Und Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019
durchgeführt von MrMcFancyPants (27-03-2019 00:51:22)
Gestartet von C:\Users\MrMcFancyPants\Desktop
Windows 10 Home Version 1809 17763.379 (X64) (2018-12-30 14:17:24)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2932077598-2881515310-974838468-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2932077598-2881515310-974838468-503 - Limited - Disabled)
Gast (S-1-5-21-2932077598-2881515310-974838468-501 - Limited - Disabled)
MrMcFancyPants (S-1-5-21-2932077598-2881515310-974838468-1001 - Administrator - Enabled) => C:\Users\MrMcFancyPants
WDAGUtilityAccount (S-1-5-21-2932077598-2881515310-974838468-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20098 - Adobe Systems Incorporated)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.1.1 - Advanced Micro Devices, Inc.)
Apex Legends (HKLM-x32\...\{D7FBF176-382D-484E-863A-DFD1124A2A1C}) (Version: 1.0.0.4 - Electronic Arts, Inc.)
ASUS Product Register Program (HKLM-x32\...\{C87D79F6-F813-4812-B7A9-CCCAAB8B1188}) (Version: 1.0.030 - ASUSTek Computer Inc.)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Bethesda.net Launcher (HKLM-x32\...\{3448917E-E4FE-4E30-9502-9FD52EABB6F5}_is1) (Version: 1.43.7 - Bethesda Softworks)
Branding64 (HKLM\...\{EE2AFCE4-0238-4DE0-A140-1647021627C1}) (Version: 1.00.0001 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization BR (HKLM\...\{E7AA1A02-575C-14C6-FBEF-4BE6D46A5B74}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{EB6C44F1-0F78-FE10-BC63-90BA50AB0CE9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B26D75B8-FAB7-6F8B-767F-BAF975383D91}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CS (HKLM\...\{36EDC500-E4C0-371C-9865-08450415C1E9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{4C2FB7FD-89FD-BA5C-585A-3811F326AD34}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{D74218A3-C503-57EF-AC9F-2220082E7ADE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{DA433FCF-90A1-19A5-65A7-FDF82DE4826D}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{949F125B-A6CC-5A5E-EEE7-4AC50305C1FA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{20D46801-147B-30AD-7C5A-AC4560A79096}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{22C39711-2747-D264-319A-1550BEEAAEC6}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{1DBACFDB-5E43-7882-36BD-53526D34BD22}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{A91FC4BF-C1EC-ADCA-79D1-F4F0671F1D60}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{ED75A775-03A7-F214-868D-497748707968}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{07BFBD5C-2F63-6828-1B61-B41A44113F3B}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{E6038D3E-5D87-8DF7-6D05-BE7532C3E73E}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DFAD9DAC-4768-C8BB-4E0E-5239605A9BEA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{FFBFBD1F-B160-A119-7C43-8584FA2E5665}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{4D1D5407-9B69-6422-629C-8518A26004A4}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{A8379BAB-59A9-C0A3-8BCC-4852EA403692}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{24DF617A-CD23-6E6A-126B-23630D2781CE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{83DDDFD8-AD42-72F9-E4F1-5456FDB304C9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
CORSAIR iCUE Software (HKLM-x32\...\{1D402D03-FDC4-475E-821B-3224B57565B2}) (Version: 3.10.125 - Corsair)
Diablo II (HKLM-x32\...\Diablo II) (Version: 0.0.0.0 - Blizzard Entertainment)
Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment)
Diablo III Public Test (HKLM-x32\...\Diablo III Public Test) (Version: - Blizzard Entertainment)
Discord (HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\Discord) (Version: 0.0.305 - Discord Inc.)
Dragon Age™: Inquisition (HKLM-x32\...\{DC4C36DC-4E5B-4262-B0C7-157DF534B969}) (Version: 1.0.0.12 - Electronic Arts)
Epic Games Launcher (HKLM-x32\...\{50D3E17D-0AFC-4617-AB00-DDE3099545FA}) (Version: 1.1.183.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
FileZilla Client 3.40.0 (HKLM-x32\...\FileZilla Client) (Version: 3.40.0 - Tim Kosse)
Focusrite USB 4.36.5.0 (HKLM\...\Focusrite USB_is1) (Version: 4.36.5.0 - Focusrite Audio Engineering Ltd.)
Gameforge Login MS2 (HKLM-x32\...\{703bd6d7-79c0-4005-8cd7-89522a05a546}_is1) (Version: 1.3.38 - Gameforge)
Google Chrome (HKLM\...\{B8B9997D-0338-3ECC-BEA2-EB79462E1D64}) (Version: 73.0.3683.86 - Google, Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden
GUILD WARS (HKLM-x32\...\Guild Wars) (Version: - )
Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1043 - Intel Corporation)
Intel(R) Network Connections 20.5.150.0 (HKLM\...\PROSetDX) (Version: 20.5.150.0 - Intel)
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.715.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{2b32b7d0-4f9f-47c8-adb7-807e6cb2fb75}) (Version: 1.47.715.0 - Intel Corporation) Hidden
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{49bc1e38-39b4-4728-9e75-cbe67ba9a329}) (Version: 10.1.1.42 - Intel(R) Corporation) Hidden
Java 8 Update 201 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180201F0}) (Version: 8.0.2010.9 - Oracle Corporation)
Java 8 Update 202 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180202F0}) (Version: 8.0.2020.8 - Oracle Corporation)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
League of Legends (HKLM-x32\...\League of Legends 1.0) (Version: 1.0 - Riot Games, Inc)
Logitech Capture (HKLM\...\Capture) (Version: 1.0.553 - Logitech)
Logitech Kameraeinstellungen (HKLM-x32\...\LogiUCDPP) (Version: 2.5.17.0 - Logitech Europe S.A.)
Malwarebytes Version 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes)
Median XL Launcher (HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\AD755AF1-2FD3-4FAF-B0C2-5F4800F53143) (Version: 1.1.8 - Median XL Team)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{2D1ED4EA-B59D-4665-ACB3-9325872A300D}) (Version: 1.0.4.0 - Mojang)
NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation)
OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.35.22222 - Electronic Arts, Inc.)
PBE (HKLM-x32\...\PBE 1.0) (Version: 1.0 - Riot Games, Inc)
Razer Chroma SDK (HKLM-x32\...\Razer Chroma SDK) (Version: 2.22.3 - Razer Inc.)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.21.1 - Razer Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7661 - Realtek Semiconductor Corp.)
RiftGG (HKLM-x32\...\{43273090-d68b-4e27-97fe-dcadc4d1a43a}) (Version: 2.2.1.22 - Fluendo S.A.)
RiftGG (HKLM-x32\...\{EFFB195A-26E3-43C0-B28B-CDDAE2B6F64A}) (Version: 2.2.1.22 - Fluendo S.A.) Hidden
StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Streamlabs OBS 0.11.8 (HKLM\...\029c4619-0385-5543-9426-46f9987161d9) (Version: 0.11.8 - General Workings, Inc.)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.2.3 - TeamSpeak Systems GmbH)
The Elder Scrolls Online (HKLM-x32\...\The Elder Scrolls Online) (Version: 2.6.3.0 - Zenimax Online Studios)
Twitch (HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 8.0.0 - Twitch Interactive, Inc.)
Ubisoft Game (HKLM-x32\...\Uplay Install 5159) (Version: - Ubisoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation)
UpdateAssistant (HKLM\...\{EC4F72E8-52FE-454E-B70F-DBE5C0FA44C5}) (Version: 1.20.0.0 - Microsoft Corporation) Hidden
Uplay (HKLM-x32\...\Uplay) (Version: 82.0 - Ubisoft)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
Vortex (HKLM\...\57979c68-f490-55b8-8fed-8b017a5af2fe) (Version: 0.16.15 - Black Tree Gaming Ltd.)
Vulkan Run Time Libraries 1.0.13.0 (HKLM\...\VulkanRT1.0.13.0) (Version: 1.0.13.0 - LunarG, Inc.)
WhatsApp (HKU\S-1-5-21-2932077598-2881515310-974838468-1001\...\WhatsApp) (Version: 0.3.2386 - WhatsApp)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation)
WinRAR 5.61 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.61.0 - win.rar GmbH)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-2932077598-2881515310-974838468-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\MrMcFancyPants\AppData\Local\Microsoft\OneDrive\18.222.1104.0007\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2932077598-2881515310-974838468-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\MrMcFancyPants\AppData\Local\Microsoft\OneDrive\18.222.1104.0007\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2932077598-2881515310-974838468-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\MrMcFancyPants\AppData\Local\Microsoft\OneDrive\18.222.1104.0007\amd64\FileSyncShell64.dll => Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2019-01-09] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2018-09-30] (win.rar GmbH -> Alexander Roshal)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {05B9BFCE-4ABA-4A61-92E1-BF97C271D899} - System32\Tasks\{35DE4D8C-0378-BEF0-AAE6-7439118A2D01}\synhelper => C:\Users\MrMcFancyPants\AppData\Roaming\Baheruh\synhelper.exe () [Datei ist nicht signiert] <==== ACHTUNG
Task: {4ADCEA28-3377-4C13-8A5E-A739211C2ED9} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {4F822A91-CF6A-4608-98D5-566C42A189F5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {50C0BDF7-56D9-4FBC-BECA-A81E32183AD5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {5F4A1CB1-6158-4B73-9799-4A4D6AB11611} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\dvrcmd.exe
Task: {67A2311D-39A1-488A-B89C-170CEA6E60BD} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
Task: {7D643702-A2C3-4DF3-95C8-05462D20AC6A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {B2C7990B-B891-449F-B707-1F2D84BCF00F} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {B654E64C-510F-47DA-BCE3-4B3BA8B92BC4} - System32\Tasks\ASUS\ASUS Product Register Service => C:\Program Files (x86)\ASUS\APRP\aprp.exe (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert]
Task: {B692059D-D897-4348-827B-9A697524FB64} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {BA12DE89-AF12-43FF-8890-5EE2D4D40A4F} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe (Advanced Micro Devices, Inc.) [Datei ist nicht signiert]
Task: {C6254E1A-0F6D-444D-BDD6-F2448981C09F} - System32\Tasks\StartCNBM => C:\Program Files\AMD\CNext\CNext\cncmd.exe (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {E0D1813F-21EB-4921-8C98-91C4669C955F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
Task: {F830562C-D388-4481-AF9A-07E1D438F186} - System32\Tasks\copopon\{77D714F6-3B75-497D-CEE7-62080B54254F} => C:\Users\MrMcFancyPants\AppData\Roaming\Hates\copopon.exe (Igor Pavlov) [Datei ist nicht signiert]
Task: {FA52CBB2-78D4-4310-B0EF-60F668CFAD3E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Task: {FF4ECEDC-C230-4C74-813F-4C6E24685E97} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1902.2-0\MpCmdRun.exe (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-12-29 19:08 - 2015-08-20 05:41 - 001360016 _____ (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
2019-01-09 18:52 - 2019-01-09 18:52 - 000043008 _____ (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe
2019-01-09 18:52 - 2019-01-09 18:52 - 000573952 _____ (AMD) [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe
2018-03-13 03:47 - 2018-03-13 03:47 - 000912896 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-core.dll
2015-02-19 00:13 - 2015-02-19 00:13 - 003650560 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\Platform.dll
2018-03-13 03:47 - 2018-03-13 03:47 - 003109888 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-s3.dll
2015-02-19 00:13 - 2015-02-19 00:13 - 000817152 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\Device.dll
2018-10-23 12:40 - 2018-10-23 12:40 - 001632256 _____ (CPUID) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\cpuidsdk64.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000355328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 076171264 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 003699712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000461312 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2018-12-20 17:51 - 2018-12-20 17:51 - 003556352 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2018-12-20 17:51 - 2018-12-20 17:51 - 006303232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 005590528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 002821632 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll
2018-12-20 17:51 - 2018-12-20 17:51 - 001077248 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000189952 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2019-01-09 19:03 - 2019-01-09 19:03 - 005786112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000113152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2018-12-20 17:51 - 2018-12-20 17:51 - 000323584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 001413632 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000135680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\styles\qwindowsvistastyle.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000014336 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.DLL
2018-12-20 17:52 - 2018-12-20 17:52 - 002551808 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qgif.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000040960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qicns.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qico.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000345600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qjpeg.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qsvg.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000331264 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000024576 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qtga.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwbmp.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000502784 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\imageformats\qwebp.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000327680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000053760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000089600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2018-12-20 17:52 - 2018-12-20 17:52 - 000137728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2019-03-27 00:39 - 2019-03-27 00:39 - 000302592 _____ () [Datei ist nicht signiert] C:\Users\MrMcFancyPants\AppData\Roaming\Mahotaho.exe
2018-12-29 19:08 - 2019-03-18 10:16 - 000030504 _____ (ASUSTeK Computer Inc. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2018-12-29 19:08 - 2014-01-28 04:16 - 000104448 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll
2018-12-29 19:08 - 2014-01-28 04:16 - 000108544 _____ (ASUS) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AAHM\1.00.22\ASACPI.DLL
2018-12-29 19:08 - 2015-08-20 05:41 - 000108544 _____ (ASUS) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.28\AsAcpi.dll
2018-12-29 19:08 - 2015-08-20 05:41 - 000676864 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.28\asacpiEx.dll
2017-02-21 06:40 - 2017-02-21 06:40 - 000220160 _____ (WIBU-SYSTEMS AG) [Datei ist nicht signiert] C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.lDe
2018-10-22 11:04 - 2018-10-22 11:04 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\SiUSBXp.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 001177600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Network.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Xml.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Core.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Gui.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\Qt5Widgets.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Origin\LIBEAY32.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] D:\Origin\platforms\qwindows.dll
2019-03-05 17:01 - 2019-01-01 18:14 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] D:\Origin\ssleay32.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2019-03-18 10:03 - 2019-03-25 12:05 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll
2019-03-25 12:05 - 2019-03-25 12:06 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll
2019-03-25 12:05 - 2019-03-25 12:06 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2019-03-18 10:03 - 2019-03-25 12:06 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll
2019-03-25 12:05 - 2019-03-25 12:05 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2019-03-25 12:05 - 2019-03-25 12:06 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-03-25 12:05 - 2019-03-25 12:05 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-03-25 12:05 - 2019-03-25 12:06 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2019-03-25 12:05 - 2019-03-25 12:05 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2019-03-25 12:05 - 2019-03-25 12:06 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2019-03-25 12:05 - 2019-03-25 12:05 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2018-11-23 22:34 - 2018-11-23 22:34 - 000197120 _____ () [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\quazip.dll
2018-01-16 09:06 - 2018-01-16 09:06 - 000150528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Xml.dll
2018-01-18 07:40 - 2018-01-18 07:40 - 000285184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Scxml.dll
2018-01-18 07:57 - 2018-01-18 07:57 - 000234496 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5WinExtras.dll
2018-01-18 07:39 - 2018-01-18 07:39 - 000576512 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Multimedia.dll
2018-01-18 07:22 - 2018-01-18 07:22 - 002661376 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Qml.dll
2018-01-16 09:06 - 2018-01-16 09:06 - 000024064 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Concurrent.dll
2018-01-18 07:26 - 2018-01-18 07:26 - 002856960 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Quick.dll
2018-01-16 09:08 - 2018-01-16 09:08 - 000961024 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Network.dll
2018-01-16 09:12 - 2018-01-16 09:12 - 004462592 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Widgets.dll
2018-11-23 22:29 - 2018-11-23 22:29 - 000044544 _____ () [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\MacroRecording.dll
2018-01-16 09:09 - 2018-01-16 09:09 - 004966912 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Gui.dll
2018-11-23 22:56 - 2018-11-23 22:56 - 004777984 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Core.dll
2018-11-23 22:30 - 2018-11-23 22:30 - 000097280 _____ () [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\zlib.dll
2018-01-16 09:14 - 2018-01-16 09:14 - 001096192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\platforms\qwindows.dll
2018-01-16 09:13 - 2018-01-16 09:13 - 000027648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qico.dll
2018-01-16 09:13 - 2018-01-16 09:13 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qgif.dll
2018-01-16 13:14 - 2018-01-16 13:14 - 000033280 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qicns.dll
2018-01-16 09:14 - 2018-01-16 09:14 - 000243712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qjpeg.dll
2018-01-16 13:09 - 2018-01-16 13:09 - 000021504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qsvg.dll
2018-01-16 13:09 - 2018-01-16 13:09 - 000264704 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5Svg.dll
2018-01-16 13:14 - 2018-01-16 13:14 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qtga.dll
2018-01-16 13:14 - 2018-01-16 13:14 - 000327680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qtiff.dll
2018-01-16 13:14 - 2018-01-16 13:14 - 000019968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qwbmp.dll
2018-01-16 13:15 - 2018-01-16 13:15 - 000400896 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\imageformats\qwebp.dll
2018-01-16 09:05 - 2018-01-16 09:05 - 000013312 _____ () [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\libEGL.DLL
2018-01-16 09:05 - 2018-01-16 09:05 - 001950720 _____ () [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\libGLESv2.dll
2018-01-18 07:28 - 2018-01-18 07:28 - 000015872 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtQuick.2\qtquick2plugin.dll
2018-01-18 07:28 - 2018-01-18 07:28 - 000015872 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtQuick\Window.2\windowplugin.dll
2018-01-18 07:37 - 2018-01-18 07:37 - 000015872 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2018-01-18 07:29 - 2018-01-18 07:29 - 000071680 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtQuick\Layouts\qquicklayoutsplugin.dll
2018-01-18 07:37 - 2018-01-18 07:37 - 000041472 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2018-01-18 07:55 - 2018-01-18 07:55 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtQuick\Controls\qtquickcontrolsplugin.dll
2018-01-18 07:55 - 2018-01-18 07:55 - 000081920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtQuick\Controls.2\qtquickcontrols2plugin.dll
2018-01-18 07:51 - 2018-01-18 07:51 - 000098304 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5QuickControls2.dll
2018-01-18 07:50 - 2018-01-18 07:50 - 000638464 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\Qt5QuickTemplates2.dll
2018-01-18 07:55 - 2018-01-18 07:55 - 000224768 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\QtQuick\Templates.2\qtquicktemplates2plugin.dll
2018-10-23 11:12 - 2018-10-23 11:12 - 000278016 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\ssleay32.dll
2018-10-23 11:12 - 2018-10-23 11:12 - 001272320 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\LIBEAY32.dll
2018-01-18 07:46 - 2018-01-18 07:46 - 000047104 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\audio\qtaudio_windows.dll
2018-01-18 07:43 - 2018-01-18 07:43 - 000081920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] F:\CORSAIR iCUE\Corsair\CORSAIR iCUE Software\audio\qtaudio_wasapi.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Windows:CM_19eafbed2e5c22a84b131f38305ac75313a8de243df0836e0998844693ddf628 [74]
AlternateDataStreams: C:\Windows:CM_3f650c5d8b32833efb640de93ed917e2af6dd1f413776e9bd4543b35211f564f [74]
AlternateDataStreams: C:\Windows:CM_599e40e338059b7c8201d84b6a6f021a4177c11e44d72cdd6d7af9f4fe138d3a [74]
AlternateDataStreams: C:\Windows:CM_9ac98fae754a57744667756219503750e8f78311fec4e104ce212bfd580287b7 [74]
AlternateDataStreams: C:\Users\MrMcFancyPants\Anwendungsdaten:6699d3ee8dd9cf775caae782c8f44f03 [394]
AlternateDataStreams: C:\Users\MrMcFancyPants\AppData\Roaming:6699d3ee8dd9cf775caae782c8f44f03 [394]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2015-10-30 08:24 - 2015-10-30 08:21 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Razer Chroma SDK\bin;C:\Program Files\Razer Chroma SDK\bin;C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\WINDOWS\System32\OpenSSH\;C:\Users\MrMcFancyPants\AppData\Local\Microsoft\WindowsApps
HKU\S-1-5-21-2932077598-2881515310-974838468-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\MrMcFancyPants\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{0DF2B42F-7CE9-4793-9063-B21873ADFC5B}D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei
FirewallRules: [TCP Query User{E67BE703-4A7F-4379-A14B-D5544F1A259A}D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei
FirewallRules: [{80C50F0C-9CE9-4025-A6E6-03C57B268B90}] => (Allow) D:\steam\steamapps\common\War For The Overworld\WFTO.exe (Brightrock Games -> )
FirewallRules: [{90A391FE-184E-4F46-ACB0-6F3CD1876AD9}] => (Allow) D:\steam\steamapps\common\War For The Overworld\WFTO.exe (Brightrock Games -> )
FirewallRules: [{C5FC4EC4-EF2C-43F8-9AB1-D83F2278EA6B}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe (Wildcard Properties LLC -> Epic Games, Inc.)
FirewallRules: [{EA85D9B1-EFD4-461C-8813-DCCF69D0DCCD}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe (Wildcard Properties LLC -> Epic Games, Inc.)
FirewallRules: [{AB0D12B4-C286-4858-9CE6-60F0C16C932E}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{3500BB83-D302-4CC2-82B9-C71B766781AA}] => (Allow) D:\steam\steamapps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [UDP Query User{54B7C1AF-733F-464A-8B51-25C27A5B2C56}D:\league of legends\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{D2C0518B-D0D3-439C-B766-92989617E998}D:\league of legends\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.178\deploy\leagueclient.exe Keine Datei
FirewallRules: [{45F3A0AF-555C-408A-B249-E4249B512999}] => (Allow) D:\steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation )
FirewallRules: [{BA888B6A-5565-4DDB-8E4E-C7A1D01B8A07}] => (Allow) D:\steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (Bluehole, Inc. -> PUBG Corporation )
FirewallRules: [{8F067D66-C610-465D-BEF1-80980C89A265}] => (Allow) D:\steam\steamapps\common\The Forest\TheForestVR.exe () [Datei ist nicht signiert]
FirewallRules: [{257A8C94-7EFE-40E1-99B8-B4F129F7AD14}] => (Allow) D:\steam\steamapps\common\The Forest\TheForestVR.exe () [Datei ist nicht signiert]
FirewallRules: [{F4CCD13C-52F5-4EB1-8956-C47D44207F93}] => (Allow) D:\steam\steamapps\common\The Forest\TheForest.exe () [Datei ist nicht signiert]
FirewallRules: [{828F7254-CC4C-4409-873F-AB680CD5990B}] => (Allow) D:\steam\steamapps\common\The Forest\TheForest.exe () [Datei ist nicht signiert]
FirewallRules: [{8AA964E7-01D1-4621-8D4D-7028D0213C2D}] => (Allow) D:\steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{70F45A13-5EE2-42EC-A3F1-86101ABC0E36}] => (Allow) D:\steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{838D8A5D-53A0-4FCF-8887-0F633F0B1C6B}] => (Allow) D:\steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{5AFA32A1-6842-4B36-83A7-35527F0CC6BC}] => (Allow) D:\steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{17EC489D-0045-4859-8235-34E7294EA57D}] => (Allow) D:\steam\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> )
FirewallRules: [{39EF7CA1-A6B1-45F3-9967-3620F225D13D}] => (Allow) D:\steam\steamapps\common\Path of Exile\PathOfExileSteam.exe (Grinding Gear Games Limited -> )
FirewallRules: [TCP Query User{B10F6CF6-D605-4987-8B12-9EBD5DB9B0CA}D:\steam\steamapps\common\war for the overworld\wftogame.exe] => (Allow) D:\steam\steamapps\common\war for the overworld\wftogame.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5ABFE341-2FD5-4726-AE3C-E1B849172C52}D:\steam\steamapps\common\war for the overworld\wftogame.exe] => (Allow) D:\steam\steamapps\common\war for the overworld\wftogame.exe () [Datei ist nicht signiert]
FirewallRules: [{91427B67-40C4-4824-B416-061C18668DC2}] => (Allow) D:\Program Files (x86)\Dragon Age Inquisition\DragonAgeInquisition.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [{C2AEF4CC-337A-4BE1-AE7C-224A00024638}] => (Allow) D:\Program Files (x86)\Dragon Age Inquisition\DragonAgeInquisition.exe (Electronic Arts -> Electronic Arts)
FirewallRules: [TCP Query User{AA9FA771-B92F-43F3-98F4-684DD62724F2}F:\streamlabs obs\streamlabs obs.exe] => (Allow) F:\streamlabs obs\streamlabs obs.exe (General Workings Inc (Streamlabs) -> General Workings, Inc.) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{11F23839-529D-425F-9308-DE3B66AF4262}F:\streamlabs obs\streamlabs obs.exe] => (Allow) F:\streamlabs obs\streamlabs obs.exe (General Workings Inc (Streamlabs) -> General Workings, Inc.) [Datei ist nicht signiert]
FirewallRules: [{F46B4AA3-AE96-4D0A-ACD6-F2035FBF58E3}] => (Allow) D:\Origin\Origin.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{F91B8289-73C9-44DD-A95B-B4CA2122BBB7}] => (Allow) D:\Origin\Origin.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{C997A745-2662-41E4-9715-4D2ECC4E6AE8}] => (Allow) D:\Origin\Origin.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{A15CB803-484D-4E98-B3C2-0E1BB07F0627}] => (Allow) D:\Origin\Origin.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{330A02FD-8CC6-45AE-A78C-9182E60B884D}] => (Allow) D:\steam\steamapps\common\ASTRONEER Early Access\Astro.exe () [Datei ist nicht signiert]
FirewallRules: [{CA3093C3-9057-44BD-B958-43871F77F805}] => (Allow) D:\steam\steamapps\common\ASTRONEER Early Access\Astro.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{5DB21A1A-36BC-4AF3-A19B-CB5825DBAA32}D:\steam\steamapps\common\astroneer early access\astro\binaries\win64\astro-win64-shipping.exe] => (Allow) D:\steam\steamapps\common\astroneer early access\astro\binaries\win64\astro-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{2FB45522-D9F1-435B-A810-444B742CCD42}D:\steam\steamapps\common\astroneer early access\astro\binaries\win64\astro-win64-shipping.exe] => (Allow) D:\steam\steamapps\common\astroneer early access\astro\binaries\win64\astro-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{220D212A-126C-4DB2-82F9-9F0BDA0A99FB}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{A4FF034B-30E6-499E-B933-F3BF41BD451B}] => (Allow) D:\steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{6D2E8AFB-3408-40EE-BE2C-A243F3418559}D:\league of legends\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{C95BEB9E-2759-48E6-AB41-D2D6830F2FA8}D:\league of legends\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.179\deploy\leagueclient.exe Keine Datei
FirewallRules: [{1EB05138-9E40-4ED3-9B4A-198DDD2C128D}] => (Allow) D:\steam\steamapps\common\Merchant\Merchant.exe (Retora) [Datei ist nicht signiert]
FirewallRules: [{0829B6FE-8B16-47B7-801B-B1CCB0E94240}] => (Allow) D:\steam\steamapps\common\Merchant\Merchant.exe (Retora) [Datei ist nicht signiert]
FirewallRules: [{792949AF-9B6C-4506-8448-C0946C930FFD}] => (Allow) D:\steam\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert]
FirewallRules: [{CC8FD521-D058-4F1A-9F49-4D1C3055FA8F}] => (Allow) D:\steam\steamapps\common\Northgard\Northgard.exe () [Datei ist nicht signiert]
FirewallRules: [{8FC00D14-BEB7-45F2-85F4-E98F8D46DF67}] => (Allow) D:\steam\steamapps\common\Skyrim\SkyrimLauncher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{4C1287E5-76BB-4FCA-B059-3AD3BA649E66}] => (Allow) D:\steam\steamapps\common\Skyrim\SkyrimLauncher.exe (Bethesda Softworks) [Datei ist nicht signiert]
FirewallRules: [{8E2DB43B-8C2B-4C38-96C5-2D006F3DE031}] => (Allow) D:\steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
FirewallRules: [{9413FE18-5821-42D3-BDB6-76FD94924DEC}] => (Allow) D:\steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{9232B197-DB97-4DB2-8287-38AFABEDB416}D:\league of legends\rads\projects\league_client\releases\0.0.0.180\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.180\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{0333A194-F2E1-4B02-A16F-9F754A500DF7}D:\league of legends\rads\projects\league_client\releases\0.0.0.180\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.180\deploy\leagueclient.exe Keine Datei
FirewallRules: [{8B71DF89-A12E-4412-8A89-B5D245622730}] => (Allow) D:\steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve -> )
FirewallRules: [{C8616588-48CA-45C7-948C-A9628B8A7F92}] => (Allow) D:\steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe (Valve -> )
FirewallRules: [TCP Query User{2E0AD1F4-5D60-44C9-803A-9AACF107BDA0}D:\league of legends\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{E79A9EF0-B9C3-44F8-B4E7-BD1F8B6BBA72}D:\league of legends\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.181\deploy\leagueclient.exe Keine Datei
FirewallRules: [{4E343E6E-787D-4C64-972D-19A1E2639DE0}] => (Allow) D:\steam\steamapps\common\Banished\Application-steam-x64.exe () [Datei ist nicht signiert]
FirewallRules: [{144C7E7F-942E-4FDD-A0DE-CA014A6855D1}] => (Allow) D:\steam\steamapps\common\Banished\Application-steam-x64.exe () [Datei ist nicht signiert]
FirewallRules: [{79B3B3FA-F665-4629-A705-1EE1D5242D0A}] => (Allow) D:\steam\steamapps\common\Wizard of Legend\WizardOfLegend.exe () [Datei ist nicht signiert]
FirewallRules: [{A08B6C84-9B15-42C0-8BE9-35592C6B22AD}] => (Allow) D:\steam\steamapps\common\Wizard of Legend\WizardOfLegend.exe () [Datei ist nicht signiert]
FirewallRules: [{5B051428-ADFA-43FF-888D-64C07FF3FA8A}] => (Allow) D:\steam\steamapps\common\Zenimax Online\zosSteamStarter.exe (Zenimax Media Inc. -> Zenimax Online Studios)
FirewallRules: [{08030763-A488-4CB8-B0E5-71AB1CC1C9B2}] => (Allow) D:\steam\steamapps\common\Zenimax Online\zosSteamStarter.exe (Zenimax Media Inc. -> Zenimax Online Studios)
FirewallRules: [TCP Query User{B03F49F6-7023-43B3-90B1-F808AC4173D1}D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{872FD704-6AF4-4F52-AE08-CC79E0131AE9}D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei
FirewallRules: [{4C1D701E-73E9-48E1-A2B0-CD8680C27BD9}] => (Allow) D:\steam\steamapps\common\Starbound\win64\starbound.exe (Chucklefish LTD) [Datei ist nicht signiert]
FirewallRules: [{8146ED1E-D384-4C62-8E1F-51D183F33E0D}] => (Allow) D:\steam\steamapps\common\Starbound\win64\starbound.exe (Chucklefish LTD) [Datei ist nicht signiert]
FirewallRules: [{9911CC7F-1CEC-43C1-A581-97652352EA5B}] => (Allow) D:\steam\steamapps\common\Starbound\win64\starbound_server.exe () [Datei ist nicht signiert]
FirewallRules: [{62B0EDB5-FB5E-4918-B42A-A134D5538D9A}] => (Allow) D:\steam\steamapps\common\Starbound\win64\starbound_server.exe () [Datei ist nicht signiert]
FirewallRules: [{102A1AD2-2C91-4ECA-B1D3-94F4F582EEF2}] => (Allow) D:\steam\steamapps\common\Starbound\win64\mod_uploader.exe () [Datei ist nicht signiert]
FirewallRules: [{4C492A65-2132-4832-81FF-5DDCB1CB22B2}] => (Allow) D:\steam\steamapps\common\Starbound\win64\mod_uploader.exe () [Datei ist nicht signiert]
FirewallRules: [{5B6F38DB-A330-409F-AF91-C0FA6BF1BC07}] => (Allow) D:\steam\steamapps\common\Starbound\win32\starbound.exe (Chucklefish LTD) [Datei ist nicht signiert]
FirewallRules: [{C6464740-6E2A-485F-8D09-CC635C8B93B9}] => (Allow) D:\steam\steamapps\common\Starbound\win32\starbound.exe (Chucklefish LTD) [Datei ist nicht signiert]
FirewallRules: [{E7654D1A-62E4-46D4-91EA-209E92C1E626}] => (Allow) D:\steam\steamapps\common\Wolcen\win_x64\Wolcen.exe (Crytek GmbH) [Datei ist nicht signiert]
FirewallRules: [{2B8ABA87-B2AA-48FF-BB56-90C2967E9275}] => (Allow) D:\steam\steamapps\common\Wolcen\win_x64\Wolcen.exe (Crytek GmbH) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{13BAB275-A493-4D27-9690-37E7AB26C080}D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{D45C27EE-C719-470D-9C3B-12ADAA23BE90}D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.183\deploy\leagueclient.exe Keine Datei
FirewallRules: [{51BA3577-78A4-4C73-8BF4-A83CFCC8DDD2}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{AF8CD101-046D-467C-AF61-3B8CC01E8A31}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{D2AF9346-3CF7-409F-A45A-BC37F2AE1840}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [TCP Query User{E3CF42B1-C4DE-49BD-ADEE-1FFAFE8780AB}D:\steam\steamapps\common\wolcen\win_x64\wolcen.exe] => (Allow) D:\steam\steamapps\common\wolcen\win_x64\wolcen.exe (Crytek GmbH) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{1EFF863D-78FB-4EBD-889E-B21A99C5ECAC}D:\steam\steamapps\common\wolcen\win_x64\wolcen.exe] => (Allow) D:\steam\steamapps\common\wolcen\win_x64\wolcen.exe (Crytek GmbH) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{0D3C1819-E4C4-4B30-84DB-D1489FDE0D44}D:\league of legends\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{F004DB57-3B11-4FA3-A9D5-B8D2DD1F7D64}D:\league of legends\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei
FirewallRules: [{D91C832E-516C-4CA6-9800-D4F90F0144C1}] => (Block) D:\league of legends\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei
FirewallRules: [{9EB51538-C800-4F6C-9CF1-8A5F5AF888B2}] => (Block) D:\league of legends\rads\projects\league_client\releases\0.0.0.184\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{3E0FE3AC-B1D9-414B-9380-09F96B3F72E8}D:\battle.net\battle.net.exe] => (Allow) D:\battle.net\battle.net.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [UDP Query User{018A664E-1550-4707-86B0-98405BE8EEB7}D:\battle.net\battle.net.exe] => (Allow) D:\battle.net\battle.net.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [TCP Query User{A6A5DDC0-D161-44C4-B03B-2C14A082CB15}D:\diablo iii\x64\diablo iii64.exe] => (Allow) D:\diablo iii\x64\diablo iii64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [UDP Query User{CA1A2A10-40A0-4BED-891F-6A6602DF7FB2}D:\diablo iii\x64\diablo iii64.exe] => (Allow) D:\diablo iii\x64\diablo iii64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [{A47D9884-6AD2-4772-B5EB-1587E635E1F8}] => (Allow) D:\Ubisoft Game Launcher\games\Ubisoft Game\TheDivision2.exe (Ubisoft Entertainment Sweden AB -> Ubisoft)
FirewallRules: [TCP Query User{482F7D53-BAB3-4EFC-A7B9-B1AC1A60EDA5}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.106\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.106\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{3B0A2FE6-1EB6-491A-9CAB-C8509A5C6EC2}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.106\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.106\deploy\leagueclient.exe Keine Datei
FirewallRules: [{F3F1C030-E81A-4E2B-8BB8-7744B53F11D5}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG)
FirewallRules: [{3E7B881A-98D1-4A60-87E1-435376DBB310}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG)
FirewallRules: [{A09FC57B-A1E7-411E-8902-DA077FA570AC}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG)
FirewallRules: [TCP Query User{CF43105E-8EB8-4372-9C36-558902F3FB2B}C:\program files (x86)\riftgg\bin\riftgg.exe] => (Allow) C:\program files (x86)\riftgg\bin\riftgg.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{7872E56A-BCF0-431B-A7CC-34556F8B29A1}C:\program files (x86)\riftgg\bin\riftgg.exe] => (Allow) C:\program files (x86)\riftgg\bin\riftgg.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{0E012E59-854E-40F8-86C1-C659CFFE84B9}D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei
FirewallRules: [UDP Query User{66246F25-7B15-409E-A7AF-1C600AF3CBD1}D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe] => (Allow) D:\minecraft\runtime\jre-x64\1.8.0_51\bin\javaw.exe Keine Datei
FirewallRules: [{2B8AA15E-4A67-46EC-9521-3AE7069D7FC1}] => (Allow) D:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{1B58FB4C-7D73-46F7-9424-7504C3277FED}] => (Allow) D:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [TCP Query User{3A0EC7FB-2800-4892-BF45-71CF94AF481C}D:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) D:\program files (x86)\origin games\apex\r5apex.exe (Electronic Arts, Inc. -> Respawn Entertainment)
FirewallRules: [UDP Query User{3053B15B-3B40-45F2-B56E-7087336908AF}D:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) D:\program files (x86)\origin games\apex\r5apex.exe (Electronic Arts, Inc. -> Respawn Entertainment)
FirewallRules: [TCP Query User{BBAC42CE-381B-4A88-BEB4-BD6649951F9D}D:\diablo iii\x64\diablo iii64.exe] => (Allow) D:\diablo iii\x64\diablo iii64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [UDP Query User{413E4C5F-21F6-44E1-A004-07DA8A91DBAF}D:\diablo iii\x64\diablo iii64.exe] => (Allow) D:\diablo iii\x64\diablo iii64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [{21DFA4A8-7494-4541-A0BB-584C6AC3FEA7}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG)
FirewallRules: [{0966258E-3862-4B4B-B49F-F6624EBC6847}] => (Allow) C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG -> WIBU-SYSTEMS AG)
FirewallRules: [TCP Query User{4BBAD688-A0F4-4DFE-9D3E-6ADBA75BCAA4}D:\guardiansofember\client_x86.exe] => (Allow) D:\guardiansofember\client_x86.exe Keine Datei
FirewallRules: [UDP Query User{6D05F91B-3F06-4AE5-856C-B6FC4BBDE8D2}D:\guardiansofember\client_x86.exe] => (Allow) D:\guardiansofember\client_x86.exe Keine Datei
FirewallRules: [TCP Query User{6C1F0962-735D-4480-BA00-3A71936CB61C}D:\epic games launcher\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\epic games launcher\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{4DBCAFA9-B6B5-425C-91A5-6FEC6778BFE0}D:\epic games launcher\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\epic games launcher\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{8ED37D5C-711B-4BE0-A600-E006C904D637}D:\epic games launcher\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games launcher\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{03A46A1D-F392-4DB9-A30D-7968DC019075}D:\epic games launcher\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\epic games launcher\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [{7A1B0516-230E-4F24-A7EE-32C6CBAB3A3E}] => (Allow) D:\steam\steamapps\common\Enderal\Enderal Launcher.exe (SureAI) [Datei ist nicht signiert]
FirewallRules: [{EEAFC347-0C6B-45B5-A5C8-BCB262FAA24C}] => (Allow) D:\steam\steamapps\common\Enderal\Enderal Launcher.exe (SureAI) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{A0B385C0-5421-4258-A39E-83FE8F5CF12C}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.112\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.112\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{5EF863A6-898E-4E6F-B134-33A43B05C02C}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.112\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.112\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{19AD063E-5A51-40DB-9399-0E91D9B6B371}D:\epic games\spellbreak\g3\binaries\win64\spellbreak.exe] => (Allow) D:\epic games\spellbreak\g3\binaries\win64\spellbreak.exe (Proletariat, Inc. -> Proletariat, Inc.)
FirewallRules: [UDP Query User{390F12E0-E98C-4D14-9BCC-C40FEA80C044}D:\epic games\spellbreak\g3\binaries\win64\spellbreak.exe] => (Allow) D:\epic games\spellbreak\g3\binaries\win64\spellbreak.exe (Proletariat, Inc. -> Proletariat, Inc.)
FirewallRules: [TCP Query User{C55D05EF-74D7-4436-A772-7883E3AD40B0}C:\program files (x86)\java\jre1.8.0_202\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_202\bin\javaw.exe
FirewallRules: [UDP Query User{BCE362F8-AE5D-4602-9E6B-99B165C77905}C:\program files (x86)\java\jre1.8.0_202\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_202\bin\javaw.exe
FirewallRules: [TCP Query User{1CE970E3-81B8-44E1-AB6F-DD0DDE407121}C:\program files (x86)\common files\oracle\java\javapath_target_760484\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_760484\java.exe
FirewallRules: [UDP Query User{0FE7A67D-B3B1-426D-B09A-08ED42AD4823}C:\program files (x86)\common files\oracle\java\javapath_target_760484\java.exe] => (Allow) C:\program files (x86)\common files\oracle\java\javapath_target_760484\java.exe
FirewallRules: [{FADAFEDC-59FC-4B30-B4FD-39248607C01E}] => (Allow) C:\Users\MrMcFancyPants\AppData\Local\Chromium\Application\chrome.exe Keine Datei
FirewallRules: [TCP Query User{9A17DB71-D4FA-4F04-88D3-2B4A670A6FBE}C:\program files\java\jre1.8.0_201\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_201\bin\javaw.exe
FirewallRules: [UDP Query User{3AD40FF3-BB03-49B7-888A-9D48103FA8E5}C:\program files\java\jre1.8.0_201\bin\javaw.exe] => (Allow) C:\program files\java\jre1.8.0_201\bin\javaw.exe
FirewallRules: [TCP Query User{21C5561C-6246-4D82-B06E-58283534D464}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.113\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.113\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{3C464FC9-A9E6-404E-BA74-C46967DAD457}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.113\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.113\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{57E9E42C-F6BB-45D9-8C49-7BC92F57117F}D:\league of legends\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{CF6E2DEB-5BF4-42FA-B55E-C63FF8618888}D:\league of legends\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.185\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{5CAC595C-861C-4E67-940B-ED27E87C9A67}D:\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) D:\minecraft\runtime\jre-x64\bin\javaw.exe
FirewallRules: [UDP Query User{3DA9088D-7E3D-4988-8835-8F09A5FE5204}D:\minecraft\runtime\jre-x64\bin\javaw.exe] => (Allow) D:\minecraft\runtime\jre-x64\bin\javaw.exe
FirewallRules: [TCP Query User{89DCD336-8213-46D8-976A-7F052A2FEA6B}D:\league of legends\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{1D73D854-3B82-4EFB-AB91-396E91A833DA}D:\league of legends\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.187\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{F85C7E5D-351E-48F7-9AF3-C8D6080C918A}D:\league of legends\rads\projects\league_client\releases\0.0.0.188\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.188\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{DA5425DA-8005-4BF7-9814-DF610CE2A5E7}D:\league of legends\rads\projects\league_client\releases\0.0.0.188\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.188\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{BC230D02-58FB-4317-A1B0-49D293ABF782}D:\league of legends\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{C3CD4308-3793-4BBC-B43C-BC6BE713E7D1}D:\league of legends\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.189\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{9221E7B2-5725-43AB-9581-E1165E35D116}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.124\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.124\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [UDP Query User{DE497B49-5D0D-4106-92B7-48155890ACBA}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.124\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.124\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [TCP Query User{C99E9D86-0113-442D-AF57-482957FAC21A}D:\league of legends\rads\projects\league_client\releases\0.0.0.190\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.190\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{7467110C-D076-45FC-A873-3C8CF9BFF7C3}D:\league of legends\rads\projects\league_client\releases\0.0.0.190\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.190\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{99106058-E2FE-4F29-ADC7-60C72D4B20B4}D:\league of legends\rads\projects\league_client\releases\0.0.0.191\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.191\deploy\leagueclient.exe Keine Datei
FirewallRules: [UDP Query User{2B5FC380-4C89-4113-9391-C6C5A84E3715}D:\league of legends\rads\projects\league_client\releases\0.0.0.191\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.191\deploy\leagueclient.exe Keine Datei
FirewallRules: [TCP Query User{556BA773-1717-4222-A100-91D0C705D5B1}D:\league of legends\rads\projects\league_client\releases\0.0.0.192\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.192\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [UDP Query User{97DDBF9A-44D5-4640-B0DA-6C19C190BCBE}D:\league of legends\rads\projects\league_client\releases\0.0.0.192\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.192\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [TCP Query User{BB25C50B-FEE4-4CBD-B350-31C45BD91D90}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.130\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.130\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [UDP Query User{973F3A17-7220-4882-8A2A-1EF888ABB57C}D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.130\deploy\leagueclient.exe] => (Allow) D:\league of legens pbe\rads\projects\league_client\releases\0.0.2.130\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [{59A9FADB-6E02-48C4-8621-1A59C6CE08BB}] => (Allow) C:\Users\MrMcFancyPants\Pictures\bin\BlackDesert32.exe Keine Datei
FirewallRules: [{89B89FA9-1173-4D5B-B052-E9E1D0CCCC42}] => (Allow) C:\Users\MrMcFancyPants\Pictures\bin64\BlackDesert64.exe Keine Datei
FirewallRules: [{CC147247-94C2-43F4-9EC0-4F8A853AD7EE}] => (Allow) C:\Users\MrMcFancyPants\Pictures\BlackDesert_Launcher.exe Keine Datei
FirewallRules: [{842EE4B4-0F68-4394-B418-0AB9A67D2304}] => (Allow) C:\Users\MrMcFancyPants\Pictures\BlackDesert_Downloader.exe Keine Datei
FirewallRules: [{89F511B9-22EA-45ED-97B2-B8D319DD8B7E}] => (Allow) D:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{D459C198-B3F6-4D20-A08B-F2693E757257}] => (Allow) D:\Program Files (x86)\Origin Games\Apex\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [TCP Query User{19879798-3670-49F6-8286-1452975CFA88}D:\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [UDP Query User{82055635-0ADE-4FA3-B80C-54DB799561D3}D:\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe] => (Allow) D:\league of legends\rads\projects\league_client\releases\0.0.0.193\deploy\leagueclient.exe (Riot Games, Inc. -> )
FirewallRules: [TCP Query User{4DF1664A-8636-40C9-A147-59A0C0CA82F0}C:\users\mrmcfancypants\downloads\downloader_diablo2_dede.exe] => (Allow) C:\users\mrmcfancypants\downloads\downloader_diablo2_dede.exe (Blizzard Entertainment) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{28263AB9-0271-46D3-B38F-61ABE5D8EDC8}C:\users\mrmcfancypants\downloads\downloader_diablo2_dede.exe] => (Allow) C:\users\mrmcfancypants\downloads\downloader_diablo2_dede.exe (Blizzard Entertainment) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{8E939124-C902-4072-BDAA-00D632DCF409}C:\users\mrmcfancypants\downloads\downloader_diablo2_lord_of_destruction_dede.exe] => (Allow) C:\users\mrmcfancypants\downloads\downloader_diablo2_lord_of_destruction_dede.exe (Blizzard Entertainment) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{71F02DC9-14AA-45F1-9E46-D8CF96EFE261}C:\users\mrmcfancypants\downloads\downloader_diablo2_lord_of_destruction_dede.exe] => (Allow) C:\users\mrmcfancypants\downloads\downloader_diablo2_lord_of_destruction_dede.exe (Blizzard Entertainment) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{A5CCA6FA-B75D-4A23-BA2C-2345A7F796CD}D:\battle.net\battle.net.exe] => (Allow) D:\battle.net\battle.net.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [UDP Query User{2D6D88A5-B1CB-4116-9DB1-1A61BAB829CF}D:\battle.net\battle.net.exe] => (Allow) D:\battle.net\battle.net.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [TCP Query User{232A8AB9-3070-40F3-B8E3-AC4E22D0C834}D:\world of warcraft\_retail_\utils\wowvoiceproxy.exe] => (Allow) D:\world of warcraft\_retail_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [UDP Query User{F565FBF7-213E-4DC2-B633-3A4F08EF54CA}D:\world of warcraft\_retail_\utils\wowvoiceproxy.exe] => (Allow) D:\world of warcraft\_retail_\utils\wowvoiceproxy.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
FirewallRules: [TCP Query User{7B3F1DA7-1CFF-42CF-A3FE-0895B86A485A}D:\heroes of the storm\versions\base72649\heroesofthestorm_x64.exe] => (Allow) D:\heroes of the storm\versions\base72649\heroesofthestorm_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.)
FirewallRules: [UDP Query User{0966B900-1065-4939-A8C0-B6EF5E5B47C5}D:\heroes of the storm\versions\base72649\heroesofthestorm_x64.exe] => (Allow) D:\heroes of the storm\versions\base72649\heroesofthestorm_x64.exe (Blizzard Entertainment, Inc. -> Blizzard Entertainment, Inc.)
FirewallRules: [{F65D68F4-681C-461A-BC4F-0AF9D7DB4F82}] => (Allow) D:\steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
FirewallRules: [{C0D9BDFD-65A2-49C3-8B54-7E22766635B5}] => (Allow) D:\steam\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
FirewallRules: [{39BD5D72-A594-4862-AA9C-CC668F100738}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.)
DomainProfile\AuthorizedApplications: [C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe] => Enabled:CodeMeter Runtime Server
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\CodeMeter\Runtime\bin\CodeMeter.exe] => Enabled:CodeMeter Runtime Server
==================== Wiederherstellungspunkte =========================
08-03-2019 21:54:23 Geplanter Prüfpunkt
11-03-2019 17:15:21 Windows Modules Installer
15-03-2019 23:53:50 Installiert Black Desert Online
17-03-2019 18:57:20 DirectX wurde installiert
20-03-2019 09:14:49 Entfernt Black Desert Online
25-03-2019 12:38:03 Windows Modules Installer
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (03/26/2019 12:11:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm javaw.exe Version 8.0.51.16 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 4048
Startzeit: 01d4e3c42a3e0c1e
Beendigungszeit: 9
Anwendungspfad: D:\Minecraft\runtime\jre-x64\bin\javaw.exe
Bericht-ID: 8f4d899a-b89a-4782-8ba7-3a2a909a6ddf
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Unknown
Error: (03/26/2019 04:56:18 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm javaw.exe Version 8.0.51.16 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 3b0
Startzeit: 01d4e383bc316d5e
Beendigungszeit: 9
Anwendungspfad: D:\Minecraft\runtime\jre-x64\bin\javaw.exe
Bericht-ID: 51555fc1-f373-4c46-880b-cf7e0790e3b7
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Unknown
Error: (03/24/2019 06:52:47 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Gw.exe, Version: 1.0.0.1, Zeitstempel: 0x5c5d2e84
Name des fehlerhaften Moduls: Gw.exe, Version: 1.0.0.1, Zeitstempel: 0x5c5d2e84
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001fd946
ID des fehlerhaften Prozesses: 0xe4
Startzeit der fehlerhaften Anwendung: 0x01d4e2694b407aa9
Pfad der fehlerhaften Anwendung: D:\GUILD WARS\Gw.exe
Pfad des fehlerhaften Moduls: D:\GUILD WARS\Gw.exe
Berichtskennung: 9fccba63-50d2-4c94-94bb-e11ed0fb651c
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/23/2019 05:20:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MinecraftLauncher.exe, Version: 1.0.1.0, Zeitstempel: 0x5c6e4dda
Name des fehlerhaften Moduls: libcef.dll, Version: 3.2840.1511.0, Zeitstempel: 0x5814380c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00377157
ID des fehlerhaften Prozesses: 0x3168
Startzeit der fehlerhaften Anwendung: 0x01d4e1944cb8ea4a
Pfad der fehlerhaften Anwendung: D:\Minecraft\MinecraftLauncher.exe
Pfad des fehlerhaften Moduls: D:\Minecraft\game\libcef.dll
Berichtskennung: 20d7f988-5603-4da1-9d62-0b8a16956589
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/18/2019 03:28:27 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm Black Desert Online Launcher.exe Version 1.0.5.4 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 15f0
Startzeit: 01d4dd94cb0238f1
Beendigungszeit: 19
Anwendungspfad: D:\Black Desert Online\Black Desert Online Launcher.exe
Bericht-ID: 457aa418-4902-4a6a-a6a0-bbf261574684
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Cross-thread
Error: (03/16/2019 01:54:06 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: RadeonSettings.exe, Version: 10.1.2.1748, Zeitstempel: 0x5c368be1
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17763.348, Zeitstempel: 0xca65c822
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000faf49
ID des fehlerhaften Prozesses: 0xc34
Startzeit der fehlerhaften Anwendung: 0x01d4dbe3f25ef1d2
Pfad der fehlerhaften Anwendung: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: f2beeb3f-583a-4a1f-8262-a6bbd7f317f7
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (03/11/2019 07:54:52 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm javaw.exe Version 8.0.201.9 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 4738
Startzeit: 01d4d81389df1669
Beendigungszeit: 152
Anwendungspfad: C:\Program Files\Java\jre1.8.0_201\bin\javaw.exe
Bericht-ID: 9a1f7a96-0185-429f-b8a3-be770bc5aa85
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Unknown
Error: (03/10/2019 09:25:02 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm javaw.exe Version 8.0.201.9 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 1628
Startzeit: 01d4d77d2bc2cfd3
Beendigungszeit: 7
Anwendungspfad: C:\Program Files\Java\jre1.8.0_201\bin\javaw.exe
Bericht-ID: 49b02a55-5f41-49ca-b252-07f4a5bf595d
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Unknown
Systemfehler:
=============
Error: (03/27/2019 12:14:36 AM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/27/2019 12:14:36 AM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/27/2019 12:14:35 AM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/27/2019 12:14:35 AM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/27/2019 12:14:35 AM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/26/2019 06:58:28 PM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/26/2019 06:58:12 PM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (03/26/2019 02:29:25 PM) (Source: DCOM) (EventID: 10016) (User: MRMCFANCYPC)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "MRMCFANCYPC\MrMcFancyPants" (SID: S-1-5-21-2932077598-2881515310-974838468-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Windows Defender:
===================================
Date: 2019-03-27 00:40:48.189
Description:
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:VBS/Obfus&threatid=2147733855&enterprise=0
Name: Trojan:VBS/Obfus
ID: 2147733855
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\MrMcFancyPants\AppData\Local\Temp\Recegoco.txt; file:_C:\Users\MRMCFA~1\AppData\Local\Temp\Recegoco.txt; process:_pid:4724,ProcessStart:131981172076977904
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: MRMCFANCYPC\MrMcFancyPants
Prozessname: C:\Users\MRMCFA~1\AppData\Roaming\Hates\copopon.exe
Signaturversion: AV: 1.291.426.0, AS: 1.291.426.0, NIS: 1.291.426.0
Modulversion: AM: 1.1.15800.1, NIS: 1.1.15800.1
Date: 2019-03-27 00:40:08.439
Description:
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:VBS/Obfus&threatid=2147733855&enterprise=0
Name: Trojan:VBS/Obfus
ID: 2147733855
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\MrMcFancyPants\AppData\Local\Temp\Recegoco.txt; file:_C:\Users\MRMCFA~1\AppData\Local\Temp\Recegoco.txt
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: MRMCFANCYPC\MrMcFancyPants
Prozessname: C:\Users\MRMCFA~1\AppData\Roaming\Hates\copopon.exe
Signaturversion: AV: 1.291.426.0, AS: 1.291.426.0, NIS: 1.291.426.0
Modulversion: AM: 1.1.15800.1, NIS: 1.1.15800.1
Date: 2019-03-27 00:40:03.452
Description:
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:VBS/Obfus&threatid=2147733855&enterprise=0
Name: Trojan:VBS/Obfus
ID: 2147733855
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\MRMCFA~1\AppData\Local\Temp\Recegoco.txt
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: MRMCFANCYPC\MrMcFancyPants
Prozessname: C:\Users\MRMCFA~1\AppData\Roaming\Hates\copopon.exe
Signaturversion: AV: 1.291.426.0, AS: 1.291.426.0, NIS: 1.291.426.0
Modulversion: AM: 1.1.15800.1, NIS: 1.1.15800.1
Date: 2019-03-18 17:22:01.308
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {1CC809FC-4D35-4150-A75B-D6B91FAE5BB9}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-03-18 15:22:02.498
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {3F77378F-0786-4276-B6CF-2BFAE5598C92}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-02-14 13:14:14.134
Description:
Fehler des Windows Defender Antivirus-Echtzeitschutz-Features.
Feature: Bei Zugriff
Fehlercode: 0x8007043c
Fehlerbeschreibung: Der Dienst kann nicht im abgesicherten Modus gestartet werden.
Ursache: Die Antischadsoftware wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden.
Date: 2019-02-14 13:10:26.038
Description:
Fehler von Windows Defender Antivirus beim Laden von Signaturen. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Betroffene Signaturen: Aktuell
Fehlercode: 0x80070003
Fehlerbeschreibung: Das System kann den angegebenen Pfad nicht finden.
Signaturversion: 0.0.0.0;0.0.0.0
Modulversion: 0.0.0.0
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-6400 CPU @ 2.70GHz
Prozentuale Nutzung des RAM: 28%
Installierter physikalischer RAM: 16326.23 MB
Verfügbarer physikalischer RAM: 11748.29 MB
Summe virtueller Speicher: 24006.23 MB
Verfügbarer virtueller Speicher: 15155.66 MB
==================== Laufwerke ================================
Drive c: (System) (Fixed) (Total:231.1 GB) (Free:157.98 GB) NTFS
Drive d: (Spiele) (Fixed) (Total:1000 GB) (Free:295.6 GB) NTFS
Drive e: (Stream) (Fixed) (Total:500 GB) (Free:155.39 GB) NTFS
Drive f: (Programme) (Fixed) (Total:363.01 GB) (Free:357.26 GB) NTFS
\\?\Volume{a83eaab0-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.45 GB) NTFS
\\?\Volume{a83eaab0-0000-0000-0000-d0e539000000}\ () (Fixed) (Total:0.82 GB) (Free:0.34 GB) NTFS
\\?\Volume{a83eaab0-0000-0000-0000-501a3a000000}\ () (Fixed) (Total:0.47 GB) (Free:0.04 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: A83EAAB0)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=231.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=839 MB) - (Type=27)
Partition 4: (Not Active) - (Size=484 MB) - (Type=27)
========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 390E618D)
Partition 1: (Not Active) - (Size=1000 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=500 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=363 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ Und der Bericht von Malewarebytes: Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 18.03.19
Scan-Zeit: 10:04
Protokolldatei: dc0361d8-495c-11e9-97ee-708bcd57b55c.json
-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.538
Version des Aktualisierungspakets: 1.0.9728
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.379)
CPU: x64
Dateisystem: NTFS
Benutzer: MRMCFANCYPC\MrMcFancyPants
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 301408
Erkannte Bedrohungen: 82
In die Quarantäne verschobene Bedrohungen: 82
Abgelaufene Zeit: 2 Min., 43 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 18
PUP.Optional.WinBing, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Search Provided by Bing lodif, In Quarantäne, [5371], [336089],1.0.9728
PUP.Optional.WinBing, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7A336E07-6769-4F7C-884A-67A317E269AB}, In Quarantäne, [5371], [336089],1.0.9728
PUP.Optional.WinBing, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{7A336E07-6769-4F7C-884A-67A317E269AB}, In Quarantäne, [5371], [336089],1.0.9728
PUP.Optional.WinYahoo.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Search Provided by Bing lodif, In Quarantäne, [763], [-1],0.0.0
PUP.Optional.WinYahoo.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7A336E07-6769-4F7C-884A-67A317E269AB}, In Quarantäne, [763], [-1],0.0.0
PUP.Optional.WinYahoo.TskLnk, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7A336E07-6769-4F7C-884A-67A317E269AB}, In Quarantäne, [763], [-1],0.0.0
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [237], [342409],1.0.9728
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, [237], [342409],1.0.9728
PUP.Optional.InstallCore, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\CSASTATS\ic, In Quarantäne, [422], [586068],1.0.9728
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\OLOJCNAGMCBPLPDDDABMPFEHHLLEOBPB, In Quarantäne, [2056], [509543],1.0.9728
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\OLOJCNAGMCBPLPDDDABMPFEHHLLEOBPB, In Quarantäne, [2056], [509543],1.0.9728
PUP.Optional.SearchManager, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\olojcnagmcbplpdddabmpfehhlleobpb, In Quarantäne, [2056], [509543],1.0.9728
PUP.Optional.TTab, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\OONBCPDABJCGGCKLOPGBDAGBFNKHBGBE, In Quarantäne, [2569], [591237],1.0.9728
PUP.Optional.TTab, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\OONBCPDABJCGGCKLOPGBDAGBFNKHBGBE, In Quarantäne, [2569], [591237],1.0.9728
PUP.Optional.TTab, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\oonbcpdabjcggcklopgbdagbfnkhbgbe, In Quarantäne, [2569], [591237],1.0.9728
PUP.Optional.WinYahoo, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{26080cad-4adc-49ac-8c63-eda16e595cbd}, In Quarantäne, [237], [342423],1.0.9728
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{4B81A341-1B01-72C1-AA81-02417A01D1C1}, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{4508ADC8-1588-7C48-A408-0CC87488DF48}, In Quarantäne, [763], [542290],1.0.9728
Registrierungswert: 6
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [237], [342409],1.0.9728
PUP.Optional.SearchManager, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|OLOJCNAGMCBPLPDDDABMPFEHHLLEOBPB, In Quarantäne, [2056], [509543],1.0.9728
PUP.Optional.TTab, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|OONBCPDABJCGGCKLOPGBDAGBFNKHBGBE, In Quarantäne, [2569], [591237],1.0.9728
PUP.Optional.WinYahoo, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{26080cad-4adc-49ac-8c63-eda16e595cbd}|URL, In Quarantäne, [237], [342423],1.0.9728
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [237], [342409],1.0.9728
PUP.Optional.WinBing, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7A336E07-6769-4F7C-884A-67A317E269AB}|PATH, In Quarantäne, [5371], [336082],1.0.9728
Registrierungsdaten: 3
PUP.Optional.WinYahoo, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [237], [342425],1.0.9728
PUP.Optional.WinYahoo, HKU\S-1-5-21-2932077598-2881515310-974838468-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [237], [342415],1.0.9728
PUP.Optional.WinYahoo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Ersetzt, [237], [342425],1.0.9728
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 5
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAMDATA\{BCDA79B9-3698-F37F-B05E-6D3D2A1CE6F3}, In Quarantäne, [763], [484243],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\{B7388164-9390-EDDC-FE08-C834DA6034AC}, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}, In Quarantäne, [763], [542290],1.0.9728
Datei: 50
PUP.Optional.WinBing, C:\WINDOWS\TASKS\Search Provided by Bing lodif.job, In Quarantäne, [5371], [336088],1.0.9728
PUP.Optional.WinBing, C:\WINDOWS\SYSTEM32\TASKS\Search Provided by Bing lodif, In Quarantäne, [5371], [336089],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\PROGRAMDATA\{BCDA79B9-3698-F37F-B05E-6D3D2A1CE6F3}\dota, In Quarantäne, [763], [484243],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{BCDA79B9-3698-F37F-B05E-6D3D2A1CE6F3}\aowLC, In Quarantäne, [763], [484243],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{BCDA79B9-3698-F37F-B05E-6D3D2A1CE6F3}\hdat1, In Quarantäne, [763], [484243],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{BCDA79B9-3698-F37F-B05E-6D3D2A1CE6F3}\hdat2, In Quarantäne, [763], [484243],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\ProgramData\{BCDA79B9-3698-F37F-B05E-6D3D2A1CE6F3}\OJEzA, In Quarantäne, [763], [484243],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\WINDOWS\SYSTEM32\TASKS\Search Provided by Bing lodif, In Quarantäne, [763], [-1],0.0.0
PUP.Optional.SearchManager, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [2056], [509543],1.0.9728
PUP.Optional.TTab, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [2569], [591237],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HOWTOREMOVE\HOWTOREMOVE.HTML, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\chromium-min.jpg, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\control panel-min-min.JPG, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\down.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\ff menu.JPG, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\ff search engine-min.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\hp-min ff.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\hp-min ie.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\search engine.gif, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\setup pages.gif, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\sp-min.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\start-min.jpg, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\HowToRemove\up.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\lelalol, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{B7388164-9390-EDDC-FE08-C834DA6034AC}\uninst.exe, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\USERS\MRMCFANCYPANTS\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HOWTOREMOVE\HOWTOREMOVE.HTML, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\chromium-min.jpg, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\control panel-min-min.JPG, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\down.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\ff menu.JPG, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\ff search engine-min.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\hp-min ff.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\hp-min ie.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\search engine.gif, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\setup pages.gif, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\sp-min.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\start-min.jpg, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\HowToRemove\up.png, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\cinedali, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\socadamet, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\uninst.exe, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.WinYahoo.TskLnk, C:\Users\MrMcFancyPants\AppData\Local\{9C5FAA03-B8F7-C6BB-D56F-E353F1071FCB}\uninstp.dat, In Quarantäne, [763], [542290],1.0.9728
PUP.Optional.ChipDe, C:\USERS\MRMCFANCYPANTS\DOWNLOADS\WIN EXPERIENCE INDEX - CHIP-INSTALLER.EXE, In Quarantäne, [505], [562568],1.0.9728
PUP.Optional.ChipDe, C:\USERS\MRMCFANCYPANTS\DOWNLOADS\HWINFO PORTABLE - CHIP-INSTALLER.EXE, In Quarantäne, [505], [562568],1.0.9728
PUP.Optional.ChipDe, C:\USERS\MRMCFANCYPANTS\DOWNLOADS\VLC MEDIA PLAYER 64 BIT - CHIP-INSTALLER.EXE, In Quarantäne, [505], [562568],1.0.9728
PUP.Optional.SweetPage, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Ersetzt, [381], [455284],1.0.9728
PUP.Optional.SweetPage, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [381], [455284],1.0.9728
PUP.Optional.SearchManager.BITSRST, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [266], [628563],1.0.9728
PUP.Optional.SearchManager.BITSRST, C:\USERS\MRMCFANCYPANTS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [266], [626729],1.0.9728
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) |