|
Log-Analyse und Auswertung: win 10. langsam minecraft daten in quarantäneWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.12.2023, 10:41 | #1 |
| win 10. langsam minecraft daten in quarantäne Hi, mein Sohn zockt auf meinem Rechner Minecraft und hat sich wohl einige mods runtergeladen. nun ist seit ein paar tagen der rechner sehr langsam. Daraufhin habe ich entdeckt das GData einiges in dii quarantäne gepackt hat. hier die nötigen logfiles: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-12-2023 durchgeführt von i-am- (Administrator) auf DESKTOP-SGUNK27 (Hewlett-Packard HP Z420 Workstation) (22-12-2023 10:09:36) Gestartet von C:\Users\i-am-\Downloads\FRST64.exe Geladene Profile: i-am- Plattform: Microsoft Windows 10 Pro Version 22H2 19045.3803 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Acronis International GmbH -> ) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe (C:\Program Files (x86)\Common Files\G Data\AVKProxy\GDKBFltExe32.exe ->) (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\GDKBFltSur64.exe (C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlx64.exe ->) (G DATA Software AG -> G Data CyberDefense AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\DnsCloudClientHost64.exe (C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlx64.exe ->) (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe (C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlx64.exe ->) (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe (C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe ->) (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\GDKBFltExe32.exe (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3> (C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe (C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (explorer.exe ->) (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5> (explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (explorer.exe ->) (Signal Messenger, LLC -> Signal Messenger, LLC) C:\Users\i-am-\AppData\Local\Programs\signal-desktop\Signal.exe <4> (Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <14> (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe (services.exe ->) (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe (services.exe ->) (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (services.exe ->) (Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (services.exe ->) (Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (services.exe ->) (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (services.exe ->) (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe (services.exe ->) (G DATA Software AG -> G DATA Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe (services.exe ->) (G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlx64.exe (services.exe ->) (G DATA Software AG -> G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe (services.exe ->) (Intel Corporation - Software and Firmware Products -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe (services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\System32\WirelessKB850NotificationService.exe (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3> (services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvpcdi.inf_amd64_a0b7d0e201dde29a\Display.NvContainer\NVDisplay.Container.exe <2> (services.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CompatTelRunner.exe <2> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [577232 2018-02-26] (Acronis International GmbH -> ) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14062848 2015-07-03] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe [288240 2014-08-25] (Intel Corporation - Software and Firmware Products -> Intel Corporation) HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe [425864 2018-02-26] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4477800 2018-02-26] (Acronis International GmbH -> ) HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [1674368 2021-01-22] (Cisco Systems, Inc. -> Cisco Systems, Inc.) HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4386664 2023-12-08] (Valve Corp. -> Valve Corporation) HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\i-am-\AppData\Local\Microsoft\Teams\Update.exe [2454184 2021-06-22] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\Run: [MicrosoftEdgeAutoLaunch_C33EFFB231D7D1F27FF10B98B52740C8] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3854376 2023-12-14] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\Run: [org.whispersystems.signal-desktop] => C:\Users\i-am-\AppData\Local\Programs\signal-desktop\Signal.exe [173043648 2023-12-14] (Signal Messenger, LLC -> Signal Messenger, LLC) HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\PhotoScreensaver.scr [581120 2023-11-15] (Microsoft Windows -> Microsoft Corporation) HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\Run: [com.squirrel.Teams.Teams] => C:\Users\jette\AppData\Local\Microsoft\Teams\Update.exe [2460864 2022-01-26] (Microsoft 3rd Party Application Component -> Microsoft Corporation) HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [37080528 2023-08-26] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\Run: [MicrosoftEdgeAutoLaunch_1E4553674A6257EBF5311E128784800E] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [3854376 2023-12-14] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\jette\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Keine Datei) HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\jette\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" [65858576 2023-12-17] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\RunOnce: [Uninstall 23.226.1031.0003] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\jette\AppData\Local\Microsoft\OneDrive\23.226.1031.0003" [0 2023-12-17] () <==== ACHTUNG [Null Byte Datei/Ordner] HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr [581120 2023-11-15] (Microsoft Windows -> Microsoft Corporation) HKLM\Software\...\AppCompatFlags\Custom\1602.exe: [{b7082f5b-b3cc-44ac-a030-69ef3e35225d}.sdb] -> Anno 1602 Compatibility fix HKLM\Software\...\AppCompatFlags\Custom\1602Edit.exe: [{b7082f5b-b3cc-44ac-a030-69ef3e35225d}.sdb] -> Anno 1602 Compatibility fix HKLM\Software\...\AppCompatFlags\InstalledSDB\{b7082f5b-b3cc-44ac-a030-69ef3e35225d}: [DatabasePath] -> C:\Windows\AppPatch\CustomSDB\{b7082f5b-b3cc-44ac-a030-69ef3e35225d}.sdb [2018-12-22] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {BBE65155-235D-4DCA-BD6C-7246B4196EE3} - System32\Tasks\G2MUpdateTask-S-1-5-21-1759146429-2770083469-2246246017-1001 => C:\Users\i-am-\AppData\Local\GoToMeeting\19950\g2mupdate.exe [33456 2022-04-24] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {47EFAFC0-7626-4B5F-AF86-C4EF488140B7} - System32\Tasks\G2MUploadTask-S-1-5-21-1759146429-2770083469-2246246017-1001 => C:\Users\i-am-\AppData\Local\GoToMeeting\19950\g2mupload.exe [33456 2022-04-24] (LogMeIn, Inc. -> LogMeIn, Inc.) Task: {22BDBA70-3336-4D96-A286-4BEEA0A27B3E} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28175336 2023-11-14] (Microsoft Corporation -> Microsoft Corporation) Task: {97734ECA-E4D4-4127-9C5A-28E5AA61C2CA} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28175336 2023-11-14] (Microsoft Corporation -> Microsoft Corporation) Task: {DF604F69-5F23-44AA-8307-9E55C9A7AB5F} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [306624 2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Task: {83F75071-05C4-4E75-BE9F-493501593121} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [306624 2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Task: {FA8A2CD3-D23E-459F-9777-DEED93D8A9E8} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [169144 2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Task: {70040446-50BE-433A-8596-F18AF6FD5786} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe [556776 2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Task: {4222F33B-2BC6-4482-93A5-A6E7E00C9A4D} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [674208 2023-12-04] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate Task: {5071B7B4-CF96-4186-8E04-D720A3678332} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [35232 2023-12-04] (Mozilla Corporation -> Mozilla Foundation) Task: {EC9193DA-FAF1-4B27-99F0-C53FDCF87B87} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-15] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log Task: {381BB03E-D39F-4E6B-9B1D-D9658A0E37F1} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342376 2023-01-27] (Nvidia Corporation -> NVIDIA Corporation) Task: {860AC166-56AB-49C6-8246-C4DC496CDB91} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649784 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {8909F448-20BE-4B85-A390-8AF068C52475} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {A50E93F5-C7E3-4CD6-A5EB-CD0B780434D5} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {1F37B8F0-4CE3-4AC7-903A-9698770AF9E5} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {C613A07E-19FE-4BBC-B40D-BB84C05623AA} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {BC747454-680F-4857-B591-EEC1289FB86E} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) Task: {9F157043-A9D2-4D8C-9EBE-6E8B8320A532} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-01-20] (NVIDIA Corporation -> NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-1759146429-2770083469-2246246017-1001.job => C:\Users\i-am-\AppData\Local\GoToMeeting\19950\g2mupdate.exe Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-1759146429-2770083469-2246246017-1001.job => C:\Users\i-am-\AppData\Local\GoToMeeting\19950\g2mupload.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{398ee797-7015-443a-861a-e350d72d40c3}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{b5f9ee6c-331f-4ea6-bf67-ff4c4969416c}: [DhcpNameServer] 192.168.178.1 Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\i-am-\AppData\Local\Microsoft\Edge\User Data\Default [2023-12-22] Edge Extension: (Google Docs Offline) - C:\Users\i-am-\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2023-10-18] Edge Extension: (Edge relevant text changes) - C:\Users\i-am-\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-09-14] FireFox: ======== FF DefaultProfile: 2vcju4rp.default FF ProfilePath: C:\Users\i-am-\AppData\Roaming\Mozilla\Firefox\Profiles\2vcju4rp.default [2023-12-22] FF Notifications: Mozilla\Firefox\Profiles\2vcju4rp.default -> hxxps://mapio.net FF Extension: (Activist – Balanced) - C:\Users\i-am-\AppData\Roaming\Mozilla\Firefox\Profiles\2vcju4rp.default\Extensions\activist-balanced-colorway@mozilla.org.xpi [2023-03-23] FF Extension: (uBlock Origin) - C:\Users\i-am-\AppData\Roaming\Mozilla\Firefox\Profiles\2vcju4rp.default\Extensions\uBlock0@raymondhill.net.xpi [2023-11-28] FF Extension: (Startpage Privatsphäre-Schutz) - C:\Users\i-am-\AppData\Roaming\Mozilla\Firefox\Profiles\2vcju4rp.default\Extensions\{5b1a796b-231a-4ad1-84ff-918db0818207}.xpi [2023-03-18] FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [2725920 2018-02-26] (Acronis International GmbH -> Acronis International GmbH) R2 AcrSch2Svc; C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe [1205760 2018-02-26] (Acronis International GmbH -> ) R2 afcdpsrv; C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [6096688 2018-12-07] (Acronis International GmbH -> ) R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [6313056 2020-09-22] (G DATA Software AG -> G DATA Software AG) R2 AVKWCtl; C:\Program Files (x86)\G DATA\InternetSecurity\AVK\AVKWCtlx64.exe [3563832 2020-09-22] (G DATA Software AG -> G Data Software AG) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [13233744 2023-11-14] (Microsoft Corporation -> Microsoft Corporation) S3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [11029096 2023-04-14] (Electronic Arts, Inc. -> Electronic Arts) S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [16029472 2021-10-06] (Epic Games Inc. -> Epic Games, Inc.) S3 GDBackupSvc; C:\Program Files (x86)\G DATA\InternetSecurity\AVKBackup\AVKBackupService.exe [4746120 2020-09-22] (G DATA Software AG -> G DATA Software AG) R3 GDFwSvc; C:\Program Files (x86)\G DATA\InternetSecurity\Firewall\GDFwSvcx64.exe [6670928 2021-01-25] (G DATA Software AG -> G Data Software AG) R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [2000144 2020-09-22] (G DATA Software AG -> G DATA Software AG) R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2018-02-26] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2018-02-26] (Acronis International GmbH -> Acronis International GmbH) S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1749824 2018-02-26] (Acronis International GmbH -> ) S3 Rockstar Service; C:\Program Files\Rockstar Games\Launcher\RockstarService.exe [1201648 2023-11-28] (Rockstar Games, Inc. -> Rockstar Games) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [534472 2023-12-16] (Microsoft Windows Publisher -> Microsoft Corporation) R2 syncagentsrv; C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [7003048 2018-02-26] (Acronis International GmbH -> ) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.3-0\NisSrv.exe [3228464 2023-06-01] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.3-0\MsMpEng.exe [133592 2023-06-01] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WirelessKB850NotificationService; C:\WINDOWS\system32\WirelessKB850NotificationService.exe [176624 2018-05-14] (Microsoft Corporation -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvpcdi.inf_amd64_a0b7d0e201dde29a\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\WINDOWS\System32\DriverStore\FileRepository\nvpcdi.inf_amd64_a0b7d0e201dde29a\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [310728 2019-08-19] (Tages SA -> ) R2 file_protector; C:\WINDOWS\System32\DRIVERS\file_protector.sys [569392 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R0 file_tracker; C:\WINDOWS\System32\DRIVERS\file_tracker.sys [379664 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R0 fltsrv; C:\WINDOWS\System32\DRIVERS\fltsrv.sys [182032 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) S0 GDElam; C:\WINDOWS\System32\DRIVERS\GDElam.sys [203192 2020-09-03] (Microsoft Windows Early Launch Anti-Malware Publisher -> G DATA CyberDefense AG) R3 GDKBB; C:\Windows\system32\drivers\GDKBB64.sys [49808 2021-01-25] (G DATA Software AG -> G DATA Software AG) R3 GDKBFlt; C:\Windows\system32\drivers\GDKBFlt64.sys [38984 2018-12-07] (G DATA Software AG -> G DATA Software AG) R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [603576 2021-01-25] (G DATA Software AG -> G Data Software AG) R3 GDNetflt; C:\WINDOWS\System32\DRIVERS\gdnetflt.sys [147880 2020-09-03] (G DATA Software AG -> G DATA Software AG) R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [265976 2021-01-25] (G DATA Software AG -> G Data Software AG) R1 gdwfpcd; C:\WINDOWS\System32\drivers\gdwfpcd64.sys [97560 2021-01-25] (G DATA Software AG -> G DATA Software AG) S3 GRD; C:\Windows\system32\drivers\GRD.sys [125640 2023-12-18] (G DATA Software AG -> G Data Software) R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [294496 2021-01-25] (G DATA Software AG -> G Data Software AG) R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [42696 2019-08-19] (Tages SA -> ) S3 MpKsl1cb177e1; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{C52E39B6-5282-49A6-BA03-83F501E093A8}\MpKslDrv.sys [213288 2023-06-03] (Microsoft Windows -> Microsoft Corporation) S3 Netaapl; C:\WINDOWS\System32\drivers\netaapl64.sys [32352 2017-11-28] (Microsoft Windows Hardware Compatibility Publisher -> Apple Inc.) R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2022-07-14] (Nvidia Corporation -> NVIDIA Corporation) R3 RtlWlanu; C:\WINDOWS\System32\drivers\rtwlanu.sys [12059040 2020-07-09] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation) R0 tib; C:\WINDOWS\System32\DRIVERS\tib.sys [1310552 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R2 tib_mounter; C:\WINDOWS\system32\DRIVERS\tib_mounter.sys [213336 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R3 tilfilter; C:\WINDOWS\System32\drivers\TIxHCIlfilter.sys [34424 2016-08-20] (Texas Instruments, Inc. -> Texas Instruments, Inc.) R3 tiufilter; C:\WINDOWS\System32\drivers\TIxHCIufilter.sys [39032 2016-08-20] (Texas Instruments, Inc. -> Texas Instruments, Inc.) S3 tnd; C:\WINDOWS\system32\DRIVERS\tnd.sys [690520 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R2 virtual_file; C:\WINDOWS\System32\DRIVERS\virtual_file.sys [331976 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) R0 volume_tracker; C:\WINDOWS\System32\DRIVERS\volume_tracker.sys [243472 2018-12-07] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH) S3 vpnva; C:\WINDOWS\System32\drivers\vpnva64-6.sys [74048 2021-01-22] (Cisco Systems, Inc. -> Cisco Systems, Inc.) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49616 2023-06-01] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [498984 2023-06-01] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [99608 2023-06-01] (Microsoft Windows -> Microsoft Corporation) S3 WirelessKeyboardFilter; C:\WINDOWS\System32\drivers\WirelessKeyboardFilter.sys [49336 2018-03-11] (Microsoft Corporation -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-12-22 10:09 - 2023-12-22 10:13 - 000027462 _____ C:\Users\i-am-\Downloads\FRST.txt 2023-12-22 10:04 - 2023-12-22 10:12 - 000000000 ____D C:\FRST 2023-12-22 10:04 - 2023-12-22 10:04 - 002387456 _____ (Farbar) C:\Users\i-am-\Downloads\FRST64.exe 2023-12-18 23:31 - 2023-12-22 09:53 - 000000000 ____D C:\Users\i-am-\AppData\Roaming\Signal 2023-12-18 23:31 - 2023-12-18 23:31 - 000002456 _____ C:\Users\i-am-\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk 2023-12-18 23:31 - 2023-12-18 23:31 - 000002454 _____ C:\Users\i-am-\OneDrive\Desktop\Signal.lnk 2023-12-18 23:31 - 2023-12-18 23:31 - 000000000 ____D C:\Users\i-am-\AppData\Local\signal-desktop-updater 2023-12-18 23:29 - 2023-12-18 23:30 - 122888952 _____ (Signal Messenger, LLC) C:\Users\i-am-\Downloads\SignalSetup.exe 2023-12-18 15:39 - 2023-12-18 15:39 - 000001948 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Badlion Client.lnk 2023-12-17 22:09 - 2023-12-17 22:09 - 000000000 ____D C:\WINDOWS\InboxApps 2023-12-17 20:54 - 2023-12-17 20:54 - 021250947 _____ C:\Users\jette\Downloads\[Kein Betreff](5).zip 2023-12-17 20:54 - 2023-12-17 20:54 - 011421073 _____ C:\Users\jette\Downloads\[Kein Betreff](6).zip 2023-12-17 20:44 - 2023-12-17 20:44 - 014777319 _____ C:\Users\jette\Downloads\[Kein Betreff](4).zip 2023-12-17 20:33 - 2023-12-17 20:34 - 015160954 _____ C:\Users\jette\Downloads\[Kein Betreff](3).zip 2023-12-16 20:07 - 2023-12-16 20:07 - 000016707 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json 2023-12-16 18:54 - 2023-12-16 18:54 - 000000000 ___HD C:\$WinREAgent 2023-12-07 18:13 - 2023-12-07 18:13 - 000721205 _____ C:\Users\jette\Downloads\DOC-20231207-WA0024.pdf 2023-12-07 18:07 - 2023-12-07 18:07 - 000721205 _____ C:\Users\jette\Downloads\Ferdinand Magllan_20231207_180610_0000.pdf 2023-12-07 16:21 - 2023-12-07 16:22 - 000000000 ____D C:\Users\jette\AppData\Roaming\Microsoft\Publisher Building Blocks 2023-12-07 16:18 - 2023-12-07 16:18 - 005650120 _____ C:\Users\jette\Downloads\24-grass.rar 2023-12-05 20:54 - 2023-12-05 20:54 - 000000000 ____D C:\Program Files\Common Files\DESIGNER 2023-12-04 18:32 - 2023-12-04 18:32 - 029705330 _____ C:\Users\i-am-\Downloads\Oneblock-Original-Map.zip 2023-12-04 18:25 - 2023-12-04 18:25 - 001382306 _____ C:\Users\i-am-\Downloads\One-Block-SkyBlock-Map-1.19(1).zip 2023-12-04 16:48 - 2023-12-22 09:59 - 000000000 ____D C:\Program Files\Mozilla Firefox 2023-11-27 14:26 - 2023-11-27 14:26 - 001382306 _____ C:\Users\i-am-\Downloads\One-Block-SkyBlock-Map-1.19.zip ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2023-12-22 10:14 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2023-12-22 10:14 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2023-12-22 10:00 - 2022-02-08 21:53 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2023-12-22 09:57 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps 2023-12-22 09:54 - 2018-12-06 19:24 - 000000000 ____D C:\ProgramData\NVIDIA 2023-12-21 18:37 - 2022-12-14 00:49 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2023-12-20 21:10 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF 2023-12-20 21:05 - 2018-12-07 21:29 - 000000000 ____D C:\Program Files (x86)\Steam 2023-12-20 19:14 - 2023-01-31 19:04 - 000000000 ____D C:\Users\i-am-\AppData\LocalLow\Unity 2023-12-20 19:09 - 2023-04-04 17:38 - 000000000 ____D C:\Users\i-am-\AppData\Roaming\.minecraft 2023-12-20 16:05 - 2022-12-14 01:11 - 001724604 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2023-12-20 16:05 - 2019-12-07 15:51 - 000743686 _____ C:\WINDOWS\system32\perfh007.dat 2023-12-20 16:05 - 2019-12-07 15:51 - 000150108 _____ C:\WINDOWS\system32\perfc007.dat 2023-12-20 16:01 - 2022-12-14 01:44 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2023-12-20 16:01 - 2022-12-14 00:49 - 000008192 ___SH C:\DumpStack.log.tmp 2023-12-20 11:33 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports 2023-12-19 16:03 - 2019-12-07 10:03 - 001310720 _____ C:\WINDOWS\system32\config\BBI 2023-12-19 13:06 - 2023-06-28 11:40 - 000001315 _____ C:\Users\i-am-\OneDrive\Desktop\Minecraft Launcher.lnk 2023-12-19 13:05 - 2023-11-13 15:07 - 000000000 ____D C:\Users\i-am-\AppData\Roaming\Badlion Client 2023-12-18 23:33 - 2018-12-07 23:14 - 000000000 ____D C:\Users\i-am-\AppData\Local\D3DSCache 2023-12-18 17:52 - 2019-01-09 19:40 - 000000000 ____D C:\Users\i-am-\AppData\Roaming\Microsoft\Word 2023-12-18 15:48 - 2019-01-23 12:22 - 000125640 _____ (G Data Software) C:\WINDOWS\system32\Drivers\GRD.sys 2023-12-18 15:41 - 2020-06-06 19:51 - 000000000 ____D C:\Users\i-am-\AppData\Local\CrashDumps 2023-12-18 15:40 - 2023-11-13 15:06 - 000000000 ____D C:\Program Files\Badlion Client 2023-12-18 14:50 - 2018-12-07 13:18 - 000000000 ____D C:\Users\i-am-\AppData\Local\Packages 2023-12-18 14:48 - 2019-12-07 10:03 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2023-12-17 22:13 - 2022-12-14 00:49 - 000437416 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2023-12-17 22:09 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\lt-LT 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellExperiences 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Provisioning 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2023-12-17 22:09 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2023-12-17 22:09 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing 2023-12-17 17:04 - 2018-12-11 18:27 - 000000000 ___RD C:\Users\jette\OneDrive 2023-12-17 14:49 - 2022-12-14 01:44 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-1759146429-2770083469-2246246017-1002 2023-12-17 14:49 - 2022-12-14 01:44 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1759146429-2770083469-2246246017-1002 2023-12-17 14:49 - 2022-12-14 00:58 - 000002452 _____ C:\Users\jette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2023-12-17 14:11 - 2018-12-11 18:24 - 000000000 ____D C:\Users\jette\AppData\Local\Packages 2023-12-16 20:20 - 2019-12-07 15:54 - 000023040 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll 2023-12-16 20:20 - 2019-12-07 15:54 - 000020827 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml 2023-12-16 20:20 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2023-12-16 20:06 - 2022-12-14 00:57 - 003016192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2023-12-16 18:48 - 2022-12-14 00:56 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2023-12-16 18:46 - 2023-09-19 17:01 - 000263784 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingservicesproxy_3.dll 2023-12-16 18:46 - 2023-04-04 17:34 - 002754152 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgameruntime.dll 2023-12-16 18:46 - 2023-04-04 17:34 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameplatformservices.dll 2023-12-16 18:46 - 2023-04-04 17:34 - 000214632 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameconfighelper.dll 2023-12-16 18:46 - 2023-04-04 17:34 - 000194040 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamelaunchhelper.dll 2023-12-16 18:46 - 2023-04-04 17:34 - 000145000 _____ (Microsoft Corporation) C:\WINDOWS\system32\gamingtcuihelpers.dll 2023-12-16 18:46 - 2023-04-04 17:34 - 000095736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamehelper.exe 2023-12-16 18:46 - 2023-04-04 17:34 - 000075256 _____ (Microsoft Corporation) C:\WINDOWS\system32\xgamecontrol.exe 2023-12-16 18:43 - 2023-07-31 15:02 - 000002452 _____ C:\Users\i-am-\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2023-12-16 18:43 - 2022-12-14 01:44 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-1759146429-2770083469-2246246017-1001 2023-12-16 18:43 - 2022-12-14 01:44 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1759146429-2770083469-2246246017-1001 2023-12-11 20:19 - 2019-02-28 16:28 - 000000000 ____D C:\Users\i-am-\AppData\Roaming\vlc 2023-12-11 18:24 - 2019-02-28 16:29 - 000000000 ____D C:\Users\i-am-\AppData\Roaming\dvdcss 2023-12-11 16:17 - 2018-12-07 21:35 - 000000000 ____D C:\Users\i-am-\AppData\Local\Steam 2023-12-11 16:01 - 2022-12-14 00:58 - 000000000 ____D C:\Users\i-am- 2023-12-11 15:55 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\NDF 2023-12-11 15:51 - 2018-12-07 21:24 - 000000000 ____D C:\Users\i-am-\AppData\Local\ElevatedDiagnostics 2023-12-10 22:24 - 2019-09-24 18:49 - 000000000 ____D C:\Users\jette\AppData\Roaming\Microsoft\Excel 2023-12-08 12:33 - 2019-02-12 17:46 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2023-12-08 08:34 - 2023-11-13 15:06 - 000000000 ____D C:\Users\i-am-\AppData\Local\@badlionnative-desktop-updater 2023-12-07 18:23 - 2019-01-10 09:54 - 000000000 ____D C:\Users\jette\AppData\Roaming\Microsoft\Office 2023-12-07 16:29 - 2019-12-11 21:37 - 000000000 ____D C:\Users\jette\AppData\Roaming\Microsoft\PowerPoint 2023-12-07 16:07 - 2019-01-10 09:54 - 000000000 ____D C:\Users\jette\AppData\Roaming\Microsoft\Word 2023-12-06 12:19 - 2023-11-13 15:07 - 000000000 ____D C:\ProgramData\BadlionClient 2023-12-05 20:51 - 2019-01-09 12:50 - 000000000 ____D C:\Program Files\Microsoft Office 2023-12-04 16:51 - 2019-02-12 17:46 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2023-12-01 19:32 - 2023-04-14 14:03 - 000000000 ____D C:\Users\i-am-\OneDrive\Dokumente\Audacity 2023-12-01 19:32 - 2023-01-14 10:13 - 000000000 ____D C:\Users\i-am-\AppData\Roaming\audacity 2023-11-28 17:20 - 2020-01-14 21:11 - 000000000 ____D C:\Program Files (x86)\Rockstar Games 2023-11-28 17:20 - 2020-01-14 21:07 - 000000000 ____D C:\Program Files\Rockstar Games ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2019-11-16 21:33 - 2022-12-09 17:56 - 000007597 _____ () C:\Users\i-am-\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-12-2023 durchgeführt von i-am- (22-12-2023 10:17:44) Gestartet von C:\Users\i-am-\Downloads Microsoft Windows 10 Pro Version 22H2 19045.3803 (X64) (2022-12-14 00:45:48) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-1759146429-2770083469-2246246017-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1759146429-2770083469-2246246017-503 - Limited - Disabled) Famil (S-1-5-21-1759146429-2770083469-2246246017-1004 - Limited - Enabled) Gast (S-1-5-21-1759146429-2770083469-2246246017-501 - Limited - Disabled) i-am- (S-1-5-21-1759146429-2770083469-2246246017-1001 - Administrator - Enabled) => C:\Users\i-am- jette (S-1-5-21-1759146429-2770083469-2246246017-1002 - Limited - Enabled) => C:\Users\jette WDAGUtilityAccount (S-1-5-21-1759146429-2770083469-2246246017-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: G DATA INTERNET SECURITY (Enabled - Up to date) {306EF9D4-90EF-3FB7-151E-73C2982F8C0E} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: G DATA INTERNET SECURITY (Enabled) {085578F1-DA80-3EEF-3E41-DAF766FCCB75} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acronis True Image OEM (HKLM-x32\...\{6A04DA5A-8853-4686-BDE3-D5C8FD27D428}) (Version: 22.0.11130 - Acronis) ANNO 1404 - Königsedition (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 3.10.0000 - Ubisoft) Anno 1602 (HKLM-x32\...\ANNO1602) (Version: - ) Anno 1602 (HKLM-x32\...\Uplay Install 2990) (Version: - Ubisoft) Anno 1602 Compatibility fix (HKLM\...\{b7082f5b-b3cc-44ac-a030-69ef3e35225d}.sdb) (Version: - ) Assassin's Creed (HKLM-x32\...\{8CFA9151-6404-409A-AF22-4632D04582FD}) (Version: 1.02 - Ubisoft) Audacity 3.2.1 (HKLM\...\Audacity_is1) (Version: 3.2.1 - Audacity Team) Badlion Client (HKLM\...\1de14785-dd8c-5cd2-aae8-d4a376f81d78) (Version: 4.0.0 - Badlion) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Cisco AnyConnect Diagnostics and Reporting Tool (HKLM-x32\...\{276D38DD-108C-4624-B668-4A5B65E40A56}) (Version: 4.9.06037 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.9.06037 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{349DCFCB-2D43-4458-A024-3F6CC149A131}) (Version: 4.9.06037 - Cisco Systems, Inc.) Hidden Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.) Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.96.397.1020 - Electronic Arts Inc.) D-Link DWA-121 (HKLM-x32\...\{4A27AF11-077E-49D9-BFBF-C2E4875D84CE}) (Version: 2.05 - D-Link Corp.) EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 12.159.0.5416 - Electronic Arts) Hidden EA app (HKLM-x32\...\{2da5c03a-a437-48b6-85b8-7fafff95de5e}) (Version: 12.159.0.5416 - Electronic Arts) Epic Games Launcher (HKLM-x32\...\{2A27CA16-E158-4B0A-A502-3E6364B1F03E}) (Version: 1.2.17.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Epic Online Services (HKLM-x32\...\{32C68D93-D32F-4B01-8250-61642BFC22F8}) (Version: 2.0.28.0 - Epic Games, Inc.) Far Cry Primal (HKLM-x32\...\Uplay Install 2010) (Version: - Ubisoft) FIFA 22 (HKLM-x32\...\{67F7ABF6-2557-4756-923A-AB99086B1490}) (Version: 1.0.77.45722 - Electronic Arts) G DATA INTERNET SECURITY (HKLM-x32\...\G DATA INTERNET SECURITY) (Version: 25.5.9.25 - G DATA Software AG) Gothic 3 (HKLM-x32\...\{17BADF87-3597-46FE-8D74-69C4FA78883E}) (Version: 1.0.0 - JoWood) GoTo Opener (HKLM-x32\...\{E60C4953-B75D-4551-9C31-9E4932B4FAA1}) (Version: 1.0.551 - LogMeIn, Inc.) GoToMeeting 10.19.0.19950 (HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\GoToMeeting) (Version: 10.19.0.19950 - LogMeIn, Inc.) ifolor Designer (HKLM-x32\...\ifolor-Designer) (Version: - Ifolor AG) Intel(R) Rapid Storage Technology enterprise (HKLM-x32\...\{8B313BF5-9BD5-42a3-94C1-A28AF3AA51CC}) (Version: 3.8.1.1006 - Intel Corporation) It Takes Two (HKLM-x32\...\{10AD7848-62A0-425D-9E7C-A14E6EBB46BA}) (Version: 1.0.0.2 - Electronic Arts, Inc.) Jooki Desktop app 1.0.0 (HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\5b7ce8f3-acd4-5871-a5ad-6b6ef55d0fdc) (Version: 1.0.0 - ) Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.17029.20068 - Microsoft Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 120.0.2210.77 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 120.0.2210.77 - Microsoft Corporation) Microsoft GameInput (HKLM-x32\...\{1F2B6AF3-C260-8666-5950-E3FEDBC851D6}) (Version: 10.1.22621.3036 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\OneDriveSetup.exe) (Version: 23.246.1127.0002 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\OneDriveSetup.exe) (Version: 23.246.1127.0002 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\Teams) (Version: 1.4.00.11161 - Microsoft Corporation) Microsoft Teams (HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\Teams) (Version: 1.4.00.35564 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.36.32532 (HKLM-x32\...\{8bdfe669-9705-4184-9368-db9ce581e0e7}) (Version: 14.36.32532.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.36.32532 (HKLM-x32\...\{410c0ee1-00bb-41b6-9772-e12c2828b02f}) (Version: 14.36.32532.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.36.32532 (HKLM\...\{0025DD72-A959-45B5-A0A3-7EFEB15A8050}) (Version: 14.36.32532 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.36.32532 (HKLM\...\{D5D19E2F-7189-42FE-8103-92CD1FA457C2}) (Version: 14.36.32532 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.36.32532 (HKLM-x32\...\{C2C59CAB-8766-4ABD-A8EF-1151A36C41E5}) (Version: 14.36.32532 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.36.32532 (HKLM-x32\...\{73F77E4E-5A17-46E5-A5FC-8A061047725F}) (Version: 14.36.32532 - Microsoft Corporation) Hidden Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 120.0.1 (x64 de)) (Version: 120.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0 - Mozilla) NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation) NVIDIA GeForce Experience 3.27.0.112 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.27.0.112 - NVIDIA Corporation) NVIDIA Grafiktreiber 516.59 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.59 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.39.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.39.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.17029.20000 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13901.20336 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.17029.20000 - Microsoft Corporation) Hidden Paradox Launcher v2 (HKLM\...\{66DA3501-823A-4F07-A20D-C64495A59DC8}) (Version: 2.1.0 - Paradox Interactive) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7548 - Realtek Semiconductor Corp.) Red Dead Redemption 2 (HKLM-x32\...\Red Dead Redemption 2) (Version: 1.0.1491.18 - Rockstar Games) Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.81.1699 - Rockstar Games) Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.2.3.4 - Rockstar Games) roomeon 3D-Planer (HKLM-x32\...\{E94EF5B3-85D9-40C0-97DB-FA2BB29814E5}) (Version: 1.6.2 - roomeon GmbH) S.T.A.L.K.E.R. - Shadow of Chernobyl (HKLM-x32\...\S.T.A.L.K.E.R. - Shadow of Chernobyl_is1) (Version: 1.0000 - THQ) Signal 6.42.0 (HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 6.42.0 - Signal Messenger, LLC) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Steuer 2022 (HKLM-x32\...\{305C5945-BE92-4975-A801-FA83553B48EF}) (Version: 30.10.3890 - Buhl Data Service GmbH) The Witcher (HKLM-x32\...\{F138762F-5A1F-4CF0-A5E1-1588EF6088A4}) (Version: 1.00.0000 - CD Projekt Red) tiptoi® Manager 5.0.2 (HKLM\...\{833392BB-E8C0-4066-9408-3A30FA43972F}_is1) (Version: 5.0.2 - Ravensburger AG) Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 140.0.10857 - Ubisoft) UltraStar Deluxe (HKLM-x32\...\UltraStar Deluxe) (Version: 2020.4.0 Stable - USDX Team) UltraStar-Creator (HKLM-x32\...\UltraStar-Creator) (Version: 1.2.0 - UltraStar-Creator Community) UltraStar-Manager (HKLM-x32\...\UltraStar-Manager) (Version: 1.8.4 - UltraStar-Manager Community) Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{7B63012A-4AC6-40C6-B6AF-B24A84359DD5}) (Version: 8.93.0.0 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN) Windows-PC-Integritätsprüfung (HKLM\...\{4254C1AD-B9B0-4020-A4B1-D8B61D12142A}) (Version: 3.7.2204.15001 - Microsoft Corporation) Zoom (HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\ZoomUMX) (Version: 5.6.1 (617) - Zoom Video Communications, Inc.) Zoom (HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\ZoomUMX) (Version: 5.3.0 (52670.0921) - Zoom Video Communications, Inc.) Packages: ========= Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_3.9.0.0_x64__kgqvnymyfvs32 [2023-12-16] (king.com) Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.2670.2.0_x64__kgqvnymyfvs32 [2023-12-10] (king.com) DVD Player+ -> C:\Program Files\WindowsApps\61878MobilityinLifeapplic.DVDPlayer_17.1.2.0_x64__zfxkqydss3nar [2023-11-20] (Mobility in Life applications) [Startup Task] Excel Mobile -> C:\Program Files\WindowsApps\Microsoft.Office.Excel_16001.14326.21770.0_x64__8wekyb3d8bbwe [2023-12-12] (Microsoft Corporation) Fitbit Coach -> C:\Program Files\WindowsApps\Fitbit.FitbitCoach_4.4.133.0_x64__6mqt6hf9g46tw [2023-11-20] (Fitbit) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_150.1.1140.0_x64__v10z8vjag6ke6 [2023-11-20] (HP Inc.) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2023-10-05] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2022-12-14] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2022-12-14] (Microsoft Corporation) [MS Ad] Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2310.10001.0_x64__8wekyb3d8bbwe [2023-11-05] (Microsoft Corporation) [Startup Task] Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.20.5101.0_x64__8wekyb3d8bbwe [2023-12-16] (Microsoft Studios) Minecraft Launcher -> C:\Program Files\WindowsApps\Microsoft.4297127D64EC6_1.7.2.0_x64__8wekyb3d8bbwe [2023-12-22] (Microsoft Studios) Minecraft: Java Edition -> C:\Program Files\WindowsApps\Microsoft.MinecraftJavaEdition_1.0.5.0_x64__8wekyb3d8bbwe [2023-08-08] (Microsoft Studios) Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.98.1805.0_x64__mcm4njqhnhss8 [2022-02-18] (Netflix, Inc.) NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-03-25] (NVIDIA Corp.) Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.18.11020.0_x64__8wekyb3d8bbwe [2023-11-20] (Microsoft Studios) [MS Ad] Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0 [2023-12-10] (Spotify AB) [Startup Task] Township -> C:\Program Files\WindowsApps\PLRWORLDWIDESALES.TOWNSHIP_2021.1500.1.0_x64__1feq88045d2v2 [2023-12-20] (Playrix) Word Mobile -> C:\Program Files\WindowsApps\Microsoft.Office.Word_16001.14326.21770.0_x64__8wekyb3d8bbwe [2023-12-12] (Microsoft Corporation) Xbox One SmartGlass -> C:\Program Files\WindowsApps\Microsoft.XboxOneSmartGlass_2.2.1702.2004_x64__8wekyb3d8bbwe [2019-04-10] (Microsoft Corporation) XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2023-11-20] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1759146429-2770083469-2246246017-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\i-am-\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.21063.3\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1759146429-2770083469-2246246017-1001_Classes\CLSID\{84B5A313-CD5D-4904-8BA2-AFDC81C1B309}\InprocServer32 -> C:\Users\i-am-\AppData\Local\GoToMeeting\19932\G2MOutlookAddin64.dll => Keine Datei ShellIconOverlayIdentifiers: [ AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> ) ShellIconOverlayIdentifiers: [ AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> ) ContextMenuHandlers1: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G DATA\InternetSecurity\AVK\ShellExt64.dll [2020-09-22] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers3: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G DATA\InternetSecurity\Shredder\Reisswlf64.dll [2020-09-22] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvpcdi.inf_amd64_a0b7d0e201dde29a\nvshext.dll [2022-06-24] (Nvidia Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [AVK9CM] -> {CAF4C320-32F5-11D3-A222-004095200FF2} => C:\Program Files (x86)\G DATA\InternetSecurity\AVK\ShellExt64.dll [2020-09-22] (G DATA Software AG -> G DATA Software AG) ContextMenuHandlers6: [Reisswolf] -> {1F0F1EE7-36B9-11D2-8985-0080ADA96E9B} => C:\Program Files (x86)\G DATA\InternetSecurity\Shredder\Reisswlf64.dll [2020-09-22] (G DATA Software AG -> G DATA Software AG) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2023-04-02] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2023-04-02] (Electronic Arts -> On2.com) ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2023-11-15 22:06 - 2023-11-15 22:06 - 000016384 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PSIClient\cf75db373d821a953ddc08fd5f74eb59\PSIClient.ni.dll 2023-08-30 18:29 - 2023-08-30 18:29 - 000020992 _____ (Intel Corp.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\IAStorCommon\8904e5c53364c1c605270c11eeba61d8\IAStorCommon.ni.dll 2018-12-06 21:12 - 2014-08-25 12:29 - 000283648 _____ (Intel Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\PsiData.dll 2018-12-06 21:12 - 2014-08-25 12:29 - 000488448 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\ISDI2.dll 2023-11-15 22:05 - 2023-11-15 22:05 - 000078336 _____ (Intel Corporation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\IAStorDataMgr\4125954ff0c9660dca516478aa01eb08\IAStorDataMgr.ni.dll 2023-11-15 22:05 - 2023-11-15 22:05 - 000330752 _____ (Intel Corporation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\IAStorUtil\c12e439b571fb9138c85f27f3b7c64b1\IAStorUtil.ni.dll 2023-11-15 22:05 - 2023-11-15 22:05 - 003766784 _____ (Intel Corporation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PSI\351b19d1c5a48190d2f837ad2d9b6ed8\PSI.ni.dll 2023-11-15 22:06 - 2023-11-15 22:06 - 000686592 _____ (Intel Corporation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PsiData\1f2fb123fe0777ff9c47038ec6e70e80\PsiData.ni.dll 2023-04-04 17:34 - 2023-12-16 18:46 - 000634880 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\gameplatformservices.dll 2023-11-15 22:06 - 2023-11-15 22:06 - 000027136 _____ (Microsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\IAStorDataMcfeeca6f#\44f0f3c1423fb6fdfab3a48331f542be\IAStorDataMgrSvcInterfaces.ni.dll 2018-02-26 13:25 - 2018-02-26 13:25 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icudt54.dll 2018-02-26 13:25 - 2018-02-26 13:25 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuin54.dll 2018-02-26 13:25 - 2018-02-26 13:25 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Acronis\TrueImageHome\icuuc54.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:BDSDRMHK [64] AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64] AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64] AlternateDataStreams: C:\Users\i-am-\OneDrive\Desktop\Staatsanwaltschaft.jpeg:3or4kl4x13tuuug3Byamue2s4b [81] AlternateDataStreams: C:\Users\i-am-\OneDrive\Desktop\Staatsanwaltschaft.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\i-am-\OneDrive\Desktop\traumhaus.jpeg:3or4kl4x13tuuug3Byamue2s4b [81] AlternateDataStreams: C:\Users\i-am-\OneDrive\Desktop\traumhaus.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\i-am-\OneDrive\Desktop\Vollmacht.jpeg:3or4kl4x13tuuug3Byamue2s4b [81] AlternateDataStreams: C:\Users\i-am-\OneDrive\Desktop\Vollmacht.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp15-comm.msn.com/?pc=HRTE BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2023-12-05] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2018-09-15 08:31 - 2023-12-18 15:40 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts 2022-06-26 13:27 - 2022-06-26 13:27 - 000000445 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\i-am-\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\jette\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img-20171018-wa0006.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1759146429-2770083469-2246246017-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams" HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\StartupApproved\Run: => "EpicGamesLauncher" HKU\S-1-5-21-1759146429-2770083469-2246246017-1002\...\StartupApproved\Run: => "com.squirrel.Teams.Teams" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{06A71701-4E5B-4C25-AB17-49D408F4FAAC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [{5AAF4F47-6679-4C2F-8DEC-12175F821F5A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [{EAE66B08-4C11-4C99-8A65-5C7BD8959D43}] => (Allow) C:\WINDOWS\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{95A4CEBB-0A76-4417-AA42-2DD666376BD2}] => (Allow) C:\WINDOWS\system32\alg.exe (Microsoft Windows -> Microsoft Corporation) FirewallRules: [{D6E8A1AC-C0C3-4128-AD3C-311A8D1A57C8}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 22\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{AF31F37E-9DB6-4C40-8A5C-24E3CE2AEE09}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 22\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{3F3A0511-E344-41EC-A6D6-25F7C2438C87}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Zoo Tycoon\ZooTycoon.exe () [Datei ist nicht signiert] FirewallRules: [{C0156E98-B249-4494-B75D-DA5D5FDCE6BB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Zoo Tycoon\ZooTycoon.exe () [Datei ist nicht signiert] FirewallRules: [{9DA38241-A4FC-41C7-AB82-7C122F97525E}] => (Allow) C:\Program Files\BlueStacks_bgp64\HD-Player.exe => Keine Datei FirewallRules: [{F9AC2AF5-4E74-4D37-88B8-0865893354FA}] => (Allow) C:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo_Trial.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{12B3234C-6FDD-4906-BE4D-E2357193F8A7}] => (Allow) C:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo_Trial.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{37489993-F07D-4C14-8287-91944169AE4C}] => (Allow) C:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{6EEDA728-52FF-4DF3-B5F0-C181C5EB1993}] => (Allow) C:\Program Files (x86)\Origin Games\ItTakesTwo\Nuts\Binaries\Win64\ItTakesTwo.exe (Hazelight Studios AB -> Hazelight Studios) FirewallRules: [{C0AE0042-EE08-434D-8523-2E4765E511C7}] => (Allow) C:\Users\i-am-\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{FABE0916-6759-4615-B05F-9336444F92F1}] => (Allow) C:\Users\i-am-\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [{6908298B-0EE8-4485-A611-598B8F60D69C}] => (Allow) C:\Users\i-am-\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{9828458A-CC4B-4886-B9C1-A96DC62E4936}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{877028EE-2706-49B7-9A1B-7ABCDF6A962E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{01D206E3-AB8F-4428-8208-5B43EE4620D8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Anno 2070\Anno5.exe (Ubisoft) [Datei ist nicht signiert] FirewallRules: [{A62E1600-EBFA-48D6-AFF0-5D31A6C913D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Anno 2070\Anno5.exe (Ubisoft) [Datei ist nicht signiert] FirewallRules: [{CF22BB40-AFBF-4848-96DF-264E196C34CA}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Anno 2070\Anno5.exe (Ubisoft) [Datei ist nicht signiert] FirewallRules: [{F10D4571-E4A2-48F2-A69E-AA4AC8BD65A4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Anno 2070\Anno5.exe (Ubisoft) [Datei ist nicht signiert] FirewallRules: [{3879C073-9FD9-4D33-AC5C-B292581C09A8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PRO EVOLUTION SOCCER 2019\PES2019.exe (Konami Digital Entertainment Co., Ltd.) [Datei ist nicht signiert] FirewallRules: [{041A13FC-932C-4ACF-9F8D-E901E89C8AB2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PRO EVOLUTION SOCCER 2019\PES2019.exe (Konami Digital Entertainment Co., Ltd.) [Datei ist nicht signiert] FirewallRules: [{51CFB9F6-E624-4E93-8014-E3C1DC74862B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [{AC634AE0-885A-4CA8-A2D7-637D641C4795}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Skyrim\SkyrimLauncher.exe (Bethesda Softworks) [Datei ist nicht signiert] FirewallRules: [{FDA541BB-5ED6-491F-8C1C-3C28E3AC39A0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{2A7D4C20-C6B3-4FE1-802B-623C2B81800E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{7C4985DA-E081-4617-BD08-557B69D458E6}] => (Allow) C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe () [Datei ist nicht signiert] FirewallRules: [{78F9A657-9A37-4201-895C-683367D78D21}] => (Allow) C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\dedicated\XR_3DA.exe () [Datei ist nicht signiert] FirewallRules: [{2ABA485E-068C-44D6-8A6D-172EC5AE7431}] => (Allow) C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe () [Datei ist nicht signiert] FirewallRules: [{F35C3DF6-5CF4-4CAF-9A96-733849710AB0}] => (Allow) C:\Program Files (x86)\THQ\S.T.A.L.K.E.R. - Shadow of Chernobyl\bin\XR_3DA.exe () [Datei ist nicht signiert] FirewallRules: [{6EA317BD-6286-42F8-837A-4130455E5A85}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 14\Game\fifa14.exe => Keine Datei FirewallRules: [{0B6FA671-4E57-4FE5-B995-BBD48169C90C}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 14\Game\fifa14.exe => Keine Datei FirewallRules: [{A300172F-58E8-4E88-AF7D-BAE22E93A130}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{E30952C7-1649-4603-BC53-3ACD2653184B}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{50081370-A458-4842-A6E1-8638E6B7FCB5}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{B7D0EC21-A713-473D-BFA7-531261148C7E}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{870B4D66-8929-4FB7-A851-AE13501A9E55}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{B1DFCC38-B653-4C6E-9707-304FE70E3F71}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft) FirewallRules: [{A64350A7-2921-4ABF-95EA-0C76D5E89744}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{F03DA2BD-9512-4CD7-BB03-A52ED14429C6}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{C1E51D95-F848-4F87-895A-571B25A7CCCB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metro 2033\metro2033.exe (THQ, Inc. -> 4A Games) FirewallRules: [{A3615DE6-77A3-48FE-AA47-24131030F3EB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Metro 2033\metro2033.exe (THQ, Inc. -> 4A Games) FirewallRules: [{EED7A976-6B96-42CE-B639-55AC76CF10A3}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Anno 1602\Ger\1602.exe (UBISOFT ENTERTAINMENT INC. -> MAX DESIGN) FirewallRules: [{58959CD0-1BF4-4E17-9AA7-90EEA48D1119}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Anno 1602\Eng\1602.exe => Keine Datei FirewallRules: [{237A3A72-809F-4E94-9750-962DA6E9C038}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Far Cry Primal\bin\FCPrimal.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) FirewallRules: [{063DB794-3B0D-44B7-B656-EB6A8585EB1C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{E8911DAF-F8D2-4B95-8EE0-F062957680C9}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Keine Datei FirewallRules: [{01862F0F-51CC-4E67-8810-FD380230E43D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{3181E62D-36DC-40D5-AA72-C678026C4517}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation) FirewallRules: [{0A3F1584-F41B-4ADD-A71F-D42F8D996777}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{45F6F9E0-D348-4919-B23B-F581BD31C912}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{6E1CCF90-D4AD-4954-8087-15D0A11F52F0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{0036D2BA-08A8-453B-BB20-50E2647E393C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{7FCBD216-72B6-467B-90E5-A65047FF63CC}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{35A12BAF-35AC-43BA-8CF8-22CD8E196441}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> ) FirewallRules: [{5F9CD228-D6B5-41B3-90B1-3108190A294A}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> ) FirewallRules: [{A989405E-C701-41B3-B7E0-24478867E026}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{D366B239-769D-4C39-9D35-CF4BBDF3CC3F}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> ) FirewallRules: [{C2E4309E-2D93-4C9F-A58A-B8AB0672D917}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> ) FirewallRules: [{E0F245C8-B3DF-4740-9EF2-961577529C32}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> ) FirewallRules: [{66378C72-4F0A-4BF3-989A-476D3349B6D0}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> ) FirewallRules: [{D72BAE9E-8B00-497E-A8E5-E61180A66388}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> ) FirewallRules: [{B9BCFEEA-72A8-4612-9BED-E169AA0E327D}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> ) FirewallRules: [{260764D6-4AB6-499D-A17F-179D442B4DE9}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> ) FirewallRules: [{E40F12A0-555D-4CE4-BAF2-674CF12598CC}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH) FirewallRules: [{ADDF7326-F316-4D0E-A855-4ACFFC9FC0D6}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> ) FirewallRules: [{B4D42FB5-29F4-4BBF-9219-CD046D943958}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 22\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{FC8FC2EC-557B-4BFE-B2CE-5965820255FF}] => (Allow) C:\Program Files (x86)\Origin Games\FIFA 22\FIFASetup\fifaconfig.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{71543A33-C6BC-474B-BA65-57ED2134F32E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Stumble Guys\Stumble Guys.exe () [Datei ist nicht signiert] FirewallRules: [{D04A411E-CA37-4185-9EA2-6B3EE41A39BB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Stumble Guys\Stumble Guys.exe () [Datei ist nicht signiert] FirewallRules: [{5F4FAFFD-C309-40E1-A640-5F2A53EC2E2E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CBM\CBM.exe () [Datei ist nicht signiert] FirewallRules: [{43DFA7ED-DDAD-4B03-80C5-4E4AEF84CE8B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\CBM\CBM.exe () [Datei ist nicht signiert] FirewallRules: [{91BCAA12-C485-43F9-8459-FA9D7C2E1331}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{96A97647-54A8-4BE7-B875-A15998B6729E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{5D757BE0-A109-4C4D-8AE3-55DFB6227E89}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{E7C19A71-22EB-461D-AE28-C3F80B20C6ED}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation) FirewallRules: [{A10CE8D0-8E48-43F3-B1A2-6A6B79EF6CFF}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{94977560-94C0-40D5-80A7-452DA3C134DF}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe => Keine Datei FirewallRules: [{BC9CA9D5-96B9-42DA-839E-05A497D005AE}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts) FirewallRules: [{8B6ADF18-0295-4425-A608-DE44342DBD33}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe => Keine Datei FirewallRules: [{FEEA40A3-875D-49FB-9C14-AA116BAD0E6D}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe => Keine Datei FirewallRules: [{2497DB3B-8BAC-448D-A478-833040DD920E}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{AD2AFB60-9184-4224-AC35-2F987C63889F}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin_LE\TS4.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{D8ED2BFB-7F59-45A6-8048-ABB90E8EB78C}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{DDA4D733-F4EC-4924-83C6-1E2C7A178504}] => (Allow) C:\Program Files\EA Games\The Sims 4\Game\Bin\TS4_x64.exe (Electronic Arts, Inc. -> Electronic Arts Inc.) FirewallRules: [{2C777B9B-2EFE-41AF-82D5-89E0E409BAA2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Bee Simulator\BeBee.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{2520EE96-E4A0-4A27-8D34-9418BCEA2D73}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Bee Simulator\BeBee.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{A8FC77ED-C70C-4577-BDD5-CE094A5DD135}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{6EDFE9F3-7350-4737-86A0-E96600DBD557}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{914E9F92-68A2-4664-8723-90B66657C204}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{D5866270-A34D-41E1-AEB3-14A0D9125FC8}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{55644215-BCB4-4B9B-B826-2DBF4AFBD3F8}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{99A57C6D-E5FC-4411-9385-6CBD28FEA158}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{3BCA1F50-6501-47D0-A4E6-57614D0112F1}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{1EDE5254-8F09-46A8-99CA-462C6068435C}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{1A7BFF62-50FA-44BA-9A6C-2FA1D1046870}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12130.9.2003.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{5918A419-B585-4164-855C-37C40B368EE0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{F44A910A-1CD0-4505-8471-C195273E1298}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{3B9E8155-F850-4FEF-880B-3F50D00AC1AE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{B38F6E10-A90E-4050-B6C3-29D7C6EF548D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{529E2039-7D97-4611-805E-55317F4F81CB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{7633067B-ED94-45AB-996D-67C4519C48C1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{D56DAEC6-367F-4EC4-9A16-A2DD34A85709}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{6D02CEDE-618D-48B2-A522-1E286FB85B40}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{0422D388-F941-48D3-9613-7F583734C47C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{8CAA6B4A-D5F8-489A-9336-6EBEA57C26BB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.226.1187.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) FirewallRules: [{436D19B1-B611-4DD5-9DD6-26C5B6370413}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.110.3218.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{733DF699-7129-48EA-A529-9A94AACA4699}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.110.3218.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{A2CFCA0F-36CB-4F14-8589-C2311E7FD724}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.110.3218.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{8CB55B4B-FB4A-4D99-9A1D-40EB861BB41A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.110.3218.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{0D8CDE73-4EFE-45AE-BF73-1A00D461D049}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\120.0.2210.77\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation) FirewallRules: [{1D83C6BB-BF71-41E0-922C-881DAE9AA6FA}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{38902FE4-2B27-4AFC-ACA2-8218B996E96F}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{3291D1E6-6A80-4153-8282-D7C7B1C117EE}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{3D722610-3634-4572-9056-976CE1A2F8BF}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{E27F982D-5F26-4858-BF6C-150AA387F398}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{C0D92E0B-AEE3-45D2-918D-766AF2715BEE}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{7E16E3DC-0702-4FBE-9364-155276839FB8}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) FirewallRules: [{E31D544B-F296-425B-9FA9-843038201F22}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12131.3.2010.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Microsoft PS/2-Maus Description: Microsoft PS/2-Maus Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: PS/2-Standardtastatur Description: PS/2-Standardtastatur Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (12/21/2023 06:41:31 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf System-reserviert (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (12/21/2023 06:41:30 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf alte (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (12/21/2023 06:26:43 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf System-reserviert (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (12/21/2023 06:26:42 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf alte (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (12/21/2023 06:02:34 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf System-reserviert (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (12/21/2023 06:02:33 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf alte (F:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (12/21/2023 05:49:45 PM) (Source: Firefox Default Browser Agent) (EventID: 2) (User: ) Description: Event-ID 2 Error: (12/21/2023 04:55:08 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf System-reserviert (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Systemfehler: ============= Error: (12/22/2023 10:13:00 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Error: (12/22/2023 10:13:00 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Error: (12/22/2023 10:05:01 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Error: (12/22/2023 10:05:01 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Error: (12/22/2023 10:02:31 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Error: (12/22/2023 10:02:31 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Error: (12/22/2023 10:00:00 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Error: (12/22/2023 10:00:00 AM) (Source: Schannel) (EventID: 4103) (User: NT-AUTORITÄT) Description: Schwerwiegender Fehler beim Erstellen der Client-Anmeldeinformationen für TLS. Der interne Fehlerstatus ist 10013. Windows Defender: ================ Date: 2023-06-01 18:13:02 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {FC7C5C7C-A68C-4F0A-9ED8-8959CD35B454} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-05-31 17:33:13 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {AA1F73EF-B07E-441A-A471-91007F411D73} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-05-31 17:22:05 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {40FC33EF-9B21-4361-A1BA-BC46F44850C5} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-05-31 16:51:50 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {CE9DA153-8A9E-4FE1-AD4E-8050C529DD50} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Date: 2023-05-31 15:27:45 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {A74BADBB-F269-4724-8A9A-D3741F225F75} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Event[0]: Date: 2023-06-03 11:34:10 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.391.157.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.23050.3 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2023-06-03 11:34:10 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.391.157.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.23050.3 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2023-06-03 11:34:10 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.391.157.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.23050.3 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2023-06-03 11:34:10 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.391.157.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.23050.3 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. Date: 2023-06-03 11:34:10 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.391.157.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.23050.3 Fehlercode: 0x80072ee7 Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. CodeIntegrity: =============== Date: 2023-12-22 09:57:22 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== BIOS: Hewlett-Packard J61 v03.69 03/25/2014 Hauptplatine: Hewlett-Packard 1589 Prozessor: Intel(R) Xeon(R) CPU E5-1620 0 @ 3.60GHz Prozentuale Nutzung des RAM: 46% Installierter physikalischer RAM: 16307.81 MB Verfügbarer physikalischer RAM: 8740.33 MB Summe virtueller Speicher: 21427.81 MB Verfügbarer virtueller Speicher: 10683.13 MB ==================== Laufwerke ================================ Drive c: (System) (Fixed) (Total:930.49 GB) (Free:128.45 GB) (Model: ST1000DX002-2DV162) NTFS Drive d: (HILFE_FREUNDE_GESCHRUMPFT) (CDROM) (Total:7.21 GB) (Free:0 GB) UDF Drive e: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) (Model: ST500DM002-1BD142) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive f: (alte) (Fixed) (Total:0.49 GB) (Free:0.45 GB) (Model: ST1000DX002-2DV162) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] \\?\Volume{2d6be8d3-0000-0000-0000-00bfe8000000}\ () (Fixed) (Total:0.53 GB) (Free:0.08 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 2D6BE8D3) Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=930.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=539 MB) - (Type=27) ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 820DBBF4) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= wie ich die in Quarantäne verschobenen datein hier posten kann weiss ich leider nicht. Vielen Dank im voraus Homer s |
22.12.2023, 12:05 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | win 10. langsam minecraft daten in quarantäne Wie wichtig ist dieser Rechner?
__________________Grundsätzlich: wenn ich einen PC zB fürs Home-Office benutze, dann lass ich da keine Kinder oder fremde Personen ran. Zum Daddeln sollte Sohnemann am besten eine eigene Kiste bekommen. Abgesehen davon fiel mir das auf: Zitat:
Intel Xeon? Die Xeons sind superteure CPUs für Workstations und Server, nicht für normale Officegeräte gedacht. Und es sind auch keine SSDs in diesem Rechner verbaut. Was man machen könnte: alle Daten sichern, dann Festplatten ausbauen, neue SSD rein und Windows neu installieren. Windows auf normale Platten zu betreiben wird zu einem Geduldsspiel. Das Ganze hält dann aber auch nur noch gute 2 Jahre weil diese Kiste definitiv nicht mit Windows 11 kompatibel ist. Und im Oktober 2025 ist Windows 10 EOL, bekommt dann keine Updates mehr.
__________________ |
22.12.2023, 14:05 | #3 | ||||
| win 10. langsam minecraft daten in quarantäneZitat:
Zitat:
Zitat:
Zitat:
Geändert von homer s (22.12.2023 um 14:12 Uhr) |
22.12.2023, 14:48 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | win 10. langsam minecraft daten in quarantäne Ja, nur wird das nicht die Neuinstallation ersparen. Man könnte noch das System auf die neue SSD klonen, bei dem zugemüllten System würde ich das aber nicht machen. Und wie gesagt das ganze hält eh keine zwei Jahre mehr. Windows 10 ist im Oktober 2025 EOL. Weiß ich nicht ob du für die Zeit diesen Aufwand fahren willst oder dir gleich nen neuen Rechner holen willst.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.12.2023, 13:59 | #5 |
/// TB-Ausbilder | win 10. langsam minecraft daten in quarantäne Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu win 10. langsam minecraft daten in quarantäne |
administrator, bonjour, cpu, defender, firefox, firewall, gdata, geforce, google, internet explorer, langsam, mozilla, nvidia, performance, prozesse, realtek, registry, scan, security, services.exe, software, svchost.exe, updates, windows, wmi |