knoXJayplay | 02.01.2018 16:44 | Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018
durchgeführt von Home Sweet Home (02-01-2018 16:35:37)
Gestartet von C:\Users\Home Sweet Home\Desktop
Windows 10 Pro Version 1709 16299.125 (X64) (2017-12-20 20:51:37)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2269576846-2968468026-173971217-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2269576846-2968468026-173971217-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-2269576846-2968468026-173971217-1000 - Limited - Enabled) => C:\Users\defaultuser0
Gast (S-1-5-21-2269576846-2968468026-173971217-501 - Limited - Disabled)
Home Sweet Home (S-1-5-21-2269576846-2968468026-173971217-1001 - Administrator - Enabled) => C:\Users\Home Sweet Home
postgres (S-1-5-21-2269576846-2968468026-173971217-1005 - Limited - Enabled) => C:\Users\postgres.NSABOT
WDAGUtilityAccount (S-1-5-21-2269576846-2968468026-173971217-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
CCleaner (HKLM\...\CCleaner) (Version: 5.29 - Piriform)
Core Temp 1.10.2 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.10.2 - ALCPU)
CPUID CPU-Z 1.80.1 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.80.1 - )
Discord (HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\Discord) (Version: 0.0.297 - Hammer & Chisel, Inc.)
FireStorm version V2.0.0.012 (HKLM-x32\...\FireStorm_is1) (Version: V2.0.0.012 - )
GIMP 2.8.20 (HKLM\...\GIMP-2_is1) (Version: 2.8.20 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 63.0.3239.84 - Google Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment)
Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios)
Holdem Manager 2 (HKLM-x32\...\HoldemManager2) (Version: - )
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - )
Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\OneDriveSetup.exe) (Version: 17.3.7131.1115 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.10.25008 (HKLM-x32\...\{f1e7e313-06df-4c56-96a9-99fdfd149c51}) (Version: 14.10.25008.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation)
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang)
Mozilla Firefox 57.0.3 (x64 en-US) (HKLM\...\Mozilla Firefox 57.0.3 (x64 en-US)) (Version: 57.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 54.0 - Mozilla)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.3.3 - Notepad++ Team)
Origin (HKLM-x32\...\Origin) (Version: 10.5.8.17910 - Electronic Arts, Inc.)
Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment)
ParkControl (HKLM-x32\...\ParkControl) (Version: 1.2.5.6 - Bitsum)
PDF24 Creator 8.0.4 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org)
PokerStars.eu (HKLM-x32\...\PokerStars.eu) (Version: - PokerStars.eu)
PostgreSQL 8.4 (HKLM-x32\...\PostgreSQL 8.4) (Version: 8.4 - PostgreSQL Global Development Group)
Razer Chroma SDK Core Components (HKLM-x32\...\Razer Chroma SDK) (Version: 1.14.2 - Razer Inc.)
Razer Surround (HKLM-x32\...\Razer Surround) (Version: 1.05.26 - Razer Inc.)
Razer Synapse (HKLM-x32\...\{0D78BEE2-F8FF-4498-AF1A-3FF81CED8AC6}) (Version: 2.21.00.830 - Razer Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8036 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
RogueKiller Version 12.11.30.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 12.11.30.0 - Adlice Software)
Skype™ 7.40 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version: - )
Spotify (HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\Spotify) (Version: 1.0.70.388.g8e1ed5af - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.0 - TeamSpeak Systems GmbH)
Telegram Desktop version 1.2.1 (HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 1.2.1 - Telegram Messenger LLP)
UMC v3.29.0 (HKLM-x32\...\Software_BEHRINGER_umc_audio_Setup) (Version: 3.29.0 - BEHRINGER)
Uplay (HKLM-x32\...\Uplay) (Version: 28.1 - Ubisoft)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.8 - VideoLAN)
Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.)
Vulkan Run Time Libraries 1.0.61.0 (HKLM\...\VulkanRT1.0.61.0) (Version: 1.0.61.0 - LunarG, Inc.) Hidden
WhatsApp (HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\WhatsApp) (Version: 0.2.7315 - WhatsApp)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2017-03-08] ()
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-12-15] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (Alexander Roshal)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {09B858EA-7D50-4CA8-B3C1-C3B512094165} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2017-12-16] (NVIDIA Corporation)
Task: {3A4CBEF8-F295-4445-9E90-91951C2802B7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {57DAE77D-DBE3-4190-B025-1FCE6E0CED04} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [2017-12-16] (NVIDIA Corporation)
Task: {918B7760-1FE1-430C-87D1-352CC53679FF} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {E29DA835-B1F5-4BA3-8C41-C43BF8BCADC1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: {F5F0A813-AD43-490F-9A4D-2DD1F048A9A3} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2017-04-11] (Piriform Ltd)
Task: {FA2DA828-3D54-49C8-86B4-6685DC7320D0} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2017-07-20 00:09 - 2017-07-20 00:09 - 000189264 _____ () C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
2017-12-23 16:57 - 2017-11-29 09:11 - 002301384 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2017-09-29 14:41 - 2017-09-29 14:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2017-12-22 20:49 - 2017-11-26 13:23 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2017-12-22 20:49 - 2017-11-26 13:01 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-12-12 10:35 - 2017-12-12 10:35 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2017-12-12 10:35 - 2017-12-12 10:35 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2017-12-12 10:35 - 2017-12-12 10:35 - 024735744 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2017-12-12 10:35 - 2017-12-12 10:35 - 002551808 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\skypert.dll
2017-12-12 10:35 - 2017-12-12 10:35 - 000671744 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.10.572.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2017-03-09 02:17 - 2015-12-08 16:21 - 000383488 _____ () C:\Program Files\BEHRINGER\UMC_Audio_Driver\UMCAudioCplApp.exe
2017-09-09 12:40 - 2014-07-22 10:00 - 000172032 _____ () c:\postgreSQL\bin\LIBPQ.dll
2017-09-09 12:40 - 2012-08-14 14:19 - 000999424 _____ () c:\postgreSQL\bin\libxml2.dll
2017-03-09 02:17 - 2015-12-08 16:20 - 000228352 _____ () C:\Program Files\BEHRINGER\UMC_Audio_Driver\umc_audioapi.dll
2017-02-20 09:10 - 2017-02-20 09:10 - 000143824 _____ () C:\ProgramData\Razer\Synapse\CrashReporter\CrashRpt1402.dll
2017-03-09 02:18 - 2017-11-29 06:09 - 000781088 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2017-03-09 02:18 - 2017-12-15 20:59 - 002558752 _____ () C:\Program Files (x86)\Steam\video.dll
2017-03-09 02:18 - 2016-09-01 02:02 - 004969248 _____ () C:\Program Files (x86)\Steam\v8.dll
2017-12-14 13:23 - 2017-11-04 02:54 - 000351520 _____ () C:\Program Files (x86)\Steam\libavresample-3.dll
2017-12-14 13:23 - 2017-11-04 02:54 - 000695584 _____ () C:\Program Files (x86)\Steam\libavformat-57.dll
2017-12-14 13:23 - 2017-11-04 02:54 - 000847136 _____ () C:\Program Files (x86)\Steam\libavutil-55.dll
2017-12-14 13:23 - 2017-11-04 02:54 - 005137696 _____ () C:\Program Files (x86)\Steam\libavcodec-57.dll
2017-03-09 02:18 - 2016-09-01 02:02 - 001195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll
2017-03-09 02:18 - 2016-09-01 02:02 - 001563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll
2017-12-14 13:23 - 2017-11-04 02:54 - 000783648 _____ () C:\Program Files (x86)\Steam\libswscale-4.dll
2017-03-09 02:18 - 2017-12-15 20:59 - 000904992 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2017-03-09 02:18 - 2016-07-04 23:17 - 000266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll
2017-06-08 14:36 - 2017-09-07 03:04 - 000678400 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\SDL2.dll
2017-03-09 02:18 - 2017-10-31 05:44 - 071471904 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.win7\libcef.dll
2017-03-09 02:17 - 2015-09-25 00:52 - 000119208 _____ () C:\Program Files (x86)\Steam\winh264.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-03-09 01:54 - 2017-03-09 01:52 - 000000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2269576846-2968468026-173971217-1001\Control Panel\Desktop\\Wallpaper -> c:\users\home sweet home\appdata\local\microsoft\windows\themes\roamedthemefiles\desktopbackground\{1d446893-2b4c-4a1f-97fd-4d4be7118042}.jpg
HKU\S-1-5-21-2269576846-2968468026-173971217-1005\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 192.168.188.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
HKLM\...\StartupApproved\Run: => "SynTPEnh"
HKLM\...\StartupApproved\Run: => "ShadowPlay"
HKLM\...\StartupApproved\Run: => "snpstd3"
HKLM\...\StartupApproved\Run: => "Malwarebytes TrayApp"
HKLM\...\StartupApproved\Run32: => "PDFPrint"
HKLM\...\StartupApproved\Run32: => "FixCamera"
HKLM\...\StartupApproved\Run32: => "snpstd3"
HKLM\...\StartupApproved\Run32: => "FireStormStartUpAutoRun"
HKLM\...\StartupApproved\Run32: => "tsnpstd3"
HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\StartupApproved\Run: => "Skype"
HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\StartupApproved\Run: => "CCleaner Monitoring"
HKU\S-1-5-21-2269576846-2968468026-173971217-1001\...\StartupApproved\Run: => "vidnotifier.exe"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{42A78EB0-3FC0-4843-AF12-5080F9410544}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe
FirewallRules: [TCP Query User{016FA161-8FDC-44E4-8936-1076334901A0}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe
FirewallRules: [{416E6B0D-F574-452C-BE1B-811C1D2F5381}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe
FirewallRules: [{B675FB95-F361-43E0-8E8B-91E31896FAD2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\7 Days To Die\7dLauncher.exe
FirewallRules: [{53989921-42B4-4E6E-AAA6-D84C74D7E5FD}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{9B1179F9-8F84-4B64-9E5A-9F39F75ECACF}] => (Allow) E:\Steam\steamapps\common\This War of Mine\Storyteller.exe
FirewallRules: [{7D6C927B-416E-4F48-8FCC-1F215655427B}] => (Allow) E:\Steam\steamapps\common\This War of Mine\Storyteller.exe
FirewallRules: [{D6384C01-01E3-4B6B-9F7F-9341973BF44F}] => (Allow) E:\Steam\steamapps\common\This War of Mine\This War of Mine.exe
FirewallRules: [{2E25A602-9A76-41BC-94EF-8A7DF14CBC96}] => (Allow) E:\Steam\steamapps\common\This War of Mine\This War of Mine.exe
FirewallRules: [{AD7FB76A-F76A-4C6C-A3D8-3D5C86185950}] => (Allow) E:\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4mp.exe
FirewallRules: [{8606D318-6246-4EEE-8B82-353D12BEF48D}] => (Allow) E:\Steam\steamapps\common\Call of Duty Modern Warfare 2\iw4mp.exe
FirewallRules: [{DF975C51-B81B-4226-AA14-AAC3520FBB42}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [{E9C0025C-72F1-4B39-AC72-5A6EF07A4CAF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [{7F2A63A1-4095-4FB3-A09C-F657F7FB3E04}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{0EDAC48E-2D3F-4EDC-8CF3-44AAC6398F77}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{61476875-D00D-4686-9C4E-E8C2A720625E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{27382BF0-837C-4803-888A-9055E8D72635}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{F3057FE6-DCC4-4E6B-A009-28FBAA4A5095}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [UDP Query User{0514E643-252F-48A6-AAB8-90FA293C0DEA}E:\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) E:\steam\steamapps\common\arma 3\arma3_x64.exe
FirewallRules: [TCP Query User{A2D86040-5535-4926-A1EE-BF718CA4BD9C}E:\steam\steamapps\common\arma 3\arma3_x64.exe] => (Allow) E:\steam\steamapps\common\arma 3\arma3_x64.exe
FirewallRules: [{C27C866C-E413-4D40-A914-9C1257D7ADD9}] => (Allow) E:\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [{9A3759A3-41B6-4AEA-AD40-831DCF2E19C0}] => (Allow) E:\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [UDP Query User{F7DD3667-DA71-4258-AD8F-4931E5BD3336}E:\steam\steamapps\common\pubg_test\tslgame\binaries\win64\tslgame.exe] => (Allow) E:\steam\steamapps\common\pubg_test\tslgame\binaries\win64\tslgame.exe
FirewallRules: [TCP Query User{C77DF5C2-F516-4B69-8BB8-2C8359F077A8}E:\steam\steamapps\common\pubg_test\tslgame\binaries\win64\tslgame.exe] => (Allow) E:\steam\steamapps\common\pubg_test\tslgame\binaries\win64\tslgame.exe
FirewallRules: [{88B44BC7-75EE-4A9C-9360-04AA63E33D62}] => (Allow) E:\Steam\steamapps\common\PlanetSide 2\LaunchPad.exe
FirewallRules: [{633EE7E0-4779-468A-9C60-86D0809A6A41}] => (Allow) E:\Steam\steamapps\common\PlanetSide 2\LaunchPad.exe
FirewallRules: [UDP Query User{7817B29A-3502-4E6E-8932-32A71E83B1A8}E:\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) E:\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [TCP Query User{25C9DC89-ED27-4570-B4CC-134E58623700}E:\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) E:\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe
FirewallRules: [{400518C7-E0D5-43C1-A86B-D13DF4BB5FC8}] => (Allow) E:\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe
FirewallRules: [{E571B8C6-0E03-4E78-8472-80385F4A5490}] => (Allow) E:\Steam\steamapps\common\Keep Talking and Nobody Explodes\ktane.exe
FirewallRules: [UDP Query User{35618D40-FA2B-4846-9CBD-D2C90E0C707A}E:\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe] => (Allow) E:\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe
FirewallRules: [TCP Query User{68284345-9660-4549-ADA7-04D5B2DEB6EF}E:\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe] => (Allow) E:\steam\steamapps\common\rising storm 2\binaries\win64\vngame.exe
FirewallRules: [{04FA62BD-BDBD-4063-A6D0-9BC470ABEB2D}] => (Allow) E:\Steam\steamapps\common\Rising Storm 2\Binaries\Win64\RisingStorm2.exe
FirewallRules: [{6A4374B1-22B0-4CB3-8B18-EDA3AB2F1BA7}] => (Allow) E:\Steam\steamapps\common\Rising Storm 2\Binaries\Win64\RisingStorm2.exe
FirewallRules: [{3089174A-720E-4802-9081-121FD8F5BAAA}] => (Allow) E:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe
FirewallRules: [{A42124E8-7DC0-46D9-8CDB-BBD2CC4DFEE5}] => (Allow) E:\Steam\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe
FirewallRules: [{50053553-5551-4EE6-9AED-2924EA951C80}] => (Allow) D:\Privat\Steam\SteamApps\common\Counter-Strike Source\hl2.exe
FirewallRules: [{CB050B8B-C4FF-4E94-93AD-C9374FAB58C1}] => (Allow) D:\Privat\Steam\SteamApps\common\Counter-Strike Source\hl2.exe
FirewallRules: [UDP Query User{F72AF43A-9E01-4B57-9CB1-5C02226DE869}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [TCP Query User{A3B9A1DF-A128-4188-99BC-5ADED73524E8}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{DF38F378-FEAF-4880-A9EE-B2F7ADFDF174}E:\steam\steamapps\common\paladins\binaries\win32\paladins.exe] => (Allow) E:\steam\steamapps\common\paladins\binaries\win32\paladins.exe
FirewallRules: [TCP Query User{1842819E-F89F-4ED0-9425-899C8ACDDA05}E:\steam\steamapps\common\paladins\binaries\win32\paladins.exe] => (Allow) E:\steam\steamapps\common\paladins\binaries\win32\paladins.exe
FirewallRules: [{D42D79DD-5D92-48E9-A76B-25EC1301F916}] => (Allow) E:\Steam\steamapps\common\The Forest\TheForest.exe
FirewallRules: [{F284AF93-C1CA-4D1B-8614-DA7D01C2948F}] => (Allow) E:\Steam\steamapps\common\The Forest\TheForest.exe
FirewallRules: [{7F5ED901-42A2-4AB4-ACCA-A6A49DA35DFB}] => (Allow) E:\Steam\steamapps\common\7 Days To Die\7dLauncher.exe
FirewallRules: [{DF2C1990-346D-42E5-A26B-D19ECEB816D7}] => (Allow) E:\Steam\steamapps\common\7 Days To Die\7dLauncher.exe
FirewallRules: [{2376713D-0921-4A78-9C52-A9A14CB2B68A}] => (Allow) E:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe
FirewallRules: [{BE94AC40-0805-4538-A1AB-36D10A85CB3E}] => (Allow) E:\Steam\steamapps\common\PAYDAY 2\payday2_win32_release.exe
FirewallRules: [{86F6430C-A818-4A79-AA8A-63150647B82C}] => (Allow) D:\Privat\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{7A526975-CD1F-40D4-9077-50E8D53EADAF}] => (Allow) D:\Privat\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe
FirewallRules: [{70ECF13D-C7FA-4435-8EC9-8A67D641AC89}] => (Allow) D:\Privat\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [{2431874C-082A-4027-80D0-11DEEA3A86F2}] => (Allow) D:\Privat\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame_BE.exe
FirewallRules: [UDP Query User{F8B57230-C43C-4913-9C84-A4234108B5A1}E:\steam\steamapps\common\dayz\dayz.exe] => (Allow) E:\steam\steamapps\common\dayz\dayz.exe
FirewallRules: [TCP Query User{2770375B-DAEE-4D16-B31D-87A4BC4D0770}E:\steam\steamapps\common\dayz\dayz.exe] => (Allow) E:\steam\steamapps\common\dayz\dayz.exe
FirewallRules: [{17F86AE9-D02A-4E8F-9928-B3DF8D1BF774}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{E4BF8A90-57C0-4BD9-81BF-A2D16603EEC8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [UDP Query User{934B0CE2-22B9-45E7-9C75-0A1BA09D162C}E:\steam\steamapps\common\dayz\dayz_x64.exe] => (Allow) E:\steam\steamapps\common\dayz\dayz_x64.exe
FirewallRules: [TCP Query User{A206480A-ED16-4736-9AE7-2FE7FB30A8BF}E:\steam\steamapps\common\dayz\dayz_x64.exe] => (Allow) E:\steam\steamapps\common\dayz\dayz_x64.exe
FirewallRules: [{B5EF3649-9A34-42A1-BD76-692968B39E60}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{46DFFBA8-CCCF-4CBB-9D7C-523DBA5D9C28}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{8BF5C2F6-D61D-46E4-9965-C75522BEB25D}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{33B49691-5BAE-44BF-8833-FB0AF30085E9}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{7926718B-31CB-4004-AD50-CCFF18C503A1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{DDB5ECA1-B419-4540-8358-5A368D7DF5C3}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{D1F72BF4-E197-4AD1-83F1-F2BD3DB9095F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
FirewallRules: [{1EF9CB04-1E7D-4980-B401-F3E0EA45FE18}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
FirewallRules: [{8383A751-31C6-4D75-9C38-7C917AFBFB06}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [{27A475A2-1DA3-4665-A763-1EECC2565EB1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe
FirewallRules: [TCP Query User{B8E11811-236D-4138-8D16-540ECFC99702}C:\users\home sweet home\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\home sweet home\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{1AEFB608-8A07-4489-945E-0C04F6017F8B}C:\users\home sweet home\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\home sweet home\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{FDC58493-487F-482B-84CB-D91D2A4E004E}C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe
FirewallRules: [UDP Query User{B21047DD-C3DB-4303-9E44-A9E8B43E2690}C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\h1z1 king of the kill\h1z1.exe
FirewallRules: [TCP Query User{00C6BB69-63DE-405B-97CC-40C1C5B42D0A}D:\d\hots\hearthstone\hearthstone.exe] => (Allow) D:\d\hots\hearthstone\hearthstone.exe
FirewallRules: [UDP Query User{DE4F41E3-88A4-4C17-973B-11729A8A8DDD}D:\d\hots\hearthstone\hearthstone.exe] => (Allow) D:\d\hots\hearthstone\hearthstone.exe
FirewallRules: [TCP Query User{65C62F9D-87C8-4F03-A54B-80DBDD2E4CE3}D:\privat\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\privat\steam\steamapps\common\counter-strike global offensive\csgo.exe
FirewallRules: [UDP Query User{C06D0E6F-112A-4564-B7A2-5A930226CF8A}D:\privat\steam\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\privat\steam\steamapps\common\counter-strike global offensive\csgo.exe
FirewallRules: [TCP Query User{52DEB479-9960-4B7C-B59E-07DF0C1507E1}E:\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) E:\steam\steamapps\common\7 days to die\7daystodie.exe
FirewallRules: [UDP Query User{E87CE79D-D2F4-4392-880B-2AD9D3AE426F}E:\steam\steamapps\common\7 days to die\7daystodie.exe] => (Allow) E:\steam\steamapps\common\7 days to die\7daystodie.exe
FirewallRules: [TCP Query User{3A242CCE-7E68-47F2-B6E2-61F48B00905A}D:\privat\steam\steamapps\common\rocketleague\binaries\win32\rocketleague.exe] => (Allow) D:\privat\steam\steamapps\common\rocketleague\binaries\win32\rocketleague.exe
FirewallRules: [UDP Query User{53505654-89E8-483E-92E9-F4003A9628AC}D:\privat\steam\steamapps\common\rocketleague\binaries\win32\rocketleague.exe] => (Allow) D:\privat\steam\steamapps\common\rocketleague\binaries\win32\rocketleague.exe
FirewallRules: [{5FCAC94E-C942-469F-BD0D-00EBCE5EAE02}] => (Allow) E:\Steam\steamapps\common\insurgency2\insurgency_BE.exe
FirewallRules: [{B5740A1D-7B0D-4B5A-92F9-63C6A2959B31}] => (Allow) E:\Steam\steamapps\common\insurgency2\insurgency_BE.exe
FirewallRules: [{0F8C28F7-8144-4555-A5CC-16F1CE07F24E}] => (Allow) E:\Steam\steamapps\common\DayZ\DayZ_BE.exe
FirewallRules: [{9C4C6180-0DA9-4BB5-95F2-02E8EB370144}] => (Allow) E:\Steam\steamapps\common\DayZ\DayZ_BE.exe
FirewallRules: [{F35CEE89-AF4D-4C77-A4A2-1FDB6DB5D277}] => (Allow) E:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA_BE.exe
FirewallRules: [{F5D6B2A4-C796-4449-A7A9-9162773E850D}] => (Allow) E:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA_BE.exe
FirewallRules: [{13268FCC-0CF8-4F44-B671-23A5CD085F4C}] => (Allow) E:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA.exe
FirewallRules: [{57273561-CB96-43FD-814E-02E191451651}] => (Allow) E:\Steam\steamapps\common\Arma 2 Operation Arrowhead\ArmA2OA.exe
FirewallRules: [{2D27759D-DC07-4B08-B9D0-06193A5047AC}] => (Allow) E:\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe
FirewallRules: [{8D2B9B57-3729-4DA8-8383-7FECE2EE2541}] => (Allow) E:\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe
FirewallRules: [{767A98A5-EAA4-4963-91B5-808A186C30C8}] => (Allow) E:\Steam\steamapps\common\Dishonored2\Dishonored2.exe
FirewallRules: [{76EDF1E4-4F6F-4662-8604-73391B06B361}] => (Allow) E:\Steam\steamapps\common\Dishonored2\Dishonored2.exe
FirewallRules: [TCP Query User{BF084D8E-5F72-491C-A020-FE4704FAD96C}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [UDP Query User{0B3FB53A-5924-4FEE-99F7-4DB3E4240157}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [{CC13C808-66BD-4852-85DB-F04A7A87DC5D}] => (Allow) E:\Steam\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe
FirewallRules: [{2449F511-69A8-4701-BC07-589B98CF6DF4}] => (Allow) E:\Steam\steamapps\common\Golf With Your Friends\Golf With Your Friends.exe
FirewallRules: [{742E4C9B-6DAD-4773-88C5-C597B2CFF3F3}] => (Allow) D:\Privat\Steam\SteamApps\common\GarrysMod\hl2.exe
FirewallRules: [{33FF4D8D-CAEA-402D-BD7C-03614843758B}] => (Allow) D:\Privat\Steam\SteamApps\common\GarrysMod\hl2.exe
FirewallRules: [{470389E6-5FFF-42D6-A3C7-3739A280015B}] => (Allow) LPort=5432
FirewallRules: [{97372B18-5547-4C43-83B4-2634CF07F343}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe
FirewallRules: [{C724E6F5-7E74-4427-9124-76FC1FB321F2}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\Talos.exe
FirewallRules: [{AC7E2DBC-7FFE-48DC-8E55-A4A8B3F4FC18}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe
FirewallRules: [{19D16BB6-1125-485D-B2BA-707589E9CB22}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\Talos_Unrestricted.exe
FirewallRules: [{A329210E-8DCD-437D-AA2C-CEE7A525B873}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe
FirewallRules: [{9FBD7A9A-B74E-4370-9FF0-27F7F0093B22}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos.exe
FirewallRules: [{B73D9639-FFDD-4127-A8DD-E560BA3AF87D}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe
FirewallRules: [{D0E81EEA-18BD-4856-A4E6-DA44A36C55FE}] => (Allow) E:\Steam\steamapps\common\The Talos Principle\Bin\x64\Talos_Unrestricted.exe
FirewallRules: [{D960E3A8-B508-4BC6-9DA2-CEE772D5D991}] => (Allow) D:\Privat\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe
FirewallRules: [{1BBA41B9-6BF1-4619-BBE4-FAD3E333FAB1}] => (Allow) D:\Privat\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe
FirewallRules: [{ADE529C1-E4C7-42DF-B0D4-58CBD19E3F14}] => (Allow) D:\Privat\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe
FirewallRules: [{159E9BDD-FF9E-425B-9C54-A282C90AB141}] => (Allow) D:\Privat\Steam\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe
FirewallRules: [{E5527C1A-34E8-4948-8131-B1AB4ED4C2BF}] => (Allow) E:\Steam\steamapps\common\STALKER Shadow of Chernobyl\bin\XR_3DA.exe
FirewallRules: [{C54A4916-CC16-4D86-9542-DE9ECCD5C7CF}] => (Allow) E:\Steam\steamapps\common\STALKER Shadow of Chernobyl\bin\XR_3DA.exe
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (01/02/2018 04:35:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:34:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:33:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:32:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:31:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:30:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:29:03 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:28:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:27:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Error: (01/02/2018 04:26:00 PM) (Source: ESENT) (EventID: 474) (User: )
Description: svchost (3080,D,46) SRUJet: Bei der Überprüfung der aus Datei "C:\WINDOWS\system32\SRU\SRUDB.dat" bei Offset 5111808 (0x00000000004e0000) (Datenbankseite 1247 (0x4DF)) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [74536d4d03810000], die berechnete Prüfsumme [000004dfccce5029]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.
Systemfehler:
=============
Error: (01/02/2018 03:12:54 PM) (Source: DCOM) (EventID: 10016) (User: NSABOT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NSABOT\Home Sweet Home" (SID: S-1-5-21-2269576846-2968468026-173971217-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (01/02/2018 04:06:00 AM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 5
Error: (01/02/2018 01:53:56 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen:
Zugriff verweigert
Error: (01/02/2018 01:43:55 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
CodeIntegrity:
===================================
Date: 2017-12-25 19:46:53.169
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\aswbuniva.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
Date: 2017-12-25 19:46:53.163
Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\drivers\aswbidsha.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Speicherinformationen ===========================
Prozessor: AMD FX(tm)-8350 Eight-Core Processor
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 8165.63 MB
Verfügbarer physikalischer RAM: 5718.79 MB
Summe virtueller Speicher: 30965.63 MB
Verfügbarer virtueller Speicher: 28067.41 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:111.23 GB) (Free:25.02 GB) NTFS
Drive d: (FreeAgent GoFlex Drive) (Fixed) (Total:465.76 GB) (Free:96.12 GB) NTFS
Drive e: (Western Digital HDD) (Fixed) (Total:931.51 GB) (Free:233.14 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 076340C4)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: FE50F9A7)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=111.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=470 MB) - (Type=27)
========================================================
Disk: 2 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 28534B5A)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ |