Darkskater | 29.06.2020 12:53 | Addition:
FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-06-2020
durchgeführt von ca2912 (28-06-2020 23:03:39)
Gestartet von D:\Downloads
Windows 10 Pro Version 2004 19041.329 (X64) (2020-06-01 00:55:48)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3562548475-74366585-4274694231-500 - Administrator - Disabled)
ca2912 (S-1-5-21-3562548475-74366585-4274694231-1001 - Administrator - Enabled) => C:\Users\ca291
ciscoacvpnuser (S-1-5-21-3562548475-74366585-4274694231-1003 - Limited - Enabled)
DefaultAccount (S-1-5-21-3562548475-74366585-4274694231-503 - Limited - Disabled)
Gast (S-1-5-21-3562548475-74366585-4274694231-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3562548475-74366585-4274694231-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.009.20067 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.387 - Adobe)
Adobe Photoshop 2020 (HKLM-x32\...\PHSP_21_0_2) (Version: 21.0.2 - Adobe Systems Incorporated)
Adobe Premiere Pro 2020 (HKLM-x32\...\PPRO_14_0) (Version: 14.0 - Adobe Systems Incorporated)
AIDA64 Extreme v6.10 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 6.10 - FinalWire Ltd.)
AMD Ryzen Master (HKLM\...\AMD Ryzen Master) (Version: 2.1.1.1472 - Advanced Micro Devices, Inc.)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 20.4.2 - Advanced Micro Devices, Inc.)
Appman Auto Sequencer (HKLM-x32\...\{63475AEF-75DB-C472-9BC9-48CFA944F6C2}) (Version: 10.1.17763.1 - Microsoft) Hidden
Appman Sequencer on amd64 (HKLM\...\{0DAD4350-0168-50CC-7701-7ACAA7F59A6A}) (Version: 10.1.17763.1 - Microsoft) Hidden
ASUS Smart Gesture (HKLM-x32\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.7.17 - ASUS)
AURA (HKLM-x32\...\{5899CD4F-8764-4303-A0D9-C60A62CFC24F}) (Version: 1.06.17 - ASUSTeK Computer Inc.)
AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
Branding64 (HKLM\...\{856DA29A-EA4A-468B-BBC2-B5F60DD75BFE}) (Version: 1.00.0002 - Advanced Micro Devices, Inc.) Hidden
Call of Duty Modern Warfare (HKLM-x32\...\Call of Duty Modern Warfare) (Version: - Blizzard Entertainment)
CCleaner (HKLM\...\CCleaner) (Version: 5.46 - Piriform)
Cisco AnyConnect Diagnostics and Reporting Tool (HKLM-x32\...\{0AA57AD7-5347-477C-8A50-AAC0E31188B6}) (Version: 4.7.01076 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.7.01076 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{666E92A6-A5B1-4E35-878A-2E218536A3B2}) (Version: 4.7.01076 - Cisco Systems, Inc.) Hidden
Classic Shell (HKLM\...\{CABCE573-0A86-42FA-A52A-C7EA61D5BE08}) (Version: 4.3.1 - IvoSoft)
CPUID HWMonitor 1.41 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.41 - CPUID, Inc.)
CPUID ROG CPU-Z 1.84 (HKLM\...\CPUID ROG CPU-Z_is1) (Version: 1.84 - CPUID, Inc.)
CrystalDiskInfo 7.6.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.6.0 - Crystal Dew World)
Discord (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\Discord) (Version: 0.0.306 - Discord Inc.)
DivX-Setup (HKLM\...\DivX Setup) (Version: 10.8.7.0 - DivX, LLC)
Epic Games Launcher (HKLM-x32\...\{86F434AF-1A92-4BDB-93CD-31BF0ED78C9C}) (Version: 1.1.144.0 - Epic Games, Inc.)
EPSON ET-2650 Series Printer Uninstall (HKLM\...\EPSON ET-2650 Series) (Version: - Seiko Epson Corporation)
Epson Event Manager (HKLM-x32\...\{E244A764-EDD0-46B0-8689-661F6B28D9E5}) (Version: 3.10.0069 - Seiko Epson Corporation)
Epson Printer Connection Checker (HKLM-x32\...\{FFA5C174-DB3F-4AFE-B59D-C0FB1744CD76}) (Version: 3.1.0.0 - Seiko Epson Corporation)
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version: - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{FD036A57-F81D-4865-AAF0-811558EA76AE}) (Version: 4.5.1 - Seiko Epson Corporation)
EPSON-Handbücher (HKLM-x32\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.56.1.0 - Seiko Epson Corporation)
EpsonNet Print (HKLM\...\{96ED1D58-440C-4345-8FEE-C4781366C67F}) (Version: 3.1.4.0 - SEIKO EPSON Corporation)
FACEIT (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\FACEITApp) (Version: 1.20.0 - FACEIT Ltd.)
Geeks3D FurMark 1.21.1.0 (HKLM-x32\...\{2397CAD4-2263-4CD0-96BE-E43A980B9C9A}_is1) (Version: - Geeks3D)
Git version 2.26.0 (HKLM\...\Git_is1) (Version: 2.26.0 - The Git Development Community)
GOG GALAXY (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com)
Heaven Benchmark version 4.0 (HKLM-x32\...\Unigine Heaven Benchmark (Basic Edition)_is1) (Version: 4.0 - Unigine Corp.)
Hitman: Absolution (HKLM-x32\...\1757179626_is1) (Version: 1.0.447.0 - GOG.com)
HWiNFO64 Version 6.24 (HKLM\...\HWiNFO64_is1) (Version: 6.24 - Martin Malik - REALiX)
Imaging And Configuration Designer (HKLM-x32\...\{4E1BAC0C-0BF2-4A6B-E837-A368AC6BF20D}) (Version: 10.1.17763.1 - Microsoft) Hidden
Imaging Designer (HKLM-x32\...\{949093A4-14B4-E19A-CCE8-1FE1D3527EFD}) (Version: 10.1.17763.1 - Microsoft) Hidden
Imaging Tools Support (HKLM-x32\...\{A8D1FB0D-D923-75CE-F7CF-5C6C498C2038}) (Version: 10.1.17763.1 - Microsoft) Hidden
IrfanView 4.51 (64-bit) (HKLM\...\IrfanView64) (Version: 4.51 - Irfan Skiljan)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
KC Softwares RAMExpert (HKLM-x32\...\KC Softwares RAMExpert_is1) (Version: 1.14.0.35 - KC Softwares)
Kits Configuration Installer (HKLM-x32\...\{B0D8CD97-2DD5-E313-D77D-C737FEC323F3}) (Version: 10.1.17763.1 - Microsoft) Hidden
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.13001.20266 - Microsoft Corporation)
Microsoft Application Compatibility Toolkit 5.6 (HKLM-x32\...\{0F5AEBB0-43F3-4571-ACE7-A7942E8AA179}) (Version: 5.6.7324.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\OneDriveSetup.exe) (Version: 20.114.0607.0001 - Microsoft Corporation)
Microsoft Support- und Wiederherstellungs-Assistent für Office 365 (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\7181b9498a4ee6aa) (Version: 16.0.2941.4 - Microsoft Corporation)
Microsoft Teams (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\Teams) (Version: 1.3.00.13565 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.22.27821 (HKLM-x32\...\{5bfc1380-fd35-4b85-9715-7351535d077e}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual Studio Code (User) (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\{771FD6B0-FA20-440A-A002-3B3BAC16DC50}_is1) (Version: 1.46.1 - Microsoft Corporation)
Mozilla Firefox 77.0.1 (x64 de) (HKLM\...\Mozilla Firefox 77.0.1 (x64 de)) (Version: 77.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 77.0.1.7458 - Mozilla)
Mozilla Thunderbird 52.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.7.0 (x86 de)) (Version: 52.7.0 - Mozilla)
Mp3tag v2.91 (HKLM-x32\...\Mp3tag) (Version: 2.91 - Florian Heidenreich)
MyEpson Portal (HKLM-x32\...\{3361D415-BA35-4143-B301-661991BA6219}) (Version: 1.1.2.2 - SEIKO EPSON CORPORATION) Hidden
MyEpson Portal (HKLM-x32\...\MyEpson Portal) (Version: - SEIKO EPSON Corporation)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.5.6 - Notepad++ Team)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project)
OCCT 4.5.1 (HKLM-x32\...\OCCT) (Version: 4.5.1 - Ocbase.com)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.13001.20144 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.13001.20266 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.13001.20144 - Microsoft Corporation) Hidden
OpenIV (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\OpenIV) (Version: 3.1.1032 - .black/OpenIV Team)
OpenVPN 2.4.8-I602-Win10 (HKLM\...\OpenVPN) (Version: 2.4.8-I602-Win10 - OpenVPN Technologies, Inc.)
Origin (HKLM-x32\...\Origin) (Version: 10.5.56.33908 - Electronic Arts, Inc.)
paint.net (HKLM\...\{E637E0EF-6EB3-44C4-97B8-6F9EA444D649}) (Version: 4.1.5 - dotPDN LLC)
Python 3.7.7 (64-bit) (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\{6b043b92-4219-49e9-98cb-80558c6db697}) (Version: 3.7.7150.0 - Python Software Foundation)
Python 3.7.7 Core Interpreter (64-bit) (HKLM\...\{9BE0AC23-0551-4755-94A3-F4D377E3CF16}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 Development Libraries (64-bit) (HKLM\...\{937814BD-E132-48AA-95BF-1DA243130C61}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 Documentation (64-bit) (HKLM\...\{9EED2F05-DE91-4CE8-B562-AB64115D2CD5}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 Executables (64-bit) (HKLM\...\{60776648-6B18-47AC-AAA3-0C0DCFC28F26}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 pip Bootstrap (64-bit) (HKLM\...\{DE9BCC96-48C4-4275-A383-C49B3957A617}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 Standard Library (64-bit) (HKLM\...\{5F12F065-8081-4D3A-B4B1-9A90953CE8CF}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 Tcl/Tk Support (64-bit) (HKLM\...\{F21D9D7C-3E98-4CF3-B450-30F794588EA7}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 Test Suite (64-bit) (HKLM\...\{40D70865-BA27-44B6-AA5C-2215098AEA50}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.7.7 Utility Scripts (64-bit) (HKLM\...\{3B826D9B-4141-455E-967A-B0984088BC2E}) (Version: 3.7.7150.0 - Python Software Foundation) Hidden
Python 3.8.2 (64-bit) (HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\{13ee6ab9-4dca-406c-bc3b-5d86391d39a1}) (Version: 3.8.2150.0 - Python Software Foundation)
Python 3.8.2 Core Interpreter (64-bit) (HKLM\...\{AD923240-0ACE-45C9-8749-05BF77AAE101}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Development Libraries (64-bit) (HKLM\...\{BDFB7011-0AB2-440F-8F00-32AF7A9ED1ED}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Documentation (64-bit) (HKLM\...\{65B0F976-5151-427E-95B4-2320DC64F91E}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Executables (64-bit) (HKLM\...\{A36C1168-60E6-42E4-93DB-6BE8C6DD9DD6}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 pip Bootstrap (64-bit) (HKLM\...\{8EEE042B-6EAF-4171-BA6E-01319ED99DA8}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Standard Library (64-bit) (HKLM\...\{33F9B46C-EB19-4BB7-ABFA-F8C71B73E9A4}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Tcl/Tk Support (64-bit) (HKLM\...\{FCA1EB7D-2F62-4659-AA5F-42C37CE5D3CB}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Test Suite (64-bit) (HKLM\...\{F6DA05CF-67B5-47D0-ABD4-371C80BA0717}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python 3.8.2 Utility Scripts (64-bit) (HKLM\...\{52AB506A-EC3C-4060-9EBF-6A975994CB35}) (Version: 3.8.2150.0 - Python Software Foundation) Hidden
Python Launcher (HKLM-x32\...\{AF12A465-EA47-447D-B6BF-2A82CDBE2F0E}) (Version: 3.8.6994.0 - Python Software Foundation)
RivaTuner Statistics Server 7.2.3 (HKLM-x32\...\RTSS) (Version: 7.2.3 - Unwinder)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.23.252 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.0.5.5 - Rockstar Games)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.)
Skiller SGM1 (HKLM-x32\...\{DEC8AE40-2FDF-40B0-92BB-E92D7005F254}) (Version: 1.00.0000 - Sharkoon Technologies)
Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.) Hidden
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.)
SoftEther VPN Client (HKLM\...\softether_sevpnclient) (Version: 4.30.9696 - SoftEther VPN Project)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TAP-Windows 9.24.2 (HKLM\...\TAP-Windows) (Version: 9.24.2 - OpenVPN Technologies, Inc.)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.9 - TeamSpeak Systems GmbH)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.6.7 - TeamViewer)
TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp)
Toolkit Documentation (HKLM-x32\...\{2610C547-A3EC-2F50-41CB-6A509C16AAE5}) (Version: 10.1.17763.1 - Microsoft) Hidden
UE4 Prerequisites (x64) (HKLM\...\{F9EC45F9-074A-48BF-92E9-A8CADD56F693}) (Version: 1.0.11.0 - Epic Games, Inc.) Hidden
UE4 Prerequisites (x64) (HKLM-x32\...\{4e242cc8-5e3c-4b08-9d55-dbc62ddd1208}) (Version: 1.0.13.0 - Epic Games, Inc.) Hidden
UEV Tools on amd64 (HKLM\...\{FD70DA2C-E6E3-0E51-0377-FFA3AFC69A96}) (Version: 10.1.17763.1 - Microsoft) Hidden
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{9CBA860F-7437-4A75-941C-8EF559F2D145}) (Version: 2.52.0.0 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 56.1 - Ubisoft)
User State Migration Tool (HKLM-x32\...\{F5044029-8613-6685-8CE1-6D401324614E}) (Version: 10.1.17763.1 - Microsoft) Hidden
VC80CRTRedist - 8.0.50727.6195 (HKLM-x32\...\{933B4015-4618-4716-A828-5289FC03165F}) (Version: 1.2.0 - DivX, Inc) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.8 - VideoLAN)
Windows Assessment and Deployment Kit - Windows 10 (HKLM-x32\...\{3dec9467-d9ad-42df-8e84-888057bac8f1}) (Version: 10.1.17763.1 - Microsoft Corporation)
Windows-Treiberpaket - ASUS Tek. Corporation (ATP) Mouse (09/25/2015 7.0.0.9) (HKLM\...\6C3F8C7AFD19C7A76AF857BA7CD35E4CFAA9F3F0) (Version: 09/25/2015 7.0.0.9 - ASUS Tek. Corporation)
WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
WPT Redistributables (HKLM-x32\...\{1D8348E1-F258-06C3-1562-8DC2AEFF9F72}) (Version: 10.1.17763.1 - Microsoft) Hidden
WPTx64 (HKLM-x32\...\{7C3818E5-0654-A08A-C701-95B459B78C31}) (Version: 10.1.17763.1 - Microsoft) Hidden
Packages:
=========
Cortana -> C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_2.2005.5739.0_x64__8wekyb3d8bbwe [2020-06-01] (Microsoft Corporation) [Startup Task]
Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.2.169.0_x64__rz1tebttyb220 [2020-04-20] (Dolby Laboratories)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1804.2.0_x64__8wekyb3d8bbwe [2018-12-22] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1804.2.0_x86__8wekyb3d8bbwe [2018-12-22] (Microsoft Corporation) [MS Ad]
Python 3.8 -> C:\Program Files\WindowsApps\PythonSoftwareFoundation.Python.3.8_3.8.1008.0_x64__qbz5n2kfra8p0 [2020-05-20] (Python Software Foundation)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3562548475-74366585-4274694231-1001_Classes\CLSID\{04271989-4A69-2991-75C6-8401439AE9D8} -> [OneDrive - Hochschule Albstadt-Sigmaringen] => C:\Users\ca291\OneDrive - Hochschule Albstadt-Sigmaringen [2020-04-09 17:39]
CustomCLSID: HKU\S-1-5-21-3562548475-74366585-4274694231-1001_Classes\CLSID\{04271989-C4D2-8B14-2D6B-3D5846644830} -> [OneDrive - bwedu] => C:\Users\ca291\OneDrive - bwedu [2018-09-22 10:17]
CustomCLSID: HKU\S-1-5-21-3562548475-74366585-4274694231-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\ca291\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20091.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3562548475-74366585-4274694231-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\ca291\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20091.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] [Datei wird verwendet]
ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Classic Shell\ClassicExplorer64.dll [2017-08-13] (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2018-03-19] (Notepad++ -> )
ContextMenuHandlers1: [DivXShellExtensionItem] -> {48A8A3B0-57E8-4F2B-A49D-19E02B92377B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2018-10-09] (DivX, LLC -> DivX, LLC)
ContextMenuHandlers1: [DivXShellExtensionItem64] -> {6B49A276-0DBA-43F4-BC96-A841AD11B40B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2018-10-09] (DivX, LLC -> DivX, LLC)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2020-05-15] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\Windows\system32\StartMenuHelper64.dll [2017-08-13] (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [VIDC.RTV1] => c:\windows\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert] [Datei wird verwendet]
HKLM\...\Drivers32: [VIDC.FPS1] => c:\windows\system32\frapsv64.dll [105984 2017-12-22] (Beepa P/L) [Datei ist nicht signiert] [Datei wird verwendet]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert] [Datei wird verwendet]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2017-12-22] (Beepa P/L) [Datei ist nicht signiert] [Datei wird verwendet]
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2018-09-02 22:25 - 2018-09-02 22:25 - 000073728 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\CharmProtocol.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 000073728 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\ClaymoreProtocol.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 000053248 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\cpuutil.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 001951232 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\R2Clib.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 000073728 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\RogNewmouseProtocol.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 001777664 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\Vender.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000017920 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\libEGL.DLL
2019-07-18 11:30 - 2019-07-18 11:30 - 003567616 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 000081920 _____ (ASUSTeK Computer Inc.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\AudioLEDCtrl.dll
2017-08-13 08:49 - 2017-08-13 08:49 - 000885560 _____ (Ivaylo Beltchev -> IvoSoft) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\Classic Shell\ClassicExplorer64.dll
2019-02-22 18:01 - 2019-02-22 18:01 - 000704512 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\EPSON\MyEpson Portal\Configration_00000171\MepCfg.dll
2020-04-17 10:15 - 2020-04-17 10:15 - 000577536 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\EPSON\MyEpson Portal\MepUploader_00000542\MepUploader.dll
2019-02-22 16:09 - 2019-02-22 16:09 - 000475136 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\EPSON\MyEpson Portal\Online Manual_00000013\MepFAQ.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000039424 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000031744 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000413696 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000025088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000023552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000519168 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 001431040 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll
2020-05-15 15:34 - 2020-05-15 15:34 - 006010880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 006345216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000724992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Multimedia.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000120832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5MultimediaQuick.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 001078272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000313856 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 004000256 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 003802624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000171008 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 001083904 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000329728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000113152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000376320 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 092323328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 005560832 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000463360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000260608 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\QtMultimedia\declarative_multimedia.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000287232 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000089088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-07-18 11:30 - 2019-07-18 11:30 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2020-05-15 15:34 - 2020-05-15 15:34 - 000085504 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 002039296 _____ (TODO: <Company name>) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\LED_DLL_forMB.dll
2018-09-02 22:25 - 2018-09-02 22:25 - 001628672 _____ (TODO: <Company name>) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\LightingService\1.00.42\VGA_Extra.dll
2019-11-05 15:29 - 2019-11-05 15:29 - 005387776 _____ (University of Tsukuba) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\SoftEther VPN Client\VpnGatePlugin_x64.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\ca291\Anwendungsdaten:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\ca291\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\sharepoint.com -> hxxps://bwedu-files.sharepoint.com
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-09-29 15:46 - 2017-09-29 15:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
2019-01-18 17:54 - 2019-03-27 22:51 - 000000588 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics
41 5 529
192.168.137.125 LAPTOP-C9V7PGS8.mshome.net # 2019 2 0 3 14 38 1 33
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ca291\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\desktop-hintergrund.bmp
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
ist aktiviert.
Network Binding:
=============
Ethernet: SoftEther Lightweight Network Protocol -> SeLow (enabled)
Ethernet 2: SoftEther Lightweight Network Protocol -> SeLow (enabled)
LAN-Verbindung: SoftEther Lightweight Network Protocol -> SeLow (enabled)
VPN - VPN Client: SoftEther Lightweight Network Protocol -> SeLow (enabled)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
MSCONFIG\Services: AJRouter => 3
MSCONFIG\Services: Fax => 3
MSCONFIG\Services: PhoneSvc => 3
MSCONFIG\Services: PrintNotify => 3
MSCONFIG\Services: Spooler => 2
MSCONFIG\Services: TapiSrv => 3
MSCONFIG\Services: XblAuthManager => 3
MSCONFIG\Services: XblGameSave => 3
MSCONFIG\Services: XboxGipSvc => 3
MSCONFIG\Services: XboxNetApiSvc => 3
HKLM\...\StartupApproved\StartupFolder: => "SoftEther VPN Client Manager Startup.lnk"
HKLM\...\StartupApproved\Run: => "SoftEther VPN Client UI Helper"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
HKLM\...\StartupApproved\Run32: => "EEventManager"
HKLM\...\StartupApproved\Run32: => "SecurityHealth"
HKLM\...\StartupApproved\Run32: => "TeamsMachineInstaller"
HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "FACEIT"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "Lync"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "OPENVPN-GUI"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "GalaxyClient"
HKU\S-1-5-21-3562548475-74366585-4274694231-1001\...\StartupApproved\Run: => "launchOnStartup"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{F99D4D13-FA56-4E14-80DA-0978B206BBFF}C:\program files\epic games\gtav\gta5.exe] => (Allow) C:\program files\epic games\gtav\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [TCP Query User{286839D8-8471-4BDF-8686-2310CF2EADC3}C:\program files\epic games\gtav\gta5.exe] => (Allow) C:\program files\epic games\gtav\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{96F85AD4-C96C-48D4-969F-EE34EAFE0803}D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe] => (Allow) D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
FirewallRules: [TCP Query User{047A8218-1711-411F-A528-13A0945945A9}D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe] => (Allow) D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
FirewallRules: [UDP Query User{D66F8D4B-B261-4A80-89F5-8CF90CC653E9}D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe] => (Allow) D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
FirewallRules: [TCP Query User{8E27A7F9-886E-46F9-9E61-13CF72F38DDE}D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe] => (Allow) D:\programme\remoteline\astpcenter\x64\asussgplusbtserver64.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
FirewallRules: [UDP Query User{710044D5-7A0F-4366-B01F-A3C89F659EDD}C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{E75F1F1D-16C1-417D-A7D2-52A6229D15A0}C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{BE3B37FD-9D28-451B-A2D8-71F11EF2136F}C:\program files (x86)\steam\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe => Keine Datei
FirewallRules: [TCP Query User{AD9F7A42-364C-4CF5-995F-3751EC5E71DB}C:\program files (x86)\steam\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\sandstorm\insurgency\binaries\win64\insurgencyclient-win64-shipping.exe => Keine Datei
FirewallRules: [{39E4D5FB-3AFA-4960-9307-2F0C993D5A64}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{F74850C9-EAA7-4704-9D53-8759E9A7DEFD}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{8328823A-FCE8-430E-82A3-576D521C59BD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Keine Datei
FirewallRules: [{2B7F6B1D-F7C7-4FED-8942-C7FAADA7E9F8}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe => Keine Datei
FirewallRules: [UDP Query User{3DD7E195-10DD-4DE4-A01C-8B857AFEEA90}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Keine Datei
FirewallRules: [TCP Query User{C24BF0DE-086D-4C14-90AF-8FA4442F2594}C:\program files (x86)\call of duty modern warfare\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare\modernwarfare.exe => Keine Datei
FirewallRules: [{532244EA-2C0F-4068-A5F5-2B57FC56B7B3}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd_x64.exe (SoftEther Corporation -> SoftEther VPN Project at University of Tsukuba, Japan.)
FirewallRules: [{270A1487-4F80-48BB-9D9D-57D3916FEDB9}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmd.exe (SoftEther Corporation -> SoftEther VPN Project at University of Tsukuba, Japan.)
FirewallRules: [{B3CC0E89-C923-4872-BBE2-48115AC43963}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr_x64.exe (SoftEther Corporation -> SoftEther VPN Project at University of Tsukuba, Japan.)
FirewallRules: [{A937EC80-757F-4E8A-8732-0347DBA393A4}] => (Allow) C:\Program Files\SoftEther VPN Client\vpncmgr.exe (SoftEther Corporation -> SoftEther VPN Project at University of Tsukuba, Japan.)
FirewallRules: [{406353AC-2C1A-4CBC-9E48-445C77A3DCD0}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient_x64.exe (SoftEther Corporation -> SoftEther VPN Project at University of Tsukuba, Japan.)
FirewallRules: [{68C4BB87-DA25-440E-8C35-68EAC45255CC}] => (Allow) C:\Program Files\SoftEther VPN Client\vpnclient.exe (SoftEther Corporation -> SoftEther VPN Project at University of Tsukuba, Japan.)
FirewallRules: [{71329800-DA4B-4A54-B3E9-301A195EF68A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DOOM\DOOMx64.exe => Keine Datei
FirewallRules: [{6374242F-6EC7-4647-BE86-6900106AD0EC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\DOOM\DOOMx64.exe => Keine Datei
FirewallRules: [{B2F58C56-A35A-424A-A623-154ABFAD924D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (PUBG CORPORATION -> PUBG Corporation)
FirewallRules: [{536F0F9E-890E-4CE2-9F74-EC52A9F28DCF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (PUBG CORPORATION -> PUBG Corporation)
FirewallRules: [UDP Query User{2E1C72ED-F81B-488B-85B7-5910F96EECAA}D:\spiele\steamapps\common\doom\doomx64vk.exe] => (Allow) D:\spiele\steamapps\common\doom\doomx64vk.exe (id Software) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [TCP Query User{1008699B-6C12-4F93-AC16-6E03D084AC41}D:\spiele\steamapps\common\doom\doomx64vk.exe] => (Allow) D:\spiele\steamapps\common\doom\doomx64vk.exe (id Software) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [UDP Query User{3EDEA061-6C73-4721-AE88-DC4A7FDFC992}C:\program files (x86)\ubisoft\ubisoft game launcher\games\ghost recon breakpoint\grb.exe] => (Allow) C:\program files (x86)\ubisoft\ubisoft game launcher\games\ghost recon breakpoint\grb.exe => Keine Datei
FirewallRules: [TCP Query User{B5109F5D-CCEA-4813-8EAB-540C43EAB600}C:\program files (x86)\ubisoft\ubisoft game launcher\games\ghost recon breakpoint\grb.exe] => (Allow) C:\program files (x86)\ubisoft\ubisoft game launcher\games\ghost recon breakpoint\grb.exe => Keine Datei
FirewallRules: [UDP Query User{F991F292-25B5-4FD1-9406-DD3ABDC3268C}C:\program files (x86)\call of duty modern warfare beta\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare beta\modernwarfare.exe => Keine Datei
FirewallRules: [TCP Query User{ABF9E773-3EF2-4967-A101-C46148C7F996}C:\program files (x86)\call of duty modern warfare beta\modernwarfare.exe] => (Allow) C:\program files (x86)\call of duty modern warfare beta\modernwarfare.exe => Keine Datei
FirewallRules: [UDP Query User{A33B1D29-196E-4876-B269-DB8CF3492ED3}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{28BF0E1F-1395-492F-AC6A-A165E7D10B2A}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [UDP Query User{EB7DC33C-53DB-43B6-9535-43265B152477}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{83A63CA4-D93D-41D6-B84D-F950E8D2B9FA}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [UDP Query User{6AC47FA4-B253-4C3C-8A81-478468E720E4}C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe] => (Block) C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe => Keine Datei
FirewallRules: [TCP Query User{51B08B95-E10A-4F5E-AC5A-FA03ADB718CE}C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe] => (Block) C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe => Keine Datei
FirewallRules: [UDP Query User{4875B328-5C0B-433F-BAB3-4770688CDFDE}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION -> Bluehole GinnoGames, Inc.)
FirewallRules: [TCP Query User{0CC1BFAC-461E-4BB5-BFC4-503EF8ADAA64}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION -> Bluehole GinnoGames, Inc.)
FirewallRules: [{CCB5E3DE-EE5B-4A7B-B82E-0A039AF62E67}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{6C2B736B-D6B6-4837-A053-111DBCDAC56A}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{B06C3528-B168-461D-B15B-BEB4B56CA1C3}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{D9B72CEE-C092-49F4-9C10-61FE87F5CF86}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [UDP Query User{32B0F0D3-FE1A-4AE6-8B89-9AA9F88A1AC1}C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe => Keine Datei
FirewallRules: [TCP Query User{79A9F183-91E7-4D42-9A2D-273E1E2E828B}C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\doom\doomx64vk.exe => Keine Datei
FirewallRules: [UDP Query User{E7A6141C-EEFE-44EA-AA17-2680B540E19C}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{E1FDD39E-703C-4684-BCDF-00F67EC645F1}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{183C5543-822F-4ACE-80F2-88E34B4314A5}C:\program files (x86)\steam\steamapps\common\cuisine royale\slauncher.exe] => (Block) C:\program files (x86)\steam\steamapps\common\cuisine royale\slauncher.exe => Keine Datei
FirewallRules: [TCP Query User{64960A88-15F7-4EDB-A489-CB2770DFBF75}C:\program files (x86)\steam\steamapps\common\cuisine royale\slauncher.exe] => (Block) C:\program files (x86)\steam\steamapps\common\cuisine royale\slauncher.exe => Keine Datei
FirewallRules: [{E1375B2B-93C3-44DB-98C4-C7EFC1D76CDF}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{58DAF0C9-846D-4ADF-88D7-DAF6638CC6C3}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{49D8D0D6-20AF-440D-ADF1-883A36478EE3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{63115055-DBEE-4855-A7FD-1793468CBBD3}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{9482C79A-A5A7-4FDF-900E-5D8B1DA646D4}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{46EEEA0C-9F09-4E90-B43A-F24DB6190C12}C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{D5502DA9-4EF7-4633-AA19-D1B0C39D69A1}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{0B413B27-2B79-4262-9515-FCE7E369A449}C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) C:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{9570B1CF-C1CA-4865-8D8C-48AA51652A47}C:\program files\epic games\unrealtournament\engine\binaries\win64\ue4-win64-shipping.exe] => (Allow) C:\program files\epic games\unrealtournament\engine\binaries\win64\ue4-win64-shipping.exe => Keine Datei
FirewallRules: [UDP Query User{C2E93223-BFB8-4177-9F29-6022B732713C}C:\program files\epic games\unrealtournament\engine\binaries\win64\ue4-win64-shipping.exe] => (Allow) C:\program files\epic games\unrealtournament\engine\binaries\win64\ue4-win64-shipping.exe => Keine Datei
FirewallRules: [TCP Query User{F86D4C3D-4260-4398-80EC-C4ED8032C946}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{FDF49F19-EB8B-4180-B682-7F6BDF6F7E66}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{21883EE8-D332-4A6E-AB35-6A19A026E137}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION -> Bluehole GinnoGames, Inc.)
FirewallRules: [UDP Query User{CBC11A24-3E9E-4B4A-8842-9005027F6F41}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (PUBG CORPORATION -> Bluehole GinnoGames, Inc.)
FirewallRules: [TCP Query User{225F04C0-EC41-4A49-9380-E8626D55A1AD}C:\program files\epic games\ue_4.21\engine\binaries\win64\ue4editor.exe] => (Allow) C:\program files\epic games\ue_4.21\engine\binaries\win64\ue4editor.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{D921FE62-6BA4-4700-A8F6-37876354CF1B}C:\program files\epic games\ue_4.21\engine\binaries\win64\ue4editor.exe] => (Allow) C:\program files\epic games\ue_4.21\engine\binaries\win64\ue4editor.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{B1FA84F8-FB30-45C1-BCBC-4035FE10B039}C:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) C:\program files (x86)\origin games\apex\r5apex.exe => Keine Datei
FirewallRules: [UDP Query User{72776D20-10BA-4E8A-BD9A-2B70F802D8E3}C:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) C:\program files (x86)\origin games\apex\r5apex.exe => Keine Datei
FirewallRules: [{D52EBE32-3738-46E7-BF40-72A898A1309A}] => (Allow) D:\Spiele\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [{F12704BA-7881-4F88-B058-0F8942D00491}] => (Allow) D:\Spiele\steamapps\common\quakechampions\client\bin\pc\QuakeChampions.exe (id Software) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [{42A71363-37F2-4F4C-86FB-96504D1C22F8}] => (Allow) D:\Spiele\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe (Valve Corp. -> ) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [{5F252A28-B96C-4526-840E-777E9EF961AE}] => (Allow) D:\Spiele\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe (Valve Corp. -> ) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [{4BBD7FDF-80C7-499F-AC5B-3597A3DC4210}] => (Allow) D:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [{97D17354-42CE-41C2-8807-D8B46EEA6301}] => (Allow) D:\Spiele\steamapps\common\DOOM\DOOMx64.exe (id Software) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [TCP Query User{0AE3FD49-31EB-4ABA-9625-F726CCB9EFEF}C:\games\arma iii\arma3_x64.exe] => (Allow) C:\games\arma iii\arma3_x64.exe => Keine Datei
FirewallRules: [UDP Query User{35586BD1-EA02-4645-BFD9-68984FACE3C7}C:\games\arma iii\arma3_x64.exe] => (Allow) C:\games\arma iii\arma3_x64.exe => Keine Datei
FirewallRules: [{1FE3C5AC-6955-43FB-BBD3-FE7C62908B21}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Keine Datei
FirewallRules: [{09D0C0B3-3B7D-4CF5-B9D1-03836510C821}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Keine Datei
FirewallRules: [{8F760D5E-07A4-491D-9340-C414754FACBB}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Keine Datei
FirewallRules: [{A31410DB-B366-4C58-BEB1-5E029E3754C4}] => (Allow) C:\Games\Grand Theft Auto V\GTA5.exe => Keine Datei
FirewallRules: [{769DAD5A-5A4F-4E86-9F5F-B37C9D03F2EF}] => (Allow) D:\Spiele\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> )
FirewallRules: [{6644EFC9-643E-4D42-83D8-CEBA04AFA423}] => (Allow) D:\Spiele\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> )
FirewallRules: [{16487441-C259-40D3-8737-C805AE31DFF8}] => (Allow) D:\Spiele\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{3EE218A1-30D5-4A8C-9C11-2B9B665612C7}] => (Allow) D:\Spiele\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{FF3BA7F3-8A66-4D84-ABDD-3A994E424CFC}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{FC8B8BE0-C3EE-4F0A-A4AD-BAE4B2220D99}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2493BF29-F9C3-4975-837C-D0F7610BF2D9}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{098849ED-E72D-4720-BA37-37542D33C4EF}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{76599A56-60A1-454F-9303-0DA3F8490490}C:\program files\tom clancy's ghost recon wildlands\grw.exe] => (Allow) C:\program files\tom clancy's ghost recon wildlands\grw.exe => Keine Datei
FirewallRules: [UDP Query User{34D3A91D-4B2C-4A52-B3AB-004FDD9E24FE}C:\program files\tom clancy's ghost recon wildlands\grw.exe] => (Allow) C:\program files\tom clancy's ghost recon wildlands\grw.exe => Keine Datei
FirewallRules: [TCP Query User{6BF0CDFE-691E-43B6-B3F5-7C7F4729266E}C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{E5F3FDF1-98FE-4F43-8FDF-1C3577E7FE19}C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\ca291\appdata\local\microsoft\teams\current\teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{C3499F96-C890-4644-A839-01DCC5CAA694}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{1418991F-F35B-4F9E-9375-F88F48357D6F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{75868C48-D40A-46B1-8D71-9F24E60FD1FF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{677F55DC-95FF-4DD2-9687-FBC9408BAAA7}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{6209B57B-742F-4EDC-9D11-C47074615FCF}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
==================== Wiederherstellungspunkte =========================
14-06-2020 10:00:56 Geplanter Prüfpunkt
23-06-2020 10:33:12 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager ============
Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (06/28/2020 10:51:16 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: SecHealthUI.exe, Version: 10.0.19041.329, Zeitstempel: 0xd8645085
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.292, Zeitstempel: 0x84cd251b
Ausnahmecode: 0xc000027b
Fehleroffset: 0x000000000010b37c
ID des fehlerhaften Prozesses: 0x9cc
Startzeit der fehlerhaften Anwendung: 0x01d64d8d99260ee4
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 5e883d03-8653-4f18-95fa-4283d267278c
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.SecHealthUI_10.0.19041.1_neutral__cw5n1h2txyewy
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SecHealthUI
Error: (06/28/2020 07:44:07 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ucldr_battlegrounds_gl.exe, Version: 2020.5.14.833, Zeitstempel: 0x5ebccfd4
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.207, Zeitstempel: 0xcad89ab4
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000fdec9
ID des fehlerhaften Prozesses: 0x37cc
Startzeit der fehlerhaften Anwendung: 0x01d64d736fdc16f0
Pfad der fehlerhaften Anwendung: C:\Program Files\Common Files\Uncheater\ucldr_battlegrounds_gl.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: ea731941-2e93-4ae0-b690-97b311cdafad
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (06/28/2020 06:10:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Radeonsoftware.exe, Version: 10.1.2.1788, Zeitstempel: 0x5ebeeeda
Name des fehlerhaften Moduls: Qt5WebEngineCore.dll, Version: 5.13.0.0, Zeitstempel: 0x5d2d278c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000002e6513
ID des fehlerhaften Prozesses: 0x31a0
Startzeit der fehlerhaften Anwendung: 0x01d64d22ea420946
Pfad der fehlerhaften Anwendung: C:\Program Files\AMD\CNext\CNext\Radeonsoftware.exe
Pfad des fehlerhaften Moduls: C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
Berichtskennung: 80188601-672f-4955-9e81-1a954a8496a1
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (06/28/2020 10:08:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ucldr_battlegrounds_gl.exe, Version: 2020.5.14.833, Zeitstempel: 0x5ebccfd4
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.207, Zeitstempel: 0xcad89ab4
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000fdec9
ID des fehlerhaften Prozesses: 0x1f10
Startzeit der fehlerhaften Anwendung: 0x01d64d2315994594
Pfad der fehlerhaften Anwendung: C:\Program Files\Common Files\Uncheater\ucldr_battlegrounds_gl.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: d0446f7e-97f0-401f-9ba8-36cffc0ffecc
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (06/28/2020 10:05:23 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2
Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00098210
ID des fehlerhaften Prozesses: 0x1388
Startzeit der fehlerhaften Anwendung: 0x01d64d22dc34fe09
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Berichtskennung: 44378fd1-9be1-430a-b637-0535fa89319e
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (06/27/2020 06:35:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ucldr_battlegrounds_gl.exe, Version: 2020.5.14.833, Zeitstempel: 0x5ebccfd4
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.207, Zeitstempel: 0xcad89ab4
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000fdec9
ID des fehlerhaften Prozesses: 0x3f6c
Startzeit der fehlerhaften Anwendung: 0x01d64ca0a6bdfcb6
Pfad der fehlerhaften Anwendung: C:\Program Files\Common Files\Uncheater\ucldr_battlegrounds_gl.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 377e3ddb-2f43-4289-8069-e3e77f700d31
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (06/27/2020 01:28:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: ucldr_battlegrounds_gl.exe, Version: 2020.5.14.833, Zeitstempel: 0x5ebccfd4
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.207, Zeitstempel: 0xcad89ab4
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000fdec9
ID des fehlerhaften Prozesses: 0xf28
Startzeit der fehlerhaften Anwendung: 0x01d64c75dd5e6d08
Pfad der fehlerhaften Anwendung: C:\Program Files\Common Files\Uncheater\ucldr_battlegrounds_gl.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 4a20800f-a570-4d2c-9af7-1991766e6088
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (06/27/2020 07:01:54 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2
Name des fehlerhaften Moduls: OriginWebHelperService.exe, Version: 10.5.56.33908, Zeitstempel: 0x5dd474e2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00098210
ID des fehlerhaften Prozesses: 0x1180
Startzeit der fehlerhaften Anwendung: 0x01d64c40110d1bd5
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Berichtskennung: 4e506ab3-376c-4ef6-af40-c9564300982a
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (06/28/2020 10:05:27 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/27/2020 07:01:58 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/26/2020 08:01:55 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/26/2020 04:04:02 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/25/2020 07:10:06 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/24/2020 10:07:45 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/23/2020 05:08:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Origin Web Helper Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (06/23/2020 05:07:56 PM) (Source: BugCheck) (EventID: 1001) (User: )
Description: Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x000000be (0xfffff4018425bf68, 0x8a00000000200121, 0xffffa48142420f40, 0x000000000000000a). Ein volles Abbild wurde gespeichert in: C:\WINDOWS\MEMORY.DMP. Berichts-ID: 24d06ed4-6dbf-4c4b-b7a2-372bf786693e.
Windows Defender:
===================================
Date: 2020-06-24 10:11:02.2200000Z
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/FusionCore.C&threatid=266656&enterprise=0
Name: PUA:Win32/FusionCore.C
ID: 266656
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: behavior:_pid:10712:23859280252400; file:_C:\Users\ca291\AppData\Local\Temp\divxe76a\DivXSetup.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Sicherheitsversion: AV: 1.319.96.0, AS: 1.319.96.0, NIS: 1.319.96.0
Modulversion: AM: 1.1.17200.2, NIS: 1.1.17200.2
Date: 2020-06-24 10:11:02.2180000Z
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/FusionCore.C&threatid=266656&enterprise=0
Name: PUA:Win32/FusionCore.C
ID: 266656
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: behavior:_pid:10712:23859280252400; file:_C:\Users\ca291\AppData\Local\Temp\divxe76a\DivXSetup.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Sicherheitsversion: AV: 1.319.96.0, AS: 1.319.96.0, NIS: 1.319.96.0
Modulversion: AM: 1.1.17200.2, NIS: 1.1.17200.2
Date: 2020-06-24 10:11:02.0130000Z
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/FusionCore.C&threatid=266656&enterprise=0
Name: PUA:Win32/FusionCore.C
ID: 266656
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: behavior:_pid:10712:23859280252400; process:_pid:10712,ProcessStart:132374598561837766
Erkennungsursprung: Unbekannt
Erkennungstype: Konkret
Erkennungsquelle: Unbekannt
Benutzer:
Prozessname: C:\Users\ca291\AppData\Local\Temp\divxe76a\DivXSetup.exe
Sicherheitsversion: AV: 1.319.96.0, AS: 1.319.96.0, NIS: 1.319.96.0
Modulversion: AM: 1.1.17200.2, NIS: 1.1.17200.2
Date: 2020-06-24 10:11:01.9930000Z
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/FusionCore.C&threatid=266656&enterprise=0
Name: PUA:Win32/FusionCore.C
ID: 266656
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: behavior:_pid:10712:23859280252400; process:_pid:10712,ProcessStart:132374598561837766
Erkennungsursprung: Unbekannt
Erkennungstype: Konkret
Erkennungsquelle: Unbekannt
Benutzer:
Prozessname: Unknown
Sicherheitsversion: AV: 1.319.96.0, AS: 1.319.96.0, NIS: 1.319.96.0
Modulversion: AM: 1.1.17200.2, NIS: 1.1.17200.2
Date: 2020-06-24 10:11:01.0550000Z
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/FusionCore&threatid=229442&enterprise=0
Name: PUA:Win32/FusionCore
ID: 229442
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\ca291\AppData\Local\Temp\dxa430F.tmp\dxa4310.tmp
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP\ca2912
Prozessname: C:\Users\ca291\AppData\Local\Temp\divxe76a\DivXSetup.exe
Sicherheitsversion: AV: 1.319.96.0, AS: 1.319.96.0, NIS: 1.319.96.0
Modulversion: AM: 1.1.17200.2, NIS: 1.1.17200.2
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. 4207 12/07/2018
Hauptplatine: ASUSTeK COMPUTER INC. ROG STRIX B350-F GAMING
Prozessor: AMD Ryzen 5 1600 Six-Core Processor
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 16318.78 MB
Verfügbarer physikalischer RAM: 9804.39 MB
Summe virtueller Speicher: 21438.78 MB
Verfügbarer virtueller Speicher: 11581.17 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:465.16 GB) (Free:177.31 GB) NTFS
Drive d: (Volume) (Fixed) (Total:1862.89 GB) (Free:780.62 GB) NTFS
\\?\Volume{c0035da1-020a-4ecf-b528-4c930f62ae80}\ () (Fixed) (Total:0.49 GB) (Free:0.04 GB) NTFS
\\?\Volume{a6dcee38-5069-4fe4-b9f9-7154a1f3d864}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000)
Partition: GPT.
==========================================================
Disk: 1 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt ======================= --- --- ---
Malwarebytes: Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 28.06.20
Scan-Zeit: 22:46
Protokolldatei: 81f86108-b980-11ea-9345-2cfda1bcc9f3.json
-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.613
Version des Aktualisierungspakets: 1.0.16816
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.329)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP\ca2912
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 299137
Erkannte Bedrohungen: 4
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 40 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-3562548475-74366585-4274694231-1001\SOFTWARE\AM, Keine Aktion durch Benutzer, [3382], [401432],1.0.16816
Registrierungswert: 2
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-3562548475-74366585-4274694231-1001\SOFTWARE\AM|STARTFENSTER-REPLACE, Keine Aktion durch Benutzer, [3382], [401432],1.0.16816
PUP.Optional.QwebDe, HKU\S-1-5-21-3562548475-74366585-4274694231-1001\SOFTWARE\AM|QWEB SYMBOL, Keine Aktion durch Benutzer, [1529], [574724],1.0.16816
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 1
PUP.Optional.QwebDe, C:\USERS\CA291\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\TASKBAR\QWEB SYMBOL.LNK, Keine Aktion durch Benutzer, [1529], [496142],1.0.16816
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end) |