Addition.txt
Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-05.2019 01
durchgeführt von Administrator (05-05-2019 17:21:20)
Gestartet von C:\Users\Benutzernamlein\Downloads
Windows 10 Pro Version 1809 17763.475 (X64) (2019-03-26 21:05:22)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-427982643-533043240-3968945235-500 - Administrator - Enabled) => C:\Users\Administrator
DefaultAccount (S-1-5-21-427982643-533043240-3968945235-503 - Limited - Disabled)
Gast (S-1-5-21-427982643-533043240-3968945235-501 - Limited - Disabled)
Benutzernamlein (S-1-5-21-427982643-533043240-3968945235-1001 - Limited - Enabled) => C:\Users\Benutzernamlein
WDAGUtilityAccount (S-1-5-21-427982643-533043240-3968945235-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.010.20099 - Adobe Systems Incorporated)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 9.0.000.8 - Advanced Micro Devices, Inc.)
Apex Legends (HKLM-x32\...\{D7FBF176-382D-484E-863A-DFD1124A2A1C}) (Version: 1.0.0.8 - Electronic Arts, Inc.)
AVM FRITZ!fax für FRITZ!Box (HKLM-x32\...\FRITZ! 2.0) (Version: - AVM Berlin)
Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.57.44284 - Electronic Arts)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.71 - NVIDIA Corporation) Hidden
Epic Games Launcher (HKLM-x32\...\{50D3E17D-0AFC-4617-AB00-DDE3099545FA}) (Version: 1.1.183.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
IrfanView 4.51 (64-bit) (HKLM\...\IrfanView64) (Version: 4.51 - Irfan Skiljan)
Java 8 Update 211 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180211F0}) (Version: 8.0.2110.12 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.10730.20334 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-427982643-533043240-3968945235-1001\...\OneDriveSetup.exe) (Version: 19.043.0304.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-427982643-533043240-3968945235-500\...\OneDriveSetup.exe) (Version: 17.3.6816.0313 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25008 (HKLM-x32\...\{c239cea1-d49e-4e16-8e87-8c055765f7ec}) (Version: 14.10.25008.0 - Microsoft Corporation)
Mozilla Firefox 66.0.3 (x64 de) (HKLM\...\Mozilla Firefox 66.0.3 (x64 de)) (Version: 66.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 66.0 - Mozilla)
NVIDIA HD-Audiotreiber 1.3.38.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.4 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.18.0907 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.18.0907 - NVIDIA Corporation)
OEM Application Profile (HKLM-x32\...\{D9559CE2-9C58-F414-43EA-F908FEA13BB8}) (Version: 1.00.0000 - Ihr Firmenname) Hidden
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10730.20334 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20334 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20334 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10730.20334 - Microsoft Corporation) Hidden
Origin (HKLM-x32\...\Origin) (Version: 10.5.38.25027 - Electronic Arts, Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7560 - Realtek Semiconductor Corp.)
Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18091.6 - Samsung Electronics Co., Ltd.) Hidden
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18091.6 - Samsung Electronics Co., Ltd.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
SteelSeries Engine 3.13.10 (HKLM\...\SteelSeries Engine 3) (Version: 3.13.10 - SteelSeries ApS)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{FBA3961B-D1DF-493C-BC1F-E67D3B832895}) (Version: 2.56.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN)
WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.)
WinRAR 5.60 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.60.0 - win.rar GmbH)
Wireshark 2.6.5 64-bit (HKLM-x32\...\Wireshark) (Version: 2.6.5 - The Wireshark developer community, hxxps://www.wireshark.org)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-01-11] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => P:\WinRAR\rarext32.dll [2018-06-24] (win.rar GmbH -> Alexander Roshal)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-10-30 11:37 - 2006-02-23 12:35 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzColorPort64.dll
2018-10-30 11:37 - 2006-02-23 13:16 - 000047616 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmColorFax.dll
2019-03-26 23:01 - 2019-03-26 23:01 - 001654784 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL
2019-03-26 23:01 - 2019-03-26 23:01 - 000054272 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_bc20f59b0bdd1acd\MFC80DEU.DLL
2018-10-30 11:37 - 2006-02-22 11:39 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzPort64.dll
2018-10-30 11:37 - 2006-02-22 11:53 - 000043520 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmFax.dll
2018-11-09 23:33 - 2018-11-09 23:33 - 002284032 _____ (Holtek) [Datei ist nicht signiert] C:\Program Files\SteelSeries\SteelSeries Engine 3\ISPDLL.dll
2018-11-09 23:33 - 2018-11-09 23:33 - 002146304 _____ (Holtek Semiconductor Inc.) [Datei ist nicht signiert] C:\Program Files\SteelSeries\SteelSeries Engine 3\HIDDLL.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 002095104 _____ (Piotr Pawlowski) [Datei ist nicht signiert] P:\foobar2K\foobar2000.exe
2015-06-10 15:34 - 2018-07-29 11:38 - 001177600 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Network.dll
2015-06-10 15:34 - 2018-07-29 11:38 - 005089792 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Widgets.dll
2015-06-10 15:34 - 2018-07-29 11:38 - 005487104 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Core.dll
2015-06-10 15:34 - 2018-07-29 11:38 - 000184832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Xml.dll
2015-06-10 15:34 - 2018-07-29 11:38 - 005841920 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\Qt5Gui.dll
2013-04-06 15:50 - 2018-07-29 11:38 - 001548288 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] G:\Origin\LIBEAY32.dll
2015-06-10 15:34 - 2018-07-29 11:38 - 001611264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] G:\Origin\platforms\qwindows.dll
2013-04-06 15:50 - 2018-07-29 11:38 - 000395776 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] G:\Origin\ssleay32.dll
2017-10-09 13:59 - 2017-10-09 13:59 - 000071680 _____ () [Datei ist nicht signiert] P:\foobar2K\zlib1.dll
2018-07-24 12:53 - 2018-07-24 12:53 - 000116736 _____ () [Datei ist nicht signiert] P:\foobar2K\shared.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 000535552 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_converter.dll
2018-07-24 12:53 - 2018-07-24 12:53 - 000103936 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_dsp_eq.dll
2017-10-22 21:02 - 2009-12-10 00:16 - 000356352 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_uie_panel_splitter\foo_uie_panel_splitter.dll
2017-10-22 21:02 - 2013-04-26 18:12 - 000454144 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_httpcontrol\foo_httpcontrol.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 001406976 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_input_std.dll
2018-05-24 18:05 - 2018-05-24 18:05 - 000536064 _____ (FFmpeg Project) [Datei ist nicht signiert] P:\foobar2K\avutil-fb2k-55.dll
2018-05-24 18:05 - 2018-05-24 18:05 - 000800768 _____ (FFmpeg Project) [Datei ist nicht signiert] P:\foobar2K\avcodec-fb2k-57.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 000244736 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_fileops.dll
2017-10-22 21:03 - 2017-10-22 21:03 - 001121792 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_jscript_panel\foo_jscript_panel.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 000288768 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_rgscan.dll
2017-10-22 21:02 - 2016-03-18 18:04 - 000730112 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_uie_lyrics3\foo_uie_lyrics3.dll
2017-10-22 21:02 - 2007-05-18 14:31 - 000278528 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_uie_quicksearch\foo_uie_quicksearch.dll
2017-10-22 21:02 - 2007-12-15 23:22 - 000241664 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_uie_albumart\foo_uie_albumart.dll
2018-07-24 12:53 - 2018-07-24 12:53 - 000152576 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_dsp_std.dll
2017-10-22 21:02 - 2013-02-01 10:40 - 000230912 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_playcount\foo_playcount.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 001057280 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_ui_std.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 000222720 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_cdda.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 000275456 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_albumlist.dll
2017-10-22 21:12 - 2017-10-22 21:12 - 000422400 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_uie_albumlist\foo_uie_albumlist.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 000186880 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_unpack.dll
2018-07-24 12:54 - 2018-07-24 12:54 - 000184832 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_freedb2.dll
2017-10-22 21:02 - 2008-06-14 00:42 - 000143872 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_exvar\foo_exvar.dll
2018-07-25 20:41 - 2006-07-31 12:13 - 000337408 _____ () [Datei ist nicht signiert] P:\foobar2K\components\foo_comserver2.dll
2018-07-25 21:58 - 2018-07-25 21:58 - 000079872 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_spdifer\foo_spdifer.dll
2017-10-22 21:02 - 2016-04-23 23:06 - 000241664 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_uie_vis_channel_spectrum\foo_uie_vis_channel_spectrum.dll
2017-10-22 21:07 - 2017-10-22 21:07 - 000335872 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_quicksearch\foo_quicksearch.dll
2017-10-22 21:02 - 2016-10-31 21:58 - 001591808 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_ui_columns\foo_ui_columns.dll
2018-07-25 22:00 - 2018-07-25 22:00 - 000156672 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_out_wasapi\foo_out_wasapi.dll
2017-10-22 21:02 - 2009-05-05 07:43 - 000536064 _____ () [Datei ist nicht signiert] P:\foobar2K\user-components\foo_uie_wsh_panel_mod\foo_uie_wsh_panel_mod.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\TEMP:76650B61 [103]
AlternateDataStreams: C:\Users\Benutzernamlein\Anwendungsdaten:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Benutzernamlein\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\S-1-5-21-427982643-533043240-3968945235-1001\...\sharepoint.com -> hxxps://ittuberlin-files.sharepoint.com
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 01:38 - 2018-07-25 23:37 - 000005482 _____ C:\WINDOWS\system32\drivers\etc\hosts
0.0.0.0 0.0.0.0 # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 choice.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 choice.microsoft.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 df.telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 diagnostics.support.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 feedback.microsoft-hohm.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 feedback.search.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 feedback.windows.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 oca.telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 oca.telemetry.microsoft.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-bn2.metron.live.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-cy2.metron.live.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-db5.metron.live.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 onesettings-hk2.metron.live.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 reports.wes.df.telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 services.wes.df.telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 settings.data.glbdns2.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 settings-sandbox.data.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 sqm.df.telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 sqm.telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 sqm.telemetry.microsoft.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 statsfe1.ws.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 statsfe2.update.microsoft.com.akadns.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 statsfe2.ws.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 survey.watson.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telecommand.telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telecommand.telemetry.microsoft.com.nsat*c.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telecommand.telemetry.microsoft.com.nsatc.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telemetry.appex.bing.net # Entry added with W10Privacy (www.winprivacy.de)!
0.0.0.0 telemetry.microsoft.com # Entry added with W10Privacy (www.winprivacy.de)!
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-427982643-533043240-3968945235-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-427982643-533043240-3968945235-500\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 1) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
HKU\S-1-5-21-427982643-533043240-3968945235-1001\...\StartupApproved\Run: => "Steam"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{8FD73015-C009-4023-9FD6-877C803CB09E}P:\foobar2k\foobar2000.exe] => (Allow) P:\foobar2k\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{756EEB1F-61E7-4198-8982-2AF133AAEF06}P:\foobar2k\foobar2000.exe] => (Allow) P:\foobar2k\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert]
FirewallRules: [{01301708-44D2-45F5-9CE4-1AE0E9936E1C}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{02D8B604-3585-4727-992C-3695D387EB22}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{E7897016-2A4A-46B2-931E-7CE37B4B9F3E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B34999EA-01E0-407A-A2F5-8F40EC142571}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{1CFC6241-7D6D-4CDC-A8D2-BD29EB9E9144}] => (Allow) D:\SteamLibrary\steamapps\common\Half-Life\hl.exe (Valve -> Valve)
FirewallRules: [{8F41591D-E998-4334-87F6-B5815C82B24A}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (PUBG Corporation ) [Datei ist nicht signiert]
FirewallRules: [{3C9890CA-3F7C-4AA4-A816-F154A2E62B2F}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (PUBG Corporation ) [Datei ist nicht signiert]
FirewallRules: [{DD5244A7-8297-4B52-9788-1F891EEE208D}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> )
FirewallRules: [{C0BBDF5E-3E46-47EB-9B01-A01FA7B74E67}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Source\hl2.exe (Valve -> )
FirewallRules: [{7F194998-487D-459E-AA32-F26E011267EF}] => (Allow) D:\OriginGames\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{8818D512-757B-49F4-B84C-7B851BA0D6B3}] => (Allow) D:\OriginGames\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{BFDE41AA-DE34-44AC-84D1-6BE7AC3E6CC0}] => (Allow) D:\OriginGames\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{1F5776A4-CA70-4912-93BF-9F72D882DB3A}] => (Allow) D:\OriginGames\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{F7AABFEA-FAD7-4C52-889A-3C40CE5BC473}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
FirewallRules: [{2025D938-F53B-40FC-8D8C-0ECC7CB035E8}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
FirewallRules: [{FA9EDB97-41AA-4517-95F7-5E82531D3675}] => (Allow) P:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{50605D8E-0E56-4B3A-8D46-9F018157E305}] => (Allow) P:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{473A9C40-D4CE-4C7F-A8A8-0C4F53D30A5C}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{99983F12-55BD-42EF-9609-724BE79C3430}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\TslGame_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{2336D319-6442-4F85-A014-E87D79560051}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{136EE2CC-13D3-4F9F-9877-7AE59FED4EBC}] => (Allow) D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe (Valve -> )
FirewallRules: [{B76DFA40-B8D5-45F7-8BF1-A2137A5AA0E2}] => (Allow) P:\STEAM\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{7DF67BF1-37ED-494A-B984-7F63195FF0B9}] => (Allow) P:\STEAM\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{A2EA17F0-49F6-4B68-9C97-67CA176A18C1}] => (Allow) P:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{0308AFA9-BF74-41BC-AFE3-704DFF9C7C0D}] => (Allow) P:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{14EB9490-80F3-4148-ADA5-F4DCC9D0056D}] => (Block) C:\windows\system32\wsqmcons.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{0A79598B-1871-46CF-AF8A-F25D66F9EC4A}] => (Block) C:\windows\system32\wermgr.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{FD775425-BDC1-4306-B9E3-95B21F09999A}] => (Block) C:\windows\system32\sihclient.exe (Microsoft Windows Publisher -> Microsoft Corporation)
FirewallRules: [{4907364C-70D2-40CB-8649-BD5ADD162772}] => (Block) C:\windows\system32\msfeedssync.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{F28E35C6-2FB9-44F3-A73F-2C74C6F89C4D}] => (Block) C:\windows\system32\dmclient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{D38C00E3-B008-41DA-9B3F-33B2E1283EB2}] => (Block) C:\windows\system32\compattelrunner.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{B2DC945D-AF71-461E-8E8A-115689639FA7}] => (Block) C:\windows\system32\settingsynchost.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{7D203708-F382-4E3C-BE12-187ED72CC67F}] => (Block) C:\windows\system32\taskhostw.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{1D80EC26-1F66-452B-B8C5-12CF5CF86E2E}] => (Block) C:\windows\system32\backgroundtaskhost.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{D83C5157-9BDB-4C99-A435-0738AC5508A5}] => (Block) C:\Windows\systemapps\ParentalControls_cw5n1h2txyewy\WpcUapApp.exe (Microsoft Windows -> )
FirewallRules: [{E7D40414-437B-4F61-A6CE-6F3FBD09DE38}] => (Block) C:\Windows\systemapps\Microsoft.XboxGameCallableUI_cw5n1h2txyewy\XBox.TCUI.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{145E177C-0A5A-4F5E-A436-B7A6A9DF54D6}] => (Block) C:\Windows\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchui.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{20239FB2-ACCD-401B-916E-1C4AC074A41D}] => (Block) C:\Windows\systemapps\Microsoft.Windows.AssignedAccessLockApp_cw5n1h2txyewy\AssignedAccessLockApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{F01651B7-0EE3-4034-8C08-2F51F129B240}] => (Block) C:\Windows\systemapps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{06D1E0D8-6F45-4BE7-AB5D-90504CA38AEE}] => (Block) C:\Windows\systemapps\Microsoft.BioEnrollment_cw5n1h2txyewy\BioEnrollmentHost.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{B4D840F1-23D8-465E-B764-6A4D4E082E76}] => (Block) C:\Windows\systemapps\Microsoft.AccountsControl_cw5n1h2txyewy\AccountsControlHost.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{8EE203D1-FDA2-4DC0-9F4C-39674586D13E}] => (Block) C:\Windows\systemapps\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\Microsoft.AAD.BrokerPlugin.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{AFE07B6B-F06E-4967-8651-7093A547F939}] => (Allow) G:\STEAM\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei
FirewallRules: [{890CF5A5-1AB0-4A7C-925E-2670A9D2FCC4}] => (Allow) G:\STEAM\SteamApps\common\rocketleague\Binaries\Win32\RocketLeague.exe Keine Datei
FirewallRules: [{CB8D2A72-AA42-4239-B160-A5BE4125509F}] => (Allow) G:\STEAM\SteamApps\common\Half-Life\hl.exe Keine Datei
FirewallRules: [{265B7A34-D620-45FE-B8B8-DF05B1C44DB6}] => (Allow) G:\STEAM\SteamApps\common\Half-Life\hl.exe Keine Datei
FirewallRules: [{722DC791-22E9-44DB-B7DB-B22AB7D63C44}] => (Allow) G:\STEAM\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{D56395C4-E739-42BB-8C93-8DC90515976F}] => (Allow) G:\STEAM\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{49D64003-BC6A-4FBC-BDAE-5DCB98706790}] => (Allow) G:\STEAM\Steam.exe Keine Datei
FirewallRules: [{5C899C36-689C-4366-9475-0FF40E77EEC0}] => (Allow) G:\STEAM\Steam.exe Keine Datei
FirewallRules: [{AD525992-D495-44E1-BB61-C8DE537151BF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{38E3B1A2-FD31-4CD0-A50B-A816DFCDCAE8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{0344CAD0-8608-47FD-8358-508B283680CD}P:\foobar2000\foobar2000.exe] => (Allow) P:\foobar2000\foobar2000.exe Keine Datei
FirewallRules: [TCP Query User{E4E6616C-6DB4-4C2B-A38A-6B010DDD8179}P:\foobar2000\foobar2000.exe] => (Allow) P:\foobar2000\foobar2000.exe Keine Datei
FirewallRules: [{C5BD211B-ED93-4B11-ABB9-6A7ECB77ADED}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{84AE59B7-F128-4239-BD86-64B9C79453C9}F:\foobar2000\foobar2000.exe] => (Allow) F:\foobar2000\foobar2000.exe Keine Datei
FirewallRules: [TCP Query User{84F62900-0556-4333-8D0C-BEA7A264D601}F:\foobar2000\foobar2000.exe] => (Allow) F:\foobar2000\foobar2000.exe Keine Datei
FirewallRules: [TCP Query User{B561D433-BC94-4034-A442-AEFAE8409B0A}G:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) G:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [UDP Query User{D6204531-7D5E-49DB-9FDD-805ACCD955A2}G:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe] => (Allow) G:\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe (Epic Games Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{94BFCC09-5071-40E0-87AA-D699697DD2FA}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (Bluehole, Inc. -> Bluehole GinnoGames, Inc.)
FirewallRules: [UDP Query User{55B8DCF1-4B7E-4413-8C8B-6082720A850C}D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) D:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe (Bluehole, Inc. -> Bluehole GinnoGames, Inc.)
FirewallRules: [TCP Query User{7A45D5D0-C70F-4E33-8011-1268C7F2BE6E}D:\origingames\apex\r5apex.exe] => (Allow) D:\origingames\apex\r5apex.exe (Electronic Arts, Inc. -> Respawn Entertainment)
FirewallRules: [UDP Query User{986300EB-74FC-436A-BF3E-22695A7A23B0}D:\origingames\apex\r5apex.exe] => (Allow) D:\origingames\apex\r5apex.exe (Electronic Arts, Inc. -> Respawn Entertainment)
FirewallRules: [{24E6C13F-6E1F-47B5-9B0D-494246ABEB27}] => (Allow) P:\Altbinz\altbinz.exe (Prepaid-Usenet Ltd. -> Rdl)
FirewallRules: [{9637D43C-7EDD-4915-BB58-FEE7E5713D3D}] => (Allow) P:\Altbinz\altbinz.exe (Prepaid-Usenet Ltd. -> Rdl)
FirewallRules: [{92CB1596-230E-4C52-9670-AF4D300C5BFF}] => (Allow) P:\Altbinz\altbinz.exe (Prepaid-Usenet Ltd. -> Rdl)
FirewallRules: [{456F2951-1C14-4859-977D-8D99099016BF}] => (Allow) P:\Altbinz\altbinz.exe (Prepaid-Usenet Ltd. -> Rdl)
FirewallRules: [TCP Query User{76E96494-7522-4337-B834-E051E93E12CB}G:\steamlibrary\steamapps\common\notmycar\prototype\binaries\win64\prototype-win64-shipping.exe] => (Allow) G:\steamlibrary\steamapps\common\notmycar\prototype\binaries\win64\prototype-win64-shipping.exe Keine Datei
FirewallRules: [UDP Query User{AE49139C-7FE6-4E3D-98AF-F96172B5FF9E}G:\steamlibrary\steamapps\common\notmycar\prototype\binaries\win64\prototype-win64-shipping.exe] => (Allow) G:\steamlibrary\steamapps\common\notmycar\prototype\binaries\win64\prototype-win64-shipping.exe Keine Datei
FirewallRules: [TCP Query User{8B183439-2D24-4B79-BE91-A63553C59D77}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{266CEE6D-C4B2-4787-A823-B078B8E1B2B9}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{D3F8679F-E847-40FD-8DDA-85A3B08CF161}G:\q3a\quake3.exe] => (Allow) G:\q3a\quake3.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5F3ECA81-52EA-43E4-B3A2-4F60FFE167BA}G:\q3a\quake3.exe] => (Allow) G:\q3a\quake3.exe () [Datei ist nicht signiert]
FirewallRules: [{16342588-4598-4D0F-955A-905975EC39B3}] => (Allow) D:\SteamLibrary\steamapps\common\insurgency2\insurgency_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{8BBE91B2-1B30-4EAF-8C2F-971908664068}] => (Allow) D:\SteamLibrary\steamapps\common\insurgency2\insurgency_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{3A3580D4-B139-4D11-AF71-2ABD68CAAAF5}] => (Allow) D:\OriginGames\Apex\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{1FD0111A-D3BF-46BA-B455-CD6C93DDAADC}] => (Allow) D:\OriginGames\Apex\EasyAntiCheat_launcher.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [TCP Query User{205C6CD3-688B-479B-9454-9B57A64A3389}D:\steamlibrary\steamapps\common\insurgency2\insurgency_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\insurgency2\insurgency_x64.exe (New World Interactive LLC -> New World Interactive LLC)
FirewallRules: [UDP Query User{81F30A28-7AAA-4F2E-99D2-E5F67F02635C}D:\steamlibrary\steamapps\common\insurgency2\insurgency_x64.exe] => (Allow) D:\steamlibrary\steamapps\common\insurgency2\insurgency_x64.exe (New World Interactive LLC -> New World Interactive LLC)
FirewallRules: [{03D24AF1-9DAC-4D23-BC18-7EAF93876464}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
FirewallRules: [{6461C9F8-7AFC-4A7C-A6D9-A82510DFB566}] => (Allow) D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe (Psyonix, Inc) [Datei ist nicht signiert]
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (05/05/2019 12:22:36 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/03/2019 10:26:28 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/02/2019 10:26:28 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/01/2019 10:26:28 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (04/30/2019 10:26:28 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (04/29/2019 10:26:28 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (04/28/2019 10:26:28 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (04/27/2019 10:26:29 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Systemfehler:
=============
Error: (05/05/2019 05:19:42 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TIMO97O)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TIMO97O\Benutzernamlein" (SID: S-1-5-21-427982643-533043240-3968945235-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (05/05/2019 05:19:42 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TIMO97O)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TIMO97O\Benutzernamlein" (SID: S-1-5-21-427982643-533043240-3968945235-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (05/05/2019 05:16:28 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TIMO97O)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TIMO97O\Benutzernamlein" (SID: S-1-5-21-427982643-533043240-3968945235-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (05/05/2019 05:16:28 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TIMO97O)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TIMO97O\Benutzernamlein" (SID: S-1-5-21-427982643-533043240-3968945235-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (05/05/2019 05:16:28 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-TIMO97O)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-TIMO97O\Benutzernamlein" (SID: S-1-5-21-427982643-533043240-3968945235-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (05/05/2019 05:08:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscDataProtection
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (05/05/2019 05:08:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (05/05/2019 05:08:59 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.SecurityAppBroker
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Windows Defender:
===================================
Date: 2019-05-02 21:21:21.532
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {8DCE8302-A955-48CE-8273-9948BD451FB7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-05-02 21:17:07.741
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {A14AFB03-9D6A-45EE-973C-A0E0B8A26D25}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-05-02 21:11:27.946
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {74CE6B27-109E-482C-9D53-4CF8A51DD710}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-05-02 21:02:03.510
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {03A89846-8AA9-491B-8366-1FC70B5CFD5D}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-05-02 20:21:40.478
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {A6E49496-07F5-4763-931D-F22215C608B7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. P2.60 11/11/2013
Motherboard: ASRock 970 Extreme4
Prozessor: AMD FX(tm)-8300 Eight-Core Processor
Prozentuale Nutzung des RAM: 21%
Installierter physikalischer RAM: 16356.66 MB
Verfügbarer physikalischer RAM: 12818.28 MB
Summe virtueller Speicher: 18788.66 MB
Verfügbarer virtueller Speicher: 14270.84 MB
==================== Laufwerke ================================
Drive c: (WIN) (Fixed) (Total:43.36 GB) (Free:14.03 GB) NTFS
Drive d: (SSD) (Fixed) (Total:194.53 GB) (Free:17.81 GB) NTFS
Drive e: (EIGENE DATEIEN) (Fixed) (Total:108.84 GB) (Free:28.21 GB) NTFS
Drive f: (12345) (Fixed) (Total:593.77 GB) (Free:66.98 GB) NTFS
Drive g: (111222) (Fixed) (Total:208.85 GB) (Free:94.56 GB) NTFS
Drive i: (67890) (Fixed) (Total:822.67 GB) (Free:347.3 GB) NTFS
Drive p: (PROG) (Fixed) (Total:58.59 GB) (Free:32.87 GB) NTFS
\\?\Volume{9248e812-d304-43af-a61c-bd933ffb4a78}\ () (Fixed) (Total:0.48 GB) (Free:0.08 GB) NTFS
\\?\Volume{111a7560-bf47-11e8-9769-a9885233b79b}\ () (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: 0E9B0571)
Partition: GPT.
========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 08CAE195)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=0F Extended)
========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: CBCE2081)
Partition 1: (Not Active) - (Size=822.7 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=108.8 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================
anmerkung:
wenn ich in ublock origin das java scripting blockiert habe, in den einstellungen davon, wurde nicht in diese websites weiter geleitet.
änderung in adblock plus ergab keinen unterschied. bitte mal das mit Tinder näher erleutern.
(übers smartfon / ff mobile? + tinder app?)
PS: AUFFÄLLIG WURDE MIR ÜBRIG.
Code:
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1903.21.0_x64__8wekyb3d8bbwe\Calculator.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19041.481.0_x64__8wekyb3d8bbwe\YourPhone.exe
(
Dateien sind nicht signiert. d.h., man fängt sich jetzt Malware über den Windows Update Server oder die, die es sein wollen, ein ?
EDIT: Ein Scan bei Virustotal ergab keine Auffälligkeiten........
Da ich etwas experienced bin, hab ich mit Desinfect offline C: gescannt, ohne Fund
edit 2:
habe mal das java in seiner installationskonfig im browser ff deaktiviert und fand im java-cache-viewer eine anwendung , die ich mal gutdünken installiert und benutzt hatte (structorizer) ( Eine Anwednung um damit Programmstruktogramme nach Norm zu erstellne und etc. pp)
Hab das mal rausgenomme n und java im FF sowieso deaktiviert.
Mal sehen, was passieren wird, oder auch nicht.
Jo
edit 2.b: Die Software hat wunderbar funktioniert...
Code:
https://www.heise.de/download/product/structorizer-57868
Ob es das war, werde ich abwarten müssen, es sei denn, nach all meinem Gespamme findet noch jemand was in den Logs, was auf fällt.
Danke nochmal.
Wenn man euch spenden kann, werd ich es versuchen / lasst es mich wissen.
also das problem existiert nach wie vor.
gibt es ein tool , welches änderungen in mozilla anzeigen kann/ auswerten kann?
Habe nebenbei mal einen Ablauf gestartet und eine processmonitor datei erstellen können
edit:
gerade nochmal die links untersucht, die ich mir natürlich notierte.
d29pte4&o=vxzkpbg&f
ist ein immer wieder auftretender "hash"
gegoogle ergibt das einige any.run und hybrid analysis durchläufe einige vorgänger.
komischer weise existiert derzeit der server nicht mehr, einige server lassen sich auch nicht anpingen und die ips.
edit:
den link fand ich toll https://www.hybrid-analysis.com/sample/d2be7dbf69d884a763b63e01a776cda11d2e9dd1be2481bd26e48ce229bd81e1?environmentId=120
news:
aktueller link
https://www.hybrid-analysis.com/sample/828a5aa70fd353ce8840c9ff60c94176037492b28a2d2c8dcc8b97d078abff8f/5cd27eeb028838757cc7a1b8
vom scan auf hybrid analysis