Nici5676 | 12.09.2022 13:09 | leider ist der text zu lang für 1 beitrag Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-08-2022
durchgeführt von NiciAdmin (12-09-2022 13:58:20)
Gestartet von C:\Users\NiciAdmin\Dropbox\PC\Desktop
Microsoft Windows 10 Home Version 21H2 19044.1889 (X64) (2022-08-16 14:25:10)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Administrator (S-1-5-21-2234508866-2241977180-4225532403-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2234508866-2241977180-4225532403-503 - Limited - Disabled)
Gast (S-1-5-21-2234508866-2241977180-4225532403-501 - Limited - Disabled)
NiciAdmin (S-1-5-21-2234508866-2241977180-4225532403-1002 - Administrator - Enabled) => C:\Users\NiciAdmin
nicol (S-1-5-21-2234508866-2241977180-4225532403-1001 - Administrator - Enabled) => C:\Users\nicol
WDAGUtilityAccount (S-1-5-21-2234508866-2241977180-4225532403-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 22.01 (HKLM-x32\...\7-Zip) (Version: 22.01 - Igor Pavlov)
7-Zip 22.01 (x64) (HKLM\...\7-Zip) (Version: 22.01 - Igor Pavlov)
alt:V Multiplayer (HKU\S-1-5-21-2234508866-2241977180-4225532403-1002\...\altV Multiplayer) (Version: - altMP)
Discord (HKU\S-1-5-21-2234508866-2241977180-4225532403-1002\...\Discord) (Version: 1.0.9006 - Discord Inc.)
Dropbox (HKLM-x32\...\Dropbox) (Version: 156.4.4908 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.639.1 - Dropbox, Inc.) Hidden
Epic Games Launcher (HKLM-x32\...\{5F15891E-8342-47CD-AFFF-89211CFC04D0}) (Version: 1.3.23.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Epic Online Services (HKLM-x32\...\{758842D2-1538-4008-A8E3-66F65A061C52}) (Version: 2.0.33.0 - Epic Games, Inc.)
FiveM (HKU\S-1-5-21-2234508866-2241977180-4225532403-1002\...\CitizenFX_FiveM) (Version: - Cfx.re)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 105.0.5195.102 - Google LLC)
Grand Theft Auto V (HKLM-x32\...\{5EFC6C07-6B87-43FC-9524-F9E967241741}) (Version: 1.0.2699.0 - Rockstar Games)
Juliet Sex Session (HKLM-x32\...\Juliet Sex Session_is1) (Version: - SexGameDevil)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Medal (HKU\S-1-5-21-2234508866-2241977180-4225532403-1002\...\Medal) (Version: 4.1743.0 - Medal B.V.)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 105.0.1343.33 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 105.0.1343.33 - Microsoft Corporation)
Microsoft GameInput (HKLM-x32\...\{A9CFD6A1-C0D3-7F37-C220-8B104867EF15}) (Version: 10.1.22621.1011 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2234508866-2241977180-4225532403-1001\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2234508866-2241977180-4225532403-1002\...\OneDriveSetup.exe) (Version: 22.176.0821.0003 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{7B1FCD52-8F6B-4F12-A143-361EA39F5E7C}) (Version: 3.67.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30133 (HKLM-x32\...\{295d1583-fdb9-414b-a4c8-da539362a26b}) (Version: 14.29.30133.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.29.30133 (HKLM-x32\...\{38b2c744-ad08-4d5b-91a2-3fb6f739ff3e}) (Version: 14.29.30133.0 - Microsoft Corporation)
Microsoft Visual C++ 2019 X64 Additional Runtime - 14.29.30133 (HKLM\...\{E699E009-1C3C-4E50-9B57-2B39F0954C7F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.29.30133 (HKLM\...\{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2019 X86 Additional Runtime - 14.29.30133 (HKLM-x32\...\{42667D2E-B054-46C1-9D46-2EE1332C14C1}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2019 X86 Minimum Runtime - 14.29.30133 (HKLM-x32\...\{EC9807DE-B577-47B1-A024-0251805ACF24}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
NVIDIA FrameView SDK 1.2.7521.31103277 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.2.7521.31103277 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.25.1.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.25.1.27 - NVIDIA Corporation)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.39.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.39.14 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 27.2.4 - OBS Project)
OpenIV (HKU\S-1-5-21-2234508866-2241977180-4225532403-1002\...\OpenIV) (Version: 4.1.1502 - .black/OpenIV Team)
ProtonVPN (HKLM-x32\...\{E7AD46A7-6578-45D9-A690-BF58D33BA6B5}) (Version: 2.0.6 - Proton Technologies AG) Hidden
ProtonVPN (HKLM-x32\...\ProtonVPN 2.0.6) (Version: 2.0.6 - Proton Technologies AG)
ProtonVPNTap (HKLM-x32\...\{87BDF456-9882-44E6-8FFC-F73B83E42EAD}) (Version: 1.1.4 - Proton Technologies AG)
ProtonVPNTun (HKLM-x32\...\{B1EBF050-CC3E-45B0-9DE5-339C6241F3DA}) (Version: 0.13.1 - Proton Technologies AG)
ROCCAT SWARM (HKLM-x32\...\{2E1673CF-DA13-42F7-B916-6706E9BA01FC}) (Version: 1.94.140 - ROCCAT GmbH) Hidden
ROCCAT SWARM (HKLM-x32\...\InstallShield_{2E1673CF-DA13-42F7-B916-6706E9BA01FC}) (Version: 1.94.140 - ROCCAT GmbH)
Rockstar Games Launcher (HKLM-x32\...\Rockstar Games Launcher) (Version: 1.0.63.962 - Rockstar Games)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 2.1.5.1 - Rockstar Games)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
SteelSeries GG 23.1.0 (HKLM\...\SteelSeries GG) (Version: 23.1.0 - SteelSeries ApS)
TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.5.6 - TeamSpeak Systems GmbH)
thriXXX-Launcher (HKLM-x32\...\thriXXX-Launcher) (Version: - thriXXX Software GmbH)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.37.9.0_x64__6rarf9sa4v8jt [2022-09-10] (Disney)
Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_3.20500.501.0_x64__rz1tebttyb220 [2022-08-16] (Dolby Laboratories)
HyperX NGENUITY -> C:\Program Files\WindowsApps\33C30B79.HyperXNGenuity_5.11.0.0_x64__0a78dr3hq0pvt [2022-09-09] (HP Inc.) [Startup Task]
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3408.0_x64__8j3eq9eme6ctt [2022-09-06] (INTEL CORP) [Startup Task]
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2022-08-18] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2022-08-16] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.14.9020.0_x64__8wekyb3d8bbwe [2022-09-10] (Microsoft Studios) [MS Ad]
Minecraft Launcher -> C:\Program Files\WindowsApps\Microsoft.4297127D64EC6_1.1.28.0_x64__8wekyb3d8bbwe [2022-09-01] (Microsoft Studios)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.962.0_x64__56jybvy8sckqj [2022-08-16] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.137.0_x64__dt26b99r8h8gj [2022-08-16] (Realtek Semiconductor Corp)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0 [2022-09-10] (Spotify AB) [Startup Task]
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2022-09-06] (New Work SE)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-2234508866-2241977180-4225532403-1002_Classes\CLSID\{d936918b-9c4b-555e-074a-c79314be04e1}\localserver32 -> C:\Program Files (x86)\Proton Technologies\ProtonVPN\ProtonVPN.exe (Proton Technologies AG -> ProtonVPN)
CustomCLSID: HKU\S-1-5-21-2234508866-2241977180-4225532403-1002_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\NiciAdmin\Dropbox [2022-08-31 17:50]
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2022-07-15] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2022-07-15] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.52.0.dll [2022-08-14] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nvlti.inf_amd64_3dea89b1f7584cc8\nvshext.dll [2022-07-28] (Nvidia Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2022-07-15] (Igor Pavlov) [Datei ist nicht signiert]
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2022-09-07 14:31 - 2022-09-09 13:38 - 000021504 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\NiciAdmin\AppData\Local\Medal\app-4.1743.0\resources\app\node_modules\@get-wrecked\iframe-editor\medalWrapper\build-1.0.200\assemblies\DllBridge.dll
2022-08-21 22:45 - 2022-09-09 13:38 - 000229888 _____ () [Datei ist nicht signiert] \\?\C:\Users\NiciAdmin\AppData\Local\Medal\app-4.1743.0\resources\app\node_modules\ffi-napi\build\Release\ffi_bindings.node
2022-08-21 22:45 - 2022-09-09 13:38 - 000195584 _____ () [Datei ist nicht signiert] \\?\C:\Users\NiciAdmin\AppData\Local\Medal\app-4.1743.0\resources\app\node_modules\ref-napi\prebuilds\win32-x64\electron.napi.node
2022-07-07 09:39 - 2022-09-05 12:41 - 000686080 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\aimo.dll
2015-12-29 06:25 - 2015-12-29 00:25 - 000120334 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\libgcc_s_dw2-1.dll
2015-12-29 06:25 - 2015-12-29 00:25 - 001540622 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\libstdc++-6.dll
2022-06-14 15:59 - 2022-08-30 13:45 - 007523840 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\resource.dll
2022-08-30 18:43 - 2022-08-30 18:43 - 001332736 _____ () [Datei ist nicht signiert] C:\Users\NiciAdmin\AppData\Local\Medal\recorder-3.567.0\sqlcipher.DLL
2022-07-19 18:23 - 2022-07-19 18:23 - 002146304 _____ (Holtek Semiconductor Inc.) [Datei ist nicht signiert] C:\Program Files\SteelSeries\GG\HIDDLL.dll
2022-07-19 18:23 - 2022-07-19 18:23 - 002284032 _____ (Holtek) [Datei ist nicht signiert] C:\Program Files\SteelSeries\GG\ISPDLL.dll
2022-08-16 22:35 - 2022-07-15 16:00 - 000094720 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2022-08-30 18:43 - 2022-08-30 18:43 - 000994304 _____ (Medal B.V.) [Datei ist nicht signiert] C:\Users\NiciAdmin\AppData\Local\Medal\recorder-3.567.0\DLLs\medal.device.windows.x64.dll
2022-08-30 18:43 - 2022-08-30 18:43 - 000785408 _____ (Medal B.V.) [Datei ist nicht signiert] C:\Users\NiciAdmin\AppData\Local\Medal\recorder-3.567.0\DLLs\Medal.Log.x64.dll
2015-12-29 06:25 - 2015-12-29 00:25 - 000079360 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\libwinpthread-1.dll
2022-09-08 16:43 - 2022-09-05 12:37 - 000113664 _____ (ROCCAT GmbH) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\AimoClrWrapper.dll
2015-12-29 06:52 - 2015-12-29 00:52 - 002177536 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\LIBEAY32.dll
2015-12-29 06:52 - 2015-12-29 00:52 - 000462336 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\ssleay32.dll
2016-06-11 02:15 - 2016-06-10 20:15 - 000058880 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qdds.dll
2016-06-10 15:32 - 2016-06-10 09:32 - 000033792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qgif.dll
2016-06-11 02:15 - 2016-06-10 20:15 - 000046592 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qicns.dll
2016-06-10 15:33 - 2016-06-10 09:33 - 000036352 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qico.dll
2016-06-10 15:32 - 2016-06-10 09:32 - 000258560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qjpeg.dll
2016-06-11 01:51 - 2016-06-10 19:51 - 000028672 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qsvg.dll
2016-06-11 02:15 - 2016-06-10 20:15 - 000028672 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qtga.dll
2016-06-11 02:15 - 2016-06-10 20:15 - 000495616 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qtiff.dll
2016-06-11 02:15 - 2016-06-10 20:15 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qwbmp.dll
2016-06-11 02:16 - 2016-06-10 20:16 - 000416768 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\imageformats\qwebp.dll
2016-06-13 03:38 - 2016-06-12 21:38 - 000317440 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\mediaservice\dsengine.dll
2016-06-10 15:34 - 2016-06-10 09:34 - 001489920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\platforms\qwindows.dll
2020-01-13 09:29 - 2020-01-13 03:29 - 005384704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\Qt5Core.dll
2016-06-10 15:23 - 2016-06-10 09:23 - 005283840 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\Qt5Gui.dll
2016-06-13 03:29 - 2016-06-12 21:29 - 000853504 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\Qt5Multimedia.dll
2016-06-10 15:17 - 2016-06-10 09:17 - 001610240 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\Qt5Network.dll
2016-06-11 01:51 - 2016-06-10 19:51 - 000348160 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\Qt5Svg.dll
2016-06-10 15:29 - 2016-06-10 09:29 - 006358528 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\Qt5Widgets.dll
2020-10-26 18:13 - 2022-08-15 11:23 - 000110207 _____ (Un4seen Developments) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\BASS.dll
2020-10-26 18:13 - 2022-08-15 11:23 - 000012166 _____ (Un4seen Developments) [Datei ist nicht signiert] C:\Program Files (x86)\ROCCAT\ROCCAT SWARM\BASSWASAPI.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Intel:err [1066]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Documents:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Eigene Dateien:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\ALTF4.url:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\altV Multiplayer.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\desktop (Neu).ini:com.dropbox.attrs [13]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\Discord.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\Dropbox.lnk:com.dropbox.attrs [13]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\FiveM.exe:com.dropbox.attrs [52]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\FiveM.lnk:com.dropbox.attrs [52]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\Fortnite.url:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\FRST.txt:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\FRST64.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\Krunker.url:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\loader.cfg:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\Medal.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\OpenIV.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\password_is_eulen.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\Phasmophobia.url:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\Rockstar Games Launcher.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Desktop\STAR WARS™ The Old Republic™.url:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\!!IMPORTANT!!.txt:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\2.643 Videos:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\2.643 Videos.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\25€ Packet (1).zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\2E354088-C35B-46D3-8CDC-F680309F7127.mp4:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\3DSexVilla2Installer.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\altv:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\altv.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\altv.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Angebot 4:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Angebot 4.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ArchiveFix:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ArchiveFix.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Blue_Lazer:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Blue_Lazer.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ChromeSetup (1).exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ChromeSetup.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\citizen:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\citizen-20220226T132723Z-001.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Crash_Cactus_by_GamboHub.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Cyan Stars FPS Boost Sky-Pack by Dennis Cool:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Cyan Stars FPS Boost Sky-Pack by Dennis Cool.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Dennis Cool Purple GamboPack:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Dennis Cool Purple GamboPack.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\desktop (Neu).ini:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Documents - Verknüpfung.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\DropboxInstaller.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Elena Kamperi.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\EpicInstaller-13.3.0-fortnite.msi:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Gambohub Red Gambopack:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Gambohub Red Gambopack.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Jaaaa.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\JulietSetup2.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Katja Krasavice.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\krunkerio.user.js:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\MedalSetup.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Mellow.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Minecraft Roads v1:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Minecraft Roads v1.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\modest-menu_v0.9.4_[kiddionsmodmenu.com]_:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\modest-menu_v0.9.4_[kiddionsmodmenu.com]_.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Nicht bestätigt 152845.crdownload:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Nicht bestätigt 291523.crdownload:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Nicht bestätigt 396963.crdownload:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Nicht bestätigt 419500.crdownload:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Nicht bestätigt 6237.crdownload:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Nicht bestätigt 739215.crdownload:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Nicht bestätigt 78374.crdownload:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\nike.rose:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\nike.rose.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\NO_BUSH:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\NO_BUSH.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\No_Nature_by_GamboHub:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\No_Nature_by_GamboHub.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\no_wata.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\OIP.jpg:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Omar.ini:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\OperaGXSetup.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ovisetup.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\patchday8ng:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\patchday8ng.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Pistol:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Pistol.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ProtonVPN_win_v2.0.6.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Ram Store's contact.vcf:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Reshade:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ReShade_Setup_4.9.1 (1).exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\ReShade_Setup_4.9.1.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\roccat--swarm_76-1.9414-8805-v1:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\roccat--swarm_76-1.9414-8805-v1.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Rockstar-Games-Launcher.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Sexvideos.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Soundpack Backup by Dennis Cool:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\Soundpack Backup by Dennis Cool.rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\SpeedAutoClicker-v1.6.2.zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\SteelSeriesGG23.1.0Setup.exe:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\TRACER-1_AK22 (3):com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\TRACER-1_AK22 (3).rar:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\videos (1).zip:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\x64f.rpf:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Downloads\xhair.fx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\desktop (Neu).ini:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\Documents_old:com.dropbox.attrs [52]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\FeedbackHub:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\KrunkerResourceSwapper:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\Medal:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\menyoLog.txt:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\OpenIV:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\Rockstar Games:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\NiciAdmin\Dropbox\PC\Documents\thriXXX:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [7492]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2234508866-2241977180-4225532403-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-2234508866-2241977180-4225532403-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{26BD2CF1-44A7-4A75-AD22-39DE41932AA9}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{ECA4CC08-77CA-48F7-A34F-1FAD11DE1B62}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{D8E975F9-9B9D-44F5-888E-A175B337F619}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{5988C100-BCF7-4DD1-BB73-D6BEE142FD95}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [TCP Query User{5B86BDDD-354D-4B1D-9924-FD9BEEBB1F83}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2699_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2699_gtaprocess.exe (TASKS ME - IT DEVELOPMENT (AILENE BULALACAO TAGOLGOL) -> Cfx.re)
FirewallRules: [UDP Query User{8B361684-2012-4854-8A61-FF15D572F8B8}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2699_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2699_gtaprocess.exe (TASKS ME - IT DEVELOPMENT (AILENE BULALACAO TAGOLGOL) -> Cfx.re)
FirewallRules: [TCP Query User{590CAB62-A88E-47FF-AC50-5558E93EDDF4}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2545_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2545_gtaprocess.exe => Keine Datei
FirewallRules: [UDP Query User{AFF6CB97-AAB9-4651-A585-D72013F5201C}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2545_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2545_gtaprocess.exe => Keine Datei
FirewallRules: [{E62E20FF-26EB-4786-A979-11505AFA2327}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{B2F4E934-CDC3-44C5-BDC4-E958BBD4DD70}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{DA24EE83-D4A5-4DD4-BBF8-BF5E08531F62}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{2E8EAD9A-3287-48EA-8F44-2F5FFBE37E39}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{5C5FB1EF-6DDF-4276-B015-A164B55B8DF1}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{460E6F72-8969-46B2-AD03-79483E3B7B2A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [TCP Query User{0A96899B-5FDA-4903-A146-424EDACCDC61}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2372_gtaprocess.exe] => (Allow) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2372_gtaprocess.exe => Keine Datei
FirewallRules: [UDP Query User{4BF99F11-92DD-4963-9233-931186276FDD}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2372_gtaprocess.exe] => (Allow) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2372_gtaprocess.exe => Keine Datei
FirewallRules: [TCP Query User{DC9F3FCA-7878-4DA4-B69E-4079A7EFB7D8}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2612_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2612_gtaprocess.exe => Keine Datei
FirewallRules: [UDP Query User{E19251D9-42B0-4F41-88C9-56BE81D90422}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2612_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2612_gtaprocess.exe => Keine Datei
FirewallRules: [TCP Query User{7FDBD8A1-1E9F-45C9-8548-6CD5AB6C1A88}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe => Keine Datei
FirewallRules: [UDP Query User{8756DC9B-357C-4175-9442-99CBBF31AF08}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_gtaprocess.exe => Keine Datei
FirewallRules: [TCP Query User{0B759091-D05B-4912-A412-AE41642FA749}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_chromebrowser] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_chromebrowser (TASKS ME - IT DEVELOPMENT (AILENE BULALACAO TAGOLGOL) -> Cfx.re)
FirewallRules: [UDP Query User{C1939072-27F3-42A8-8625-CB223151093D}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_chromebrowser] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_chromebrowser (TASKS ME - IT DEVELOPMENT (AILENE BULALACAO TAGOLGOL) -> Cfx.re)
FirewallRules: [TCP Query User{843F5F2E-1C0D-4F15-A141-EF9669B69DAE}C:\users\niciadmin\appdata\local\medal\app-4.1743.0\medal.exe] => (Allow) C:\users\niciadmin\appdata\local\medal\app-4.1743.0\medal.exe (Ferox Games B.V. -> Medal B.V.)
FirewallRules: [UDP Query User{87B91E69-D60C-4F88-BE8C-F1B9B5AD847C}C:\users\niciadmin\appdata\local\medal\app-4.1743.0\medal.exe] => (Allow) C:\users\niciadmin\appdata\local\medal\app-4.1743.0\medal.exe (Ferox Games B.V. -> Medal B.V.)
FirewallRules: [TCP Query User{36001913-A42C-4D98-AB50-0B6C033BD31B}C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe => Keine Datei
FirewallRules: [UDP Query User{000A378D-4929-4E5F-B49A-E507FDA55FB2}C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe] => (Block) C:\program files (x86)\steam\steamapps\common\grand theft auto v\gta5.exe => Keine Datei
FirewallRules: [TCP Query User{9A0D91A8-020D-4FDC-AD09-33C1C3EF6534}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe => Keine Datei
FirewallRules: [UDP Query User{BE308242-20E4-41C5-BB5C-A93918A9F07F}C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe] => (Block) C:\users\niciadmin\appdata\local\fivem\fivem.app\data\cache\subprocess\fivem_b2189_gtaprocess.exe => Keine Datei
FirewallRules: [TCP Query User{88F2DC46-45FC-427E-B89D-71C50402A5CB}C:\users\niciadmin\appdata\local\discord\app-1.0.9006\discord.exe] => (Block) C:\users\niciadmin\appdata\local\discord\app-1.0.9006\discord.exe (Discord Inc. -> Discord Inc.)
FirewallRules: [UDP Query User{5EA68BCC-6BED-41E0-92E5-530131594163}C:\users\niciadmin\appdata\local\discord\app-1.0.9006\discord.exe] => (Block) C:\users\niciadmin\appdata\local\discord\app-1.0.9006\discord.exe (Discord Inc. -> Discord Inc.)
FirewallRules: [{5DA27B07-2A27-4A18-B359-19397055205D}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{B52EED6A-7F6A-47DB-88F6-4C41C769ABCD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Krunker\Official Krunker.io Client.exe (Yendis Entertainment Pty Ltd -> Yendis Entertainment Pty Ltd)
FirewallRules: [{F026545E-C237-459F-8B27-DD1BD22939C0}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Krunker\Official Krunker.io Client.exe (Yendis Entertainment Pty Ltd -> Yendis Entertainment Pty Ltd)
FirewallRules: [{E17E26F3-0CD6-484C-8113-975F49A57551}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Phasmophobia\Phasmophobia.exe () [Datei ist nicht signiert]
FirewallRules: [{45F1F412-127E-4A0E-890F-6B0CF1132639}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Phasmophobia\Phasmophobia.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{C96D7627-4F9A-41FB-8EC7-5657AF3C6BA4}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{9B66DFE1-B35E-4812-8495-70A745CA3659}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [{527458C5-11F5-411B-A2BF-E1411BC18691}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{FE37CB25-2512-4AD6-8F23-3F96E8B67FD3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ALTF4\ALTF4_F.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{227982B1-F764-4BDD-8CF6-1CD48CD5D86A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\ALTF4\ALTF4_F.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{798BD992-A37F-4DC2-9A51-28FBAD6887CD}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Star Wars - The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [{63553EC0-04FB-42F4-8F27-A52451B3DEEE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Star Wars - The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [TCP Query User{62878395-9A07-4B35-B6BB-1220C8965869}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{1581DB04-D696-4BD2-A5F5-5881C096A355}C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Allow) C:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [{9FB295EB-BBFC-4699-86A0-DE6BE8586DF1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{B464C322-3F77-440F-8B14-D58EF8D23F08}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{7F890692-AE0B-4408-8BFB-4959AA678767}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{346BD598-635D-4F43-90ED-7F65D44886EA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{70A2D0B5-7399-4FC5-A51F-49DFF6B0219A}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{D1122507-BC01-470A-B77D-B75FAD7A2AC1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{AED3C960-4EA3-4CFB-8087-4E4624C67AA7}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{6868DE7E-FD14-4C05-B1AF-BD7DDC0A73DA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.193.898.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{43A3559D-4BB4-4CFF-B30B-DF93FC8E4B84}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.88.3401.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{DB335C4A-7841-4FCB-8506-5B16666A169F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.88.3401.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{C7737CBD-7CEC-4CC5-A78A-FD94EDA4D4F5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.88.3401.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{B82ABABB-F79D-4817-B540-081E342CFE2E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.88.3401.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{532A32EE-6AE8-4C18-BBEF-01C9B5E30DB0}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{51F8394E-0CB1-40A7-87A1-AE89CBFE4136}] => (Allow) C:\Program Files\Rockstar Games\Grand Theft Auto V\GTA5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{50180648-1A89-4B9D-8607-C798734A785C}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\105.0.1343.33\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
==================== Wiederherstellungspunkte =========================
03-09-2022 11:36:49 Geplanter Prüfpunkt
05-09-2022 23:58:53 Installed ProtonVPN
08-09-2022 16:39:17 Installed ROCCAT SWARM
10-09-2022 12:07:49 DirectX wurde installiert
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (09/12/2022 12:35:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm Taskmgr.exe Version 10.0.19041.1202 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 4470
Startzeit: 01d8c6925a0cd8f7
Beendigungszeit: 95
Anwendungspfad: C:\Windows\System32\Taskmgr.exe
Bericht-ID: 447671a8-0097-4d7b-af32-5f0301c733f1
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Cross-thread
Error: (09/12/2022 12:34:49 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm svchost.exe Version 10.0.19041.1806 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: ed0
Startzeit: 01d8c6921df1430a
Beendigungszeit: 4294967295
Anwendungspfad: C:\Windows\System32\svchost.exe
Bericht-ID: bc0a0261-0a22-4c13-be9c-c697e5951cb2
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Unknown
Error: (09/09/2022 04:49:45 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm SearchApp.exe Version 10.0.19041.1889 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 3a98
Startzeit: 01d8c44b03d5fa2d
Beendigungszeit: 4294967295
Anwendungspfad: C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe
Bericht-ID: 4a1756c9-dccf-42c0-b57f-05d55050063b
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Search_1.14.6.19041_neutral_neutral_cw5n1h2txyewy
Relative Anwendungs-ID des fehlerhaften Pakets: ShellFeedsUI
Absturztyp: Navigation
Error: (09/09/2022 12:10:31 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm WinStore.App.exe Version 0.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 4984
Startzeit: 01d8c3ce66d89ac2
Beendigungszeit: 4294967295
Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.WindowsStore_22207.1401.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
Bericht-ID: aa69303e-8141-42ba-bd46-441af0dc9dfe
Vollständiger Name des fehlerhaften Pakets: Microsoft.WindowsStore_22207.1401.1.0_x64__8wekyb3d8bbwe
Relative Anwendungs-ID des fehlerhaften Pakets: App
Absturztyp: Navigation
Error: (09/07/2022 09:35:52 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm FiveM_b2372_GTAProcess.exe Version 2.0.0.5841 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 3d48
Startzeit: 01d8c2f0e1b39b17
Beendigungszeit: 0
Anwendungspfad: C:\Users\NiciAdmin\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2372_GTAProcess.exe
Bericht-ID: e7388a78-4a54-46ab-86ad-15165f80a29b
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Cross-thread
Error: (09/04/2022 09:47:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FiveM_b2372_DumpServer, Version: 2.0.0.5841, Zeitstempel: 0x630ea2eb
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1806, Zeitstempel: 0x1000a5b9
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000ff609
ID des fehlerhaften Prozesses: 0x1098
Startzeit der fehlerhaften Anwendung: 0x01d8c09725026955
Pfad der fehlerhaften Anwendung: C:\Users\NiciAdmin\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2372_DumpServer
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 6ce19ab0-99ac-46b4-a594-855c7d1e5fd2
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/03/2022 08:40:02 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm SearchApp.exe Version 10.0.19041.1889 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 704
Startzeit: 01d8bf7b37e92a8b
Beendigungszeit: 4294967295
Anwendungspfad: C:\Windows\SystemApps\Microsoft.Windows.Search_cw5n1h2txyewy\SearchApp.exe
Bericht-ID: ad81ccf5-d62c-461f-afd4-765114ef306b
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Search_1.14.6.19041_neutral_neutral_cw5n1h2txyewy
Relative Anwendungs-ID des fehlerhaften Pakets: ShellFeedsUI
Absturztyp: Navigation
Error: (09/03/2022 08:15:24 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FiveM_b2372_GTAProcess.exe, Version: 2.0.0.5841, Zeitstempel: 0x630ea2d2
Name des fehlerhaften Moduls: adhesive.dll, Version: 1.0.0.5848, Zeitstempel: 0x63109856
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000105fcd5
ID des fehlerhaften Prozesses: 0xdec
Startzeit der fehlerhaften Anwendung: 0x01d8bfbfd2b7eabe
Pfad der fehlerhaften Anwendung: C:\Users\NiciAdmin\AppData\Local\FiveM\FiveM.app\data\cache\subprocess\FiveM_b2372_GTAProcess.exe
Pfad des fehlerhaften Moduls: C:\Users\NiciAdmin\AppData\Local\FiveM\FiveM.app\adhesive.dll
Berichtskennung: 85651752-4186-4abf-bbcb-c22efa883abb
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (09/12/2022 12:25:06 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9JR0MNV)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/11/2022 07:53:12 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9JR0MNV)
Description: Der Server "Windows.Media.Capture.Internal.AppCaptureShell" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/10/2022 09:16:46 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP
Error: (09/06/2022 11:27:17 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NZKPSTSNW4P-Microsoft.XboxGamingOverlay
Error: (09/06/2022 12:16:55 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9JR0MNV)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/05/2022 05:11:15 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9JR0MNV)
Description: Der Server "{FD06603A-2BDF-4BB1-B7DF-5DC68F353601}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/05/2022 04:37:02 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9JR0MNV)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/05/2022 04:37:02 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9JR0MNV)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Windows Defender:
================
Date: 2022-09-12 13:03:41
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {91220C81-F32D-4AB1-AAB9-07E8041231DC}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2022-09-12 12:54:18
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {7FC86427-EF48-43A9-8299-DE608244ECEC}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: DESKTOP-9JR0MNV\NiciAdmin
Date: 2022-09-12 12:45:14
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Tiggre!rfn&threatid=2147723625&enterprise=0
Name: Trojan:Win32/Tiggre!rfn
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\NiciAdmin\Dropbox\PC\Desktop\password_is_eulen\loader.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-9JR0MNV\NiciAdmin
Prozessname: Unknown
Sicherheitsversion: AV: 1.375.225.0, AS: 1.375.225.0, NIS: 1.375.225.0
Modulversion: AM: 1.1.19600.3, NIS: 1.1.19600.3
Date: 2022-09-12 10:53:40
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=HackTool:MSIL/Injector&threatid=2147653802&enterprise=0
Name: HackTool:MSIL/Injector
Schweregrad: Hoch
Kategorie: Tool
Pfad: containerfile:_C:\Users\NiciAdmin\Dropbox\PC\Downloads\Furios.rar; file:_C:\Users\NiciAdmin\Dropbox\PC\Downloads\Furios.rar->Furios\Extreme Injector v3.exe; file:_C:\Users\NiciAdmin\Dropbox\PC\Downloads\Furios.rar->Furios\furious\Sylent v0.7\Extreme Injector v3.exe; webfile:_C:\Users\NiciAdmin\Dropbox\PC\Downloads\Furios.rar|https://mega.nz/|pid:264104,ProcessStart:133074464121740632
Erkennungsursprung: Internet
Erkennungstype: Konkret
Erkennungsquelle: Downloads und Anlagen
Benutzer: DESKTOP-9JR0MNV\NiciAdmin
Prozessname: Unknown
Sicherheitsversion: AV: 1.375.188.0, AS: 1.375.188.0, NIS: 1.375.188.0
Modulversion: AM: 1.1.19600.3, NIS: 1.1.19600.3
Date: 2022-09-11 15:57:03
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUADlManager:Win32/OfferCore&threatid=311999&enterprise=0
Name: PUADlManager:Win32/OfferCore
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\NiciAdmin\Dropbox\PC\Downloads\Reddit Dropbox Halaszka - Linkvertise Downloader_0-lugS1.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.375.188.0, AS: 1.375.188.0, NIS: 1.375.188.0
Modulversion: AM: 1.1.19600.3, NIS: 1.1.19600.3
Event[0]:
Date: 2022-09-03 10:36:11
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.373.1394.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.19500.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
Date: 2022-09-03 10:36:11
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.373.1394.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.19500.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
CodeIntegrity:
===============
Date: 2022-09-12 13:51:07
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.2207.7-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_d7403bad0b41f2bd\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Speicherinformationen ===========================
BIOS: LENOVO BGCN35WW 01/20/2022
Hauptplatine: LENOVO LNVNB161216
Prozessor: Intel(R) Core(TM) i5-9300H CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 52%
Installierter physikalischer RAM: 16255.11 MB
Verfügbarer physikalischer RAM: 7717.42 MB
Summe virtueller Speicher: 21375.11 MB
Verfügbarer virtueller Speicher: 10227.94 MB
==================== Laufwerke ================================
Drive c: (Windows-SSD) (Fixed) (Total:952.62 GB) (Free:633.43 GB) (Model: SAMSUNG MZVLB1T0HALR-000L2) NTFS
\\?\Volume{7e3c045d-caf0-497f-84bd-e0a860bb49ce}\ (WINRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.38 GB) NTFS
\\?\Volume{f844b4f9-842b-428c-8381-f7d0b424a2da}\ (SYSTEM_DRV) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 953.9 GB) (Disk ID: D6FBA000)
Partition: GPT.
==================== Ende von Addition.txt ======================= das erste ist FRST.txt und das 2te addition.txt |