB6A5D4}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden ElsterFormular (HKLM-x32\...\{E87F334F-CD4E-47F3-AFCD-19EBFCFFA6A3}) (Version: 21.4 - Thüringer Landesamt für Finanzen) Epic Games Launcher (HKLM-x32\...\{50D3E17D-0AFC-4617-AB00-DDE3099545FA}) (Version: 1.1.183.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Online Services (HKLM-x32\...\{32C68D93-D32F-4B01-8250-61642BFC22F8}) (Version: 2.0.28.0 - Epic Games, Inc.) EPSON AL-C1600 (HKLM\...\EPSON AL-C1600) (Version: - ) Exact Audio Copy 1.0beta5 (HKLM-x32\...\Exact Audio Copy) (Version: 1.0beta5 - Andre Wiethoff) Eye of the Beholder (HKLM-x32\...\1432575012_is1) (Version: 1.7 - GOG.com) Eye of the Beholder II: The Legend of Darkmoon (HKLM-x32\...\1432576039_is1) (Version: 1.1 - GOG.com) Eye of the Beholder III: Assault on Myth Drannor (HKLM-x32\...\1432576327_is1) (Version: 4.1.60 - GOG.com) FFB Racing Wheel drivers (HKLM-x32\...\{28B758EA-5C83-48B1-B352-C70F12C73F5A}) (Version: 2.TTRS.2021 - Thrustmaster) ffdshow v1.2.4499 [2013-01-04] (HKLM-x32\...\ffdshow_is1) (Version: 1.2.4499.0 - ) FinePixViewer Resource (HKLM-x32\...\{B44529FF-501E-47CD-A06D-223C161BE058}) (Version: 1.2 - FUJIFILM Corporation) FinePixViewer Ver.5.5 (HKLM-x32\...\{24ED4D80-8294-11D5-96CD-0040266301AD}) (Version: 5.5 - FUJIFILM Corporation) FinePixViewer YTUPL (HKLM-x32\...\{65EB09A3-993B-401E-8936-C9708CBFAB26}) (Version: 1.0 - FUJIFILM Corporation) Freddy Pharkas: Frontier Pharmacist (HKLM-x32\...\1939489874_is1) (Version: 1.00 CS - GOG.com) FreezeSMS (HKLM-x32\...\FreezeSMS) (Version: - ) Game Royale Version 1.1 (HKLM-x32\...\{BED1C00F-3FC6-4380-AA86-7AF2D570C9EE}_is1) (Version: 1.1 - btf GmbH) Garmin Express (HKLM-x32\...\{93d474a6-3469-4be9-aba9-1eea99932d12}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Garmin Express (HKLM-x32\...\{C3E57AA3-A88B-4C20-91C8-1386C4993A1A}) (Version: 7.17.3.0 - Garmin Ltd or its subsidiaries) Hidden Garmin Training Center (HKLM-x32\...\{7D542452-84EB-47C0-97BA-735C523AB555}) (Version: 3.6.5 - Garmin Ltd or its subsidiaries) Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries) GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) GOG.com Dungeon Keeper 2 (HKLM\...\{47c14aa9-ab36-4d1e-bbe9-c635680b11bb}.sdb) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 114.0.5735.199 - Google LLC) Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 77.0.3.0 - Google LLC) Google Earth Pro (HKLM\...\{F27DBA46-80E1-4858-9285-19198FFFBF3D}) (Version: 7.3.6.9345 - Google) Grim Fandango Remastered (HKLM-x32\...\1207667183_is1) (Version: 2.1.0.5 - GOG.com) Gwent (HKLM-x32\...\1971477531_is1) (Version: 9.4.1 - GOG.com) HD Tune 2.55 (HKLM-x32\...\HD Tune_is1) (Version: - EFD Software) HiSuite (HKLM-x32\...\Hi Suite) (Version: 11.0.0.360 - Huawei Technologies Co., Ltd.) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.15.1730 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.0.1016 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{93F692D4-0C4D-4EED-9BFE-657C1D5959FE}) (Version: 12.8.0.1016 - Intel Corporation) Hidden Intel® Trusted Connect Service Client (HKLM\...\{B5E06417-A4AC-4225-B36E-7E34C91616E7}) (Version: 1.31.8.1 - Intel Corporation) Hidden Kinect for Windows Speech Recognition Language Pack (de-DE) (HKLM-x32\...\{898AA67F-99B8-4C7F-9611-B11F98EF6E78}) (Version: 11.0.7413.611 - Microsoft Corporation) Krush Kill ‘N Destroy 2: Krossfire (HKLM-x32\...\1207659196_is1) (Version: 1.0 - GOG.com) Lands Of Lore - The Throne of Chaos (HKLM-x32\...\1207662513_is1) (Version: 2.1.0.19 - GOG.com) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden LAV Filters 0.62.0 (HKLM-x32\...\lavfilters_is1) (Version: 0.62.0 - Hendrik Leppkes) Legend of Kyrandia - Hand of Fate (HKLM-x32\...\1207659813_is1) (Version: 1.0 - GOG.com) Legend of Kyrandia - Malcolm's Revenge (HKLM-x32\...\1207659823_is1) (Version: 1.0 - GOG.com) Legend of Kyrandia (HKLM-x32\...\1207659683_is1) (Version: 1.1 - GOG.com) LibreOffice 7.0 Help Pack (German) (HKLM\...\{24DA55AE-D1DC-47EC-AF20-425993BAAD54}) (Version: 7.0.2.2 - The Document Foundation) LibreOffice 7.2.5.2 (HKLM\...\{4EF63F1E-7ADF-4D6E-8F9F-5E1D5CE231D1}) (Version: 7.2.5.2 - The Document Foundation) LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere) Logitech Unifying-Software 2.50 (HKLM\...\Logitech Unifying) (Version: 2.50.25 - Logitech) Malwarebytes version 4.5.31.270 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.31.270 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 114.0.1823.67 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 114.0.1823.67 - Microsoft Corporation) Microsoft GameInput (HKLM-x32\...\{1F2B6AF3-C260-8666-5950-E3FEDBC851D6}) (Version: 10.1.22621.3036 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}) (Version: 3.5.67.0 - Microsoft Corporation) Microsoft HEVC Media Extension Installation for Microsoft.HEVCVideoExtension_1.0.2512.0_x64__8wekyb3d8bbwe (x64) (HKLM\...\{B0169E83-757B-EF66-E2F0-391944D785BC}) (Version: 1.0.0.0 - Microsoft Corporation) Hidden Microsoft OneDrive (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\OneDriveSetup.exe) (Version: 23.122.0611.0001 - Microsoft Corporation) Microsoft Server Speech Platform Runtime (x64) (HKLM\...\{3B433087-E62E-4BF5-97F9-4AF6E1C2409C}) (Version: 11.0.7400.345 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 x64 ENU (HKLM\...\{D4AD39AD-091E-4D33-BB2B-59F6FCB8ADC3}) (Version: 3.5.8080.0 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{BB052C53-34CB-42DE-AF41-66FDFCEEC868}) (Version: 3.72.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{4fd02573-5f12-4ae4-8027-c63f8e1115af}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 (HKLM-x32\...\{2aaf1df0-eb13-4099-9992-962bb4e596d1}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 (HKLM-x32\...\{41d7b770-418a-43b7-95a5-f925fff05789}) (Version: 14.31.31103.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.31.31103 (HKLM\...\{A977984B-9244-49E3-BD24-43F0A8009667}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.31.31103 (HKLM\...\{A181A302-3F6D-4BAD-97A8-A426A6499D78}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.31.31103 (HKLM-x32\...\{5720EC03-F26F-40B7-980C-50B5D420B5DE}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.31.31103 (HKLM-x32\...\{799E3FFF-705C-461F-B400-6DE27398B3E5}) (Version: 14.31.31103 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}) (Version: 10.0.50908 - Microsoft Corporation) Hidden Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Miranda IM 0.10.74 (HKLM-x32\...\Miranda IM) (Version: 0.10.74 - Miranda IM Project) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 114.0.2 (x64 de)) (Version: 114.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 114.0.2.8570 - Mozilla) Mozilla Thunderbird (x86 de) (HKLM-x32\...\Mozilla Thunderbird 102.12.0 (x86 de)) (Version: 102.12.0 - Mozilla) Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts) Neverwinter Nights Diamond Edition (HKLM-x32\...\1207658890_is1) (Version: 2.1.0.21 - GOG.com) NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation) NVIDIA GeForce Experience 3.27.0.112 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.27.0.112 - NVIDIA Corporation) NVIDIA Grafiktreiber 531.61 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 531.61 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.40.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.40.14 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation) Obduction (HKLM-x32\...\2003665371_is1) (Version: 1.8.4.1-ssl - GOG.com) Oculus (HKLM\...\Oculus) (Version: <3 - Facebook Technologies, LLC) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Orwell: Ignorance Is Strength (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Orwell - Ignorance Is Strength) (Version: TDAMigration - Surprise Attack Games) Outcast Second Contact (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Outcast Second Contact) (Version: TDAMigration - Plug In Digital) paint.net (HKLM\...\{7F556477-50F2-4BCC-AFA7-2A3C09B57149}) (Version: 5.0.7 - dotPDN LLC) PHOTOfunSTUDIO 9.5 PE (HKLM-x32\...\{5C335D36-4103-44BC-967D-9E027614BC52}) (Version: 9.05.752.1031 - Panasonic Corporation) Pillars of Eternity (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Pillars of Eternity) (Version: - Paradox Interactive) Prince of Persia Sands of Time (HKLM-x32\...\Uplay Install 111) (Version: - Ubisoft) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) Rapture3D 2.4.4 Game (HKLM-x32\...\{D2FCA41E-AC01-4DCD-B3A7-DC9E32363065}}_is1) (Version: - Blue Ripple Sound) Rayman Origins (HKLM-x32\...\Uplay Install 80) (Version: - Ubisoft) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.370.188 - Realtek Semiconductor Corp.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.33.529.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7354 - Realtek Semiconductor Corp.) Remote Panel Program (HKLM-x32\...\{13AA13C1-E4B9-4048-B4A6-9C9B86D44F57}) (Version: - ) Republique (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Republique) (Version: TDAMigration - Camouflaj) Rockstar Games Launcher (HKLM\...\Rockstar Games Launcher) (Version: 1.0.51.568 - Rockstar Games) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.52.574 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.9.3 - Rockstar Games) Samsung Scan Process Machine (HKLM-x32\...\Samsung Scan Process Machine) (Version: 1.03.05.28 - Samsung Electronics Co., Ltd.) Hidden Samsung_MonSetup (HKLM-x32\...\{8EA79DBF-D637-448A-89D6-410A087A4493}) (Version: 1.00.0000 - Samsung) SD Card Formatter (HKLM-x32\...\{10C16E01-F739-4093-89A7-E570589FA0F6}) (Version: 5.0.0 - SD Association) Sensible World of Soccer 96 - 97 (HKLM-x32\...\GOGPACKSWOS_is1) (Version: 2.2.0.9 - GOG.com) SILKYPIX Developer Studio 4.1 SE (HKLM-x32\...\InstallShield_{7FA26D45-84D8-49EB-80BE-B7AD0A0C4497}) (Version: 4 - Ichikawa Soft Laboratory) Sky Go 23.2.2.0 (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\com.bskyb.skygoplayer_is1) (Version: 23.2.2.0 - Sky) Soda PDF Desktop Asian Fonts Pack (HKLM\...\{D59C90B6-81D4-4FEA-888C-CA917F795F5A}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Convert Module (HKLM\...\{EB936FE6-F9BA-449C-AE26-3046D0C1BF76}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Create Module (HKLM\...\{23651655-BF45-4104-AED1-059C0128B84B}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Edit Module (HKLM\...\{C08B8535-1D2F-4B20-9093-9B49F0951116}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Forms Module (HKLM\...\{13FEEE9E-1FDD-4384-9DF7-7BA709271B22}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Insert Module (HKLM\...\{7CEA93AB-232B-46DF-9D5B-95124EBA21FC}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop OCR Module (HKLM\...\{84741832-801A-469A-B4B0-E763BB8B97D9}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Review Module (HKLM\...\{6E84487A-3F99-481C-8BC4-4D55573FCA3D}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop Secure Module (HKLM\...\{75A428F0-E727-4238-B8D4-71BAFD468882}) (Version: 9.2.7.33937 - LULU Software) Hidden Soda PDF Desktop View Module (HKLM\...\{42634740-548D-43E8-B421-21AC081637CE}) (Version: 9.2.7.33937 - LULU Software) Hidden SOMA (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/SOMA) (Version: TDAMigration - Frictional Games AB) Splinter Cell Blacklist (HKLM-x32\...\Uplay Install 91) (Version: - Ubisoft) SportTracks 2.1 (HKLM-x32\...\{E6FA148F-1E7D-4A42-A9A2-7DFABC2C6A2B}) (Version: 2.1.3478 - Zone Five Software) Spotify (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\Spotify) (Version: 1.2.13.661.ga588f749 - Spotify AB) Star Trek: 25th Anniversary (HKLM-x32\...\1427108887_is1) (Version: 1.0 - GOG.com) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Suzerain (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Suzerain) (Version: - Plug In Digital) Syndicate (HKLM-x32\...\{64CFBAAB-46F7-4628-8D9B-E656A8C11CDB}) (Version: 2.0.0.3 - Electronic Arts) TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.95388 - TeamViewer) The Banner Saga (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/The Banner Saga) (Version: TDAMigration - Versus Evil, LLC.) The Book of Unwritten Tales (HKLM-x32\...\GOGPACKBOUT_is1) (Version: 2.0.0.4 - GOG.com) The Crew (Worldwide) (HKLM-x32\...\Uplay Install 413) (Version: - Ubisoft) The Dark Eye - Chains of Satinav (HKLM-x32\...\GOGPACKDARKEYECHAINSOFSATINAV_is1) (Version: 2.0.0.4 - GOG.com) The Dark Eye - Chains of Satinav (HKLM-x32\...\Satinav) (Version: 1.0 - Daedalic Entertainment) The Vanishing of Ethan Carter (HKLM-x32\...\1207665373_is1) (Version: 2.3.0.5 - GOG.com) The Witcher 3: Wild Hunt - Game of the Year Edition (HKLM-x32\...\1495134320_is1) (Version: 4.00 - GOG.com) Theme Hospital (HKLM-x32\...\{5118A4C2-C8A4-4CE5-AC37-F3E51C25402F}) (Version: 3.0.0.5 - Electronic Arts) TripleA Version 1_8_0_9 (HKLM-x32\...\TripleAVersion1_8_0_9) (Version: - ) Truberbrook (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Truberbrook) (Version: TDAMigration - Headup Games) Tyranny (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Tyranny) (Version: TDAMigration - Paradox Interactive) Ubisoft Game Launcher (HKLM-x32\...\{888F1505-C2B3-4FDE-835D-36353EBD4754}) (Version: 1.0.0.0 - UBISOFT) UE4 Prerequisites (x64) (HKLM-x32\...\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.67 - Samsung Electronics CO., LTD.) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN) Vulkan Run Time Libraries 1.0.3.0 (HKLM\...\VulkanRT1.0.3.0) (Version: 1.0.3.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22749 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{AD47C6B2-6C72-4F0E-B66F-7685C28ACDFD}) (Version: 3.3.2110.22002 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation) Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.) Windows-Treiberpaket - Garmin (grmnusb) GARMIN Devices (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin) Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software) World in Conflict (HKLM-x32\...\Uplay Install 90) (Version: - Ubisoft) XnView 2.35 (HKLM-x32\...\XnView_is1) (Version: 2.35 - Gougelet Pierre-e) Zak McKracken and the Alien Mindbenders (HKLM-x32\...\1425040088_is1) (Version: 1.0 - GOG.com) Zak McKracken and the Alien Mindbenders (HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\AmazonGames/Zak McKracken and the Alien) (Version: - LucasArts) Packages: ========= Age of Empires II: Definitive Edition -> C:\Program Files\WindowsApps\Microsoft.MSPhoenix_101.102.22327.0_x64__8wekyb3d8bbwe [2023-06-29] (Microsoft Studios) Age of Wonders: Planetfall - Microsoft Store Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.AgeofWondersPlanetfall-Microsof_1.0.31.0_x64__zfnrdv2de78ny [2021-06-04] (Paradox Interactive) ASUS Welcome -> C:\Program Files\WindowsApps\B9ECED6F.ASUSWelcome_1.0.1.0_x64__qmba6cd70vzyy [2021-09-10] (ASUSTeK COMPUTER INC.) Blair Witch -> C:\Program Files\WindowsApps\3951BlooberTeamS.A.BlairWitch_1.0.265.0_x64__myqva651hxz16 [2019-12-12] (Bloober Team S.A.) Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.246.200.0_x64__kgqvnymyfvs32 [2023-06-30] (king.com) Cities: Skylines - Windows 10 Edition -> C:\Program Files\WindowsApps\ParadoxInteractive.81845321AE_14.2.41626.2_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive) Crusader Kings III -> C:\Program Files\WindowsApps\ParadoxInteractive.ProjectTitus_1.0.504.0_x64__zfnrdv2de78ny [2023-06-21] (Paradox Interactive) Deliver Us The Moon. -> C:\Program Files\WindowsApps\WiredProductions.DeliverUsTheMoonWin10_1.4.50.0_x64__hxzk6evwjr6sy [2023-04-21] (Wired Productions) Desperados III -> C:\Program Files\WindowsApps\NordicGames.DesperadosIII_1.4.0.0_x64__46xc33nm0q0f8 [2021-10-12] (THQ Nordic) Dishonored 2 -> C:\Program Files\WindowsApps\BethesdaSoftworks.Dishonored2-PC_1.0.9.0_x64__3275kfvn8vcwc [2019-10-05] (Bethesda Softworks) Dune: Spice Wars -> C:\Program Files\WindowsApps\FuncomOsloAS.DuneSpiceWars_1.0.25868.0_x64__pkaskhy6cdq4g [2023-06-30] (Funcom Oslo AS) Europa Universalis IV -> C:\Program Files\WindowsApps\ParadoxInteractive.EuropaUniversalisIV-MicrosoftSt_1.35.356.0_x64__zfnrdv2de78ny [2023-06-27] (Paradox Interactive) Fallout 76 -> C:\Program Files\WindowsApps\Mutable\BethesdaSoftworks.Fallout76-PC_1.0.77.0_x64__3275kfvn8vcwc [2023-04-20] (Bethesda Softworks) FINAL FANTASY XV WINDOWS EDITION -> C:\Program Files\WindowsApps\39EA002F.FINALFANTASYXVforPC_1.1.605.2_x64__n746a19ndrrjg [2020-06-24] (SQUARE ENIX CO. LTD.) FocusHomeInteractiveSA.508082FA90668 -> C:\Program Files\WindowsApps\Mutable\FocusHomeInteractiveSA.508082FA90668_1.5.8.0_x64__4hny5m903y3g0 [2019-12-09] (Focus Home Interactive SA) Football Manager 2021 -> C:\Program Files\WindowsApps\SportsInteractive.FootballManager2021-Windows_1.2.3.0_x64__5w3tn6tb6stnm [2021-05-28] (Sports Interactive) Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation) Frostpunk -> C:\Program Files\WindowsApps\11bitstudios.Frostpunk_1.6.4.2_x64__gwy9gn5q9j1y6 [2021-08-17] (11 bit studios) GRIS -> C:\Program Files\WindowsApps\DevolverDigital.50481C731B846_1.0.1.0_x86__6kzv4j18v0c96 [2020-01-31] (Devolver Digital) Hearts of Iron IV - Anniversary Pack -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVAnniversaryPack_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hearts of Iron IV - Historical German Portraits -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-GermanPortraits_1.0.5.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hearts of Iron IV - Poland: United and Ready -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-PolandUnitedandR_1.0.8.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hearts of Iron IV -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIV-MicrosoftStoreEd_1.11.373.0_x64__zfnrdv2de78ny [2023-05-23] (Paradox Interactive) Hearts of Iron IV: Rocket Launcher Unit Pack and Wallpapers -> C:\Program Files\WindowsApps\ParadoxInteractive.HeartsofIronIVRocketLauncherUni_1.0.2.0_x64__zfnrdv2de78ny [2022-09-28] (Paradox Interactive) Hollow Knight -> C:\Program Files\WindowsApps\TeamCherry.HollowKnightPC_4.3.3.0_x86__y4jvztpgccj42 [2022-02-21] (Team Cherry) Last Call BBS -> C:\Program Files\WindowsApps\58020AllianceMetaversalSt.LastCallBBS_1.0.6.0_x64__j78hpz8e66gfw [2022-08-31] (Alliance Metaversal Studio LLC) Machinarium (Definitive Edition) -> C:\Program Files\WindowsApps\AmanitaDesign.MachinariumDefinitiveEdition_1.1.2.2_x86__e71kze8xzb92g [2020-04-24] (Amanita Design s.r.o.) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-02-14] (Microsoft Corporation) Medieval Dynasty -> C:\Program Files\WindowsApps\ToplitzProductionsGmbH.MedievalDynasty_1.5.22.0_x64__xk3erba5yp89y [2023-06-29] (Toplitz Productions GmbH) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-20] (Microsoft Corporation) [MS Ad] Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.97.61391.0_x64__8wekyb3d8bbwe [2023-05-31] (Microsoft Corporation) [Startup Task] Mittelerde™: Schatten des Krieges™ -> C:\Program Files\WindowsApps\WarnerBros.Interactive.WB-Kraken_1.0.28.2_x64__ktmk1xygcecda [2019-08-28] (Warner Bros. Interactive) Mother Russia Bleeds -> C:\Program Files\WindowsApps\DevolverDigital.MotherRussiaBleeds_1.0.16.0_x64__6kzv4j18v0c96 [2020-03-06] (Devolver Digital) MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.50901.0_x64__8wekyb3d8bbwe [2022-04-27] (Microsoft Corporation) MSN Gesundheit & Fitness -> C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.336_x64__8wekyb3d8bbwe [2022-03-01] (Microsoft Corporation) [MS Ad] MSN Kochen & Genuss -> C:\Program Files\WindowsApps\Microsoft.BingFoodAndDrink_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad] MSN Reisen -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2022-02-28] (Microsoft Corporation) [MS Ad] Myst -> C:\Program Files\WindowsApps\CyanWorldsInc.Myst_1.0.24.0_x64__9msjs5e8t6mxt [2023-01-18] (Cyan Worlds, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-13] (NVIDIA Corp.) Observation -> C:\Program Files\WindowsApps\DevolverDigital.ObservationXB1_1.17.2.0_x64__6kzv4j18v0c96 [2020-09-10] (Devolver Digital) Opus Magnum -> C:\Program Files\WindowsApps\Zachtronics.OpusMagnum_1.0.6.0_x64__v98nmcjqt2ht2 [2022-09-05] (Zachtronics) Plague Inc. -> C:\Program Files\WindowsApps\NdemicCreationsLTD.109457519C4DB_2016.2.12.23_x86__vzygdntm2jc30 [2022-03-01] (Ndemic Creations LTD) Plebby Quest: The Crusades -> C:\Program Files\WindowsApps\Neowiz.PlebbyQuest_1.0.16.0_x86__r4z3116tdh636 [2021-03-21] (Neowiz) Reigns: Game of Thrones -> C:\Program Files\WindowsApps\DevolverDigital.ReignsGameofThrones_1.0.3.0_x86__6kzv4j18v0c96 [2020-02-22] (Devolver Digital) Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2020-06-23] (Samsung Electronics Co. Ltd.) SnowRunner - Windows10 -> C:\Program Files\WindowsApps\FocusHomeInteractiveSA.SnowRunnerWindows10_1.0.116.0_x64__4hny5m903y3g0 [2023-05-26] (Focus Home Interactive SA) Solasta -> C:\Program Files\WindowsApps\TacticalAdventures.SolastaCOTM_1.5.92.0_x64__q0c2rn28zyrv4 [2023-06-23] (Tactical Adventures) Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-03-18] (Microsoft Studios) [MS Ad] Stranger Things 3: The Game -> C:\Program Files\WindowsApps\BonusXPInc.36059C7EF175C_1.0.1.0_x64__vqtwa7r1e9z7y [2020-04-10] (BonusXP, Inc.) Surviving Mars -> C:\Program Files\WindowsApps\ParadoxInteractive.SurvivingMars_1.0.28.0_x64__zfnrdv2de78ny [2022-05-20] (Paradox Interactive) The Bard's Tale Trilogy -> C:\Program Files\WindowsApps\Microsoft.TheBardsTaleTrilogy_1.0.4177.0_x64__8wekyb3d8bbwe [2019-11-13] (Microsoft Studios) The Lord of the Rings™: Adventure Card Game -> C:\Program Files\WindowsApps\AsmodeeDigital.TheLordoftheRingTheLivingCardGame_1.6.5.0_x64__0k3s6659xrsv2 [2021-09-29] (Asmodee Digital) The Outer Worlds -> C:\Program Files\WindowsApps\PrivateDivision.TheOuterWorldsWindows10_1.5.696.0_x64__hv3d7yfbgr2rp [2021-03-18] (Private Division) The Turing Test -> C:\Program Files\WindowsApps\BulkheadInteractive.TheTuringTest_1.0.0.0_x64__es3fzbrr4bc5r [2019-06-11] (Bulkhead Interactive) Torment: Tides of Numenera -> C:\Program Files\WindowsApps\Microsoft.Torment_1.0.1.0_x64__8wekyb3d8bbwe [2019-09-01] (Microsoft Studios) Train Sim World® 2020 -> C:\Program Files\WindowsApps\DovetailGames.TrainSimWorld-WinGamepass_1.0.68.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Train Sim World®: Long Island Rail Road -> C:\Program Files\WindowsApps\DovetailGames.414997B6E99D8_1.0.50.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Train Sim World®: Main Spessart Bahn -> C:\Program Files\WindowsApps\DovetailGames.418791E93B457_1.0.62.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Train Sim World®: Northern TransPennine -> C:\Program Files\WindowsApps\DovetailGames.88987EB7F39C_1.0.37.0_x64__8zrtwt33k1hxt [2021-01-07] (Dovetail Games) Twitter -> C:\Program Files\WindowsApps\9E2F88E3.TWITTER_7.0.1.0_neutral__wgeqdkkx372wm [2021-06-12] (Twitter Inc.) Two Point Hospital™ -> C:\Program Files\WindowsApps\7904SEGAEuropeLtd.TwoPointHospital-GamePass_1.29.54.0_x64__zs7esxpzd8d5c [2022-07-05] (SEGA Europe Ltd) Unavowed -> C:\Program Files\WindowsApps\WadjetEyeGames.63926674A9571_1.0.1.0_x64__mwvs7eh5hky26 [2019-09-01] (Wadjet Eye Games) Wasteland 3 -> C:\Program Files\WindowsApps\DeepSilver.56575194F7E04_1.0.37.0_x64__hmv7qcest37me [2021-10-28] (Koch Media GmbH) Wasteland Remastered -> C:\Program Files\WindowsApps\Microsoft.Wasteland30thAnniversaryEdition_1.0.5088.0_x64__8wekyb3d8bbwe [2020-09-24] (Microsoft Studios) Windows File Recovery -> C:\Program Files\WindowsApps\Microsoft.WindowsFileRecovery_0.1.20151.0_x64__8wekyb3d8bbwe [2021-01-31] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.851.1712.0_x64__8wekyb3d8bbwe [2023-06-07] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x64__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation) WindowsAppRuntime.1.3 -> C:\Program Files\WindowsApps\Microsoft.WindowsAppRuntime.1.3_3000.882.2207.0_x86__8wekyb3d8bbwe [2023-06-21] (Microsoft Corporation) WORLD OF HORROR -> C:\Program Files\WindowsApps\YsbrydGames.33172CCCA2A8A_1.1.6.2_x64__cqfre349xfmdg [2020-12-04] (Ysbryd Games) Xbox One SmartGlass -> C:\Program Files\WindowsApps\Microsoft.XboxOneSmartGlass_2.2.1702.2004_x64__8wekyb3d8bbwe [2017-07-19] (Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-765039020-270631889-3682085673-1001_Classes\CLSID\{9B57F475-CCB0-4C85-88A9-2AA9A6C0809A} -> [Amazon Drive] => C:\Users\***\Amazon Drive [2016-11-16 21:56] ShellIconOverlayIdentifiers: [ GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ShellIconOverlayIdentifiers: [ GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ContextMenuHandlers1: [SodaPDFDesktop_ManagerExt] -> {526A2ADD-BD9B-40E5-9D45-75EF6313FCE4} => C:\Program Files\Soda PDF Desktop\context-menu.dll [2017-06-20] (LULU Software -> LULU Software) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\77.0.3.0\drivefsext.dll [2023-06-26] (Google LLC -> Google, Inc.) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_fa77e19594721328\nvshext.dll [2023-04-10] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-11] (Malwarebytes Inc. -> Malwarebytes) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [VIDC.FFDS] => C:\Windows\SysWOW64\ff_vfw.dll [112640 2013-01-04] () [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2017-04-09 00:34 - 2023-07-01 19:31 - 000026112 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll 2019-08-31 16:43 - 2016-07-26 08:20 - 002847744 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\DlgSearchEngine.dll 2013-08-07 14:24 - 2013-08-07 14:24 - 000286720 _____ (Intel Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll 2013-08-07 14:24 - 2013-08-07 14:24 - 000514048 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll 2017-11-08 08:35 - 2017-11-08 08:35 - 000123904 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Easy Printer Manager\SmartScreenPrint\CDAKEYMonitor64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync [179] AlternateDataStreams: C:\Users\***\Amazon Drive:com.amazon.drive.sync.root [42] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-765039020-270631889-3682085673-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPCOM/10 ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2023-06-30 22:58 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Oculus\Support\oculus-runtime;C:\ProgramData\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files\Crucial\Crucial Storage Executive;C:\Program Files (x86)\Common Files\Acronis\SnapAPI\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-765039020-270631889-3682085673-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\***\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img_20190920_171243.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\StartupFolder: => "ExifLauncher2.lnk" HKLM\...\StartupApproved\StartupFolder: => "PHOTOfunSTUDIO 9.5 PE.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "Twitch.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\StartupFolder: => "ClickMonitorDDC.lnk" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Drive" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "Amazon Photos" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GarminExpress" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "STUISpeedLauncher" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "launchOnStartup" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "GogGalaxy" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_ACDE7569BB2BA61E559D6A3A787F9FA6" HKU\S-1-5-21-765039020-270631889-3682085673-1001\...\StartupApproved\Run: => "EADM" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [TCP Query User{1DE294F9-5BC4-46F3-901E-3F0EF5B288E7}C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe] => (Allow) C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [UDP Query User{5086FB6F-16F5-4C54-ADE4-31EDB4CFB74F}C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe] => (Allow) C:\program files\oculus\support\oculus-runtime\ovrserver_x64.exe (Oculus VR, LLC -> Facebook Technologies, LLC) FirewallRules: [TCP Query User{6A361D8E-DF56-41D2-9BEA-497732530B57}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> ) FirewallRules: [UDP Query User{95DAD992-2E91-4C5E-B5CA-9609BFDBA8DF}C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe] => (Allow) C:\program files (x86)\samsung\easy printer manager\easyprintermanagerv2.exe (HP Inc. -> ) FirewallRules: [{A51C3A14-02CF-4468-A821-1C7FD512C2C9}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\114.0.1823.67\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 30-06-2023 13:15:46 Removed 7-Zip 19.00 (x64 edition) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (07/01/2023 07:31:24 PM) (Source: OVRServiceLauncher) (EventID: 0) (User: ) Description: Event-ID 0 Error: (07/01/2023 08:43:17 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm a2emergencykit.exe Version 2023.6.0.11952 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 10e0 Startzeit: 01d9abe734f7d8f3 Beendigungszeit: 4294967295 Anwendungspfad: C:\EEK\bin64\a2emergencykit.exe Bericht-ID: a737ff75-f04d-4b70-bb40-3b60ef81dbbf Vollständiger Name des fehlerhaften Pakets: Relative Anwendungs-ID des fehlerhaften Pakets: Absturztyp: Top level window is idle Error: (06/30/2023 11:17:55 PM) (Source: OVRServiceLauncher) (EventID: 0) (User: ) Description: Event-ID 0 Error: (06/30/2023 10:55:27 PM) (Source: Microsoft-Windows-WMI) (EventID: 4) (User: NT-AUTORITÄT) Description: Fehler "0x8004401e" beim Laden des MOF "C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\PLATFORM\4.18.2006.10-0\PROTECTIONMANAGEMENT.MOF" während der Wiederherstellung der für die automatische Wiederherstellung markierten MOF-Datei. Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***) Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET CLR Data" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich. Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***) Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET CLR Networking" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich. Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***) Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET Data Provider for Oracle" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich. Error: (06/30/2023 10:55:13 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3009) (User: ***) Description: Die Zeichenfolgen der Leistungsindikatoren für Dienst ".NET Data Provider for SqlServer" () konnten nicht installiert werden. Der Fehlercode ist das erste DWORD im Datenbereich. Systemfehler: ============= Windows Defender: ================ Date: 2023-06-30 00:11:27 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {F1F1FD45-02C2-4653-B126-44B51FE6DE00} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-29 00:28:25 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {63C4B03F-91C9-459B-BCC8-B7788CC4D2FB} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-28 23:09:10 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {BC3CBBEE-C799-4A6A-9FE6-C7A9745A33F2} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-28 22:45:16 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {35399B19-08CB-401E-831A-1921FA317A85} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-06-28 22:39:30 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {8371A6AA-78E0-401F-B651-677C805E1418} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Event[0]: Date: 2023-06-28 07:54:18 Description: Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features. Feature: Netzwerkinspektionssystem Fehlercode: 0x8007041d Fehlerbeschreibung: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu. CodeIntegrity: =============== Date: 2023-06-30 18:06:31 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\ImmersiveControlPanel\SystemSettings.exe) attempted to load \Device\HarddiskVolume4\Program Files\Google\Drive File Stream\77.0.3.0\crashpad_handler.exe that did not meet the Microsoft signing level requirements. Date: 2023-06-30 15:54:55 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 2201 11/25/2014 Hauptplatine: ASUSTeK COMPUTER INC. H81M-P Prozessor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 33% Installierter physikalischer RAM: 16309.77 MB Verfügbarer physikalischer RAM: 10891.16 MB Summe virtueller Speicher: 18741.77 MB Verfügbarer virtueller Speicher: 10540.87 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.25 GB) (Free:34.93 GB) (Model: CT500MX500SSD1) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:12.99 GB) (Model: TOSHIBA DT01ACA100) NTFS Drive f: (Spiele) (Fixed) (Total:489.05 GB) (Free:53.79 GB) (Model: Crucial_CT525MX300SSD1) NTFS Drive g: (Backup) (Fixed) (Total:3725.9 GB) (Free:113.04 GB) (Model: WDC WD40EZRZ-00WN9B0) NTFS Drive h: (Spiele 2) (Fixed) (Total:447.13 GB) (Free:2.77 GB) (Model: KINGSTON SA400S37480G) NTFS Drive i: (Volume) (Fixed) (Total:111.79 GB) (Free:48.36 GB) (Model: CT120BX500SSD1) NTFS Drive j: (Volume) (Fixed) (Total:223.58 GB) (Free:31.71 GB) (Model: SanDisk SSD PLUS 240 GB) NTFS Drive k: (Google Drive) (Fixed) (Total:15 GB) (Free:13.6 GB) (Model: SanDisk SSD PLUS 240 GB) FAT32 \\?\Volume{f442dc49-73eb-152a-f7ec-e30cf800f79d}\ () (Fixed) (Total:95.16 GB) (Free:0 GB) NTFS \\?\Volume{0d2fd5a6-5d6a-5c3f-a157-155405fc2aac}\ () (Fixed) (Total:6.61 GB) (Free:0 GB) NTFS \\?\Volume{be108467-cc98-a91f-d95f-297473369201}\ () (Fixed) (Total:27.63 GB) (Free:0 GB) NTFS \\?\Volume{a2173570-c75a-e374-0df4-abd3b5ebf427}\ () (Fixed) (Total:12.81 GB) (Free:0 GB) NTFS \\?\Volume{b0b4f0cb-0ccd-ded1-15e8-1fba3774489f}\ () (Fixed) (Total:8.27 GB) (Free:0 GB) NTFS \\?\Volume{562dfe50-5fc2-e18e-560b-b90eb80a4f47}\ () (Fixed) (Total:6.04 GB) (Free:0 GB) NTFS \\?\Volume{096da351-2f6d-7942-5107-31114209c06e}\ () (Fixed) (Total:57.66 GB) (Free:0 GB) NTFS \\?\Volume{cd88e762-ff73-14c4-0622-6bd27dc523e4}\ () (Fixed) (Total:0.79 GB) (Free:0 GB) NTFS \\?\Volume{5187ece3-7ed2-98d3-3da4-a2b136c5366d}\ () (Fixed) (Total:8.51 GB) (Free:0 GB) NTFS \\?\Volume{183516c5-d879-743a-f2f0-a4d0693faa8b}\ () (Fixed) (Total:20.81 GB) (Free:0 GB) NTFS \\?\Volume{37614c40-3798-d213-86b7-c2afb8d35f14}\ () (Fixed) (Total:3.26 GB) (Free:0 GB) NTFS \\?\Volume{27155f93-98f3-d7c2-3da0-b3bcfe280525}\ () (Fixed) (Total:3.24 GB) (Free:0 GB) NTFS \\?\Volume{06a57d41-086e-1dd8-be19-70371404a2ed}\ () (Fixed) (Total:0.37 GB) (Free:0 GB) NTFS \\?\Volume{7e13e2ca-2a1a-83fc-bc53-37986c02308c}\ () (Fixed) (Total:4.42 GB) (Free:0 GB) NTFS \\?\Volume{e63e3697-44dd-cff6-a810-edc3a4fc1ceb}\ () (Fixed) (Total:3.86 GB) (Free:0 GB) NTFS \\?\Volume{911711ff-464b-b57f-e21a-5de0418d2a04}\ () (Fixed) (Total:5.28 GB) (Free:0 GB) NTFS \\?\Volume{4f34339b-6605-541f-5870-b5cac24a8c0f}\ () (Fixed) (Total:5.27 GB) (Free:0 GB) NTFS \\?\Volume{2ddcd7d2-2ca9-e64f-fa14-ef123a7c46a7}\ () (Fixed) (Total:40.38 GB) (Free:0 GB) NTFS \\?\Volume{765e8bd3-86dd-266f-7489-28b0a6a774bf}\ () (Fixed) (Total:18.44 GB) (Free:0 GB) NTFS \\?\Volume{b13a4152-9ab1-e51a-0401-950a3d45114f}\ () (Fixed) (Total:1.15 GB) (Free:0 GB) NTFS \\?\Volume{2d3ed762-4e7b-3f31-733a-a183bafadc25}\ () (Fixed) (Total:9.61 GB) (Free:0 GB) NTFS \\?\Volume{d60e95a3-9df7-45b5-0d8f-37f72c95d1d4}\ () (Fixed) (Total:2.84 GB) (Free:0 GB) NTFS \\?\Volume{d0ec2f0a-debf-1757-610b-fc0d51c44876}\ () (Fixed) (Total:0.42 GB) (Free:0 GB) NTFS \\?\Volume{dca75219-d25d-b417-816c-a33637205a88}\ () (Fixed) (Total:22.08 GB) (Free:0 GB) NTFS \\?\Volume{124ea7bf-3094-4ab4-d491-9996eb5ba7a3}\ () (Fixed) (Total:15.64 GB) (Free:0 GB) NTFS \\?\Volume{ffde55dc-0123-fd96-cb3d-4a64f9a2220d}\ () (Fixed) (Total:3.05 GB) (Free:0 GB) NTFS \\?\Volume{325d392e-de01-82c7-6a95-62938d969c31}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS \\?\Volume{25be0131-62af-38c8-6823-98d7f380072d}\ () (Fixed) (Total:4.7 GB) (Free:0 GB) NTFS \\?\Volume{0d0ab4cd-72a4-2907-30df-a917f9b53484}\ () (Fixed) (Total:0.01 GB) (Free:0 GB) NTFS \\?\Volume{a9c88262-b91d-f618-5c46-64c26f2993aa}\ () (Fixed) (Total:0.03 GB) (Free:0 GB) NTFS \\?\Volume{e8bbd901-6ff1-4f89-99e7-569b6e00ea6f}\ () (Fixed) (Total:0.05 GB) (Free:0 GB) NTFS \\?\Volume{a2edcb9b-d89c-b9df-1385-2b857756edff}\ () (Fixed) (Total:10.16 GB) (Free:0 GB) NTFS \\?\Volume{6da3bc0a-3371-0d6b-08a0-93d095d2e67f}\ () (Fixed) (Total:7.17 GB) (Free:0 GB) NTFS \\?\Volume{2132be11-e903-22fc-6da2-e43b59b94feb}\ () (Fixed) (Total:54.98 GB) (Free:0 GB) NTFS \\?\Volume{bab28628-6c9b-be9a-8b21-08b455f2d5b1}\ () (Fixed) (Total:5.59 GB) (Free:0 GB) NTFS \\?\Volume{c1075f86-f9db-8269-9aa4-1b951812532a}\ () (Fixed) (Total:7.39 GB) (Free:0 GB) NTFS \\?\Volume{32c76ed6-2ebc-b113-8ce0-2cff91b12561}\ () (Fixed) (Total:5.73 GB) (Free:0 GB) NTFS \\?\Volume{91a69ecc-d89a-cf29-3c3c-0294e39341ab}\ () (Fixed) (Total:2.31 GB) (Free:0 GB) NTFS \\?\Volume{f316f2b2-1839-6f1b-1088-89d70274d6ed}\ () (Fixed) (Total:7.98 GB) (Free:0 GB) NTFS \\?\Volume{bcd5b64a-8a1b-52eb-eba4-9dfdad046998}\ () (Fixed) (Total:0.45 GB) (Free:0 GB) NTFS \\?\Volume{87d89c25-0000-0000-00f0-3c5074000000}\ () (Fixed) (Total:0.51 GB) (Free:0.05 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: A6A7E1BA) Partition 1: (Not Active) - (Size=223.6 GB) - (Type=07 NTFS) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 111.8 GB) (Disk ID: E4BB3FA4) Partition 1: (Not Active) - (Size=111.8 GB) - (Type=07 NTFS) ========================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: 79A71894) Partition 1: (Not Active) - (Size=447.1 GB) - (Type=07 NTFS) ========================================================== Disk: 3 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 87D89C25) Partition 1: (Active) - (Size=465.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=518 MB) - (Type=27) ========================================================== Disk: 4 (MBR Code: Windows 7/8/10) (Size: 489 GB) (Disk ID: BC123C91) Partition 1: (Not Active) - (Size=489 GB) - (Type=07 NTFS) ========================================================== Disk: 5 (MBR Code: Windows 7/8/10) (Size: 3726 GB) (Disk ID: 08A1A142) Partition: GPT. ========================================================== Disk: 6 (Size: 931.5 GB) (Disk ID: 0003349E) Partition 1: (Active) - (Size=931.5 GB) - (Type=07 NTFS) Attempted reading MBR returned 0 bytes. Could not read MBR for disk 7. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 8. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 9. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 10. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 11. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 12. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 13. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 14. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 15. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 16. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 17. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 18. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 19. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 20. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 21. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 22. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 23. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 24. Attempted reading MBR returned 0 bytes. Could not read MBR for disk 25. ==================== Ende von Addition.txt ======================= Code:
ATTFilter SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21] WebSite: www.safezone.cc DateLog: 01.07.2023 19:46:46 Path starting: C:\Users\***\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: *** VersionXML: 10.62is-25.06.2023 ___________________________________________________________________________ Windows 10(6.3.19045) (x64) Professional Release: 2009 Lang: German(0407) Installation date OS: 22.07.2020 18:32:05 LicenseStatus: Windows(R), Professional edition The machine is permanently activated. Boot Mode: Normal Default Browser: C:\Program Files (x86)\Mozilla Firefox\firefox.exe SystemDrive: C: FS: [NTFS] Capacity: [465.2 Gb] Used: [430.3 Gb] Free: [34.9 Gb] ------------------------------- [ Windows ] ------------------------------- User Account Control enabled (Level 3) Automatically download and schedule installation Sicherheitscenter (wscsvc) - The service is running Remoteregistrierung (RemoteRegistry) - The service has stopped SSDP-Suche (SSDPSRV) - The service is running Remotedesktopdienste (TermService) - The service has stopped Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped ---------------------------- [ Antivirus_WMI ] ---------------------------- Windows Defender (enabled and up to date) --------------------------- [ FirewallWindows ] --------------------------- Windows Defender Firewall (mpssvc) - The service is running ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Malwarebytes version 4.5.31.270 v.4.5.31.270 --------------------------- [ OtherUtilities ] ---------------------------- LibreOffice 7.2.5.2 v.7.2.5.2 Warning! Download Update Microsoft Silverlight v.5.1.50918.0 Warning! This software is no longer supported. NVIDIA GeForce Experience 3.27.0.112 v.3.27.0.112 Steam v.2.10.91.91 TeamViewer 12 v.12.0.95388 Warning! Download Update Epic Games Launcher v.1.1.183.0 ------------------------------- [ Backup ] -------------------------------- Google Drive v.77.0.3.0 [+] Microsoft OneDrive v.23.122.0611.0001 [+] ------------------------------ [ ArchAndFM ] ------------------------------ 7-Zip 23.01 (x64) v.23.01 ------------------------------- [ Imaging ] ------------------------------- paint.net v.5.0.7 XnView 2.35 v.2.35 Warning! Download Update -------------------------- [ IMAndCollaborate ] --------------------------- Miranda IM 0.10.74 v.0.10.74 Warning! This software is no longer supported. Please use Miranda NG. -------------------------------- [ Media ] -------------------------------- VLC media player v.3.0.12 Warning! Download Update Spotify v.1.2.13.661.ga588f749 Warning! Download Update Audacity 2.1.0 v.2.1.0 Warning! Download Update --------------------------- [ AdobeProduction ] --------------------------- Adobe Acrobat (64-bit) v.23.003.20215 ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox (x64 de) v.114.0.2 Google Chrome v.114.0.5735.199 [+] Microsoft Edge v.114.0.1823.67 [+] ----------------------------- [ EmailClient ] ----------------------------- Mozilla Thunderbird (x86 de) v.102.12.0 ------------------ [ AntivirusFirewallProcessServices ] ------------------- Malwarebytes Service (MBAMService) - The service has stopped C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\MsMpEng.exe v.4.18.23050.5 C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.5-0\NisSrv.exe v.4.18.23050.5 Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service is running ----------------------------- [ End of Log ] ------------------------------ |
01.07.2023, 21:49 | #11 |
/// TB-Ausbilder | Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Schritt 1 Die folgenden Programme werden nicht mehr unterstützt und sollten daher umgehend deinstalliert werden:
Die folgenden Programme sind veraltet. Du solltest sie deinstallieren und die neueste Version installieren (sofern du sie überhaupt noch benötigst):
Entfernung der verwendeten Tools Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
01.07.2023, 22:02 | #12 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? LibreOffice, Spotify und VLC sind aktualisiert, der Rest deinstalliert. (Hab ich schon nach dem letzten Scan gemacht, die roten Hinweise waren ja eindeutig.) Anbei das dann wohl letzte Logfile - und ganz herzlichen Dank für die Hilfe! Der Thread kann dann geschlossen werden, wenn nichts mehr erledigt werden muss. Code:
ATTFilter # Run at 01.07.2023 22:54:35 # KpRm (Kernel-panik) version 2.14.0 # Website https://kernel-panik.me/tool/kprm/ # Run by *** from C:\Users\***\Downloads # Computer Name: *** # OS: Windows 10 X64 (19045) (10.0.19045.3086) # Number of passes: 1 - Checked options - ~ Delete Tools - Delete Tools - ## AdwCleaner [OK] C:\Users\***\Downloads\adwcleaner(1).exe deleted [OK] C:\Users\***\Downloads\adwcleaner(2).exe deleted [OK] C:\Users\***\Downloads\adwcleaner(3).exe deleted [OK] C:\Users\***\Downloads\adwcleaner.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_7.4.2.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_7.4.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.0.0.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.0.1.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.0.4.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.0.7(1).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.0.7.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.0.8.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.1.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.2(1).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.2(2).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.2(3).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.2(4).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.2.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.3.0(1).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.3.0.exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.3.1(1).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.3.1(2).exe deleted [OK] C:\Users\***\Downloads\adwcleaner_8.3.1.exe deleted ## Emisoft Emergency Kit [OK] C:\Users\***\Downloads\EmsisoftEmergencyKit.exe deleted ## ESET Online Scanner [OK] C:\Users\***\Desktop\ESET Online Scanner.lnk deleted [OK] C:\Users\***\Downloads\esetonlinescanner.exe deleted [OK] C:\Users\***\Downloads\ESETOnlineScanner_DEU(1).exe deleted [OK] C:\Users\***\Downloads\ESETOnlineScanner_DEU.exe deleted [OK] C:\Users\***\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk deleted ## FRST [OK] C:\Users\***\Desktop\Addition.txt deleted [OK] C:\Users\***\Desktop\FRST.txt deleted [OK] C:\Users\***\Downloads\Addition.txt deleted [OK] C:\Users\***\Downloads\Fixlog.txt deleted [OK] C:\Users\***\Downloads\FRST.txt deleted [OK] C:\Users\***\Downloads\FRST64(1).exe deleted [OK] C:\Users\***\Downloads\FRST64.exe deleted ## SecurityCheck [OK] C:\Users\***\Downloads\SecurityCheck.exe deleted [OK] C:\SecurityCheck deleted - Other Lines - ## Quarantines keeped ~ C:\AdwCleaner (AdwCleaner) ~ C:\EEK (Emisoft Emergency Kit) ~ C:\Users\***\AppData\Local\ESET\ESETOnlineScanner (ESET Online Scanner) ~ C:\FRST (FRST) -- KPRM finished in 3.22s -- |
01.07.2023, 22:05 | #13 | |
/// TB-Ausbilder | Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen?Zitat:
Entweder löscht du sie manuell oder du lässt das Tool nochmal laufen und setzt noch das zweite Häkchen (siehe Anleitung). Ansonsten sind wir fertig. Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
11.07.2023, 14:09 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Auf Wunsch wieder geöffnet.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.07.2023, 14:16 | #15 |
| Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? Hi und danke für die Wiedereröffnung, nur eine kurze Interessensfrage zu den ungewöhnlichen Gruppenrichtlinien, die im ersten FRST-Scan entdeckt wurden: Ich habe gestern festgestellt, dass die Verbindung meines Samsung-Smart-TV mit dem Rechner seit unseren Arbeiten hier nicht mehr vorhanden ist - dabei kam mir dann die Frage, ob diese merkwürdigen Gruppenrichtlinien dann vielleicht auch gerade durch die Einrichtung dieser Verbindung erstellt worden sein könnten? (Würde mich irgendwie noch etwas beruhigen, wenn ich damit eine Erklärung hätte, wie diese Einträge überhaupt zustande gekommen waren.) Geändert von aethelstan (11.07.2023 um 14:22 Uhr) |
Themen zu Zur Sicherheit - beim Abbestellen eines unerwünschten Newsletters etwas eingefangen? |
aktuelle, arbeit, datei, dateien, dateiname, dateinamen, downloads, einfach, eingefangen, gen, link, mail, malwarebytes, namen, newsletter, pflanzen, quelle, seite, sicherer, sicherheit, thema, unerwünschte, virus, virustotal, würde |