![]() |
|
Plagegeister aller Art und deren Bekämpfung: Über einen Fremden Benutzer und geblockte RegistriesWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Über einen Fremden Benutzer und geblockte Registries Hallo Leute, Ersteinmal: Das ist mein reiner Gaming/Freizeit PC, nichts kommerzielles;Und nein ich bin nicht auf irgendwas in der Art "Deaktivieren sie Java hier kostenlos für das neue Update und maximale Sicherheit" reingefallen wie man an den Dateinamen denken könnte ![]() Ich hatte gestern beim normalen Benutzen erstmal kleine Freezes/Ruckler, was für den PC eig nicht normal ist. Jedenfalls wollte ich den Taskmanager öffnen, um die Prozesse mal durchzusichten, aber da bekam ich die Fehlermeldung C:\Windows\system32\taskmgr.exe konnte nicht gefunden werden. Weitere Versuche triggerten kein Error, aber ein kurz Aufblitzendes cmd-Fenster. Als ich dann bemerkte dass ich Avira deaktiviert hatte wars natürlich schon zu spät ![]() Das cmd-Fenster endete auf einen Dateipfad mit ../Oracle/JavaUpdate.exe oder so ähnlich, was Avira auch etwa 20x als Root für einen Trojaner ('TR/AD.Lethic.rjxht [trojan]') in Quarantäne schob. Ich hab manuell nachgesehen und versucht die datei zu löschen oder umzubenennen, aber es tauchte sofort eine Datei auf (Name oder Typ weiß ich leider nicht mehr), die von 0 auf etwa 27.000 KB anwuchs und wieder verschwand, dann war die alte wieder da. Ich hab den Spaß unterbrochen indem ich den ganzen Oracle-Ordner manuell gelöscht und den dazugehörigen Prozess mit Security Task Manager in Quarantäne geschoben hab, mit allen ausführenden Dateien. Beim Neustart, um zu schauen ob der Prozess zurückkommt (negativ), bemerkte ich aber einen pwgeschützten Benutzer ("GuestAccount", es handelte sich nicht um das bei mir deaktivierten Gastkonto, ich konnte es auch problemlos als Admin löschen; Ich hab bemerkt dass dieses Konto jedesmal neu angelegt wurde wenn die vorher genannte "JavaUpdate" Datei irgendwie angetastet wurde). Also vermutete ich ein rootkit oder registry-kontaminierendes Material, aber Avira hat kein Rootkit gefunden. Andere PCs im Heimnetzwerk sind nicht betroffen. Jetzt der aktuelle Stand und mein eigentliches Problem: das konto taucht nicht mehr auf, der scan findet nichts mehr, aber ich kann keine exe inkl. taskmgr etc aufrufen und der PC ist bedeutend langsamer. Die Dateien in \Windows sind zwar vorhanden, aber auch wenn ich sie direkt ohne zwischenverknüpfung als admin ausführe können sie angebl nicht gefunden werden. Allerdings, und das konnte ich online noch nirgendwo finden, kann ich auch nicht auf die Registry selber zugreifen, nicht per cmd, nicht mit Ausführen > regedit, und auch nicht über Tools wie RegistryRepair oder Registry Cleaner. CCleaner schafft auch nix, es gibt immer das gleiche :C\Windows\regedit.exe konnte nicht gefunden werden (die Datei existiert aber). Was meint ihr, Windows komplett plattmachen? Das würd ich natürlich gern vermeiden, ich weiß ja auch nicht ob nicht irgendwo in meinen eigenen Dateien noch Eggs rumfahren, auch wenn Avira nix findet ![]() Windows lässt sich normal booten, auch wenn ich ab und zu über die Starthilfe muss, aber das muss nichts mit dem Virus selbst zu tun haben, hatt ich vorher schon. Schreibt mir was ihr denkt ![]() Hier der Addition Log, weil er glaub wichtiger als der Avira ScanLog und kürzer als FRST.txt ist ![]() Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 13-10-2016 durchgeführt von Lizenznehmer (15-10-2016 21:10:18) Gestartet von C:\Users\Lizenznehmer\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2011-11-18 08:42:31) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3006522507-4162188302-2506447229-500 - Administrator - Disabled) Gast (S-1-5-21-3006522507-4162188302-2506447229-501 - Limited - Disabled) Lizenznehmer (S-1-5-21-3006522507-4162188302-2506447229-1000 - Administrator - Enabled) => C:\Users\Lizenznehmer TEST (S-1-5-21-3006522507-4162188302-2506447229-1005 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Flash Player 23 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 23.0.0.162 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) Adobe Reader X (10.0.1) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AA0000000001}) (Version: 10.0.1 - Adobe Systems Incorporated) Ansel (Version: 373.06 - NVIDIA Corporation) Hidden Apple Application Support (32-Bit) (HKLM-x32\...\{29DB9165-5FC1-48F0-9188-26123F526848}) (Version: 5.0.1 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{5905C8CF-1C88-4478-A48E-4E458AD1BC7E}) (Version: 5.0.1 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D4D86CB2-2370-4691-8272-3869EDED6C64}) (Version: 10.0.0.18 - Apple Inc.) Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.) Arc (HKLM-x32\...\{CED8E25B-122A-4E80-B612-7F99B93284B3}) (Version: 1.0.0.9668 - Perfect World Entertainment) Assassin's Creed (HKLM-x32\...\{8CFA9151-6404-409A-AF22-4632D04582FD}) (Version: 1.02 - Ubisoft) Audiosurf (HKLM-x32\...\Steam App 12900) (Version: - Dylan Fitterer) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.22.54 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM-x32\...\{82dc2ab6-088f-4e0a-8e27-bb829481d3bc}) (Version: 1.2.70.16079 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.2.70.16079 - Avira Operations GmbH & Co. KG) Hidden Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Binary Domain (HKLM-x32\...\Steam App 203750) (Version: - Devil's Details) BioShock Infinite (HKLM-x32\...\Steam App 8870) (Version: - Irrational Games) Blade & Soul (HKLM-x32\...\InstallShield_{C3F383C1-D050-4A40-843F-8171A6A02C3A}) (Version: 1.0.63.260 - NC Interactive, LLC) Blade & Soul (x32 Version: 1.0.63.260 - NC Interactive, LLC) Hidden BlueStacks App Player (HKLM-x32\...\BlueStacks) (Version: 2.4.43.6254 - BlueStack Systems, Inc.) Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.) Call of Duty: Black Ops III (HKLM-x32\...\Steam App 311210) (Version: - Treyarch) Call of Duty: Modern Warfare 3 - Multiplayer (HKLM\...\Steam App 42690) (Version: - Infinity Ward) Call of Duty: Modern Warfare 3 (HKLM\...\Steam App 42680) (Version: - Infinity Ward) Canon Utilities Digital Photo Professional (HKLM-x32\...\Digital Photo Professional) (Version: 3.13.10.0 - Canon Inc.) Canon Utilities EOS Utility (HKLM-x32\...\EOS Utility) (Version: 2.13.10.0 - Canon Inc.) Canon Utilities ImageBrowser EX (HKLM-x32\...\ImageBrowser EX) (Version: 1.2.0.7 - Canon Inc.) Canon Utilities PhotoStitch (HKLM-x32\...\PhotoStitch) (Version: 3.1.23.47 - Canon Inc.) Canon Utilities Picture Style Editor (HKLM-x32\...\Picture Style Editor) (Version: 1.13.10.0 - Canon Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.22 - Piriform) chip 1-click download service (HKLM-x32\...\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}) (Version: 3.6.9.0 - Chip Digital GmbH) Corsair Utility Engine (HKLM-x32\...\{46A3EEB3-8F6F-4BC4-9A53-CDE33D089D08}) (Version: 1.16.42 - Corsair) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Die Schlacht um Mittelerde(tm) (HKLM-x32\...\{3F290582-3F4E-4B96-009C-E0BABAA40C42}) (Version: - ) DIE SIEDLER - Das Erbe der Könige - Gold Edition (HKLM-x32\...\{E08DE897-B6AF-4DFF-9E90-131E80C876B4}) (Version: 1.00.0000 - Blue Byte) Dragon Nest Europe (HKLM-x32\...\Dragon Nest Europe) (Version: - ) DUNGEONS (HKLM-x32\...\{79A65475-2F7F-491C-BF2F-8D5C0AF0775C}) (Version: 1.3.1.0 - Realmforge Studios GmbH) Earth 2150 Trilogy (HKLM-x32\...\Steam App 253880) (Version: - Reality Pump Studios) Earth 2150: Lost Souls (HKLM-x32\...\Steam App 259300) (Version: - ) Earth 2150: The Moon Project (HKLM-x32\...\Steam App 259280) (Version: - ) Etron USB3.0 Host Controller (HKLM-x32\...\InstallShield_{DFBB738C-71D8-4DC5-B8D2-D65C37680E27}) (Version: 0.96 - Etron Technology) Etron USB3.0 Host Controller (x32 Version: 0.96 - Etron Technology) Hidden EVGA PrecisionX 16 (HKLM-x32\...\Steam App 268850) (Version: - EVGA) Far Cry® 3 (HKLM-x32\...\Steam App 220240) (Version: - Ubisoft Montreal, Massive Entertainment, and Ubisoft Shanghai) Far Gate (HKLM-x32\...\{A9BF480C-A4DD-11D4-A3DF-005004C1DD72}) (Version: - ) Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Garry's Mod (HKLM-x32\...\Steam App 4000) (Version: - Facepunch Studios) GeoGebra 5 (HKLM-x32\...\GeoGebra 5) (Version: 5.0.67.0 - International GeoGebra Institute) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 53.0.2785.143 - Google Inc.) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden Grand Theft Auto IV (HKLM-x32\...\Steam App 12210) (Version: - Rockstar North) Grand Theft Auto: San Andreas (HKLM-x32\...\Steam App 12120) (Version: - Rockstar Games) HAWKEN (HKLM-x32\...\Steam App 271290) (Version: - Adhesive Games) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2372 - Intel Corporation) InterActual Player (HKLM-x32\...\InterActual Player) (Version: - ) iTunes (HKLM\...\{9946A4F7-E0FD-4A33-82D1-06CBFFBBB9F9}) (Version: 12.5.1.21 - Apple Inc.) James Cameron's AVATAR(tm): DAS SPIEL (HKLM-x32\...\{7E19B002-4CA3-4C9F-BA92-91D101B97219}) (Version: 1.02.00 - Ubisoft) Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation) Java 8 Update 92 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418092F0}) (Version: 8.0.920.14 - Oracle Corporation) JavaFX 2.1.1 (HKLM-x32\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden League-Bildschirmschoner (HKLM-x32\...\LolScreenSaver) (Version: W0.1.19-0.11.13-beta - Riot Games) LG United Mobile Drivers (HKLM-x32\...\{5DB849D6-9392-4FB7-9ABB-87ED433152E5}) (Version: 3.8.1 - LG Electronics) Loadout (HKLM-x32\...\Steam App 208090) (Version: - Edge of Reality) Logitech Gaming Software 8.81 (HKLM\...\Logitech Gaming Software) (Version: 8.81.15 - Logitech Inc.) LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.291 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.291 - LogMeIn, Inc.) Hidden Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Combat Flight Simulator 2 (HKLM-x32\...\Combat Flight Simulator 2.0) (Version: - ) Microsoft Games for Windows - LIVE (HKLM-x32\...\{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}) (Version: 3.1.186.0 - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 (HKLM-x32\...\{2BFC7AA0-544C-4E3A-8796-67F3BE655BE9}) (Version: 4.0.20823.0 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden Mozilla Firefox 42.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 42.0 (x86 de)) (Version: 42.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Music Editor Free (HKLM-x32\...\Music Editor Free) (Version: - MEF GmbH.) Nail'd (HKLM-x32\...\{2B673C6F-BDEA-48AE-AB59-7479BF04EF6E}) (Version: 1.00 - Deep Silver) Natural Selection 2 (HKLM\...\Steam App 4920) (Version: - Unknown Worlds Entertainment) NCSOFT Game Launcher (HKLM-x32\...\NCLauncher_NCWest) (Version: - NCSOFT) Need for Speed™ Most Wanted (HKLM-x32\...\{FB0127F3-985B-44CE-AE29-378CAF60B361}) (Version: 1.5.0.0 - Electronic Arts) Neverwinter (HKLM-x32\...\Steam App 109600) (Version: - Cryptic Studios) NVIDIA 3D Vision Controller-Treiber 369.04 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 369.04 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 373.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 373.06 - NVIDIA Corporation) NVIDIA GeForce Experience 3.0.6.48 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.0.6.48 - NVIDIA Corporation) NVIDIA Grafiktreiber 373.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 373.06 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.15 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.15 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NvNodejs (Version: 3.0.6.48 - NVIDIA Corporation) Hidden NvTelemetry (Version: 1.0.0.0 - NVIDIA Corporation) Hidden Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version: - ) osu! (HKLM-x32\...\{47f9ae1a-410a-4f02-be70-54948af73296}) (Version: latest - ppy Pty Ltd) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) PlanetSide 2 (HKLM-x32\...\Steam App 218230) (Version: - Sony Online Entertainment) PlanetSide 2 (HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\SOE-PlanetSide 2) (Version: - Sony Online Entertainment) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.44.421.2011 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6392 - Realtek Semiconductor Corp.) Registry Repair 5.0.1.81 (HKLM-x32\...\Registry Repair) (Version: 5.0.1.81 - Glarysoft Ltd) Robocraft (HKLM\...\Steam App 301520) (Version: - Freejam) Saints Row IV (HKLM-x32\...\Steam App 206420) (Version: - Deep Silver Volition) Security Task Manager 2.1g (HKLM-x32\...\Security Task Manager) (Version: 2.1g - Neuber Software) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) SHIELD Streaming (Version: 7.1.0310 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 3.0.6.48 - NVIDIA Corporation) Hidden Sid Meier's Civilization V (HKLM-x32\...\Steam App 8930) (Version: - 2K Games, Inc.) Sid Meier's Civilization V SDK (HKLM\...\Steam App 16830) (Version: - Firaxis Games) Sleeping Dogs™ (HKLM-x32\...\Steam App 202170) (Version: - United Front Games) Sniper Elite V2 (HKLM-x32\...\Steam App 63380) (Version: - Rebellion) Software Version Updater (HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}) (Version: 1.1.4.2 - ) <==== ACHTUNG Star Conflict (HKLM-x32\...\Steam App 212070) (Version: - Star Gem Inc.) Star Wars Empire at War (HKLM-x32\...\{99AE7207-8612-4DBA-A8F8-BAE5C633390D}) (Version: 1.0 - LucasArts) Star Wars Empire at War Forces of Corruption (HKLM-x32\...\{6592FDEC-2C1A-413A-9985-25FEC2F0848D}) (Version: 1.0 - LucasArts) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) Tablett (HKLM-x32\...\Tablet Driver) (Version: - Wacom Technology Corp.) Team Fortress 2 (HKLM-x32\...\Steam App 440) (Version: - Valve) TeamSpeak 3 Client (HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\TeamSpeak 3 Client) (Version: 3.0.18.2 - TeamSpeak Systems GmbH) Technitium MAC Address Changer v6.0 (HKLM-x32\...\TMACv6.0) (Version: 6.0 - Technitium) Terraria (HKLM\...\Steam App 105600) (Version: - Re-Logic) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Tom Clancy's Ghost Recon Phantoms - EU (HKLM-x32\...\Steam App 272350) (Version: - Ubisoft Singapore) TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.340 - TuneUp Software) Hidden TuneUp Utilities Language Pack (de-DE) (x32 Version: 10.0.4500.49 - TuneUp Software) Hidden Unity Web Player (HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\UnityWebPlayer) (Version: 5.0.3f2 - Unity Technologies ApS) Unturned (HKLM-x32\...\Steam App 304930) (Version: - Nelson Sexton) Uplay (HKLM-x32\...\Uplay) (Version: 2.0 - Ubisoft) Vegas Pro 13.0 (64-bit) (HKLM\...\{1F8D8040-0BC8-11E5-85C5-F04DA23A5C58}) (Version: 13.0.453 - Sony) VirtualDJ 8 (HKLM-x32\...\{1D8DF06F-CCAB-437E-8C99-8D741D04CE74}) (Version: 8.2.3398.0 - Atomix Productions) Vovoid VSXu 0.5.0 (HKLM-x32\...\VSXu 0.5.0) (Version: 0.5.0 - Vovoid Media Technologies AB) Vulkan Run Time Libraries 1.0.11.1 (HKLM\...\VulkanRT1.0.11.1) (Version: 1.0.11.1 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation) WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.) WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Wireshark 2.2.0 (64-bit) (HKLM-x32\...\Wireshark) (Version: 2.2.0 - The Wireshark developer community, hxxps://www.wireshark.org) XCOM: Enemy Unknown (HKLM-x32\...\Steam App 200510) (Version: - Firaxis Games) Zipper (HKLM-x32\...\{40B325F7-2A46-41E0-BE2F-23C19F7F101E}) (Version: 1.0.3 - Tuguu SL) <==== ACHTUNG ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3006522507-4162188302-2506447229-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Lizenznehmer\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll (Google Inc.) CustomCLSID: HKU\S-1-5-21-3006522507-4162188302-2506447229-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Lizenznehmer\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll (Google Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0C2A113F-C4C8-4E77-8461-876EB05AE09F} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-09-17] (NVIDIA Corporation) Task: {12ED3122-81D1-4A43-B72C-DAA11E2C36BE} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-18] (Adobe Systems Incorporated) Task: {13FBD280-1FB3-4082-976B-011D55A83114} - System32\Tasks\{862AAFF9-B148-4037-B00A-E8965FC89EBB} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.exe" Task: {1DA7A8F6-AF7E-4EB2-B8B3-823FF8DE484E} - System32\Tasks\{D8E00E19-FE95-4643-98AB-7E978D66609D} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe" Task: {21F4F2EE-53D3-493C-BCB9-013CB936F6C6} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-09-17] (NVIDIA Corporation) Task: {2D6F11B5-1076-4C68-A2FD-20B4D03A12AB} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {2DDF9C0D-D99B-43C4-85E9-F9F0E905591E} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-23] (Apple Inc.) Task: {358115EF-E5BF-425E-82B5-237D206DCB4C} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-10] (Adobe Systems Incorporated) Task: {372A107C-E8C5-49EB-9323-BAFA6729106A} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3006522507-4162188302-2506447229-1000 Task: {3E520535-71DC-4239-88FD-673CF473F926} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-04] (Google Inc.) Task: {494EF868-BE56-4C1A-A112-D010827E3E7D} - \DealPly -> Keine Datei <==== ACHTUNG Task: {57C7B4C0-5E8C-467E-9DD8-4497AEE24E7C} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3006522507-4162188302-2506447229-1000UA => C:\Users\Lizenznehmer\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-12] (Google Inc.) Task: {5BCE6161-3C88-442C-80C5-6EDD78051D20} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-04] (Google Inc.) Task: {690FEC59-368B-4676-AFD1-1B9F1C9F4A31} - System32\Tasks\Plus-HD-2.2-firefoxinstaller => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-firefoxinstaller.exe Task: {771E64EF-466A-4C37-954E-0C5B76895D2C} - System32\Tasks\GoogleUpdateTaskMachineCore1cfede160f58db0 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-04] (Google Inc.) Task: {79A083CD-D423-434C-9793-3DF633546D37} - System32\Tasks\BaronReplays => C:\Users\Lizenznehmer\Downloads\BaronReplays\BaronReplays\BaronReplays.exe [2015-09-09] (Ahri.tw) Task: {7CB8D715-AAC6-42F8-BDC2-4425BD31E8C1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-09-17] (NVIDIA Corporation) Task: {80D2A82E-EA13-49FE-BDE3-75E21BAFC395} - System32\Tasks\{644BBB3A-B1D6-477B-B88A-66518CFEBCE1} => pcalua.exe -a E:\setup.exe -d E:\ Task: {8181BB76-8FF1-42DE-A0F6-B73F76133B5B} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2016-03-31] (Oracle Corporation) Task: {8809F461-B8E8-4150-B77B-D625E970ADCD} - System32\Tasks\Plus-HD-2.2-updater => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-updater.exe Task: {8A355C35-C0D6-4552-8C2C-270DEB2F0FCF} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe Task: {8C93BE1F-7B1F-40FD-948A-05E7C2E005C5} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3006522507-4162188302-2506447229-1000Core => C:\Users\Lizenznehmer\AppData\Local\Google\Update\GoogleUpdate.exe [2015-07-12] (Google Inc.) Task: {94C0780A-1F96-4769-BEB0-53FA2F62BADC} - System32\Tasks\{B8B86A62-349C-4E8E-BB5D-AE8E8E84532B} => pcalua.exe -a C:\Users\Lizenznehmer\Downloads\wlsetup-all_16.4.3508.0205.exe -d C:\Users\Lizenznehmer\Downloads Task: {A3CEA71B-4919-4307-B138-FBDF47E22B30} - System32\Tasks\{36D6BFDF-B69E-4B1E-A7FB-F35CF7840C7F} => pcalua.exe -a E:\SETUP.EXE -d E:\ Task: {AA213AC6-B1C1-43FF-90CB-41C15F535541} - System32\Tasks\Plus-HD-2.2-enabler => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-enabler.exe Task: {B4DFEC93-308B-4ECA-AE88-1749ADA3674A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-08-26] (Piriform Ltd) Task: {BEC5865E-C619-4AA2-947E-C0A727FB3925} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-09-17] (NVIDIA Corporation) Task: {C5F8EF39-CEDE-458C-835B-A6CC08056305} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-09-17] (NVIDIA Corporation) Task: {D0AB893D-6088-477C-87A7-602B0586A0DE} - System32\Tasks\{C19B68CD-4DB0-46B7-8EF2-8D66513D17F9} => pcalua.exe -a "C:\Users\Lizenznehmer\AppData\Local\TeamSpeak 3 Client\package_inst.exe" -d C:\Users\LIZENZ~1\AppData\Local\Temp -c "C:\Users\LIZENZ~1\AppData\Local\Temp\ClownfishVoiceChanger-v1.31.ts3_plugin" <==== ACHTUNG Task: {EB567ACD-7986-4BE1-87C4-EAD1D8A4D0AB} - System32\Tasks\Plus-HD-2.2-codedownloader => C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-codedownloader.exe Task: {F8679CAE-92CD-4694-AA40-FCA381C0C074} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2016-09-17] (NVIDIA Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cf8ea01eb8a709.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cfede160f58db0.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3006522507-4162188302-2506447229-1000Core.job => C:\Users\Lizenznehmer\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3006522507-4162188302-2506447229-1000UA.job => C:\Users\Lizenznehmer\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Lizenznehmer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\Online Help.lnk -> hxxp://www.virtualdj.com/wiki/ Shortcut: C:\Users\Lizenznehmer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ\www.virtualdj.com.lnk -> hxxp://www.virtualdj.com/ ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-10-25 13:24 - 2016-10-01 21:44 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-03-30 20:25 - 2016-03-30 20:25 - 00707072 _____ () C:\Riot Games\LolScreenSaver\service\service.exe 2016-09-17 16:01 - 2016-09-17 03:42 - 01148984 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-09-17 16:01 - 2016-09-17 03:42 - 04490808 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll 2016-09-17 16:01 - 2016-09-17 03:42 - 00419896 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem\_nvspserviceplugin64.dll 2014-03-18 21:14 - 2014-07-02 22:18 - 00076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2013-09-04 18:30 - 2013-09-04 18:30 - 03233806 _____ () C:\Program Files (x86)\Tor\tor.exe 2015-03-07 02:07 - 2015-03-07 02:07 - 00908568 _____ () C:\Program Files\Logitech Gaming Software\libGLESv2.dll 2016-02-18 01:01 - 2016-02-18 01:01 - 01095448 _____ () C:\Program Files\Logitech Gaming Software\platforms\qwindows.dll 2015-03-07 02:07 - 2015-03-07 02:07 - 00060184 _____ () C:\Program Files\Logitech Gaming Software\libEGL.dll 2016-02-18 01:01 - 2016-02-18 01:01 - 00240408 _____ () C:\Program Files\Logitech Gaming Software\imageformats\qjpeg.dll 2016-08-26 20:25 - 2016-08-26 20:25 - 00061440 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2016-09-17 16:01 - 2016-09-17 03:42 - 00020536 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2015-09-17 14:58 - 2015-03-20 11:43 - 00665088 _____ () C:\Users\Lizenznehmer\Downloads\BaronReplays\BaronReplays\CefSharp.Core.dll 2015-09-17 14:58 - 2015-03-20 11:43 - 40622592 _____ () C:\Users\Lizenznehmer\Downloads\BaronReplays\BaronReplays\libcef.dll 2016-09-17 16:01 - 2016-09-15 20:50 - 00502328 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node 2016-09-17 16:01 - 2016-09-15 20:50 - 00257592 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node 2016-09-17 16:01 - 2016-09-15 20:50 - 02799552 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node 2016-09-17 16:01 - 2016-09-15 20:50 - 00246328 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node 2016-09-17 16:01 - 2016-09-15 20:50 - 00430648 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node 2016-09-17 16:01 - 2016-09-15 20:50 - 00336832 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node 2016-09-17 16:01 - 2016-09-15 20:50 - 00373696 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node 2016-03-23 11:04 - 2016-03-23 11:04 - 00091136 _____ () C:\Program Files (x86)\Corsair\Corsair Utility Engine\LuaQtWrapperLibrary.dll 2016-03-23 11:02 - 2016-03-23 11:02 - 00200704 _____ () C:\Program Files (x86)\Corsair\Corsair Utility Engine\lua52.dll 2016-03-23 11:02 - 2016-03-23 11:02 - 00224256 _____ () C:\Program Files (x86)\Corsair\Corsair Utility Engine\quazip.dll 2016-09-01 19:41 - 2016-06-20 14:48 - 01506304 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\DAQExp.dll 2016-09-01 19:41 - 2014-05-19 17:19 - 00137728 _____ () C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\CBSCreateVC.dll 2015-09-17 14:58 - 2015-03-20 11:43 - 00911360 _____ () C:\Users\Lizenznehmer\Downloads\BaronReplays\BaronReplays\libglesv2.dll 2015-09-17 14:58 - 2015-03-20 11:43 - 00134144 _____ () C:\Users\Lizenznehmer\Downloads\BaronReplays\BaronReplays\libegl.dll 2015-09-17 14:58 - 2015-03-20 11:43 - 00950272 _____ () C:\Users\Lizenznehmer\Downloads\BaronReplays\BaronReplays\ffmpegsumo.dll 2013-07-01 08:20 - 2016-09-08 05:14 - 00784672 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-01-23 16:23 - 2016-09-01 03:02 - 04969248 _____ () C:\Program Files (x86)\Steam\v8.dll 2015-01-23 16:23 - 2016-09-01 03:02 - 01563936 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-01-23 16:23 - 2016-09-01 03:02 - 01195296 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2014-05-22 17:09 - 2016-10-13 03:58 - 02321696 _____ () C:\Program Files (x86)\Steam\video.dll 2014-08-28 22:40 - 2016-01-27 09:49 - 02549760 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2014-08-28 22:40 - 2016-01-27 09:49 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2014-08-28 22:40 - 2016-01-27 09:49 - 00491008 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2014-08-28 22:40 - 2016-01-27 09:49 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2014-08-28 22:40 - 2016-01-27 09:49 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2013-07-26 14:46 - 2016-10-13 03:58 - 00836896 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2016-03-12 18:20 - 2016-07-05 00:17 - 00266560 _____ () C:\Program Files (x86)\Steam\openvr_api.dll 2016-10-14 15:51 - 2016-08-04 22:56 - 49825056 _____ () C:\Program Files (x86)\Steam\bin\cef\cef.winxp\libcef.dll 2015-01-23 16:22 - 2015-09-25 01:52 - 00119208 _____ () C:\Program Files (x86)\Steam\winh264.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:373E1720 [238] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\clonewarsadventures.com -> clonewarsadventures.com IE trusted site: HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\freerealms.com -> freerealms.com IE trusted site: HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\soe.com -> soe.com IE trusted site: HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\...\sony.com -> sony.com ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3006522507-4162188302-2506447229-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Lizenznehmer\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: Apple Mobile Device => 2 MSCONFIG\Services: Bonjour Service => 2 MSCONFIG\Services: BstHdAndroidSvc => 2 MSCONFIG\Services: BstHdLogRotatorSvc => 2 MSCONFIG\Services: BstHdPlusAndroidSvc => 3 MSCONFIG\Services: BstHdUpdaterSvc => 2 MSCONFIG\Services: bthserv => 3 MSCONFIG\Services: CGVPNCliService => 2 MSCONFIG\Services: iPod Service => 3 MSCONFIG\Services: TuneUp.UtilitiesSvc => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^LOLRecorder.lnk => C:\Windows\pss\LOLRecorder.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Lizenznehmer^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Curse.lnk => C:\Windows\pss\Curse.lnk.Startup MSCONFIG\startupreg: BlueStacks Agent => C:\Program Files (x86)\BlueStacks\HD-Agent.exe MSCONFIG\startupreg: DAEMON Tools Ultra Agent => "C:\Program Files (x86)\DAEMON Tools Ultra\DTAgent.exe" -autorun MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: LogMeIn Hamachi Ui => "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start MSCONFIG\startupreg: Overwolf => C:\Program Files (x86)\Overwolf\Overwolf.exe -silent MSCONFIG\startupreg: PeerBlock => C:\Program Files\PeerBlock\peerblock.exe MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent MSCONFIG\startupreg: VIRTU => C:\Program Files\Lucidlogix Technologies\VIRTU\VirtuControlPanel.Exe /hide ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{11F05F59-240A-418E-A7E5-EEDF896D8B0C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [{6E887C88-B4AE-4CF8-94BC-A834E6A2C167}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [{19673BFD-481E-4A3B-ADA4-4390CD3EFCC1}] => (Allow) C:\Program Files (x86)\Ubisoft\James Cameron's AVATAR - DAS SPIEL\bin\Avatar.exe FirewallRules: [{86DE5F4A-13BE-4A35-BDCC-5359B3D12863}] => (Allow) C:\Program Files (x86)\Ubisoft\James Cameron's AVATAR - DAS SPIEL\bin\Avatar.exe FirewallRules: [{4B116B84-2930-451E-918A-82F95AFF5574}] => (Allow) C:\Program Files (x86)\Ubisoft\James Cameron's AVATAR - DAS SPIEL\bin\AvatarLauncher.exe FirewallRules: [{2CA2EE69-B127-45AC-8B42-CD23156C5BCB}] => (Allow) C:\Program Files (x86)\Ubisoft\James Cameron's AVATAR - DAS SPIEL\bin\AvatarLauncher.exe FirewallRules: [TCP Query User{3A1E86F3-946B-4F59-8373-01182699125B}C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\game.dat] => (Allow) C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\game.dat FirewallRules: [UDP Query User{4A776334-DB4E-41FA-908D-7749EB51C1C3}C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\game.dat] => (Allow) C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\game.dat FirewallRules: [TCP Query User{7EC2F670-68EA-4870-AC52-380D3E423132}C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\extra2\bin\settlershok.exe] => (Block) C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\extra2\bin\settlershok.exe FirewallRules: [UDP Query User{163E5223-5BBE-4BC5-8F78-3C2F7F65B7A8}C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\extra2\bin\settlershok.exe] => (Block) C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\extra2\bin\settlershok.exe FirewallRules: [TCP Query User{7E1BF9D9-BCEC-4341-8DFF-959CA61413EF}C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\bin\settlershok.exe] => (Allow) C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\bin\settlershok.exe FirewallRules: [UDP Query User{FA08307B-E13A-493A-88E5-AB17D78C25CB}C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\bin\settlershok.exe] => (Allow) C:\program files (x86)\ubisoft\blue byte\die siedler - das erbe der könige - gold edition\bin\settlershok.exe FirewallRules: [{1648E07B-0BFE-4AE3-A46B-F1B7D3996E2E}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{C75F83F6-58BC-4D3C-986E-F91B3122EA95}] => (Allow) C:\Windows\SysWOW64\msiexec.exe FirewallRules: [{CD6A111D-E286-4A5B-BC24-772C2C5F8160}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe FirewallRules: [{EE81F0ED-CB54-4BA2-96ED-CFCA2B21B528}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx9.exe FirewallRules: [{4E2233F1-9EC9-48FB-8C9D-57C057BDF255}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe FirewallRules: [{DA3C3F02-39BA-403C-9BC9-10E80F8490B8}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Dx10.exe FirewallRules: [{5A9A6B17-18B5-499C-8EFE-AAE662F5664F}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe FirewallRules: [{C52683FC-7078-4D0C-B690-AF16B4AED0E7}] => (Allow) C:\Program Files (x86)\Ubisoft\Assassin's Creed\AssassinsCreed_Launcher.exe FirewallRules: [{52F28D7B-8CF2-4F77-AD41-85C4FB0BEC9A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{9A20A30D-F88C-4A9D-8A07-7358409A2955}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{2FAE0C4C-571F-4896-B634-877D2EE3F772}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\xcom-enemy-unknown\Binaries\Win32\XComGame.exe FirewallRules: [{9EAA7897-BDD1-4572-A90F-76DEE28ACEB0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\xcom-enemy-unknown\Binaries\Win32\XComGame.exe FirewallRules: [{2FAD36EC-DF40-461B-BBE4-5F929F8FC11C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Binary Domain\BinaryDomain.exe FirewallRules: [{7041232C-61BD-4024-8C5A-B0CF7201F88C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Binary Domain\BinaryDomain.exe FirewallRules: [{02D09D2F-C7AC-425A-BB5F-23ACA7BE533C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Binary Domain\BinaryDomainConfiguration.exe FirewallRules: [{185B7D43-5469-492C-939D-C4963A024788}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Binary Domain\BinaryDomainConfiguration.exe FirewallRules: [{15B0D954-7704-40B7-8872-42570F6CB0BE}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe FirewallRules: [{412875E1-7C24-4AFC-AC8A-0028687D322D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\sid meier's civilization v\Launcher.exe FirewallRules: [TCP Query User{2B993F41-563B-4133-B5F7-D47893CEA9D1}C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\patchget.dat] => (Allow) C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\patchget.dat FirewallRules: [UDP Query User{B03E84E6-0AF0-44C9-BA02-BA791245AADE}C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\patchget.dat] => (Allow) C:\program files (x86)\ea games\die schlacht um mittelerde(tm)\patchget.dat FirewallRules: [{1D7DB810-617A-44E2-B0C9-1EC56C7D673D}] => (Allow) D:\SteamLibrary2\SteamApps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{C8528DD6-81AE-42DB-8F36-960AFC34E35B}] => (Allow) D:\SteamLibrary2\SteamApps\common\Grand Theft Auto San Andreas\gta-sa.exe FirewallRules: [{885938EF-BBDA-40E2-91C8-9AFD0B93AC79}] => (Allow) D:\SteamLibrary2\SteamApps\common\Hawken\Binaries\Win32\HawkenGame-Win32-Shipping.exe FirewallRules: [{A64BCC2B-CAE4-4250-816C-CF181B428563}] => (Allow) D:\SteamLibrary2\SteamApps\common\Hawken\Binaries\Win32\HawkenGame-Win32-Shipping.exe FirewallRules: [{EADB5A8F-919B-43BF-BC1D-C6C4B1312413}] => (Allow) D:\SteamLibrary2\SteamApps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe FirewallRules: [{A44E4B7B-4657-4C4C-B47D-AFA275F833D0}] => (Allow) D:\SteamLibrary2\SteamApps\common\BioShock Infinite\Binaries\Win32\BioShockInfinite.exe FirewallRules: [{193BA998-D7F7-4718-BC2D-17E3DBB6129F}] => (Allow) D:\SteamLibrary2\SteamApps\common\SleepingDogs\HKShip.exe FirewallRules: [{AF06FBAD-897C-4914-A114-DA19FD065017}] => (Allow) D:\SteamLibrary2\SteamApps\common\SleepingDogs\HKShip.exe FirewallRules: [{426E0FAD-E722-4C0E-9F13-A3A6AD61F646}] => (Allow) D:\SteamLibrary2\SteamApps\common\GarrysMod\hl2.exe FirewallRules: [{C27A0EA8-AE1C-4C39-9C84-A9CCDE6DF806}] => (Allow) D:\SteamLibrary2\SteamApps\common\GarrysMod\hl2.exe FirewallRules: [{C7581913-2AB9-48BE-9FB1-A37C3B24626E}] => (Allow) D:\SteamLibrary2\SteamApps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{C0A854BC-7BAB-42D9-9A59-8D2E8E83EDA2}] => (Allow) D:\SteamLibrary2\SteamApps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{8FDF1417-D011-4F2A-BE8F-124054E1E2EA}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{80C5F0CE-58C9-4BD3-9192-A08B870307B0}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{330AF908-90FE-4BBE-8422-D27BBD314337}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{A50F1E19-4722-49C7-A5C5-51A3A50149C3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{8B111381-D612-4DA3-BBAE-DD8751755693}] => (Allow) D:\SteamLibrary2\SteamApps\common\Far Cry 3\bin\farcry3.exe FirewallRules: [{AA4198C2-3962-42BC-B530-D83B20C12E7D}] => (Allow) D:\SteamLibrary2\SteamApps\common\Far Cry 3\bin\farcry3.exe FirewallRules: [{9B3A8C81-FF74-427B-94B8-9B4A0B833661}] => (Allow) D:\SteamLibrary2\SteamApps\common\Far Cry 3\bin\farcry3_d3d11.exe FirewallRules: [{9792874E-9BA4-44CC-9974-D9098CD29BD1}] => (Allow) D:\SteamLibrary2\SteamApps\common\Far Cry 3\bin\farcry3_d3d11.exe FirewallRules: [{D42B9830-9D78-4286-BF1C-323656939CFC}] => (Allow) D:\SteamLibrary2\SteamApps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{66E5AACF-9F74-462D-850E-41856E189B85}] => (Allow) D:\SteamLibrary2\SteamApps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [TCP Query User{84C8606B-5490-4DB7-9502-05F066E8A27E}D:\steamlibrary2\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\steamlibrary2\steamapps\common\counter-strike global offensive\csgo.exe FirewallRules: [UDP Query User{FAE11668-FA4C-451A-8DC0-D7C3C1713993}D:\steamlibrary2\steamapps\common\counter-strike global offensive\csgo.exe] => (Allow) D:\steamlibrary2\steamapps\common\counter-strike global offensive\csgo.exe FirewallRules: [{843F46E6-439D-4D0F-A650-0DB14AE500AD}] => (Allow) D:\SteamLibrary2\SteamApps\common\Saints Row IV\SaintsRowIV.exe FirewallRules: [{04E22530-74E8-4C45-9DCF-7E18F70724D9}] => (Allow) D:\SteamLibrary2\SteamApps\common\Saints Row IV\SaintsRowIV.exe FirewallRules: [TCP Query User{C01DDBC1-45C2-4C68-B4F1-08E2EF5F0956}C:\program files (x86)\microids\far gate\fargate.exe] => (Allow) C:\program files (x86)\microids\far gate\fargate.exe FirewallRules: [UDP Query User{8F91B4B7-F179-4D67-BD12-2CF859534B18}C:\program files (x86)\microids\far gate\fargate.exe] => (Allow) C:\program files (x86)\microids\far gate\fargate.exe FirewallRules: [{76C41B2B-21F7-4739-BCA4-B7BF4A5320EF}] => (Block) C:\program files (x86)\microids\far gate\fargate.exe FirewallRules: [{2A71C017-B7B9-415B-9059-0081F9705151}] => (Block) C:\program files (x86)\microids\far gate\fargate.exe FirewallRules: [TCP Query User{98946DCC-0CBA-4233-8FBF-605575925CD4}D:\prograaame\2k games\borderlands 2\binaries\win32\borderlands2.exe] => (Allow) D:\prograaame\2k games\borderlands 2\binaries\win32\borderlands2.exe FirewallRules: [UDP Query User{1AB1E3E9-5CB7-46A9-8C4D-BBDFAC0A2CEA}D:\prograaame\2k games\borderlands 2\binaries\win32\borderlands2.exe] => (Allow) D:\prograaame\2k games\borderlands 2\binaries\win32\borderlands2.exe FirewallRules: [{93072C8F-84BF-4F2D-9BCC-EC50FBEBD596}] => (Block) D:\prograaame\2k games\borderlands 2\binaries\win32\borderlands2.exe FirewallRules: [{0E84B2E6-B763-499A-ACFC-563BCECFA50C}] => (Block) D:\prograaame\2k games\borderlands 2\binaries\win32\borderlands2.exe FirewallRules: [TCP Query User{2BD9D8C4-C09D-4C50-A785-78EC380C3D86}C:\program files (x86)\steam\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe FirewallRules: [UDP Query User{7661809F-4DD9-478A-9518-BD103AEEBC30}C:\program files (x86)\steam\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe FirewallRules: [{5BA0B988-3435-4186-A36B-018C0A692E38}] => (Block) C:\program files (x86)\steam\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe FirewallRules: [{CEA48C73-08B8-4A4D-9F8B-E03CE465AF13}] => (Block) C:\program files (x86)\steam\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe FirewallRules: [{10EE390A-7F3D-4DF7-B143-46B359A84E9A}] => (Allow) D:\SteamLibrary2\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{6138E6BD-3D62-4712-9031-3D596E83C9B9}] => (Allow) D:\SteamLibrary2\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{9049D0F9-C8D7-46FC-8A15-F38722F183BC}] => (Allow) D:\SteamLibrary2\SteamApps\common\Audiosurf\engine\QuestViewer.exe FirewallRules: [{40E48878-1F6C-492C-9CD2-EE7558343593}] => (Allow) D:\SteamLibrary2\SteamApps\common\Audiosurf\engine\QuestViewer.exe FirewallRules: [{2D91C52C-4F3B-4F4C-A886-9309B8D1273A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{7BE69B47-CA09-4E4F-8BDC-75109F7DB3BA}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{8A0D4AB7-96F7-48A0-9104-AF43DC568789}C:\users\lizenznehmer\desktop\eclipse\eclipse.exe] => (Allow) C:\users\lizenznehmer\desktop\eclipse\eclipse.exe FirewallRules: [UDP Query User{DF64CB59-A49D-42E5-8C4D-A3E172D93DD8}C:\users\lizenznehmer\desktop\eclipse\eclipse.exe] => (Allow) C:\users\lizenznehmer\desktop\eclipse\eclipse.exe FirewallRules: [{D3B0003D-6182-4DF0-9349-6A71DB2D7C0A}] => (Block) C:\users\lizenznehmer\desktop\eclipse\eclipse.exe FirewallRules: [{19783317-AD62-4291-8F1D-FC116330F53B}] => (Block) C:\users\lizenznehmer\desktop\eclipse\eclipse.exe FirewallRules: [{63E15B73-DAB4-4DF8-B0D0-33520109B513}] => (Allow) D:\Battle.net\Battle.net.exe FirewallRules: [{31F06C1E-74C1-4304-B40E-D258B2FBF5A0}] => (Allow) D:\Battle.net\Battle.net.exe FirewallRules: [{55A3FC78-E333-4C80-A5F3-377F63CD8306}] => (Allow) D:\Prograaame\StarCraft II\StarCraft II.exe FirewallRules: [{D18DEDF2-5258-45F4-BAF2-A93AB5B6DDD0}] => (Allow) D:\Prograaame\StarCraft II\StarCraft II.exe FirewallRules: [TCP Query User{A10D97F0-2508-43A6-8A84-1D85AB47F724}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{4FA6ADA6-379A-47D1-8D89-007139DBD009}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{89803BF3-D217-46CC-BDAF-32A4C83B6A2A}] => (Allow) D:\SteamLibrary2\SteamApps\common\PlanetSide 2\LaunchPad.exe FirewallRules: [{87203359-60B0-476C-AEBE-D1EA53FAB4A9}] => (Allow) D:\SteamLibrary2\SteamApps\common\PlanetSide 2\LaunchPad.exe FirewallRules: [{E409203C-D6D3-4B44-912B-5CF738E51CA8}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{94CF7742-8425-491E-87CE-1542479E5700}] => (Allow) LPort=2869 FirewallRules: [{0BEA9D30-25C4-4B8E-9E49-E62642002791}] => (Allow) LPort=1900 FirewallRules: [{B0DB096C-D2C7-4D96-99FF-5FED7756880D}] => (Allow) D:\Prograaame\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [{D9C63588-4D6E-4A75-8BDB-94840407242B}] => (Allow) D:\Prograaame\DVDVideoSoft\Free Torrent Download\FreeTorrentDownload.exe FirewallRules: [TCP Query User{31818B6D-2E61-4AE2-AA6B-0163E197ACD4}D:\steamlibrary2\steamapps\common\planetside 2\planetside2_x64.exe] => (Allow) D:\steamlibrary2\steamapps\common\planetside 2\planetside2_x64.exe FirewallRules: [UDP Query User{AD772F45-E242-4DDD-922D-7C64AB81960A}D:\steamlibrary2\steamapps\common\planetside 2\planetside2_x64.exe] => (Allow) D:\steamlibrary2\steamapps\common\planetside 2\planetside2_x64.exe FirewallRules: [TCP Query User{D79F1B8B-F066-48FC-BB0C-53B7F3443D14}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [UDP Query User{A2102A32-C055-45A2-A852-98405ADB9B65}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [TCP Query User{D1676539-C3EF-42D0-8B2A-B586807D08E7}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [UDP Query User{D6A3915B-5DAF-4A30-926A-BA9163E938BB}C:\program files\logitech gaming software\lcore.exe] => (Allow) C:\program files\logitech gaming software\lcore.exe FirewallRules: [{7A33A060-92C9-4550-9650-296E58E9E686}] => (Allow) D:\SteamLibrary2\SteamApps\common\star conflict\game.exe FirewallRules: [{5339654A-090E-4BAF-A4D1-67973985B00E}] => (Allow) D:\SteamLibrary2\SteamApps\common\star conflict\game.exe FirewallRules: [{3EA56469-F177-4E81-9FB3-FDAA7C1CFBC5}] => (Allow) D:\SteamLibrary2\SteamApps\common\Team Fortress 2\hl2.exe FirewallRules: [{24BF2DB7-5101-4D0F-A415-47E734324794}] => (Allow) D:\SteamLibrary2\SteamApps\common\Team Fortress 2\hl2.exe FirewallRules: [{0A242FC5-2632-450D-A461-FE567A85207D}] => (Allow) D:\Prograaame\Dragon Nest Europe\DragonNest.exe FirewallRules: [{7415BDAF-1A52-4F50-A40A-5B1A8DFC6936}] => (Allow) D:\Prograaame\Dragon Nest Europe\DragonNest.exe FirewallRules: [{B0197EC1-9A13-4C75-AE27-81A41AE4B761}] => (Allow) D:\Prograaame\Hearthstone\Hearthstone.exe FirewallRules: [{DA157389-70BF-4219-87E2-FE429AF8105F}] => (Allow) D:\Prograaame\Hearthstone\Hearthstone.exe FirewallRules: [{DB74A5CC-7B5A-4DBB-80EB-5767A06C30B5}] => (Allow) D:\SteamLibrary2\SteamApps\common\Loadout\Loadout.exe FirewallRules: [{BE68C4E4-EA43-4980-ABC8-18644D81E643}] => (Allow) D:\SteamLibrary2\SteamApps\common\Loadout\Loadout.exe FirewallRules: [{FA8336A9-B851-4579-985E-851A5DCFD0E8}] => (Allow) D:\SteamLibrary2\SteamApps\common\EVGA PrecisionX\PrecisionX_x64.exe FirewallRules: [{85B3A425-F6BC-4545-A8BC-096A56E63C73}] => (Allow) D:\SteamLibrary2\SteamApps\common\EVGA PrecisionX\PrecisionX_x64.exe FirewallRules: [{33615B5C-C45A-4E26-97F1-A253CC7CB976}] => (Allow) D:\SteamLibrary2\SteamApps\common\EVGA PrecisionX\Skins\UxfTool.exe FirewallRules: [{DC7E8100-2302-4905-937C-2AA96E1A6278}] => (Allow) D:\SteamLibrary2\SteamApps\common\EVGA PrecisionX\Skins\UxfTool.exe FirewallRules: [{64730D35-2EE4-4AFA-9ED6-C828F1774D60}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{40D3E957-CAD1-48B7-941D-8CD9FCD20B46}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{E1C501C9-F32E-45D8-86B7-2BED10B19628}] => (Allow) D:\SteamLibrary2\SteamApps\common\Call of Duty Black Ops III\BlackOps3.exe FirewallRules: [{0635C73F-BE03-4CBB-A97D-84638202573E}] => (Allow) D:\SteamLibrary2\SteamApps\common\Call of Duty Black Ops III\BlackOps3.exe FirewallRules: [{F68ABB8E-8E74-4D23-BCBF-BA5A0CAA5F9B}] => (Allow) C:\Program Files (x86)\GameforgeLive\gfl_client.exe FirewallRules: [TCP Query User{2274A06A-1B75-484B-A4B7-A6BC02C7B06B}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{525A4172-F33D-4EBC-8085-2CEBA15A50C5}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [{D29E0CE7-760E-4AEE-AAF1-FBCB87030393}] => (Allow) D:\Prograaame\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{73D84F9E-4955-4E2D-839C-53D014F7CA4F}] => (Allow) D:\Prograaame\Need for Speed(TM) Most Wanted\NFS13.exe FirewallRules: [{FEF6A572-F65A-4BE6-90D8-D530C297CE07}] => (Allow) D:\SteamLibrary2\SteamApps\common\Cryptic Studios\Neverwinter.exe FirewallRules: [{CBC3806A-3E1B-464B-B9C9-968B077121F3}] => (Allow) D:\SteamLibrary2\SteamApps\common\Cryptic Studios\Neverwinter.exe FirewallRules: [TCP Query User{21C8DA9B-7BB1-4635-BF8B-BB4FA379D64F}D:\prograaame\diablo iii\diablo iii.exe] => (Allow) D:\prograaame\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{49FF276F-5F41-4CC1-9330-B9D553C26BD0}D:\prograaame\diablo iii\diablo iii.exe] => (Allow) D:\prograaame\diablo iii\diablo iii.exe FirewallRules: [TCP Query User{B9B58D6F-2D98-4319-8F18-E65C723BB402}D:\steamlibrary2\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe] => (Allow) D:\steamlibrary2\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe FirewallRules: [UDP Query User{5AF463C3-AC36-4A09-806D-77014AFACACE}D:\steamlibrary2\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe] => (Allow) D:\steamlibrary2\steamapps\common\cryptic studios\neverwinter\live\gameclient.exe FirewallRules: [{BA0E8D38-E151-4E3C-B769-7F74C291EEF9}] => (Allow) D:\SteamLibrary2\SteamApps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{496D1C13-9CB1-42DA-A067-7C4EFA5191D4}] => (Allow) D:\SteamLibrary2\SteamApps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{2EC0B0CD-5BB9-40B6-BE19-F08B696C9113}] => (Allow) D:\SteamLibrary2\SteamApps\common\Call of Duty Modern Warfare 3\iw5sp.exe FirewallRules: [{F04D557B-D27F-4738-A6B7-8A677A45563B}] => (Allow) D:\SteamLibrary2\SteamApps\common\Call of Duty Modern Warfare 3\iw5sp.exe FirewallRules: [{5AA3F3AF-1D50-4000-9A87-394983A8E882}] => (Allow) D:\SteamLibrary2\SteamApps\common\Natural Selection 2\ns2.exe FirewallRules: [{6A2E2469-BAF0-4E89-88F0-DCE66A62A8BC}] => (Allow) D:\SteamLibrary2\SteamApps\common\Natural Selection 2\ns2.exe FirewallRules: [TCP Query User{07E41EF8-0883-41BA-A6D6-FB8E3DA1E8AE}D:\prograaame\starcraft ii\versions\base42253\sc2_x64.exe] => (Allow) D:\prograaame\starcraft ii\versions\base42253\sc2_x64.exe FirewallRules: [UDP Query User{F41E38EE-14C0-4B37-9F2A-5B3E77CD3F6C}D:\prograaame\starcraft ii\versions\base42253\sc2_x64.exe] => (Allow) D:\prograaame\starcraft ii\versions\base42253\sc2_x64.exe FirewallRules: [TCP Query User{6F85892A-8477-42E4-B94B-8DFA4DDC3374}D:\prograaame\overwatch\overwatch.exe] => (Allow) D:\prograaame\overwatch\overwatch.exe FirewallRules: [UDP Query User{E35BBC4D-C7D2-456D-8023-BA0A33737547}D:\prograaame\overwatch\overwatch.exe] => (Allow) D:\prograaame\overwatch\overwatch.exe FirewallRules: [{65F0F638-A1A4-49DA-97D3-063520D2BFA8}] => (Allow) D:\SteamLibrary2\SteamApps\common\Terraria\Terraria.exe FirewallRules: [{03067CE8-15F5-4605-9B0A-84A296833E07}] => (Allow) D:\SteamLibrary2\SteamApps\common\Terraria\Terraria.exe FirewallRules: [{A73CFDD2-F3C3-4028-8222-1E0CEE781FD0}] => (Allow) D:\SteamLibrary2\SteamApps\common\Robocraft\Robocraft.exe FirewallRules: [{71A560A4-2EF8-4A4C-9318-5D5CE4EE8CAE}] => (Allow) D:\SteamLibrary2\SteamApps\common\Robocraft\Robocraft.exe FirewallRules: [{FD38D5FC-E218-42B8-8558-6A15E39C2088}] => (Allow) D:\SteamLibrary2\SteamApps\common\Sid Meier's Civilization V SDK\Sid Meier's Civilization V SDK.exe FirewallRules: [{08405CB5-B474-48F6-84E9-C09DC0D18B42}] => (Allow) D:\SteamLibrary2\SteamApps\common\Sid Meier's Civilization V SDK\Sid Meier's Civilization V SDK.exe FirewallRules: [{91C6A7D5-B634-4B43-9F8C-15BCB8A8E635}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{1D2782C2-0B96-49D8-B1B3-B05C119F3EC6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{9F66139F-B553-4E46-9B65-5C065F87FA16}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{9FBDC389-5651-4CA1-BA56-9F4214D0491D}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{8A07F182-D6C5-4CED-96DB-707F3CA6ECEC}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{E9943F6B-1D80-48BB-8BAB-7B6030A9905B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{684FDE81-8161-4BA2-9BB1-588174C99EC6}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{6AD62B9F-5BA7-4D40-A923-A57CBFBED4E3}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{A4942AB0-657F-405C-91D1-D2F1CAF871F4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{EEE39EA0-3329-47F0-A2B4-2120E0302DC3}] => (Allow) C:\Program Files\iTunes\iTunes.exe FirewallRules: [{46BCC192-2883-4EF1-95D5-14C60CA36C91}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Hamachi Network Interface Description: Hamachi Network Interface Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: LogMeIn, Inc. Service: hamachi Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/15/2016 08:30:42 PM) (Source: Steam Client Service) (EventID: 1) (User: ) Description: Error: Failed to add firewall exception for C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Error: (10/15/2016 08:28:46 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm avscan.exe, Version 15.0.22.49 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1418 Startzeit: 01d226fa34365e85 Endzeit: 60000 Anwendungspfad: C:\program files (x86)\avira\antivir desktop\avscan.exe Berichts-ID: b279ee05-9304-11e6-bdcd-002522f7d89c Error: (10/15/2016 08:20:37 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 5923358 Error: (10/15/2016 08:20:37 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledEvent 5923358 Error: (10/15/2016 08:20:37 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: Continuously busy for more than a second Error: (10/15/2016 05:38:56 PM) (Source: chip 1-click download service) (EventID: 0) (User: ) Description: |ERORRS=;(380) error at getOrdersForVersion:Die Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(180) error at GetHttpWebRequest: 2Die Verbindung mit dem Remoteserver kann nicht hergestellt werden. ;(480) Could not load new Downlaoder Error: (10/15/2016 02:27:02 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm audacity.exe, Version 2.1.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 15c0 Startzeit: 01d226dc388383e7 Endzeit: 6 Anwendungspfad: D:\Prograaame\Audacity\audacity.exe Berichts-ID: 5d4e822c-92d2-11e6-a4a6-002522f7d89c Error: (10/15/2016 01:30:06 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm LolClient.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1118 Startzeit: 01d226cd26b278d7 Endzeit: 15 Anwendungspfad: C:\Program Files (x86)\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.222\deploy\LolClient.exe Berichts-ID: ee251e1c-92c9-11e6-a4a6-002522f7d89c Error: (10/15/2016 01:29:44 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm TaskMan.exe, Version 2.1.6.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1070 Startzeit: 01d226cf2326ee12 Endzeit: 6 Anwendungspfad: C:\Program Files (x86)\Security Task Manager\TaskMan.exe Berichts-ID: 5645271b-92ca-11e6-a4a6-002522f7d89c Error: (10/15/2016 01:29:44 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Explorer.EXE, Version 6.1.7601.23537 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 998 Startzeit: 01d226cae17d4f36 Endzeit: 13 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: 6961b49e-92ca-11e6-a4a6-002522f7d89c Systemfehler: ============= Error: (10/15/2016 05:44:07 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Intel(R) Management and Security Application User Notification Service" wurde nicht richtig gestartet. Error: (10/15/2016 05:42:04 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Update" wurde nicht richtig gestartet. Error: (10/15/2016 05:39:18 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "Windows Defender" wurde nicht richtig gestartet. Error: (10/15/2016 05:33:46 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "LogMeIn Hamachi Tunneling Engine" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. Error: (10/15/2016 05:33:31 PM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (10/15/2016 05:33:31 PM) (Source: Service Control Manager) (EventID: 7016) (User: ) Description: Der Dienst "chip 1-click download service" hat einen ungültigen aktuellen Status gemeldet: 0 Error: (10/15/2016 05:33:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Apple Mobile Device Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (10/15/2016 05:33:23 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Apple Mobile Device Service erreicht. Error: (10/15/2016 01:59:18 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (10/15/2016 01:56:22 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst WerSvc erreicht. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-2500K CPU @ 3.30GHz Prozentuale Nutzung des RAM: 55% Installierter physikalischer RAM: 8102.46 MB Verfügbarer physikalischer RAM: 3635.2 MB Summe virtueller Speicher: 16203.1 MB Verfügbarer virtueller Speicher: 11232.54 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:302.64 GB) (Free:16.24 GB) NTFS Drive d: () (Fixed) (Total:628.78 GB) (Free:147.72 GB) NTFS Drive e: (GSP1RMCHPXFREO_DE_DVD) (CDROM) (Total:3.04 GB) (Free:0 GB) UDF ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: D2E8B3B4) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=302.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=628.8 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ ![]() Außerdem sry für den Roman und ![]() |
Themen zu Über einen Fremden Benutzer und geblockte Registries |
antivirus, avira, booten, cpu, desktop, error, failed, firefox, flash player, helper, home, hängen, install.exe, internet, internet explorer, nvcontainer, prozesse, rootkit, security, server, software, system, taskmanager, tcp, trojaner, usb, windows |