Danke für die flotte Antwort.
Hier ist der Addition Text: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2020
durchgeführt von Tobia (30-10-2020 09:31:45)
Gestartet von C:\Users\Tobia\Downloads
Windows 10 Home Version 1909 18363.1139 (X64) (2020-04-29 16:27:48)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2976232552-1714715164-3228336995-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2976232552-1714715164-3228336995-503 - Limited - Disabled)
Gast (S-1-5-21-2976232552-1714715164-3228336995-501 - Limited - Disabled)
Tobia (S-1-5-21-2976232552-1714715164-3228336995-1001 - Administrator - Enabled) => C:\Users\Tobia
WDAGUtilityAccount (S-1-5-21-2976232552-1714715164-3228336995-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
AAX Audio Converter 1.14 (HKLM\...\AAX Audio Converter_is1) (Version: 1.14 - audiamus)
Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 20.012.20048 - Adobe Systems Incorporated)
Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.445 - Adobe)
Audacity 2.3.3 (HKLM-x32\...\Audacity_is1) (Version: 2.3.3 - Audacity Team)
Avira (HKLM-x32\...\{47430B15-7CE6-46CF-903E-B85CD2D29A7D}) (Version: 1.2.151.3852 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM-x32\...\{f24507a8-a438-4e46-9563-6d53c727bd7e}) (Version: 1.2.151.3852 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.2010.2003 - Avira Operations GmbH & Co. KG) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.36.1.29260 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\Avira Security_is1) (Version: 1.0.39.12408 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\AviraSecurityUninstaller) (Version: - Avira Operations GmbH & Co. KG;)
Avira Software Updater (HKLM-x32\...\{073825B9-FF06-4690-8CE4-3C0B72036122}) (Version: 2.0.6.37231 - Avira Operations GmbH & Co. KG) Hidden
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.7.0.11017 - Avira Operations GmbH & Co. KG) Hidden
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Citrix Workspace 2006 (HKLM-x32\...\CitrixOnlinePluginPackWeb) (Version: 20.6.0.38 - Citrix Systems, Inc.)
Day of the Tentacle (HKLM-x32\...\{D96D188B-283A-44E1-8402-1FBF3F1F2D72}) (Version: - Double Fine Productions)
Discord (HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\...\Discord) (Version: 0.0.308 - Discord Inc.)
Epic Games Launcher (HKLM-x32\...\{A5A6A747-393C-4B28-AB7B-2DE2BA7F7D73}) (Version: 1.1.267.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 86.0.4240.111 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.31 - Google LLC) Hidden
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
HP Officejet Pro 8600 - Grundlegende Software für das Gerät (HKLM\...\{77d93eea-f5c2-4db5-9c2d-25bc5a2e0ec9}) (Version: 28.0.1316.0 - Hewlett-Packard Co.)
HP Officejet Pro 8600 Hilfe (HKLM-x32\...\{FDE820DD-CC88-4395-AD5C-801365B8F316}) (Version: 28.0.0 - Hewlett Packard)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{4551f75f-3c54-4f09-8221-8c8a061bad00}) (Version: 10.1.18019.8144 - Intel(R) Corporation)
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Lenovo Vantage Service (HKLM-x32\...\VantageSRV_is1) (Version: 3.3.115.0 - Lenovo Group Ltd.)
Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.13231.20418 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 86.0.622.56 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.137.93 - )
Microsoft OneDrive (HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\...\OneDriveSetup.exe) (Version: 20.169.0823.0008 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{97238E8A-4919-4A1E-965A-C6C36938F4CE}) (Version: 2.68.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.24.28127 (HKLM-x32\...\{282975d8-55fe-4991-bbbb-06a72581ce58}) (Version: 14.24.28127.4 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.25.28508 (HKLM-x32\...\{65e650ff-30be-469d-b63a-418d71ea1765}) (Version: 14.25.28508.3 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.19 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.20.0.118 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.20.0.118 - NVIDIA Corporation)
NVIDIA Grafiktreiber 451.67 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 451.67 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13231.20126 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13231.20200 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13231.20126 - Microsoft Corporation) Hidden
Online Plug-in (HKLM-x32\...\{DA1C00CD-15CA-495B-840D-6B7F5025C886}) (Version: 20.6.0.38 - Citrix Systems, Inc.) Hidden
OpenOffice 4.1.7 (HKLM-x32\...\{81D7585D-3E44-4984-B99B-911492419D3E}) (Version: 4.17.9800 - Apache Software Foundation)
PlayStation(R)Store (HKLM-x32\...\{0E532C84-4275-41B3-9D81-D4A1A20D8EE7}) (Version: 4.14.6.15183 - Sony Computer Entertainment Inc.)
Self-Service Plug-in (HKLM-x32\...\{6141FFD5-C23C-4A6F-B857-22BA2F6BAF23}) (Version: 20.6.0.29 - Citrix Systems, Inc.) Hidden
Skype Version 8.65 (HKLM-x32\...\Skype_is1) (Version: 8.65 - Skype Technologies S.A.)
Slack (HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\...\slack) (Version: 4.10.3 - Slack Technologies Inc.)
Spotify (HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\...\Spotify) (Version: 1.1.44.538.g8057de92 - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Streamlabs OBS (HKLM\...\029c4619-0385-5543-9426-46f9987161d9) (Version: 0.22.2 - General Workings, Inc.)
Twitch (HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF37295}) (Version: 8.0.0 - Twitch Interactive, Inc.)
Uplay (HKLM-x32\...\Uplay) (Version: 107.0 - Ubisoft)
Zoom (HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\...\ZoomUMX) (Version: 5.2.1 (44052.0816) - Zoom Video Communications, Inc.)
Packages:
=========
Audible - Hörbuch und Hörspiel App -> C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.64.0_x64__xns73kv1ymhp2 [2020-10-05] (Audible Inc)
Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_3.20500.501.0_x64__rz1tebttyb220 [2019-12-21] (Dolby Laboratories)
Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.46.6.0_x86__kgqvnymyfvs32 [2020-10-01] (king.com)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_121.1.192.0_x64__v10z8vjag6ke6 [2020-10-29] (HP Inc.)
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.2765.0_x64__8j3eq9eme6ctt [2020-08-27] (INTEL CORP) [Startup Task]
Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2009.18.0_x64__k1h2ywk1493x8 [2020-09-25] (LENOVO INC.)
LenovoUtility -> C:\Program Files\WindowsApps\E0469640.LenovoUtility_3.1.18.0_x64__5grkq8ppsgwt4 [2020-09-29] (LENOVO INC) [Startup Task]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-04-30] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-04-30] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-24] (Microsoft Studios) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.29.32883.0_x64__8wekyb3d8bbwe [2020-10-22] (Microsoft Corporation) [Startup Task]
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.22661.0_x64__8wekyb3d8bbwe [2020-04-30] (Microsoft Corporation)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.958.0_x64__56jybvy8sckqj [2020-06-23] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.10.216.0_x64__dt26b99r8h8gj [2020-06-18] (Realtek Semiconductor Corp)
VLC -> C:\Program Files\WindowsApps\VideoLAN.VLC_3.2.1.0_x64__paz6r1rewnh0a [2020-06-18] (VideoLAN)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ContextMenuHandlers1: [PeContextMenuExtension] -> {098A124A-AA1C-38C8-A65E-D1199A14516A} => C:\Program Files (x86)\Common Files\Wondershare\PDFelement\AddIns\PEShellExt_x64.dll [2020-04-16] (Wondershare Technology Co.,Ltd -> Wondershare)
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-09-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-09-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nvlt.inf_amd64_6de98d46a9fc896b\nvshext.dll [2020-07-15] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-09-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-10-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2020-10-05 07:31 - 2020-10-05 07:32 - 041135616 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.64.0_x64__xns73kv1ymhp2\AudibleRT.WindowsPhone.dll
2020-10-05 07:31 - 2020-10-05 07:32 - 000052224 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.64.0_x64__xns73kv1ymhp2\AudibleSystemFileWrapperRT.dll
2019-12-21 22:45 - 2019-12-21 22:45 - 001123840 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\AudibleInc.AudibleforWindowsPhone_10.5.64.0_x64__xns73kv1ymhp2\e_sqlite3.dll
2020-08-27 22:40 - 2020-08-27 22:40 - 040592896 _____ (Intel) [Datei ist nicht signiert] C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.2765.0_x64__8j3eq9eme6ctt\IGCC.dll
2020-08-12 08:07 - 2020-05-30 19:04 - 001638912 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\Program Files (x86)\Lenovo\VantageService\3.3.115.0\x64\SQLite.Interop.dll
2020-09-11 08:33 - 2020-05-30 18:58 - 001280000 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\GenericMessagingPlugin\x86\SQLite.Interop.dll
2020-06-20 11:00 - 2020-04-09 08:17 - 000944840 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\LenovoWiFiSecurityPlugin\x86\x86\e_sqlite3.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=LCTE
HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.msn.com/?pc=LCTE
HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
SearchScopes: HKU\S-1-5-21-2976232552-1714715164-3228336995-1001 -> DefaultScope {CA80539E-446E-483E-BF36-6C969ACDCD90} URL =
SearchScopes: HKU\S-1-5-21-2976232552-1714715164-3228336995-1001 -> {CA80539E-446E-483E-BF36-6C969ACDCD90} URL =
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-09-15] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-10-03] (Microsoft Corporation -> Microsoft Corporation)
Filter-x32: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
Filter-x32: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll [2020-06-04] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2019-03-19 05:49 - 2019-03-19 05:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2976232552-1714715164-3228336995-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Tobia\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 80.69.96.12 - 81.210.129.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{F2D70B71-138A-4F76-A419-B47508E15547}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{1AE0ECF0-BC88-47F1-A8F7-134D8DE2F92B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{D8515112-D1E0-409A-BAAE-E03217424DA4}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{2912FB32-60D3-4D75-8A52-E2C4D270A684}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{1060CB4C-7912-493C-AC91-D2B5D956EAB1}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletopia\Tabletopia.exe () [Datei ist nicht signiert]
FirewallRules: [{7F66A5EA-4ABB-43D5-8AE8-5A3B44653C6F}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletopia\Tabletopia.exe () [Datei ist nicht signiert]
FirewallRules: [{F6457E07-7256-4676-BBCB-4F1C092EC9E1}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert]
FirewallRules: [{7279DB5A-8E60-4CE5-97E3-DE3B9127393F}] => (Allow) D:\Programme\Steam\steamapps\common\Tabletop Simulator\Tabletop Simulator.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{2EF15073-92BE-4D44-9907-7C87D8EE6781}C:\users\tobia\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\tobia\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [UDP Query User{E8270B65-C890-4A57-A874-5D8C804F7F05}C:\users\tobia\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\tobia\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{DB4D61D3-71CF-4294-B515-E2EF7B381AFF}] => (Allow) D:\Programme\Steam\steamapps\common\Machinarium\Machinarium.exe (Amanita Design) [Datei ist nicht signiert]
FirewallRules: [{0CDD5A52-38AD-4AAE-B073-DE340339953D}] => (Allow) D:\Programme\Steam\steamapps\common\Machinarium\Machinarium.exe (Amanita Design) [Datei ist nicht signiert]
FirewallRules: [{25926B15-93F2-4899-A91C-9155DCBAF2A1}] => (Allow) D:\Programme\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert]
FirewallRules: [{0CA487C9-4A1F-489A-88C7-DCC69C07E472}] => (Allow) D:\Programme\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe (ConcernedApe) [Datei ist nicht signiert]
FirewallRules: [{2CEA4187-4A62-41E6-95FD-E7611278AE11}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software)
FirewallRules: [{F243AA7A-FFC5-47BC-AC8D-E375861FCCCD}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 3\OakGame\Binaries\Win64\Borderlands3.exe (Gearbox Software, L.L.C. -> Gearbox Software)
FirewallRules: [{09AD7E08-78FA-49EC-8395-09FDEEB4ED24}] => (Allow) D:\Programme\Steam\steamapps\common\Lego Star Wars Saga\LEGOStarWarsSaga.exe (Traveller's Tales (UK) Ltd) [Datei ist nicht signiert]
FirewallRules: [{897FCF8F-8170-45E0-9969-299E4F07CD1F}] => (Allow) D:\Programme\Steam\steamapps\common\Lego Star Wars Saga\LEGOStarWarsSaga.exe (Traveller's Tales (UK) Ltd) [Datei ist nicht signiert]
FirewallRules: [{181FE64D-9522-4F21-B7FF-12F15C7891D8}] => (Allow) D:\Programme\Steam\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert]
FirewallRules: [{9FC75274-1C8F-46F2-B32E-D6C3B1208A10}] => (Allow) D:\Programme\Steam\steamapps\common\Portal 2\portal2.exe () [Datei ist nicht signiert]
FirewallRules: [{8D1B7873-6D09-45CF-AD44-7ED180F75BAA}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin\Zoom.exe => Keine Datei
FirewallRules: [TCP Query User{3EB18A00-EB5E-405A-BF57-48420F447052}D:\programme\battle.net\hearthstone\hearthstone.exe] => (Allow) D:\programme\battle.net\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> )
FirewallRules: [UDP Query User{42EA145A-BD58-4814-97EF-4D89B661DE4D}D:\programme\battle.net\hearthstone\hearthstone.exe] => (Allow) D:\programme\battle.net\hearthstone\hearthstone.exe (Blizzard Entertainment, Inc. -> )
FirewallRules: [{7C841502-6979-45CE-AF7E-F60BB7EA46F1}] => (Allow) D:\Programme\Steam\steamapps\common\The Lord of the Rings - LCG\Lord of the Rings - LCG.exe () [Datei ist nicht signiert]
FirewallRules: [{4216D24E-0100-4BC9-9AC4-294299E2E1EA}] => (Allow) D:\Programme\Steam\steamapps\common\The Lord of the Rings - LCG\Lord of the Rings - LCG.exe () [Datei ist nicht signiert]
FirewallRules: [{279107AB-AA10-4B72-9C9C-29AF2E43E025}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{CD71D56B-0A59-4FB8-8FD5-504043414CBD}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{13BAE3AB-20E8-4A39-B30E-26CD1E314945}D:\programme\battle.net\diablo iii\x64\diablo iii64.exe] => (Allow) D:\programme\battle.net\diablo iii\x64\diablo iii64.exe => Keine Datei
FirewallRules: [UDP Query User{94B37755-ACE2-415F-B986-79E8DAE1D160}D:\programme\battle.net\diablo iii\x64\diablo iii64.exe] => (Allow) D:\programme\battle.net\diablo iii\x64\diablo iii64.exe => Keine Datei
FirewallRules: [{461B27B1-DA8D-4128-8BFB-AFA0A325EAE5}] => (Block) D:\programme\battle.net\diablo iii\x64\diablo iii64.exe => Keine Datei
FirewallRules: [{BA150BE2-DD0A-47A0-9AE6-84718C4C36A2}] => (Block) D:\programme\battle.net\diablo iii\x64\diablo iii64.exe => Keine Datei
FirewallRules: [TCP Query User{93B346DD-7C96-4FF4-8CCA-54942E411F78}C:\users\tobia\downloads\familienduell-master\familienduell-master\server\node.exe] => (Allow) C:\users\tobia\downloads\familienduell-master\familienduell-master\server\node.exe (Joyent Inc -> Joyent, Inc) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{ACC56912-CD70-4D93-B540-514615AF1B1A}C:\users\tobia\downloads\familienduell-master\familienduell-master\server\node.exe] => (Allow) C:\users\tobia\downloads\familienduell-master\familienduell-master\server\node.exe (Joyent Inc -> Joyent, Inc) [Datei ist nicht signiert]
FirewallRules: [{654F008B-019D-4C67-BD58-0B891EE6B85B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{D0EDE11D-8F4B-4C01-84CE-4F281522361C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{F3AFE24B-2DF0-4525-A6A0-3A77B602B277}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{7765395D-9A3E-4375-A7ED-8BF21155DD84}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [TCP Query User{3101C5C4-F149-460C-B3D0-E1D011101FF8}D:\programme\epic games\borderlands2\binaries\win32\borderlands2.exe] => (Allow) D:\programme\epic games\borderlands2\binaries\win32\borderlands2.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{CEA67966-0EF3-4D75-A73F-A3963681573B}D:\programme\epic games\borderlands2\binaries\win32\borderlands2.exe] => (Allow) D:\programme\epic games\borderlands2\binaries\win32\borderlands2.exe (Take-Two Interactive Software, Inc. -> Take-Two Interactive Software, Inc.) [Datei ist nicht signiert]
FirewallRules: [{4D399074-AAD3-479D-A3DB-29659014E557}] => (Allow) D:\Programme\Steam\steamapps\common\Assassins Creed Odyssey\ACOdyssey.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{D298AE8D-1F88-46F1-9099-9128664EBC0E}] => (Allow) D:\Programme\Steam\steamapps\common\Assassins Creed Odyssey\ACOdyssey.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{427345A8-0655-4D02-B2D2-DF0F793E05F8}] => (Allow) D:\Programme\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment)
FirewallRules: [{F01200FE-A963-458A-841E-B8FEA9329951}] => (Allow) D:\Programme\Steam\steamapps\common\LEGO - The Hobbit\LEGOHobbit.exe (Travellers Tales (UK) Ltd -> Warner Bros. Interactive Entertainment)
FirewallRules: [{BF563B45-F3D4-4ED4-AC74-8439E3925815}] => (Allow) D:\Programme\Steam\steamapps\common\Quiplash 2 InterLASHional\Quiplash 2 InterLASHional.exe (Jackbox Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{2D669976-16AC-4341-B62C-ECABF3BAC9C5}] => (Allow) D:\Programme\Steam\steamapps\common\Quiplash 2 InterLASHional\Quiplash 2 InterLASHional.exe (Jackbox Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{B771A2DA-3438-4834-8520-74317A7236E8}] => (Allow) D:\Programme\Steam\steamapps\common\SmallWorld2\SmallWorld.exe (Days of Wonder, Inc.) [Datei ist nicht signiert]
FirewallRules: [{013309E1-22E3-479A-A0D7-E7A0216F9775}] => (Allow) D:\Programme\Steam\steamapps\common\SmallWorld2\SmallWorld.exe (Days of Wonder, Inc.) [Datei ist nicht signiert]
FirewallRules: [{821360BB-EE41-4DCF-8105-D823C1897B24}] => (Allow) D:\Programme\Steam\steamapps\common\Star Realms\StarRealms.exe () [Datei ist nicht signiert]
FirewallRules: [{5E267E28-12A8-4CC7-B284-02EE046AD0D1}] => (Allow) D:\Programme\Steam\steamapps\common\Star Realms\StarRealms.exe () [Datei ist nicht signiert]
FirewallRules: [{BCF6876E-DCCC-46FA-AEC7-C6ABE8C659CC}] => (Allow) D:\Programme\Steam\steamapps\common\SlayTheSpire\SlayTheSpire.exe () [Datei ist nicht signiert]
FirewallRules: [{235AEAF8-6F05-4EB8-9DEC-741ACF73BB12}] => (Allow) D:\Programme\Steam\steamapps\common\SlayTheSpire\SlayTheSpire.exe () [Datei ist nicht signiert]
FirewallRules: [{03C972FE-1BF7-45C1-9343-F0E4CE1EA002}] => (Allow) D:\Programme\Steam\steamapps\common\Little Inferno Beta\Little Inferno.exe (Experimental Gameplay Group LLC) [Datei ist nicht signiert]
FirewallRules: [{0767AD10-8620-4AF9-B5CA-97E0FB16B213}] => (Allow) D:\Programme\Steam\steamapps\common\Little Inferno Beta\Little Inferno.exe (Experimental Gameplay Group LLC) [Datei ist nicht signiert]
FirewallRules: [{EBDB5E31-4555-479A-B835-E9AECFD0E8FF}] => (Allow) D:\Programme\Steam\steamapps\common\BloonsTD6\BloonsTD6.exe () [Datei ist nicht signiert]
FirewallRules: [{B09B31D9-FAB0-4AEA-89B4-08AF36420B6F}] => (Allow) D:\Programme\Steam\steamapps\common\BloonsTD6\BloonsTD6.exe () [Datei ist nicht signiert]
FirewallRules: [{6C18E15B-C2A4-46F1-BE07-F0B43BEC97BE}] => (Allow) D:\Programme\Steam\steamapps\common\TheRoom\TheRoom.exe () [Datei ist nicht signiert]
FirewallRules: [{9ED72FEB-81A8-473C-B329-8B8A23DC310A}] => (Allow) D:\Programme\Steam\steamapps\common\TheRoom\TheRoom.exe () [Datei ist nicht signiert]
FirewallRules: [{149D8B5A-61BD-412B-BFCA-F7E856892D9E}] => (Allow) D:\Programme\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe () [Datei ist nicht signiert]
FirewallRules: [{89ECF430-B602-434B-B611-DE504B691FC5}] => (Allow) D:\Programme\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe () [Datei ist nicht signiert]
FirewallRules: [{02742E5C-CE40-4571-B9D2-9DCE9EADC6EA}] => (Allow) D:\Programme\Steam\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [{BCD92C21-B7A0-4273-BCD2-5A858BA4C22B}] => (Allow) D:\Programme\Steam\steamapps\common\World of Goo\Win64\WorldOfGoo.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{44CB8D00-47FD-412E-8301-08CF5AABB9A9}C:\users\tobia\downloads\studio-link-standalone-signed-v20.05.2-stable.exe] => (Allow) C:\users\tobia\downloads\studio-link-standalone-signed-v20.05.2-stable.exe (Sebastian Reimers -> )
FirewallRules: [UDP Query User{17C8C198-973A-4F02-987A-F49D04B99978}C:\users\tobia\downloads\studio-link-standalone-signed-v20.05.2-stable.exe] => (Allow) C:\users\tobia\downloads\studio-link-standalone-signed-v20.05.2-stable.exe (Sebastian Reimers -> )
FirewallRules: [{52572D28-188E-450B-94D1-C97697377D10}] => (Allow) D:\Programme\Steam\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert]
FirewallRules: [{F6128F79-66E2-450A-8869-A068A1DA9180}] => (Allow) D:\Programme\Steam\steamapps\common\Hollow Knight\hollow_knight.exe () [Datei ist nicht signiert]
FirewallRules: [{45F1574A-7903-4856-9A25-7F93DDA92030}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client.exe (EasyAntiCheat Oy -> Epic Games, Inc)
FirewallRules: [{5D650C1C-0193-4557-9BF7-D3EC7ACAED73}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client.exe (EasyAntiCheat Oy -> Epic Games, Inc)
FirewallRules: [{16A903FD-A9EC-4A23-A855-C02C9817E70B}] => (Allow) D:\Programme\Steam\steamapps\common\SlayTheSpire\jre\bin\javaw.exe
FirewallRules: [{DEB21553-1023-4AAE-AFA0-4F72D5E60F6F}] => (Allow) D:\Programme\Steam\steamapps\common\SlayTheSpire\jre\bin\javaw.exe
FirewallRules: [{E7D3CC10-710B-4CF8-99D8-35430066BDDC}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\FaxApplications.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{E7BAD231-7B8D-468D-9D0C-33E0EF5DAED6}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\DigitalWizards.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{0EC0F9D0-CFFF-48C3-87F0-AF83F686D09D}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\bin\SendAFax.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{AC750727-BF22-443F-BE90-9E975F2FA54C}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{28BF6A91-C240-4A99-8994-7BD19BAE69A1}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{6F9C811A-30EC-4001-A7E8-70B1B4B6C327}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{168BE566-2DEF-4E42-A734-E66B885BC5E5}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin_00\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{370272FD-AA3E-4C10-89B6-40B6903BDB0F}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin_00\airhost.exe => Keine Datei
FirewallRules: [{D04466D3-E14A-4B09-A37A-91B138D3A0BD}] => (Allow) C:\Users\Tobia\AppData\Roaming\Zoom\bin_00\airhost.exe => Keine Datei
FirewallRules: [{6B37EC14-208A-4408-8365-1DE458AD2C0C}] => (Allow) D:\Programme\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert]
FirewallRules: [{18265E49-35EB-4C99-AB77-BF17433E20B3}] => (Allow) D:\Programme\Steam\steamapps\common\Among Us\Among Us.exe () [Datei ist nicht signiert]
FirewallRules: [{624AAAC5-EEFA-4F95-B2FB-36CEE61438D1}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{FF276B0D-515E-4B68-A750-DC7EDC2BD77B}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert]
FirewallRules: [{E3D4BB8D-36F2-42DB-9B44-30D9D9CC6CD3}] => (Allow) D:\Programme\Steam\steamapps\common\Fall Guys\FallGuys_client_game.exe () [Datei ist nicht signiert]
FirewallRules: [{977F37C2-7190-403F-B87E-3F9C8C4601E9}] => (Allow) D:\Programme\Steam\steamapps\common\Baba Is You\Baba Is You.exe (None) [Datei ist nicht signiert]
FirewallRules: [{10625B56-9BCC-4EEE-9EF3-B00A122F9AA7}] => (Allow) D:\Programme\Steam\steamapps\common\Baba Is You\Baba Is You.exe (None) [Datei ist nicht signiert]
FirewallRules: [{A9941661-9146-4A98-A47E-625313721E4E}] => (Allow) D:\Programme\Steam\steamapps\common\LittleBigWorkshop\LittleBigWorkshop.exe () [Datei ist nicht signiert]
FirewallRules: [{DDB79CCE-102C-49FB-BF5C-937EFEB54FEF}] => (Allow) D:\Programme\Steam\steamapps\common\LittleBigWorkshop\LittleBigWorkshop.exe () [Datei ist nicht signiert]
FirewallRules: [{4AF8BE5D-6C17-41A5-9F94-3EBBDAAF075C}] => (Allow) D:\Programme\Steam\steamapps\common\TPH\TPH.exe () [Datei ist nicht signiert]
FirewallRules: [{9AE584F9-1610-4C26-8A8B-A3A29C8193D1}] => (Allow) D:\Programme\Steam\steamapps\common\TPH\TPH.exe () [Datei ist nicht signiert]
FirewallRules: [{DFD387BE-BAE0-4599-A968-CF79C204381D}] => (Allow) D:\Programme\Steam\steamapps\common\Ori and the Will of the Wisps\oriwotw.exe () [Datei ist nicht signiert]
FirewallRules: [{3B991D54-E598-4E39-8215-1C85F86C8451}] => (Allow) D:\Programme\Steam\steamapps\common\Ori and the Will of the Wisps\oriwotw.exe () [Datei ist nicht signiert]
FirewallRules: [{4CBE9DC3-4190-4DB7-A8B8-BB2684A22142}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{0D4C0532-7AA3-4EAF-9AAE-581976297A19}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{95937EC6-2F0A-4F8B-BCD0-714F6E12A616}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{8F39CA3C-C37D-40DD-B873-EA40F62A121D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{9D654A60-F9FD-4442-80A0-D516B7811475}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{1F4FD812-0D71-4247-B5F7-2692FA0C7843}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{49AD70DD-69BE-4F46-9C13-E6C3DDB442EA}] => (Allow) D:\Programme\Steam\steamapps\common\Terraforming Mars\TerraformingMars.exe () [Datei ist nicht signiert]
FirewallRules: [{9394629B-DB22-48D1-884A-0757630C7BBD}] => (Allow) D:\Programme\Steam\steamapps\common\Terraforming Mars\TerraformingMars.exe () [Datei ist nicht signiert]
FirewallRules: [{8100B704-5A29-43E5-9212-D4B7FFCC1613}] => (Allow) D:\Programme\Steam\steamapps\common\Scythe Digital Edition\Scythe.exe () [Datei ist nicht signiert]
FirewallRules: [{2469CF12-B9DC-48CE-8D66-9A1DE75BDB6E}] => (Allow) D:\Programme\Steam\steamapps\common\Scythe Digital Edition\Scythe.exe () [Datei ist nicht signiert]
FirewallRules: [{A9EDD80C-36C1-4651-AD4E-0FC99CE58C89}] => (Allow) D:\Programme\Steam\steamapps\common\Patchwork\pxw.exe () [Datei ist nicht signiert]
FirewallRules: [{275A7FBE-0FCE-49F1-B93A-1E60A800E005}] => (Allow) D:\Programme\Steam\steamapps\common\Patchwork\pxw.exe () [Datei ist nicht signiert]
FirewallRules: [{5E51896B-44BD-4F23-887A-A760670CB7EC}] => (Allow) D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe () [Datei ist nicht signiert]
FirewallRules: [{52D71AF2-D950-4D10-93E2-9238F77BF0B3}] => (Allow) D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe () [Datei ist nicht signiert]
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118 GB) (Free:47.86 GB) (41%)
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (10/29/2020 08:52:11 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\Windows\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).
Error: (10/27/2020 11:34:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: slack.exe, Version: 4.9.0.0, Zeitstempel: 0x5f4dbeb4
Name des fehlerhaften Moduls: msvcrt.dll, Version: 7.0.18362.1, Zeitstempel: 0xf5bdefd7
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002a9c6
ID des fehlerhaften Prozesses: 0x5204
Startzeit der fehlerhaften Anwendung: 0x01d6ac365f26e010
Pfad der fehlerhaften Anwendung: C:\Users\Tobia\AppData\Local\slack\app-4.9.0\slack.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\msvcrt.dll
Berichtskennung: 6864f429-4f77-49a9-ba97-30d87ccb6a24
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/27/2020 10:15:07 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Mysterium.exe, Version: 5.4.2.57392, Zeitstempel: 0x580872b1
Name des fehlerhaften Moduls: Mysterium.exe, Version: 5.4.2.57392, Zeitstempel: 0x580872b1
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000f9ec40
ID des fehlerhaften Prozesses: 0x6f18
Startzeit der fehlerhaften Anwendung: 0x01d6ac93c738e191
Pfad der fehlerhaften Anwendung: D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe
Pfad des fehlerhaften Moduls: D:\Programme\Steam\steamapps\common\Mysterium\Mysterium.exe
Berichtskennung: 2dc89987-143e-4907-a12a-7dfac08369d5
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/27/2020 08:53:59 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\Windows\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).
Error: (10/25/2020 10:52:13 AM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: Tabletopia.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.OutOfMemoryException
bei SlimDX.Direct3D9.Device.Present()
bei Tabletopia.Client.Steam.UI.SteamOverlayPanel.RenderGraphic()
bei Tabletopia.Client.Steam.Program+<>c__DisplayClass1.<Main>b__0()
bei SlimDX.Windows.MessagePump+IdleHandler.OnIdle(System.Object, System.EventArgs)
bei System.Windows.Forms.Application+ThreadContext.System.Windows.Forms.UnsafeNativeMethods.IMsoComponent.FDoIdle(Int32)
bei System.Windows.Forms.Application+ComponentManager.System.Windows.Forms.UnsafeNativeMethods.IMsoComponentManager.FPushMessageLoop(IntPtr, Int32, Int32)
bei System.Windows.Forms.Application+ThreadContext.RunMessageLoopInner(Int32, System.Windows.Forms.ApplicationContext)
bei System.Windows.Forms.Application+ThreadContext.RunMessageLoop(Int32, System.Windows.Forms.ApplicationContext)
bei System.Windows.Forms.Application.Run(System.Windows.Forms.Form)
bei SlimDX.Windows.MessagePump.Run(System.Windows.Forms.Form, SlimDX.Windows.MainLoop)
bei Tabletopia.Client.Steam.Program.Main()
Error: (10/25/2020 09:51:18 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x305; CorrelationId: {0DC3AA05-5394-4184-9347-E44D23255F6A}
Error: (10/25/2020 09:05:50 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\Windows\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).
Error: (10/24/2020 11:26:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: slack.exe, Version: 4.9.0.0, Zeitstempel: 0x5f4dbeb4
Name des fehlerhaften Moduls: msvcrt.dll, Version: 7.0.18362.1, Zeitstempel: 0xf5bdefd7
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000002a9c6
ID des fehlerhaften Prozesses: 0x2900
Startzeit der fehlerhaften Anwendung: 0x01d6a9d5577a9fba
Pfad der fehlerhaften Anwendung: C:\Users\Tobia\AppData\Local\slack\app-4.9.0\slack.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\msvcrt.dll
Berichtskennung: 3139c77f-9940-4478-9981-edccd8bee307
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (10/30/2020 08:44:36 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 29.10.2020 um 22:51:09 unerwartet heruntergefahren.
Error: (10/30/2020 08:44:26 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT)
Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten.
Error: (10/24/2020 08:15:20 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (10/24/2020 08:15:20 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.
Error: (10/22/2020 10:50:35 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9PLFNLNT3G5G-AppUp.IntelGraphicsExperience
Error: (10/21/2020 07:45:57 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 20.10.2020 um 23:01:34 unerwartet heruntergefahren.
Error: (10/21/2020 07:45:44 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT)
Description: 3221225684Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten.
Error: (10/20/2020 07:44:58 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
CodeIntegrity:
===================================
Date: 2020-10-01 09:13:09.152
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-09-15 23:07:45.838
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-09-08 10:25:19.497
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-08-05 09:04:24.688
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-07-14 08:47:59.862
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-05-18 11:03:31.151
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\libcurl.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2020-05-11 13:24:28.482
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume5\Program Files\McAfee\MfeAV\AMSIExt.dll that did not meet the Windows signing level requirements.
Date: 2020-05-11 13:24:28.459
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Program Files (x86)\Avira\Antivirus\avirasecuritycenteragent.exe) attempted to load \Device\HarddiskVolume5\Program Files\McAfee\MfeAV\AMSIExt_x86.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
BIOS: LENOVO BGCN31WW 06/23/2020
Hauptplatine: LENOVO LNVNB161216
Prozessor: Intel(R) Core(TM) i5-9300H CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 71%
Installierter physikalischer RAM: 8072.24 MB
Verfügbarer physikalischer RAM: 2326.29 MB
Summe virtueller Speicher: 17288.24 MB
Verfügbarer virtueller Speicher: 8727.95 MB
==================== Laufwerke ================================
Drive c: (Windows-SSD) (Fixed) (Total:118 GB) (Free:47.86 GB) NTFS
Drive d: (Data) (Fixed) (Total:931.5 GB) (Free:375.87 GB) NTFS
Drive e: (USB-Stick) (Removable) (Total:7.5 GB) (Free:7.47 GB) NTFS
\\?\Volume{8dea34ff-c8be-4c73-ac03-d34b404fbe29}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.48 GB) NTFS
\\?\Volume{9543aa5c-d165-45de-b265-b01f535b7bbc}\ (SYSTEM_DRV) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: A874AD26)
Partition: GPT.
==========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: A6710FB9)
Partition: GPT.
==========================================================
Disk: 2 (Size: 7.5 GB) (Disk ID: 00F5E267)
Partition 1: (Active) - (Size=7.5 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ======================= |