CainniaC | 04.12.2018 21:38 | Addition.txt Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
durchgeführt von Kevin (04-12-2018 21:08:03)
Gestartet von C:\Users\Kevin\Desktop
Windows 10 Pro Version 1803 17134.407 (X64) (2018-06-04 17:06:25)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1912861204-1916516729-1631202715-500 - Administrator - Disabled)
BitBox (S-1-5-21-1912861204-1916516729-1631202715-1005 - Limited - Enabled)
DefaultAccount (S-1-5-21-1912861204-1916516729-1631202715-503 - Limited - Disabled)
Gast (S-1-5-21-1912861204-1916516729-1631202715-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1912861204-1916516729-1631202715-1004 - Limited - Enabled)
Kevin (S-1-5-21-1912861204-1916516729-1631202715-1001 - Administrator - Enabled) => C:\Users\Kevin
WDAGUtilityAccount (S-1-5-21-1912861204-1916516729-1631202715-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Avira Antivirus (Disabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Free (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Free (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Avira Antivirus (Disabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 18.05 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1805-000001000000}) (Version: 18.05.00.0 - Igor Pavlov)
7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov)
Adobe Flash Player 31 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 31.0.0.153 - Adobe Systems Incorporated)
Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.153 - Adobe Systems Incorporated)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 18.11.2 - Advanced Micro Devices, Inc.)
Any Video Converter 6.2.5 (HKLM-x32\...\Any Video Converter) (Version: 6.2.5 - Anvsoft)
APP Shop v1.0.35 (HKLM-x32\...\{90242E9B-BC60-46E3-8EE7-8E953F702280}_is1) (Version: 1.0.35 - ASRock Inc.)
ASRock App Charger v1.0.6 (HKLM\...\ASRock App Charger_is1) (Version: 1.0.6 - ASRock Inc.)
ASRock Restart to UEFI v1.0.5 (HKLM-x32\...\ASRock Restart to UEFI_is1) (Version: 1.0.5 - )
Avira (HKLM-x32\...\{76fe45e1-e9bc-4194-b7da-2e48aa3d685a}) (Version: 1.2.124.25995 - Avira Operations GmbH & Co. KG)
Avira (HKLM-x32\...\{CD8E6EDB-A5F2-48C0-A5C0-AFAB152F59D6}) (Version: 1.2.124.25995 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.43.24 - Avira Operations GmbH & Co. KG)
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 06.20.00 - AVM Berlin)
Branding64 (HKLM\...\{EE2AFCE4-0238-4DE0-A140-1647021627C1}) (Version: 1.00.0001 - Advanced Micro Devices, Inc.) Hidden
Browser in the Box (HKLM-x32\...\BitBox) (Version: 5.2.0-r480 - Sirrix AG)
Catalyst Control Center Next Localization BR (HKLM\...\{E7AA1A02-575C-14C6-FBEF-4BE6D46A5B74}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHS (HKLM\...\{EB6C44F1-0F78-FE10-BC63-90BA50AB0CE9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization CHT (HKLM\...\{B26D75B8-FAB7-6F8B-767F-BAF975383D91}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DA (HKLM\...\{4C2FB7FD-89FD-BA5C-585A-3811F326AD34}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization DE (HKLM\...\{D74218A3-C503-57EF-AC9F-2220082E7ADE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization EL (HKLM\...\{DA433FCF-90A1-19A5-65A7-FDF82DE4826D}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization ES (HKLM\...\{949F125B-A6CC-5A5E-EEE7-4AC50305C1FA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FI (HKLM\...\{20D46801-147B-30AD-7C5A-AC4560A79096}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization FR (HKLM\...\{22C39711-2747-D264-319A-1550BEEAAEC6}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization HU (HKLM\...\{1DBACFDB-5E43-7882-36BD-53526D34BD22}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization IT (HKLM\...\{A91FC4BF-C1EC-ADCA-79D1-F4F0671F1D60}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization JA (HKLM\...\{ED75A775-03A7-F214-868D-497748707968}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization KO (HKLM\...\{07BFBD5C-2F63-6828-1B61-B41A44113F3B}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NL (HKLM\...\{E6038D3E-5D87-8DF7-6D05-BE7532C3E73E}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization NO (HKLM\...\{DFAD9DAC-4768-C8BB-4E0E-5239605A9BEA}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization PL (HKLM\...\{FFBFBD1F-B160-A119-7C43-8584FA2E5665}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization RU (HKLM\...\{4D1D5407-9B69-6422-629C-8518A26004A4}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization SV (HKLM\...\{A8379BAB-59A9-C0A3-8BCC-4852EA403692}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TH (HKLM\...\{24DF617A-CD23-6E6A-126B-23630D2781CE}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Next Localization TR (HKLM\...\{83DDDFD8-AD42-72F9-E4F1-5456FDB304C9}) (Version: 2017.0424.2119.36535 - Advanced Micro Devices, Inc.) Hidden
Driver Booster 6 (HKLM-x32\...\Driver Booster_is1) (Version: 6.1.0 - IObit)
EasyBCD 2.3 (HKLM-x32\...\EasyBCD) (Version: 2.3 - NeoSmart Technologies)
ElsterFormular (HKLM-x32\...\{94565AFD-3A15-46E7-A2F1-86F568FDBEC1}) (Version: 19.3 - Thüringer Landesfinanzdirektion)
Epic Games Launcher (HKLM-x32\...\{AF7881ED-41D7-4ECA-8C7C-AE10DFA0E489}) (Version: 1.1.151.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
FeedLess version 1.6 (HKLM-x32\...\{089A2475-AE4F-4B08-8F87-BC20C96580F1}_is1) (Version: 1.6 - Gamrus Group)
FIFA 18 (HKLM-x32\...\{213CC10A-B8CB-4EBA-B277-6B08B7C22A65}) (Version: 1.0.57.8819 - Electronic Arts)
FreeFileSync 10.2 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.2 - FreeFileSync.org)
Frostpunk MULTi7 1.0 (HKLM-x32\...\Frostpunk MULTi7 1.0) (Version: 1.0 - x.X.RIDDICK.X.x)
Futuremark SystemInfo (HKLM-x32\...\{71BFECB2-2CFD-4E6A-A8AF-4EE600A816B7}) (Version: 5.3.629.0 - Futuremark)
GIMP 2.10.6 (HKLM\...\GIMP-2_is1) (Version: 2.10.6 - The GIMP Team)
Glary Utilities 5.109 (HKLM-x32\...\Glary Utilities 5) (Version: 5.109.0.134 - Glarysoft Ltd)
HWiNFO64 Version 5.90 (HKLM\...\HWiNFO64_is1) (Version: 5.90 - Martin Malík - REALiX)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1054 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 15.2.0.1020 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden
IObit Uninstaller 8 (HKLM-x32\...\IObitUninstall) (Version: 8.2.0.14 - IObit)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
Kaspersky Free (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Free (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
LinuxLive USB Creator (HKLM-x32\...\LinuxLive USB Creator) (Version: 2.9 - Thibaut Lauziere)
Microsoft OneDrive (HKU\S-1-5-21-1912861204-1916516729-1631202715-1001\...\OneDriveSetup.exe) (Version: 18.212.1021.0008 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26405 (HKLM-x32\...\{ec9c2282-a836-48a6-9e41-c2f0bf8d678b}) (Version: 14.14.26405.0 - Microsoft Corporation)
Mozilla Firefox 63.0.3 (x64 de) (HKLM\...\Mozilla Firefox 63.0.3 (x64 de)) (Version: 63.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.0 - Mozilla)
Mozilla Thunderbird 52.9.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.9.1 (x86 de)) (Version: 52.9.1 - Mozilla)
Mozilla Thunderbird 60.0 (x86 en-US) (HKLM-x32\...\Mozilla Thunderbird 60.0 (x86 en-US)) (Version: 60.0 - Mozilla)
Mozilla Thunderbird 60.3.2 (x86 en-US) (HKU\S-1-5-21-1912861204-1916516729-1631202715-1001\...\Mozilla Thunderbird 60.3.2 (x86 en-US)) (Version: 60.3.2 - Mozilla)
NirSoft Wireless Network Watcher (HKLM-x32\...\NirSoft Wireless Network Watcher) (Version: - )
oCam Version 460.0 (HKLM-x32\...\oCam_is1) (Version: 460.0 - hxxp://ohsoft.net/)
OpenOffice 4.1.4 (HKLM-x32\...\{C02E3DBD-F139-48A7-B13E-F1392ECB79A0}) (Version: 4.14.9787 - Apache Software Foundation)
Opera Stable 56.0.3051.116 (HKU\S-1-5-21-1912861204-1916516729-1631202715-1001\...\Opera 56.0.3051.116) (Version: 56.0.3051.116 - Opera Software)
Oracle VM VirtualBox 5.2.12_Sirrix (HKLM\...\{E770DB94-00E9-45B9-8019-B4426C61471C}) (Version: 5.2.12 - Sirrix AG)
Origin (HKLM-x32\...\Origin) (Version: 10.5.31.17411 - Electronic Arts, Inc.)
PCMark 10 (HKLM\...\{FD590EDE-1738-4B25-9A9F-DBB8B276BCB5}) (Version: 1.0.1413.0 - Futuremark) Hidden
PCMark 10 (HKLM-x32\...\{cc3f1084-77c3-43ac-bbb2-af4c0072b93e}) (Version: 1.0.1413.0 - Futuremark)
PrivaZer (HKLM-x32\...\PrivaZer) (Version: 3.0.51.0 - Goversoft LLC)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8485 - Realtek Semiconductor Corp.)
ROCCAT Swarm (HKLM-x32\...\{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.320 - ROCCAT GmbH) Hidden
ROCCAT Swarm (HKLM-x32\...\InstallShield_{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.320 - ROCCAT GmbH)
ROCCAT Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.28.6 - ROCCAT GmbH)
RogueKiller version 13.0.8.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 13.0.8.0 - Adlice Software)
Secure Eraser (HKLM-x32\...\Secure Eraser_is1) (Version: 5.0.0.1 - ASCOMP Software GmbH)
SleepTimer Ultimate 2.3 (HKLM-x32\...\{0EE56463-49B2-45E1-B74F-3E0139DBC986}_is1) (Version: - Christian Handorf)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
UltraUXThemePatcher (HKLM-x32\...\UltraUXThemePatcher) (Version: 3.3.4.0 - Manuel Hoefs (Zottel))
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{C5FDDED7-DEC7-48B4-AFD8-DFB8A0FD199A}) (Version: 2.51.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN)
Vulkan Run Time Libraries 1.1.70.0 (HKLM\...\VulkanRT1.1.70.0) (Version: 1.1.70.0 - LunarG, Inc.) Hidden
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1912861204-1916516729-1631202715-1001_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1912861204-1916516729-1631202715-1001_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1912861204-1916516729-1631202715-1001_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1912861204-1916516729-1631202715-1001_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1912861204-1916516729-1631202715-1001_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1912861204-1916516729-1631202715-1001_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => d:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd)
ContextMenuHandlers1: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => d:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2018-07-21] (IObit)
ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-12-04] (AO Kaspersky Lab)
ContextMenuHandlers1: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => D:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2018-08-12] ()
ContextMenuHandlers1: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => d:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] ()
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-10-28] (Avira Operations GmbH & Co. KG)
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => d:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd)
ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-12-04] (AO Kaspersky Lab)
ContextMenuHandlers2: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => D:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2018-08-12] ()
ContextMenuHandlers3: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => D:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2018-08-12] ()
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers4: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => d:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2018-07-21] (IObit)
ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-12-04] (AO Kaspersky Lab)
ContextMenuHandlers4: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => D:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2018-08-12] ()
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2018-11-16] (Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => d:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll [2018-03-02] (Glarysoft Ltd)
ContextMenuHandlers6: [IObitUnstaler] -> {836AB26C-2DE4-41D3-AC24-4C6C2699B960} => d:\Program Files (x86)\IObit\IObit Uninstaller\IUMenuRight.dll [2018-07-21] (IObit)
ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\x64\ShellEx.dll [2018-12-04] (AO Kaspersky Lab)
ContextMenuHandlers6: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => D:\Program Files (x86)\PrivaZer\PrivaMenu5.dll [2018-08-12] ()
ContextMenuHandlers6: [Secure Eraser] -> {2A8DEC8D-934E-4FF8-825A-05A800047649} => d:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll [2016-02-03] ()
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2018-10-28] (Avira Operations GmbH & Co. KG)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {1589C878-94F5-49E9-B58F-5469A51CAA3E} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_153_Plugin.exe [2018-11-20] (Adobe Systems Incorporated)
Task: {19E9F78F-957F-4A73-820A-0275CEDEC3F1} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_153_pepper.exe [2018-11-20] (Adobe Systems Incorporated)
Task: {2787C3D6-6E6E-4ECF-986F-63020D949ED9} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-11-20] (Adobe Systems Incorporated)
Task: {3A691AB3-2AC2-480B-85A8-7146197F1A0E} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2018-11-13] (Avira Operations GmbH & Co. KG)
Task: {561F4C68-3F66-4617-8AD2-58ACE7ED365C} - System32\Tasks\BlueStacksHelper => D:\Program [Argument = Files\BS\BlueStacks\Client\Helper\BlueStacksHelper.exe]
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {8A4F97F9-F1F2-40AD-A4D1-30DF4F98156C} - System32\Tasks\PrivaZer_cleanup => D:\Program Files (x86)\PrivaZer\PrivaZer.exe [2018-08-12] (Goversoft LLC)
Task: {8DB90938-DF3C-43A6-BD00-0F5589B3AB32} - System32\Tasks\ROCCAT DEVICE SERVICE => D:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_dev_service.exe [2018-11-26] (ROCCAT)
Task: {A5BB6854-4EA7-45A7-B665-C85215FA0564} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [2018-11-16] (Advanced Micro Devices, Inc.)
Task: {B60C842F-594D-4440-B179-D78874FDD0B8} - System32\Tasks\Uninstaller_SkipUac_Kevin => d:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2018-11-27] (IObit)
Task: {B82BC46E-003C-4F00-983F-B119F562341E} - System32\Tasks\TweakPower Monitoring => D:\PROGRAM FILES\TWEAKPOWER\TweakPower.exe
Task: {BAC1F384-1BCB-4203-B65F-037BE57186F8} - System32\Tasks\Driver Booster SkipUAC (Kevin) => D:\Program Files (x86)\IObit\Driver Booster\6.1.0\DriverBooster.exe [2018-11-18] (IObit)
Task: {C1298B48-2485-4322-AE2D-B650FF301099} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2018-10-28] (AVAST Software)
Task: {CAB32188-7520-49A8-9703-E4551D2C7190} - System32\Tasks\PrivaZer_SkipUAC => D:\Program Files (x86)\PrivaZer\PrivaZer.exe [2018-08-12] (Goversoft LLC)
Task: {D40418C1-7356-4C02-89D2-4EE84853A3D2} - System32\Tasks\Opera scheduled Autoupdate 1531593059 => d:\Program Files\Opera\launcher.exe [2018-11-26] (Opera Software)
Task: {E9C4F3E3-EAD5-4E74-8803-B6DA609AE851} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\dvrcmd.exe [2018-11-16] (Advanced Micro Devices, Inc.)
Task: {FED733FA-F09F-4550-9085-6D790F8A50A5} - System32\Tasks\Driver Booster Scheduler => D:\Program Files (x86)\IObit\Driver Booster\6.1.0\Scheduler.exe [2018-11-01] (IObit)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-04-12 00:34 - 2018-04-12 00:34 - 000491744 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 00:34 - 2018-04-12 00:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-06-20 19:59 - 2016-02-03 11:33 - 000566440 _____ () d:\Program Files (x86)\ASCOMP Software\Secure Eraser\SecEraser64.dll
2018-08-12 16:35 - 2018-08-12 16:35 - 003525431 _____ () D:\Program Files (x86)\PrivaZer\PrivaMenu5.dll
2018-06-27 22:04 - 2018-06-27 22:04 - 000014336 _____ () C:\Program Files\AMD\CNext\CNext\libEGL.DLL
2018-06-27 22:04 - 2018-06-27 22:04 - 002552832 _____ () C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2018-11-13 19:27 - 2018-11-01 07:55 - 002185216 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-10-04 11:28 - 2018-10-04 11:29 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll
2018-11-13 19:25 - 2018-11-13 19:25 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x64__kzf8qxf38zg5c\ChakraBridge.dll
2018-11-13 19:25 - 2018-11-13 19:25 - 000183808 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.34.81.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
2018-11-17 15:08 - 2018-11-17 15:08 - 000478720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2018-11-17 15:08 - 2018-11-17 15:08 - 066031104 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll
2017-12-03 16:22 - 2017-12-03 16:23 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 003715072 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 000036352 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll
2018-08-16 19:53 - 2018-08-16 19:53 - 002480640 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\opencv_imgproc320.dll
2018-08-16 19:53 - 2018-08-16 19:53 - 002280960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\opencv_core320.dll
2018-04-03 11:09 - 2018-04-03 11:10 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 014097920 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 003569152 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\MediaEngine.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 002863616 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll
2018-08-29 19:10 - 2018-08-29 19:10 - 000973312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-07-26 16:59 - 2018-07-26 16:59 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 000048128 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\ImageDecoding.dll
2018-11-17 15:08 - 2018-11-17 15:08 - 000146432 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18091.17210.0_x64__8wekyb3d8bbwe\SKU.dll
2018-10-07 14:44 - 2018-11-13 21:31 - 000244672 _____ () C:\Program Files (x86)\Avira\Antivirus\ssl-44.dll
2018-10-07 14:44 - 2018-11-13 21:31 - 001205792 _____ () C:\Program Files (x86)\Avira\Antivirus\crypto-42.dll
2010-12-23 11:06 - 2010-12-23 11:06 - 000028672 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\cx_Logging.pyd
2012-10-27 15:20 - 2012-10-27 15:20 - 000018432 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32event.pyd
2012-10-27 15:20 - 2012-10-27 15:20 - 000110080 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\pywintypes27.dll
2012-10-27 15:20 - 2012-10-27 15:20 - 000119808 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32file.pyd
2012-10-27 15:20 - 2012-10-27 15:20 - 000024064 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32pipe.pyd
2012-10-27 15:21 - 2012-10-27 15:21 - 000098816 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32api.pyd
2012-10-27 15:20 - 2012-10-27 15:20 - 000108544 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32security.pyd
2012-10-27 15:22 - 2012-10-27 15:22 - 000364544 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\pythoncom27.dll
2014-06-30 16:03 - 2014-06-30 16:03 - 000046080 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\_socket.pyd
2014-06-30 16:04 - 2014-06-30 16:04 - 001160704 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\_ssl.pyd
2014-04-30 08:25 - 2014-04-30 08:25 - 000036352 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\_psutil_windows.pyd
2014-06-30 16:04 - 2014-06-30 16:04 - 000715264 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\_hashlib.pyd
2012-10-27 15:21 - 2012-10-27 15:21 - 000167936 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32gui.pyd
2014-06-30 16:04 - 2014-06-30 16:04 - 000087552 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\_ctypes.pyd
2014-06-30 16:04 - 2014-06-30 16:04 - 000686080 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\unicodedata.pyd
2014-06-30 16:04 - 2014-06-30 16:04 - 000010240 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\select.pyd
2012-10-27 15:20 - 2012-10-27 15:20 - 000025600 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32cred.pyd
2018-07-24 13:42 - 2018-07-24 13:42 - 000343533 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\magic1.dll
2018-07-24 13:42 - 2018-07-24 13:42 - 000154870 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\libgnurx-0.dll
2018-07-24 13:42 - 2018-07-24 13:42 - 000531266 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\libgcc_s_sjlj-1.dll
2012-10-27 15:20 - 2012-10-27 15:20 - 000035840 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32process.pyd
2015-09-03 05:00 - 2015-09-03 05:00 - 000034663 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\pacparser._pacparser.pyd
2015-09-03 05:00 - 2015-09-03 05:00 - 000953626 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\pacparser.dll
2018-07-24 13:42 - 2018-07-24 13:42 - 000112142 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\libgcc_s_dw2-1.dll
2012-10-27 15:23 - 2012-10-27 15:23 - 000320512 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32com.shell.shell.pyd
2012-10-27 15:20 - 2012-10-27 15:20 - 000017408 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32profile.pyd
2018-07-24 13:42 - 2018-07-24 13:42 - 002307584 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\botan.dll
2012-10-27 15:20 - 2012-10-27 15:20 - 000011264 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32crypt.pyd
2012-10-27 15:20 - 2012-10-27 15:20 - 000064512 _____ () d:\Program Files (x86)\Sirrix AG\BitBox\bin\win32net.pyd
2018-11-27 19:03 - 2014-10-23 11:27 - 000119822 _____ () D:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libgcc_s_dw2-1.dll
2018-11-27 19:03 - 2015-12-28 23:25 - 001540622 _____ () D:\Program Files (x86)\ROCCAT\ROCCAT Swarm\libstdc++-6.dll
2018-11-27 19:03 - 2018-11-16 05:03 - 000566784 _____ () D:\Program Files (x86)\ROCCAT\ROCCAT Swarm\aimo.dll
2018-12-03 22:19 - 2018-05-02 17:42 - 000442128 _____ () d:\Program Files (x86)\IObit\IObit Uninstaller\madExcept_.bpl
2018-12-03 22:19 - 2018-05-02 17:42 - 000210704 _____ () d:\Program Files (x86)\IObit\IObit Uninstaller\madBasic_.bpl
2018-12-03 22:19 - 2018-05-02 17:42 - 000059664 _____ () d:\Program Files (x86)\IObit\IObit Uninstaller\madDisAsm_.bpl
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\Public\AppData:CSM [490]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2017-09-29 14:46 - 2018-08-08 19:29 - 000000825 _____ C:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1912861204-1916516729-1631202715-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Kevin\AppData\Local\Packages\41879VbfnetApps.DailyBingWallpaper_7casf8sqhfy78\LocalState\BingImageOfTheDay.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
HKLM\...\StartupApproved\Run32: => "AVMWlanClient"
HKU\S-1-5-21-1912861204-1916516729-1631202715-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-1912861204-1916516729-1631202715-1001\...\StartupApproved\Run: => "Franz"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{CC86013B-2DCA-4FDB-AB7F-5973154E8764}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe
FirewallRules: [{28415BE0-4214-4E83-AB5F-8D0E28192204}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Dark Souls Prepare to Die Edition\DATA\DARKSOULS.exe
FirewallRules: [UDP Query User{3B504DFD-79EA-4D01-B65C-30DD8D5B1DCC}D:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe
FirewallRules: [TCP Query User{217055F8-8A6F-4B0F-93D5-666E37A33BB9}D:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Allow) D:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe
FirewallRules: [UDP Query User{0AD6FB5A-5049-4ADA-96A6-D493CD1DE0C0}D:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [TCP Query User{FDDCD74A-240E-4EAC-9871-EEE3394799C7}D:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) D:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
FirewallRules: [UDP Query User{9C69F476-4405-408A-A894-BBA584D2F103}D:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [TCP Query User{72CB69E2-ED7F-4E78-B891-886EA4D844B2}D:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe] => (Allow) D:\program files (x86)\epic games\launcher\portal\binaries\win32\epicgameslauncher.exe
FirewallRules: [{B566D344-E6FD-49CE-B3FE-E773F5640954}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Crusader Kings II\CK2game.exe
FirewallRules: [{EEFC5602-135C-4216-988B-BA5D67DBBF23}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Crusader Kings II\CK2game.exe
FirewallRules: [{1D90C3B8-3DAA-4263-968D-082DE66FA062}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Europa Universalis IV\eu4.exe
FirewallRules: [{9DC8C32B-4BF6-4745-8879-6A8E5B413018}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Europa Universalis IV\eu4.exe
FirewallRules: [UDP Query User{92D23ED7-71BB-464E-9D73-B443366728AC}D:\program files (x86)\origin games\fifa 18\fifa18.exe] => (Allow) D:\program files (x86)\origin games\fifa 18\fifa18.exe
FirewallRules: [TCP Query User{9D69E19E-C573-4C68-8F5A-57D913E4C35F}D:\program files (x86)\origin games\fifa 18\fifa18.exe] => (Allow) D:\program files (x86)\origin games\fifa 18\fifa18.exe
FirewallRules: [{B5D35C9A-2060-4BA8-AA22-A2AFC983F2E4}] => (Allow) D:\Program Files (x86)\Origin Games\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [{C41BA5AA-8164-4CC7-AE5B-3B08E4399E8C}] => (Allow) D:\Program Files (x86)\Origin Games\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [UDP Query User{458AF703-ECFF-47A4-BE06-D5EA8FC658AB}D:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [TCP Query User{C4BF5276-B456-4007-B1E7-3BF254F56DBB}D:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe
FirewallRules: [{A8C651CE-A417-4985-AFB7-1A2E70B867E5}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [{9CE3C030-1AE7-451D-A1F6-368D56A47794}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe
FirewallRules: [{D4EE4E3A-9AB3-459A-8C53-AA0016D2033E}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{32C16376-DF08-48BF-BA65-928D1DA5A9B5}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
FirewallRules: [{0DAE76A2-B94A-49F2-9579-A0E978D1CB10}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{0D36D72D-8CC8-43EB-976B-E16ED557808B}] => (Allow) D:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{BA43023D-F58C-4153-A53A-4A1180BC812C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C84E53AA-4B4F-486F-9456-C567BD91E5D1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{121F10E2-BECF-4882-AA9A-2CFDF8C597AE}] => (Allow) D:\Program Files (x86)\Origin Games\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [{AF1C2950-CF22-45F6-B894-B0417A9CDECC}] => (Allow) D:\Program Files (x86)\Origin Games\FIFA 18\FIFASetup\fifaconfig.exe
FirewallRules: [TCP Query User{AC17B69E-1E86-4800-ADDF-E6FF7A3A7086}D:\program files (x86)\origin games\fifa 18\fifa18.exe] => (Allow) D:\program files (x86)\origin games\fifa 18\fifa18.exe
FirewallRules: [UDP Query User{8C805A47-A3FB-4717-9269-47F06F3FB608}D:\program files (x86)\origin games\fifa 18\fifa18.exe] => (Allow) D:\program files (x86)\origin games\fifa 18\fifa18.exe
FirewallRules: [{66BF860C-4B45-453A-87CB-A60E768961E2}] => (Allow) C:\Program Files (x86)\BlueStacks\HD-Player.exe
FirewallRules: [{DE9EFC5C-F15E-4FC8-A04A-D808C0D6B037}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe
FirewallRules: [{D69769C0-281D-4E15-B5CE-3DDFB42D8D7C}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{AFA06744-E250-4201-99F4-38CAF267B850}] => (Allow) D:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
FirewallRules: [{CB459AAE-C777-4C85-993B-FB06D70EF963}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\TPH\TPH.exe
FirewallRules: [{3AE5104D-513F-4F58-B23A-755783F63F6B}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\TPH\TPH.exe
FirewallRules: [TCP Query User{63E795A6-B2A5-4420-B780-2BF8C5832122}D:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) D:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe
FirewallRules: [UDP Query User{9D0F051B-2DA6-41D5-9CD2-1D50CA39D4AB}D:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe] => (Allow) D:\program files (x86)\roccat\roccat swarm\roccat_swarm_monitor.exe
FirewallRules: [{612A2C3F-778D-4C65-B775-E484686F9742}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Football Manager 2019\fm.exe
FirewallRules: [{B2067EDC-58FC-48FB-9222-1DFD9B324CFD}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Football Manager 2019\fm.exe
FirewallRules: [{4448CAF9-81E1-4C93-BE1A-FAB70B6970B7}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Football Manager 2019 Touch\fm.exe
FirewallRules: [{A77A1579-B1EE-46D9-B85D-6D79AA57BB61}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\Football Manager 2019 Touch\fm.exe
FirewallRules: [{DD8A1E09-AA1C-479F-9DAA-F39F235EA483}] => (Allow) C:\ProgramData\SteamLibrary\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe
FirewallRules: [{FDE6C430-DF8E-405F-A0F7-216C3BDF4CFF}] => (Allow) C:\ProgramData\SteamLibrary\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe
FirewallRules: [{2C16EA29-7ABD-40D0-BAA6-4C567326AC55}] => (Allow) d:\Program Files (x86)\IObit\Driver Booster\6.1.0\DriverBooster.exe
FirewallRules: [{C40676B0-35A6-4042-91FB-92B6C854D618}] => (Allow) d:\Program Files (x86)\IObit\Driver Booster\6.1.0\DriverBooster.exe
FirewallRules: [{897B8881-A480-4A1E-807B-6E5A8451C264}] => (Allow) d:\Program Files (x86)\IObit\Driver Booster\6.1.0\DBDownloader.exe
FirewallRules: [{33489BB7-659D-4DCA-B6C1-6FD7575B1F17}] => (Allow) d:\Program Files (x86)\IObit\Driver Booster\6.1.0\DBDownloader.exe
FirewallRules: [{A22AF220-69B2-47D8-A8BE-5A2422720951}] => (Allow) d:\Program Files (x86)\IObit\Driver Booster\6.1.0\AutoUpdate.exe
FirewallRules: [{709C88AC-623C-4750-8891-DAC89525910A}] => (Allow) d:\Program Files (x86)\IObit\Driver Booster\6.1.0\AutoUpdate.exe
==================== Wiederherstellungspunkte =========================
17-11-2018 15:07:55 Windows Update
21-11-2018 19:40:15 Windows Update
29-11-2018 21:10:00 Geplanter Prüfpunkt
03-12-2018 22:18:08 Spybot - Search & Destroy restore point
03-12-2018 22:20:36 Franz restore point
03-12-2018 22:22:43 Rambox 0.6.2 restore point
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (12/03/2018 02:38:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.17134.407, Zeitstempel: 0x3fbc10cb
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x18c0
Startzeit der fehlerhaften Anwendung: 0x01d48b0d73bf6053
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 8c552e7b-41c0-455d-9f11-98afccc230cd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/25/2018 02:59:29 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.17134.407, Zeitstempel: 0x3fbc10cb
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x6fc
Startzeit der fehlerhaften Anwendung: 0x01d484c7154aa7ef
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 377868fe-236d-419b-b7ba-7f540fa36e9c
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/24/2018 03:31:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.17134.407, Zeitstempel: 0x3fbc10cb
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0xdcc
Startzeit der fehlerhaften Anwendung: 0x01d48402591ed62c
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 4294ecd7-7e42-4a80-8a8b-fd3f778263ec
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/22/2018 07:11:56 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.17134.165, Zeitstempel: 0x4031a9f8
Name des fehlerhaften Moduls: shcore.dll, Version: 10.0.17134.112, Zeitstempel: 0x73a7f60d
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000030424
ID des fehlerhaften Prozesses: 0x994
Startzeit der fehlerhaften Anwendung: 0x01d4828dd0250cbd
Pfad der fehlerhaften Anwendung: C:\WINDOWS\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\shcore.dll
Berichtskennung: a7509019-1e9d-4cfb-97fb-b5b67d16483a
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/21/2018 07:44:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: RadeonSettings.exe, Version: 10.1.2.1741, Zeitstempel: 0x5be376c9
Name des fehlerhaften Moduls: Qt5Quick.dll, Version: 5.11.0.0, Zeitstempel: 0x5b2c9bb3
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000ec2af
ID des fehlerhaften Prozesses: 0x1b60
Startzeit der fehlerhaften Anwendung: 0x01d481c912612f00
Pfad der fehlerhaften Anwendung: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
Pfad des fehlerhaften Moduls: C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
Berichtskennung: 1174a9d4-0ddc-4fe5-9997-1ce33ec26043
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/18/2018 07:26:04 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.17134.165, Zeitstempel: 0x4031a9f8
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000024f0fd8
ID des fehlerhaften Prozesses: 0x1248
Startzeit der fehlerhaften Anwendung: 0x01d47f571ef27f9b
Pfad der fehlerhaften Anwendung: C:\WINDOWS\Explorer.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 3ab98c9b-3dc8-4750-9160-f08a56fb4792
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/18/2018 05:01:28 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.17134.407, Zeitstempel: 0x3fbc10cb
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x247c
Startzeit der fehlerhaften Anwendung: 0x01d47f57f7364880
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: ff6037e2-c5dd-4a02-ae34-31fb6bce1a61
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (11/12/2018 07:25:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: AUDIODG.EXE, Version: 10.0.17134.137, Zeitstempel: 0xecd85e98
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000000000
ID des fehlerhaften Prozesses: 0x23c8
Startzeit der fehlerhaften Anwendung: 0x01d47ab5070d6ebf
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\AUDIODG.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: ddb77443-cdbb-4f41-b5c0-6f6c7467c4f7
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (12/04/2018 08:11:47 PM) (Source: VBoxNetLwf) (EventID: 12) (User: )
Description: Der Treiber hat einen internen Treiberfehler auf \Device\VBoxNetLwf gefunden.
Error: (12/04/2018 07:41:07 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (12/04/2018 07:41:07 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Kevin\AppData\Local\Temp\ehdrv.sys
Error: (12/04/2018 07:41:06 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Kevin\AppData\Local\Temp\ehdrv.sys
Error: (12/04/2018 07:41:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (12/04/2018 07:41:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Error: (12/04/2018 07:41:06 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Kevin\AppData\Local\Temp\ehdrv.sys
Error: (12/04/2018 07:41:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Treiber konnte nicht geladen werden.
Windows Defender:
===================================
Date: 2018-10-29 18:43:50.369
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.277.711.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15300.6
Fehlercode: 0x80240017
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-09-25 19:23:14.994
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.257.1313.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.14405.2
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-09-24 17:56:07.756
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.257.1313.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.14405.2
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-08-09 09:26:17.704
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.257.1313.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.14405.2
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
Date: 2018-08-09 09:26:17.704
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.257.1313.0
Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
Signaturtyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.14405.2
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.
CodeIntegrity:
===================================
Date: 2018-10-29 18:43:38.923
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\win32kbase.sys that did not meet the Microsoft signing level requirements.
Date: 2018-08-24 23:52:50.350
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\Chakradiag.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-08-24 23:52:50.337
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\Chakradiag.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-08-24 23:52:50.253
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-08-24 23:52:50.243
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-08-24 23:52:50.158
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-08-24 23:52:50.147
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.
Date: 2018-08-24 23:52:50.131
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-6600 CPU @ 3.30GHz
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 16325.93 MB
Verfügbarer physikalischer RAM: 8647.53 MB
Summe virtueller Speicher: 18757.93 MB
Verfügbarer virtueller Speicher: 7754.14 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:232.41 GB) (Free:142.97 GB) NTFS
Drive d: () (Fixed) (Total:596.17 GB) (Free:478.63 GB) NTFS
Drive e: () (Fixed) (Total:595.63 GB) (Free:162.64 GB) NTFS
Drive f: () (Fixed) (Total:884.43 GB) (Free:798.49 GB) NTFS
\\?\Volume{081b081b-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS
\\?\Volume{e0457e1c-0000-0000-0000-601a3a000000}\ () (Fixed) (Total:0.47 GB) (Free:0.08 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 596.2 GB) (Disk ID: C527C527)
Partition 1: (Active) - (Size=596.2 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 596.2 GB) (Disk ID: 081B081B)
Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=595.6 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: E0457E1C)
Partition 1: (Not Active) - (Size=232.4 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=483 MB) - (Type=27)
========================================================
Disk: 3 (Size: 931.5 GB) (Disk ID: 2E430C0E)
Partition 1: (Not Active) - (Size=884.4 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=47.1 GB) - (Type=05)
==================== Ende von Addition.txt ============================ Ich hoffe ich bin hier im richtigen (Sub)Forum und habe soweit alles richtig erstellt und die nötigen Infos zur Verfügung gestellt. Code:
Meine Hoffnung ist es, dass mir dies hier beschriebene lediglich passiert ist. Nur ist dann die Frage was man dagegen unternehmen kann:
https://www.com-magazin.de/news/sicherheit/hackerangriff-auf-e-mail-konten-6544.html Vielen Dank für eure Mühen im Voraus.
Gruß Cain |