Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bladabini noch aktiv? (Teil 1)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 26.10.2021, 17:07   #1
cyanno
 
Bladabini noch aktiv? (Teil 1) - Standard

Bladabini noch aktiv? (Teil 1)



Hallo zusammen,

dies ist mein erster Post in diesem Forum! Zufällig bin ich auf diesem Forum gestoßen und wäre sehr dankbar um Eure Meinung bezüglich folgenden Problems:

Vor einige Wochen bin ich eine finanzielle Katastrophe entgangen, man hatte versucht eine Überweisung auf ein fremdes Konto umzuleiten.

Nach diesem Schreck habe ich etwas nachgeforscht und bin mittels FRST64.exe auf Bladabini gestoßen. Ob es das wirklich war, kann hier nicht sagen. Ein Abbild vom C: mit Macrium Reflect ist da.

Mein PC, Huawei Matebook mit Win10, habe ich sofort mit Macrium Reflect auf seine allererste Einstellung zurückgesetzt. Ich wäre aber, wie gesagt, sehr dankbar wenn man mir ein unbedenkliches System bestätigen könnte.

Anbei die gefragten Dateien:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-10-2021
durchgeführt von Leonardus (Administrator) auf MATEBOOK (HUAWEI BOHK-WAX9X) (26-10-2021 16:05:21)
Gestartet von C:\Users\Leonardus\Desktop
Geladene Profile: Leonardus
Platform: Microsoft Windows 10 Pro Version 20H2 19042.1288 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0355756.inf_amd64_5146fc3a012e7afa\B354291\atiesrxx.exe
(Dolby Laboratories, Inc. -> ) C:\Windows\System32\dolbyaposvc\DAX3API.exe <2>
(Elaborate Bytes AG -> Elaborate Bytes AG) C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
(Huawei Device Co., Ltd. -> Huawei Device Co., Ltd.) C:\Windows\System32\RPC\OSD\osdservice.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe
(Microsoft Windows Hardware Compatibility Publisher -> Goodix) C:\Windows\System32\drivers\SessionService.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCopyAccelerator.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\NisSrv.exe
(Microsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\USBAppControl.exe
(Microsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl.exe
(MiniTool Software Limited -> ) C:\Program Files\MiniTool Partition Wizard 12\updatechecker.exe
(Open-Shell) [Datei ist nicht signiert] C:\Program Files\Open-Shell\StartMenu.exe
(Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe
(Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe
(Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <3>
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [971552 2019-09-25] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [7580488 2021-10-16] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
HKLM\...\Run: [Open-Shell Start Menu] => C:\Program Files\Open-Shell\StartMenu.exe [215552 2021-02-09] (Open-Shell) [Datei ist nicht signiert]
HKLM\...\Run: [MTPW] => C:\Program Files\MiniTool Partition Wizard 12\updatechecker.exe [219616 2020-02-19] (MiniTool Software Limited -> )
HKLM-x32\...\Run: [VirtualCloneDrive] => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [88984 2013-03-10] (Elaborate Bytes AG -> Elaborate Bytes AG)
HKLM-x32\...\Run: [M17A] => C:\Windows\twain_32\Brimm17a\Common\TwDsUiLaunch.exe [85928 2020-11-03] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM-x32\...\Run: [TeamsMachineUninstallerLocalAppData] => C:\Users\Leonardus\AppData\Local\Microsoft\Teams\Update.exe [2452664 2021-01-02] (Microsoft 3rd Party Application Component -> Microsoft Corporation)
HKLM-x32\...\Run: [TeamsMachineUninstallerProgramData] => %ProgramData%\Microsoft\Teams\Update.exe --uninstall --msiUninstall --source=default
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize 
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\Run: [CRaccoon] => C:\Users\Leonardus\AppData\Roaming\CRaccoon\CRaccoon.exe <==== ACHTUNG
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\MountPoints2: {f8c88ce2-2c05-11eb-9b5f-1cbfc06346f4} - "H:\autorunmenu.exe" 
HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\RunOnce: [Uninstall 21.083.0425.0003] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\21.083.0425.0003"
HKLM\...\Print\Monitors\Bullzip PDF Print Monitor: C:\Program Files\Common Files\Bullzip\PDF Printer\Ports\BULLZIP\bzpdf.dll [219648 2018-05-06] (Bullzip) [Datei ist nicht signiert]
Startup: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk [2020-11-24] <==== ACHTUNG
ShortcutTarget: CRaccoon.lnk -> C:\Users\Leonardus\AppData\Roaming\CRaccoon\CRaccoon.exe (Keine Datei)
GroupPolicy\User: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0649F489-7E10-43FB-B623-236C9C24FDE4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3B36B984-2CC2-402C-9D6E-F36665966D1A} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23080840 2021-10-07] (Microsoft Corporation -> Microsoft Corporation)
Task: {40532A56-64AC-44D0-AE9A-BFCA1AB6DC4F} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4004288 2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {58803B2B-5C4D-4CA3-B6C9-B7403879DA35} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {6023FD3A-34E5-470A-A5EB-8574BADE3ED4} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114032 2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {82311AE5-0DA2-4577-96E0-FDD96DD55C0B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4004288 2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {8CFA030B-A3FE-4CCD-87A7-9E36A4ADCDDC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {9451A480-5317-4B9D-926D-B5AAE4FA5B31} - System32\Tasks\MiniToolPartitionWizard => C:\Program Files\MiniTool Partition Wizard 12\updatechecker.exe [219616 2020-02-19] (MiniTool Software Limited -> )
Task: {99DB9B9D-B633-4897-9250-F96643826090} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23080840 2021-10-07] (Microsoft Corporation -> Microsoft Corporation)
Task: {A4A5C09E-B97E-4CF1-B179-9FF57AD5424D} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1133968 2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {AA9217F4-CCC9-47BC-A7AC-C8ABF8D00391} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B0F30DDF-010C-4EDC-A582-856234A60563} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114032 2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {CADB4BD6-88E1-4C89-897B-E77671907652} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MpCmdRun.exe [884544 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {DC7207EA-F344-49AD-B291-E8A6AB01F586} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-10-26] (Mozilla Corporation -> Mozilla Foundation)
Task: {E71B18FB-969F-457D-B455-6B433630FE75} - System32\Tasks\Opera scheduled Autoupdate 1615482907 => C:\Users\Leonardus\AppData\Local\Programs\Opera\launcher.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.201
Tcpip\..\Interfaces\{0c0ae2a9-7d6e-48b4-a226-485e4fad3797}: [DhcpNameServer] 40.41.1.12
Tcpip\..\Interfaces\{2f815ac9-66a8-4f26-abda-11243c580cb8}: [DhcpNameServer] 192.168.1.201
Tcpip\..\Interfaces\{53de542c-7797-43c9-a777-25f0a2a63631}: [DhcpNameServer] 192.168.1.201

Edge: 
=======
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge Profile: C:\Users\Leonardus\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-26]

FireFox:
========
FF DefaultProfile: 5jajc6uy.default
FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Mozilla\Firefox\Profiles\5jajc6uy.default [2021-10-26]
FF NewTab: Mozilla\Mozilla\Firefox\Profiles\5jajc6uy.default -> hxxps//myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-11-23 10:47:58&bName=
FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Mozilla\Firefox\Profiles\p978wd01.default-release-1633423248857 [2021-10-26]
FF Homepage: Mozilla\Mozilla\Firefox\Profiles\p978wd01.default-release-1633423248857 -> about:blank
FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\5jajc6uy.default [2021-06-30]
FF NewTab: Mozilla\Firefox\Profiles\5jajc6uy.default -> hxxps//myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-11-23 10:47:58&bName=
FF ProfilePath: C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release [2021-10-26]
FF Homepage: Mozilla\Firefox\Profiles\lx78biy0.default-release -> about:blank
FF NewTab: Mozilla\Firefox\Profiles\lx78biy0.default-release -> hxxps//myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH180901FF&iDate=2020-11-23 10:47:58&bName=
FF Extension: (Strava Helper) - C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\Extensions\@strava-helper.xpi [2021-08-19]
FF Extension: (VeloViewer Strava Plugin) - C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\Extensions\generated-naz9ca08gt0s9glxoogru7@chrome-store-foxified-unsigned.xpi [2021-08-19] [UpdateUrl:hxxps//clients2.google.com/service/update2/crx]
FF Extension: (Total Adblock - Ad Blocker) - C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\Extensions\{ae283ad9-d906-495c-8a6d-80cb47cdafe4}.xpi [2021-10-26]
FF SearchPlugin: C:\Users\Leonardus\AppData\Roaming\Mozilla\Firefox\Profiles\lx78biy0.default-release\searchplugins\My Firefox Search.xml [2021-06-30]
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @microsoft.com/VirtualEarth3D,version=4.0 -> C:\Program Files (x86)\Virtual Earth 3D\ [0000-00-00] () <==== ACHTUNG [Null Byte Datei/Ordner]
FF Plugin: @vlc.de/vlc,version=3.0.11 -> C:\Program Files\VLC Plus Player\npvlc.dll [2020-10-16] (Aller Media e.K. -> VideoLAN)
FF Plugin-x32: @google.com/webplugin -> C:\Windows\system32\npwebplugin.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/VirtualEarth3D,version=4.0 -> C:\Program Files (x86)\Virtual Earth 3D\ [0000-00-00] () <==== ACHTUNG [Null Byte Datei/Ordner]
FF Plugin-x32: @videolan.org/vlc,version=3.0.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: JFGuide -> C:\Program Files (x86)\NetSurveillance\CMS\npGuide.dll [2019-09-19] () [Datei ist nicht signiert]
FF Plugin-x32: JFWeb -> C:\Program Files (x86)\NetSurveillance\CMS\npWebPlugin.dll [2019-09-19] () [Datei ist nicht signiert]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8689032 2021-10-07] (Microsoft Corporation -> Microsoft Corporation)
R2 DolbyDAXAPI; C:\WINDOWS\system32\dolbyaposvc\DAX3API.exe [1641416 2019-05-07] (Dolby Laboratories, Inc. -> )
R2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [360320 2019-09-05] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia)
R2 HW_OSDServer; C:\WINDOWS\system32\RPC\OSD\osdservice.exe [252168 2020-12-23] (Huawei Device Co., Ltd. -> Huawei Device Co., Ltd.)
R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [8929608 2021-10-16] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5414976 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12757520 2020-12-14] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
R2 USBAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\USBAppControl.exe [12288 2020-12-18] (Microsoft) [Datei ist nicht signiert]
S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [746504 2020-10-16] (Oracle Corporation -> Oracle Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\NisSrv.exe [2855512 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2109.6-0\MsMpEng.exe [128392 2021-10-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WorkflowAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl.exe [20480 2020-12-18] (Microsoft) [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R4 gzflt; C:\WINDOWS\System32\DRIVERS\gzflt.sys [195224 2020-09-03] (Bitdefender SRL -> BitDefender LLC)
R3 MpKslbee727dd; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{F9041557-7FF4-4D29-99CA-05EC77E7EC92}\MpKslDrv.sys [130272 2021-10-26] (Microsoft Windows -> Microsoft Corporation)
S3 PSMounterEx; C:\Windows\system32\drivers\psmounterex.sys [179416 2019-02-15] (Paramount Software UK Ltd -> Windows (R) Win 7 DDK provider)
R0 pwdrvio; C:\WINDOWS\System32\pwdrvio.sys [37336 2021-03-09] (MiniTool Solution Ltd -> )
S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2019-11-08] (MiniTool Solution Ltd -> )
R0 stdcfltn; C:\WINDOWS\System32\drivers\stdcfltn.sys [31504 2019-09-26] ("STMicroelectronics Srl" -> STMicroelectronics)
R4 Trufos; C:\WINDOWS\System32\DRIVERS\Trufos.sys [641736 2021-02-26] (Bitdefender SRL -> Bitdefender)
R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [239432 2020-10-16] (Oracle Corporation -> Oracle Corporation)
R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [249344 2020-10-16] (Oracle Corporation -> Oracle Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48520 2021-10-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [434424 2021-10-26] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [86264 2021-10-26] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-26 16:05 - 2021-10-26 16:05 - 000019826 _____ C:\Users\Leonardus\Desktop\FRST.txt
2021-10-26 16:04 - 2021-10-26 15:29 - 002310656 _____ (Farbar) C:\Users\Leonardus\Desktop\FRST64.exe
2021-10-26 15:32 - 2021-10-26 15:42 - 000128944 _____ C:\Users\Leonardus\Downloads\Addition.txt
2021-10-26 15:30 - 2021-10-26 16:05 - 000000000 ____D C:\FRST
2021-10-26 15:30 - 2021-10-26 15:42 - 000035880 _____ C:\Users\Leonardus\Downloads\FRST.txt
2021-10-26 15:29 - 2021-10-26 15:29 - 002310656 _____ (Farbar) C:\Users\Leonardus\Downloads\FRST64.exe
2021-10-26 12:06 - 2021-10-26 12:58 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2021-10-26 11:51 - 2021-10-26 11:51 - 000053682 _____ C:\Users\Leonardus\Downloads\Umsaetze_KtoNr854034600_EUR_26-10-2021_1151.pdf
2021-10-26 11:44 - 2021-10-26 12:10 - 000000000 ____D C:\Users\Leonardus\Desktop\Impfzertifikat
2021-10-26 11:20 - 2021-10-26 11:20 - 003592960 _____ (RCS LT) C:\Users\Leonardus\Downloads\CCSetup.exe
2021-10-26 11:17 - 2021-10-26 11:17 - 002210400 _____ C:\Users\Leonardus\Desktop\BLADABINDI.pdf
2021-10-26 11:11 - 2021-10-26 11:11 - 000000000 ____D C:\Users\Leonardus\Desktop\Fritzbox
2021-10-26 11:08 - 2021-10-26 11:08 - 000000000 ___HD C:\$SysReset
2021-10-26 10:44 - 2021-10-26 10:44 - 000001155 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2021-10-26 10:44 - 2021-10-26 10:44 - 000000000 ____D C:\WINDOWS\Firmware
2021-10-26 10:44 - 2021-10-26 10:44 - 000000000 ____D C:\Program Files\PCHealthCheck
2021-10-26 10:43 - 2021-10-26 10:43 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsraLegacy.tlb
2021-10-26 10:43 - 2021-10-26 10:43 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsraLegacy.tlb
2021-10-26 10:43 - 2021-10-26 10:43 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\system32\msdxm.ocx
2021-10-26 10:43 - 2021-10-26 10:43 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rendezvousSession.tlb
2021-10-26 10:43 - 2021-10-26 10:43 - 000006656 _____ (Microsoft Corporation) C:\WINDOWS\system32\rendezvousSession.tlb
2021-10-26 10:43 - 2021-10-26 10:43 - 000005632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msdxm.ocx
2021-10-26 10:43 - 2021-10-26 10:43 - 000002560 _____ C:\WINDOWS\SysWOW64\wmploc.DLL
2021-10-26 10:42 - 2021-10-26 10:42 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2021-10-26 10:42 - 2021-10-26 10:42 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2021-10-26 10:42 - 2021-10-26 10:42 - 002371072 _____ C:\WINDOWS\system32\rdpnano.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 002111488 _____ (Digimarc) C:\WINDOWS\SysWOW64\DMRCDecoder.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 001823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-10-26 10:42 - 2021-10-26 10:42 - 001393504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-10-26 10:42 - 2021-10-26 10:42 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 001313608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-10-26 10:42 - 2021-10-26 10:42 - 001164288 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2021-10-26 10:42 - 2021-10-26 10:42 - 000672768 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 000611960 _____ C:\WINDOWS\SysWOW64\TextShaping.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-10-26 10:42 - 2021-10-26 10:42 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-10-26 10:42 - 2021-10-26 10:42 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2021-10-26 10:42 - 2021-10-26 10:42 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-10-26 10:42 - 2021-10-26 10:42 - 000203264 _____ C:\WINDOWS\system32\uwfcfgmgmt.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 000170496 _____ C:\WINDOWS\system32\DeviceUpdateCenterCsp.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 000158208 _____ C:\WINDOWS\system32\uwfcsp.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx
2021-10-26 10:42 - 2021-10-26 10:42 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx
2021-10-26 10:42 - 2021-10-26 10:42 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscui.cpl
2021-10-26 10:42 - 2021-10-26 10:42 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wscui.cpl
2021-10-26 10:42 - 2021-10-26 10:42 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-10-26 10:42 - 2021-10-26 10:42 - 000040960 _____ C:\WINDOWS\system32\uwfservicingapi.dll
2021-10-26 10:42 - 2021-10-26 10:42 - 000011495 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-10-26 10:41 - 2021-10-26 10:41 - 002295296 _____ (Digimarc) C:\WINDOWS\system32\DMRCDecoder.dll
2021-10-26 10:41 - 2021-10-26 10:41 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-10-26 10:41 - 2021-10-26 10:41 - 000715088 _____ C:\WINDOWS\system32\Drivers\storport.sys
2021-10-26 10:41 - 2021-10-26 10:41 - 000706536 _____ C:\WINDOWS\system32\TextShaping.dll
2021-10-26 10:41 - 2021-10-26 10:41 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2021-10-26 10:41 - 2021-10-26 10:41 - 000288768 _____ C:\WINDOWS\system32\Windows.Management.InprocObjects.dll
2021-10-26 10:41 - 2021-10-26 10:41 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-10-26 10:41 - 2021-10-26 10:41 - 000162816 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2021-10-26 10:41 - 2021-10-26 10:41 - 000098304 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-10-26 10:32 - 2021-10-26 10:32 - 000000000 ___HD C:\$WinREAgent
2021-10-26 10:05 - 2021-10-26 10:05 - 000003270 _____ C:\WINDOWS\system32\Tasks\MiniToolPartitionWizard
2021-10-26 10:05 - 2021-10-26 10:05 - 000001037 _____ C:\Users\Public\Desktop\MiniTool Partition Wizard.lnk
2021-10-26 10:05 - 2021-10-26 10:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12
2021-10-26 09:49 - 2021-10-26 09:49 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-10-26 09:48 - 2021-10-26 10:13 - 000000000 ____D C:\Program Files\Mozilla Firefox

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-26 16:03 - 2020-05-28 01:57 - 000000000 ____D C:\Users\Leonardus\AppData\LocalLow\Mozilla
2021-10-26 15:57 - 2021-03-07 14:33 - 000000000 ____D C:\Users\Leonardus\AppData\Local\OpenShell
2021-10-26 15:52 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-10-26 15:51 - 2021-02-01 13:40 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2021-10-26 14:43 - 2020-12-21 22:17 - 000004004 _____ C:\Users\Leonardus\advanced_ip_scanner_MAC.bin
2021-10-26 14:43 - 2020-12-21 22:17 - 000000015 _____ C:\Users\Leonardus\advanced_ip_scanner_Comments.bin
2021-10-26 14:43 - 2020-12-21 22:17 - 000000015 _____ C:\Users\Leonardus\advanced_ip_scanner_Aliases.bin
2021-10-26 14:40 - 2021-03-10 11:48 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-10-26 12:58 - 2020-11-21 16:31 - 000001062 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2021-10-26 12:58 - 2020-11-21 16:31 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-10-26 12:05 - 2020-05-28 01:52 - 000000000 ____D C:\Users\Leonardus\AppData\Local\D3DSCache
2021-10-26 11:15 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-10-26 11:10 - 2021-01-29 11:56 - 000060274 _____ C:\WINDOWS\Macrium Reflect Patch Log.txt
2021-10-26 10:57 - 2021-03-10 11:57 - 001722792 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-10-26 10:57 - 2019-12-07 16:51 - 000744968 _____ C:\WINDOWS\system32\perfh007.dat
2021-10-26 10:57 - 2019-12-07 16:51 - 000150354 _____ C:\WINDOWS\system32\perfc007.dat
2021-10-26 10:53 - 2021-03-10 11:54 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-10-26 10:53 - 2021-03-10 11:48 - 000446136 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-10-26 10:53 - 2021-03-10 11:48 - 000008192 ___SH C:\DumpStack.log.tmp
2021-10-26 10:53 - 2020-12-28 13:52 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2021-10-26 10:53 - 2020-05-28 01:04 - 000000134 _____ C:\WINDOWS\system32\regtest.txt
2021-10-26 10:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-10-26 10:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-10-26 10:52 - 2019-12-07 11:03 - 001048576 _____ C:\WINDOWS\system32\config\BBI
2021-10-26 10:51 - 2020-05-28 02:02 - 000000000 ____D C:\ProgramData\Goodix
2021-10-26 10:51 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ___SD C:\WINDOWS\system32\UNP
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\setup
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\DiagTrack
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-10-26 10:51 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-10-26 10:51 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing
2021-10-26 10:51 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-10-26 10:32 - 2020-11-22 18:51 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-10-26 10:30 - 2020-11-22 18:52 - 139806512 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-10-26 10:30 - 2020-11-22 18:52 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-10-26 10:13 - 2019-12-11 02:39 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-10-26 10:06 - 2021-02-05 20:47 - 000000000 ____D C:\Users\Leonardus\AppData\Roaming\QtProject
2021-10-26 10:06 - 2020-11-21 13:53 - 000002445 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-10-26 10:06 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-10-26 10:05 - 2021-02-05 20:46 - 000000000 ____D C:\Program Files\MiniTool Partition Wizard 12
2021-10-26 09:50 - 2021-04-23 09:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2021-10-26 09:50 - 2021-03-19 15:03 - 000002592 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2021-10-26 09:50 - 2021-03-19 15:03 - 000002588 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2021-10-26 09:50 - 2021-03-19 15:03 - 000002567 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2021-10-26 09:50 - 2021-03-19 15:03 - 000002545 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2021-10-26 09:50 - 2021-03-19 15:03 - 000002542 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2021-10-26 09:50 - 2021-03-19 15:03 - 000002509 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2021-10-26 09:50 - 2021-03-19 15:03 - 000002506 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk
2021-10-26 09:50 - 2021-03-19 15:03 - 000002478 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2021-10-26 09:50 - 2021-03-10 11:54 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2021-10-26 09:50 - 2020-11-21 19:20 - 000002145 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-10-26 09:49 - 2021-06-30 10:20 - 000001014 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-10-26 09:49 - 2021-04-26 07:11 - 000003606 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d7159352dd5522
2021-10-26 09:49 - 2021-03-10 11:54 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-10-26 09:49 - 2020-11-21 17:01 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-10-26 09:47 - 2021-06-30 10:20 - 000000000 ____D C:\Users\Leonardus\AppData\Roaming\Mozilla
2021-10-26 09:46 - 2021-03-10 11:54 - 000004180 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{05C0BB31-310E-4206-92F6-2B1AB6A6D887}
2021-10-26 09:46 - 2021-03-10 11:54 - 000003374 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1166221837-1048377237-3534703998-1002
2021-10-26 09:46 - 2021-03-10 10:58 - 000002457 _____ C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-26 09:44 - 2020-11-21 13:51 - 000803176 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2021-10-26 09:41 - 2021-03-10 10:58 - 000000000 ____D C:\Users\Leonardus
2021-10-26 09:40 - 2021-01-06 17:01 - 000000000 ____D C:\ProgramData\Macrium
2021-10-06 15:13 - 2021-07-01 21:21 - 000000146 _____ C:\Users\Leonardus\Desktop\FB Und DS.txt

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2021-02-18 06:10 - 2021-02-18 06:10 - 000000048 ____H () C:\Program Files (x86)\kvudsxfiug.dat
2021-03-12 14:14 - 2021-03-12 14:14 - 000000600 _____ () C:\Users\Leonardus\AppData\Local\PUTTY.RND

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Alt 26.10.2021, 17:10   #2
cyanno
 
Bladabini noch aktiv? (Teil 1) - Standard

Bladabini noch aktiv? (Teil 2)



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-10-2021
durchgeführt von Leonardus (26-10-2021 16:06:25)
Gestartet von C:\Users\Leonardus\Desktop
Microsoft Windows 10 Pro Version 20H2 19042.1288 (X64) (2021-03-10 09:54:43)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-1166221837-1048377237-3534703998-500 - Administrator - Enabled) => C:\Users\Administrator
DefaultAccount (S-1-5-21-1166221837-1048377237-3534703998-503 - Limited - Disabled)
Gast (S-1-5-21-1166221837-1048377237-3534703998-501 - Limited - Disabled)
Leonardus (S-1-5-21-1166221837-1048377237-3534703998-1002 - Administrator - Enabled) => C:\Users\Leonardus
WDAGUtilityAccount (S-1-5-21-1166221837-1048377237-3534703998-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 4.42 (HKLM-x32\...\7-Zip) (Version:  - )
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Advanced IP Scanner 2.5 (HKLM-x32\...\{CB67C185-D2DF-455E-B9B7-00C8E505186F}) (Version: 2.5.3850 - Famatech)
Amazon Kindle (HKLM-x32\...\Amazon Kindle) (Version: 1.30.0.59056 - Amazon)
Bing Maps 3D (HKLM\...\{6ACE7F46-FACE-4125-AE86-672F4F2A6A28}) (Version: 4.0.903.16005 - Microsoft Corporation) Hidden
BrLauncher (HKLM-x32\...\{EF7AC07F-8DC8-4446-918B-3FD544496894}) (Version: 2.0.10.0 - Brother Industries Ltd.) Hidden
BrLogRx (HKLM-x32\...\{190861E7-09C5-42D8-BB4B-0AFB234BCFC1}) (Version: 1.0.3.1 - Brother Industries Ltd.) Hidden
Brother iPrint&Scan (HKLM-x32\...\{0F3243B3-FEA6-44DA-A6A6-4CA42F6A20DF}) (Version: 6.1.3.4 - Brother Industries, Ltd.) Hidden
Brother iPrint&Scan (HKLM-x32\...\{f3688e1e-b3e5-403f-9750-b51816920212}) (Version: 6.1.3.4 - Brother Industries, Ltd.)
Brother Printer Driver (HKLM-x32\...\{00B68BA3-39B0-47CF-850C-BD92253C3D1A}) (Version: 1.3.0.0 - Brother Industries Ltd.) Hidden
Brother Scanner Driver (HKLM-x32\...\{BECAE854-AD40-4351-87F8-998C34EFE54A}) (Version: 1.0.13.1 - Brother Industries Ltd.) Hidden
BrSupportTools (HKLM-x32\...\{85B3C0BD-7326-4860-9471-A5D97A1F7D59}) (Version: 1.0.19.0 - Brother Industries Ltd.) Hidden
Bullzip PDF Printer 11.7.0.2716 (HKLM\...\Bullzip PDF Printer_is1) (Version: 11.7.0.2716 - Bullzip)
ClientOCX_Setup (HKLM-x32\...\{6B43EE06-8134-4E1B-A252-B900BB21CAB8}) (Version: 1.00.0000 - )
DericamPlug version 3.0.6.7 (HKLM-x32\...\{69181ED8-57FF-4480-8A28-D3D2B85F9CA5}_is1) (Version: 3.0.6.7 - )
DericamSearchTool v1.7 (HKLM-x32\...\{6B791404-866B-4D0C-B50B-9945A7CDF5E7}_is1) (Version: v1.7 - Shenzhen Dericam Technology Co.,Ltd)
Easy-wGet (HKLM-x32\...\{32D4D027-17C9-432F-B6DD-3ADB8B00EAC9}) (Version: 3.00.0000 - Wirth IT Design)
FileZilla Client 3.52.2 (HKLM-x32\...\FileZilla Client) (Version: 3.52.2 - Tim Kosse)
HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden
HttpToUsbBridge (HKLM-x32\...\{7BC71E16-6656-4F86-A274-4DF34437975E}) (Version: 1.2.25.1 - Brother Industries Ltd.)
HW OSD (HKLM\...\HwOsd) (Version: 11.0.5.3 - Huawei Device Co., Ltd.)
IP Camera Viewer 4 (HKLM-x32\...\IP Camera Viewer_is1) (Version:  - DeskShare Inc.)
KETTLER WORLD TOURS 2.0 (HKLM-x32\...\{6B181681-EDFD-4DB0-936D-1FD574AA3F65}) (Version: 2.0.5.17 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0 (HKLM-x32\...\{9E9525E6-9AA2-49D2-8A09-1BECE499FBD4}) (Version: 2.0.5.3 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0 (HKLM-x32\...\{f8a1cd30-9bd5-4cbb-b951-16e98531b86f}) (Version: 2.0.5.3 - KETTLER)
KETTLER WORLD TOURS 2.0 (x64) (HKLM\...\{41B65ACF-8133-4876-B790-1029D70989CF}) (Version: 2.0.5.17 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0 (x64) (HKLM\...\{623D220C-A082-4288-B5EB-F81BE8C7D5B6}) (Version: 2.0.5.3 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0 Courses (HKLM-x32\...\{004E37F9-404E-410D-A556-756DA1F26A4C}) (Version: 2.0.5.3 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0 Courses (HKLM-x32\...\{8A6EFEBF-55D8-4F69-B8D9-34851FF1A5BD}) (Version: 2.0.5.17 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0 Help (HKLM-x32\...\{1C8FD6BB-2DD9-414E-991D-3E4ADF637E42}) (Version: 2.0.5.3 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0 Help (HKLM-x32\...\{AF19A8FC-2CCE-4C4E-9194-6AB12DEA8835}) (Version: 2.0.5.17 - KETTLER) Hidden
KETTLER WORLD TOURS 2.0.5.17 (HKLM-x32\...\{1adee856-086d-4e34-b173-5d5be4d908ea}) (Version: 2.0.5.17 - KETTLER)
KWT Database Utility (HKLM\...\{39693C62-F0EE-4B0F-938A-B34DD4095EEF}) (Version: 1.0.4.4 - WWS) Hidden
KWT Database Utility (HKLM-x32\...\{08a0e7f4-b9ff-4a4d-bd7a-73e62f7b279d}) (Version: 1.0.4.4 - WWS)
KWT Video Allgäu (HKLM-x32\...\{2F5587BF-ACFB-4FF8-9773-F3CB1E2A1480}) (Version: 1.0.0.0 - KETTLER) Hidden
Macrium Reflect Free Edition (HKLM\...\{7F41F593-1C74-4F9D-9E0E-AD819B4A6222}) (Version: 7.3.5365 - Paramount Software (UK) Ltd.) Hidden
Macrium Reflect Free Edition (HKLM\...\MacriumReflect) (Version: 7.3 - Paramount Software (UK) Ltd.)
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.13801.21004 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 95.0.1020.30 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 95.0.1020.30 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\OneDriveSetup.exe) (Version: 21.196.0921.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\OneDriveSetup.exe) (Version: 21.099.0516.0003 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 (HKLM-x32\...\{1aaa01ad-3069-4288-9c6f-37a140a8f6c7}) (Version: 14.27.29016.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MiniTool Partition Wizard Free 12.5 (HKLM\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version: 12.5 - MiniTool Software Limited)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 93.0 (x64 de)) (Version: 93.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 89.0.2 - Mozilla)
Mozilla Thunderbird 78.14.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.14.0 (x86 de)) (Version: 78.14.0 - Mozilla)
NetSurveillance (HKLM-x32\...\NetSurveillance) (Version:  - )
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.13801.20638 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.13801.20638 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.13801.21004 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.13801.20638 - Microsoft Corporation) Hidden
Open-Shell (HKLM\...\{1CC16727-1C6B-41A3-9074-7B3D2FBF5D16}) (Version: 4.4.163 - The Open-Shell Team)
Oracle VM VirtualBox 6.1.16 (HKLM\...\{6BC7BBCE-9202-4698-B866-F02AACB838C7}) (Version: 6.1.16 - Oracle Corporation)
PingPlotter 5 (HKLM-x32\...\{36813793-6997-4A21-A284-D80DA10F80F9}) (Version: 5.18.3.8189 - Pingman Tools, LLC) Hidden
PingPlotter 5 (HKLM-x32\...\PingPlotter 5 5.18.3.8189) (Version: 5.18.3.8189 - Pingman Tools, LLC)
ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden
SearchPro version 1.0.5 (HKLM-x32\...\{999D5F50-CCB2-4B28-B7BC-98038EFC5D7A}_is1) (Version: 1.0.5 - SearchPro, Inc.)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Steuer 2020 (HKLM-x32\...\{65CD3196-5A90-440D-A3FA-69921CECBC95}) (Version: 28.02.1946 - Buhl Data Service GmbH)
Synology Assistant (remove only) (HKLM-x32\...\Synology Assistant) (Version:  - )
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.13.6 - TeamViewer)
UBitMenuDE (HKLM-x32\...\{C77DE792-F4AF-4D14-98DD-CF27926E1A71}_is1) (Version: 01.0.4 - UBit Schweiz AG)
VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes)
VLC (HKLM-x32\...\{C5BC8782-E791-4557-A4FB-55FE244F14F5}) (Version: 3.0.8 - WWS) Hidden
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.11 - VideoLAN)
VLC Plus Player (HKLM\...\VLC Plus Player) (Version: 3.0.11 - Aller Media e.K.) <==== ACHTUNG
VLCx64 (HKLM\...\{2E71B619-9809-4898-92FB-6A99C8C914C2}) (Version: 3.0.8 - WWS) Hidden
Win32DiskImager version 1.0.0 (HKLM-x32\...\{3DFFA293-DF2C-4B23-92E5-3433BDC310E1}}_is1) (Version: 1.0.0 - ImageWriter Developers)
Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Windows-Treiberpaket - Silicon Laboratories Inc. (silabser) Ports  (03/28/2016 6.7.3.350) (HKLM\...\9437A0D535B29915072FCF153C7CA9B5FD547A24) (Version: 03/28/2016 6.7.3.350 - Silicon Laboratories Inc.)

Packages:
=========
AMD Radeon™ Settings Lite -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.59462344778C5_10.19.10006.0_x64__0a9344xs7nr4m [2021-03-10] (Advanced Micro Devices Inc.)
Dolby Atmos -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAtmos_3.20402.409.0_x64__rz1tebttyb220 [2021-03-10] (Dolby Laboratories)
HDD Free Fall Protection -> C:\Program Files\WindowsApps\STMicroelectronicsMEMS.HDDFreeFallProtection_1.0.1.0_x64__rp6h1c31mfy1y [2021-10-26] (STMICROELECTRONICS S.R.L.)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.0.1.0_neutral__w1wdnht996qgy [2019-12-11] (LinkedIn)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-12-28] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.6151.0_x64__8wekyb3d8bbwe [2021-10-26] (Microsoft Studios) [MS Ad]
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.22661.0_x64__8wekyb3d8bbwe [2020-11-23] (Microsoft Corporation)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.7.196.0_x64__dt26b99r8h8gj [2021-03-10] (Realtek Semiconductor Corp)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers-x32: [ShareOverlay] -> {594D4122-1F87-41E2-96C7-825FB4796516} => C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
ContextMenuHandlers1-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2006-05-14] () [Datei ist nicht signiert]
ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG)
ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG -> Elaborate Bytes AG)
ContextMenuHandlers4-x32: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files (x86)\7-Zip\7-zip.dll [2006-05-14] () [Datei ist nicht signiert]
ContextMenuHandlers6: [StartMenuExt] -> {E595F05F-903F-4318-8B0A-7F633B520D2B} => C:\WINDOWS\System32\StartMenuHelper64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NetSurveillance\reg.lnk -> C:\Program Files (x86)\NetSurveillance\CMS\reg.bat ()

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2020-11-21 19:23 - 2005-04-22 14:36 - 000143360 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrSNMP64.dll
2020-11-21 19:23 - 2016-11-01 12:27 - 000090112 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll
2020-12-07 09:23 - 2018-05-06 21:20 - 000219648 _____ (Bullzip) [Datei ist nicht signiert] C:\Program Files\Common Files\Bullzip\PDF Printer\Ports\BULLZIP\bzpdf.dll
2021-02-09 20:59 - 2021-02-09 20:59 - 000975872 _____ (Open-Shell) [Datei ist nicht signiert] C:\Program Files\Open-Shell\ClassicExplorer64.dll
2021-02-09 21:00 - 2021-02-09 21:00 - 002661888 _____ (Open-Shell) [Datei ist nicht signiert] C:\Program Files\Open-Shell\StartMenuDLL.dll
2021-02-09 20:59 - 2021-02-09 20:59 - 000562176 _____ (Open-Shell) [Datei ist nicht signiert] C:\WINDOWS\System32\StartMenuHelper64.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//oem17win10.msn.com/?pc=NMTE
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//oem17win10.msn.com/?pc=NMTE
HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//oem17win10.msn.com/?pc=NMTE
HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//oem17win10.msn.com/?pc=NMTE
SearchScopes: HKLM -> DefaultScope {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM -> {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
SearchScopes: HKLM-x32 -> DefaultScope {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> {119F8581-76FD-49B7-9F0E-4554003495E9} URL = hxxp//www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> DefaultScope {119F8581-76FD-49B7-9F0E-4554003495E9} URL = 
SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?pc=COS2&ptag=D112320-N0700A74DCDF78DC&form=CONBDF&conlogo=CT3335043&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> {119F8581-76FD-49B7-9F0E-4554003495E9} URL = 
SearchScopes: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002 -> {BDF61FAE-9D19-40F0-8F34-688DEB334CA9} URL = hxxp//securedsearch.lavasoft.com/results.php?pr=vmn&id=webcompa&ent=ch_WCYID10000__170917&q={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
BHO: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
BHO: Kein Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Keine Datei
BHO: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Open-Shell\ClassicIEDLL_64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: ExplorerBHO Class -> {449D0D6E-2412-4E61-B68F-1CB625CD9E52} -> C:\Program Files\Open-Shell\ClassicExplorer32.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
BHO-x32: Web Companion -> {9917296A-97CB-4836-B04E-F85DC27DDC34} -> C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanionExtensionIE.dll => Keine Datei
BHO-x32: ClassicIEBHO Class -> {EA801577-E6AD-4BD5-8F71-4BE0154331A4} -> C:\Program Files\Open-Shell\ClassicIEDLL_32.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
BHO-x32: Adaware Ad Block -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Users\Leonardus\AppData\Roaming\Lavasoft\Web Companion\Adblocker\AdblockPlus.dll => Keine Datei
Toolbar: HKLM - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Open-Shell\ClassicExplorer64.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
Toolbar: HKLM-x32 - Classic Explorer Bar - {553891B7-A0D5-4526-BE18-D3CE461D6310} - C:\Program Files\Open-Shell\ClassicExplorer32.dll [2021-02-09] (Open-Shell) [Datei ist nicht signiert]
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-10-26] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\sharepoint.com -> hxxps://zhaw-files.sharepoint.com
IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-1166221837-1048377237-3534703998-500\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-1166221837-1048377237-3534703998-500\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\Wallpaper\MateBook\01.jpg
DNS Servers: 192.168.1.201
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

Network Binding:
=============
Ethernet 3: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) 
WLAN: VirtualBox NDIS6 Bridged Networking Driver -> oracle_VBoxNetLwf (enabled) 

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run32: => "TeamsMachineUninstallerLocalAppData"
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\StartupFolder: => "CRaccoon.lnk"
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\Run: => "CRaccoon"
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-1166221837-1048377237-3534703998-1002\...\StartupApproved\Run: => "Web Companion"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{44F25862-D8A0-41C8-B792-B937D81DCC08}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{F6F3D9B4-705F-4F61-9E7B-BCCBC53398C3}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{4059C63C-4E75-4690-B198-21B94574BEEF}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{EDCE9CE6-3715-4FFE-B38F-EC8441C9BA1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{3C920A3D-02EF-46F3-AC8F-F373E31DC89A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{F6120C89-F494-47FF-93F1-47F66FE0F457}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{689314F7-E10E-4D47-937B-DB44F76AA906}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{DD866A4B-9EB8-40E9-92E9-5889A1C8B7BC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{D1E7C501-C169-47CD-AF72-5FC3A76D42E5}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{E3F21640-EBA4-4C50-88FC-A2C8ABB9C667}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{3E874D2C-B765-494A-950F-8FE9A80CBDEA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{AD1D70F5-ECF8-499B-9606-322EE102834B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{503B3464-B406-443C-A407-1F79706B57E8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{E5BB3E97-6A61-4614-B615-B8D8C372840E}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{1F52178A-2B5B-4127-984A-E28FAC8F74B9}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{4D40CD27-6473-42E1-8127-34C87466426C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E686886F-537C-4E59-A78D-144CE54D26A1}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{6BA11030-9EC2-47FA-B0CF-997F5053AFB1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{F304EFDD-6654-4CD4-B0C5-86CD85E1A5C7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{8BBA2E48-10D1-47B5-8D86-6264ADD2FDC1}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{BF5B162C-BEC6-48C8-9374-337B63B7D60D}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E26C954F-E0A4-4786-9DA1-94AFB7E52A90}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{E2821BE0-7FD7-49F4-9303-4B7001620C14}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{058843F2-4AD3-4D19-917A-BF9AA7A5AC53}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{8B3A8812-47DA-4BAF-A711-042EC8804CA6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{5CE34B15-1821-4913-BDB8-AAA454367700}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{8910ECD0-29AD-4B60-BADD-249645AA7568}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{E8DB5A0C-C6E2-4685-BA21-9FE623C52833}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{E36D664F-A490-4D68-9DDD-53A806C24441}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{72A17F8C-9DDF-4FE5-85A6-EE6EB8B79BFE}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{12E571B3-42B4-4DF2-AA74-B6D88DF3293A}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{1DBBDBDB-EC2F-434E-853D-7630986016DB}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{B3FD520F-FDC1-41A8-B68A-B7D52BCF04A2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{72921392-492F-494F-9214-F098B3577317}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{664BA0B2-3644-4906-93FA-FF065F7B858F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{51710AB7-9C91-4081-96B3-FABD6DE78D01}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{46BB78FD-6642-44F4-A2DE-4713F61AFB08}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{180883FA-0F76-4D40-8CD9-78404259BEB5}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{5106B5EC-F1E6-4451-8E26-A193052B524B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{D976E3AC-B94D-419A-BF7D-488FE0E5FB6B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{C24B2D20-CA29-4815-84F1-9A525C384D89}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{4FD63B14-5746-4B07-9BFB-524E708087D8}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{73D521EA-606B-4775-937B-AB6FE6B44112}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{2033D83B-2BC8-4B5A-9D4E-4136DA902AE6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{49EE73F4-52E5-4077-8BF2-37401C4B3601}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{16BCF07A-013B-4B0D-AA6B-9A91A2EE0D54}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{02D74DC1-6DD3-433A-A30E-9657CEA52C43}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{7E84DC97-F1F8-490B-AB83-B8D4462917F4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E9DBD91F-D0D7-45B7-89FC-6C6C6B239052}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{63D6F6B5-D868-4A05-A588-CF28EFFF35B6}] => (Allow) LPort=54955
FirewallRules: [{453C3DCB-D3E3-4022-BA2C-C76861A08D0F}] => (Allow) LPort=54950
FirewallRules: [UDP Query User{F264B1AF-A9F9-411E-A69F-E5DA7540FE48}C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe] => (Allow) C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe (Deskshare, Inc -> Deskshare.com)
FirewallRules: [TCP Query User{832765DE-ACAE-44E4-A3EA-1B63A785D4CA}C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe] => (Allow) C:\program files (x86)\deskshare\ip camera viewer 4\ip camera viewer.exe (Deskshare, Inc -> Deskshare.com)
FirewallRules: [{DA9B5381-315D-413C-B302-82F5E7A07EB8}] => (Allow) C:\Program Files (x86)\PingPlotter 5\PingPlotter.exe (Pingman Tools -> )
FirewallRules: [{C205C4BA-5C70-4A5D-A6A5-5DC8868EDF37}] => (Allow) C:\Program Files (x86)\PingPlotter 5\PingPlotter.exe (Pingman Tools -> )
FirewallRules: [UDP Query User{DCF78DF5-B1CC-4627-ADC9-201619A868BA}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG)
FirewallRules: [TCP Query User{729F933A-1963-4F3C-8010-A0BCEEBF5C94}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG)
FirewallRules: [{60B5B2E6-CC69-42C0-8716-41083A15F610}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{341134BF-7023-4D22-8736-BD6D93867621}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{136D9E7F-F11F-4452-B1FA-6F4AFDA8400F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{7D2CD9B1-DF31-4757-B8E7-DE3638648C1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{3C2E0818-2906-4A50-AFB0-B070D858E6B3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{A85D4F53-021C-45F3-8E0A-4A472F029418}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{B4C3C7A4-EE61-40B8-AB87-E3A6BE9ED84C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{49501222-60DC-4658-95B1-2E2AC8BA0574}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{5018E57B-EF39-45EB-AD83-B2C1B0657AA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{0987FA3E-02C9-42F2-9ECF-04F39F4074E3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{BABD6B2E-A4B8-4F82-B12E-DD4A5326D855}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{9DA3FE26-CD18-449C-BCBB-DAD38332C882}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{D138D5F2-C5B8-4004-8961-458921702EEC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{06A0C036-9B36-4C08-B5C4-D48C9037B40F}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{33B57A6E-C07C-48C4-B681-5BB5945F2244}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{C5AED554-87F0-4D8E-8C0B-3C9BB491EAC4}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{EA5E5529-741B-49C1-A10B-C6A9BEB92674}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{27C64370-0019-4CF5-AC81-5FA002C7DB3B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{8D2F88D6-B5E8-45EA-B701-BC5520F86E45}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{56AD936C-3C49-4F05-AED6-8C00FEE1D20C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{5B3E1335-AFA9-47CA-9AE5-430D7CAA305D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{6573ACCF-6923-4043-A3F1-A436532791F4}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{A8A8874A-62DB-4CB2-9308-6791B49940B2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{90EE444F-87E3-47C1-938C-EFEC271AF307}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{29DA72A3-D0F6-4334-9071-6F8E59A2CB75}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{237F78EB-8993-42D7-B648-FFAD486B0095}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{842D8DE8-6D22-422C-B419-D92D9F883206}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{5B2C42D9-38AA-44BD-989C-424FF03A477E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{1E7B511B-074A-411F-8BF1-867DDA033113}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{DBED2909-FD19-43D3-9E21-A86AEB5C0FF0}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{4B801683-5849-4826-B436-4D8E00A6F3F6}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{A9F8861A-BDA6-490A-A81A-194F36096338}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{1005AC30-869C-483B-8FA7-37087F857A41}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{E2367B9A-31BF-40F5-98EB-37ADA55B8BC3}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{433430EC-E76F-4224-9116-D9A995B67FD3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{6F871FC1-A3F1-4D29-BE49-7477489704CC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{7CD41BF4-29FC-449C-BE6F-88E671F6BC9E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{E9C9006A-3AD0-4CC6-9C80-2B1571706E88}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{EB4DABD5-C1D6-4F8E-87B6-4E0CCAB8DDF8}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{CD685049-2921-4450-8240-585170A9ED40}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{613ECDAC-AF93-465F-BC51-47521F9D6D9C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{CB533611-0C16-46D6-AA5F-E8535942D43A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{BC59D764-5D26-474D-BC30-DB5523C57282}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{3DFD88F6-0FDD-4C4A-8B9F-DEF11D4CAC25}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{03BB922A-8285-4168-906D-60235EC55C2A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{10BA0E91-ED1E-448A-9E51-1580D5D0E215}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{702974AC-74A6-4D6B-92C9-F5D1CA8C06B9}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{D09B8C06-A5A5-4B60-8EB8-2E5B6BB84EB2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{ED3046DD-9DD2-4DD9-BA46-911C40BFAADD}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{2BA06EA1-2C0E-4CFC-A75F-5B4B70F4A2AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{9C7E97FE-E205-4B91-B9B9-4AFA0CE1B258}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{FB611A9F-D670-497D-A1D4-8CCA2CD9B6D6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{548233F4-5AD1-4857-8B3E-136076E7D92F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{54FB6D9B-DE1E-4A58-928A-CEA48F5ECC8C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{01E068F9-FEDE-4BE1-9368-04AF585FA8BB}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{16FDB8D3-4179-40D2-8327-01137F4C8EBF}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{D31161D5-28BA-40CC-9FD8-A8C72A11AA74}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{DF95985A-6342-469A-81FD-DF568315AD6B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{76C97A76-2107-4523-A972-52F9620A5715}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{E2849838-EBE9-493B-A259-15306544BBA1}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{E1247360-6C58-47A2-88D7-0EB81B6BD56A}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{A6856AFF-CB74-4E12-8FAD-EC1B65094B38}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{54A5840D-05B7-43CE-99A6-9A2304C6B723}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{28E5C7E7-1507-489E-9749-DC9457854BBC}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{35D97331-2C5A-49E0-BDC8-33FBDB26E56F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [UDP Query User{2A7F3730-2F41-4329-9B08-C6FBBC856C61}C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe] => (Allow) C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe (Shenzhen Dericam Technology Co.,Ltd -> ) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{58DA1449-4FBD-4AD6-876A-01905985F36F}C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe] => (Allow) C:\program files (x86)\dericamsearchtool\dericamsearchtool.exe (Shenzhen Dericam Technology Co.,Ltd -> ) [Datei ist nicht signiert]
FirewallRules: [{AD42E58B-395F-48C3-BA6F-7DCFC8997159}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{CEA71A83-FE3D-47C9-9BC0-7E41B2808B50}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{F26DDD68-F85C-4AFA-A9F0-AEB5526A1F3C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{CED7930C-3504-49B3-93CD-C3DAB8E78089}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{9B1EAD7E-3734-4933-96CA-222401D3080C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{67E26751-2385-4CDD-8EDA-6A64A43A3C0D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{8959E1D8-11CE-4CFD-A6CE-ACAAC9DFD161}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{1107FACB-6381-42BC-B580-753F2959F8D2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{AA340F3F-F746-44B4-A94A-B672FA30D1E6}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{4B242548-5215-4FEA-A731-A118D942CF14}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{7468CB83-DCBE-4295-BC53-E9DF40EF5D2B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{53CC7D41-77C4-475D-AE14-4137DBD2524B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{8F4E6AD5-0C95-4FD6-A812-6DD27DC9E4D0}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{FF8220EF-85C7-43B7-9C8F-C5DB572C93AA}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{7D6B5C59-8C70-4ED9-BC94-B2B5530663FA}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{9D46CE63-D161-4918-8B99-27DADCFBB8B3}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{0AD8EC4E-B03C-45E4-BDF2-F406366B0B16}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{98E25B98-589D-4C99-BBC6-DE931FAC1878}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{9A2DCA2F-B1DF-4654-8985-B3FD333C74AE}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{BBCA0F90-4796-46B8-B7A5-5C63369F1E6E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{90B31862-A283-4A5A-ABF7-4170E40E1C27}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{BEDF2CAC-C713-4FFC-9623-B535C70DF072}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{68975D3C-C306-4B83-A52B-F3E142668316}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{253837D6-A7A8-4CF3-B9BA-39A614318F8D}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{E986C1D2-BB43-4449-9321-4CC4AAE5637B}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{454BB71E-5459-462A-9767-009C011CBF07}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{1A7BA59D-52A7-43A8-A806-A6588A94BA0E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{0F8856F9-5791-45E5-A82E-72411103D14F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{ACAA550C-25C9-4F82-9E1B-E32FF7CE3718}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{06A8B438-0E30-4DD4-BE48-9AD34E9CE21B}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{359A1706-F57D-4C13-8836-CFFBB93BAEFC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{11481B0A-2F95-4482-AF18-D7E3720D6CDD}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{BFE6F6E3-5A2D-4F6C-AAE8-EDBE1D1B9676}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{FDAED8F5-60EC-498C-A567-7AF7F7876793}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{58F36744-9102-4B11-9323-2F63BD9D71D8}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{0F4F7E05-6DE4-4FBE-9645-7064408C9ABC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{B5DDBBE3-62D9-410D-8674-C4F8D3018DE6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{D388F172-608C-49A8-B25D-5237391BF679}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{8265BF82-0D2D-44AF-A379-67CBD9DA4875}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{3DD9A023-2E39-420E-B49F-BA1505E5F622}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{0815005B-BD43-4043-A0A2-BC96D7AA2717}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{579E8EBB-7511-4632-A78D-1D7035037811}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{6354D525-EFE2-4A8A-9A91-86570F28AA1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{8E22FDBE-BCA7-466A-979B-E7440CB38151}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{D9146597-AB66-47AC-A708-05728306E6A4}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{A4BB6F3A-5094-4FF4-86C9-363A61AE35B1}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{E2A92488-4D88-4535-92E1-007944CD9820}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{822CCBCB-0168-47FE-BDE2-C7A65D0B9559}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{CD7C7C33-9A18-4D78-B1B9-76EE778C1721}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{DF9320BE-CE74-40B9-A757-8FA33542280D}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{2502C905-FA4B-4E61-906E-DE324E9A7D37}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{BCB072F4-B32D-4729-928C-1CCBE1EEDA9D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{25BB708E-248B-46A7-9288-B0084D4529B1}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{A6597F01-181A-40A8-B60F-B0B06A1D7892}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{F03D1E4C-2485-4E23-A605-DCC056444086}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{8EBAB7FB-EE5D-4110-83E8-72312466B189}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{9CE6C246-ED30-44E9-9092-DDD934DC1D82}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{372FB535-5E58-4E22-80DB-9AFCCB308889}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{4FCAEC83-683D-4D5F-B558-F11D5F86B0C6}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{61FC6CF9-276D-4A98-8E28-CEFAB41E4CCE}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{A9E7B399-48E3-4246-8849-B6E90B86CF63}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{1B4FFE63-DAE7-46B4-86A0-2234FBA67B29}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{86E48C4F-ABFD-4DCF-A129-5FA3FFF5DF6C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{0A424D63-16C6-432D-9BA1-E9C1DEA75D4E}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{E776A687-754F-409F-8F39-2F7A25C8DF51}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{962601FF-10E8-4F4C-AA21-199FF2E62C74}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E19586E5-DBB0-48A5-B09E-A06CCBC90FBA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{17E1A3F7-08F6-45AB-ADAE-4EDB97BC28E8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{9763E5A5-3B2A-4749-8003-14ED9C8FDEB2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{CD1C7A22-47B0-4191-A19C-C613AB9E4715}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{310B4666-2CAB-4925-BB28-5541BE9A67A2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{6494D623-806C-46C0-8C21-E5F030D0D566}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{9BB99709-BF2B-49F7-8E4D-228E95533239}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{EA0AAA41-4DB1-40CC-AE8A-DFAF3C636447}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{D8DAB4B1-7088-43E4-BCC3-54EBB1448FBB}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{42FFFF10-0FF0-4AD2-AB7B-24678A0CBE6B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{D0A09FBF-54F4-428A-BE2F-3AACC466495F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{A20D0EAB-5EB6-4D39-AB96-A345DB8C3D3D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{989C87B9-9481-4D73-8C6D-D369595E1299}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{BD2AA9A9-D7DE-438C-8747-85C3D81AD448}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{76F53F39-B431-43DB-9C16-57440CB577E3}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [UDP Query User{BDE69835-BDEF-4A3C-940D-F73B6CEAD460}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{586C757B-9136-4C58-BF0A-ADEB8DAE4ABA}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{72192CF2-D70F-4914-BD46-524D2A737690}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{A472F86E-038E-45AB-B90B-2FAA52572B0F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{0D8684EA-03E5-4A9C-9CCA-AC13B5F5FC14}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{870A4496-4348-444C-A892-3C9D9048284D}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B35E96C9-9B8F-428A-8CB5-499B178B15C0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{B47FA376-23A3-4DA9-916D-CC529E168EC0}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{35B78DE5-142A-4770-B039-51D86F7E9741}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{6311E726-718C-49B1-900C-5BF55E52873A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [UDP Query User{E326A8E0-7414-4522-9E32-11DCBE7809C0}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG)
FirewallRules: [TCP Query User{3B2E392D-66A7-484A-AA30-CD2E9914A252}C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe] => (Allow) C:\program files (x86)\kettler\world tours 2.0\x64\kwt20.exe (Wolfgang Weinmann Softwareentwicklung -> KETTLER GmbH & Co. KG)
FirewallRules: [UDP Query User{689F1E22-2C76-42D4-8DD3-08B5366D12EF}C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer] => (Allow) C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer => Keine Datei
FirewallRules: [TCP Query User{D797FA8D-F6A8-4988-AF49-EB0C49C2C387}C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer] => (Allow) C:\users\leonardus\appdata\local\temp\jivexviewer\jre\bin\jivex dicom cd viewer => Keine Datei
FirewallRules: [{66920FD4-3963-4388-B626-7C23CC17F354}] => (Allow) C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare, Inc -> Deskshare.com)
FirewallRules: [{7C988D99-6CA5-426B-B6D7-A9FA32858EE6}] => (Allow) C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare, Inc -> Deskshare.com)
FirewallRules: [{FFC5E5C3-6C29-4C7A-91AD-8ACDCE1C89AB}] => (Allow) LPort=54925
FirewallRules: [{42AF0362-F0C0-4CE5-B8A2-7D38472FB152}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{076544B6-B2B0-4BD4-9F9A-E0A06F8E9B68}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{2FD52164-6EF4-4D2A-8074-23EB524F82EA}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{FE2C9A84-038E-470B-8268-8B95ED7E68F8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{4E31B5B1-EDC2-4A13-B675-19842E69FC9D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{45D0E8FB-CF43-45BB-837A-3E16C5523954}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{61854207-51D9-435C-AA32-EEA5314F3387}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{9157A75B-B17F-4C24-B6EA-C4CB37EC4A10}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{550C937A-A356-49A4-A698-1797C09AD1C2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{B38FFC57-6062-4E9A-BFF1-EBBDBDF6328D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [TCP Query User{303772B9-F658-4E9B-8AE1-702A1AC87C8E}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{DC738472-E88B-4F4E-BD74-853E7ED55F28}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert]
FirewallRules: [{3D6C38E9-79EA-449B-BC32-404482FCD304}] => (Allow) C:\Users\Leonardus\AppData\Local\Programs\Opera\67.0.3575.53\opera.exe => Keine Datei
FirewallRules: [{25549607-8857-4AB3-A404-FA9A4E7EC0D4}] => (Allow) C:\Users\Leonardus\AppData\Local\Programs\Opera\74.0.3911.203\opera.exe => Keine Datei
FirewallRules: [TCP Query User{224CCCB1-17D2-4BF4-B938-E00EC7CE4127}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [UDP Query User{F8259E84-575D-44FF-AA29-CF5B12972DE7}C:\program files (x86)\internet explorer\iexplore.exe] => (Block) C:\program files (x86)\internet explorer\iexplore.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{255DA300-3E0D-4563-93E4-82B6C65B12C5}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{BED6B8ED-57C0-4051-9E27-61DBE0669D4C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{058FCF29-764F-4B94-82D7-35B37794D184}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{97DDD7BC-ABA0-47E7-ABD5-9EDFB099014A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{171EFC1E-3B9A-48D7-8A21-557CA1781747}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{FE3DD4F5-8265-4124-AD45-B9CEAEAF30AE}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{4F154B59-F567-449A-92C7-420C2AE7FF6E}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{53B998FB-ECD8-4BB8-8141-8FACE786A231}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{22494CDB-D891-4F5C-806B-ACFA374C561C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{AD378F31-5758-4871-B248-22444A48E9D9}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{6D106384-029F-43FA-B4A7-1AA1552CEE5E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{0F78AB74-C04F-4F48-BE08-CBF0F1475220}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{B523176B-FC7A-4F7C-9DEB-239228AA0BF9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{977296D7-8298-49C7-BF82-A235D4F8FB8E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{C7BA726D-8AC1-4576-92A4-14A34C928478}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{A946A216-51A5-4AFC-B841-8729769FCF5E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{BEA60A46-34A8-4C78-B6D7-775BDFB4900A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{EFADB123-2282-4640-B753-AAEB91A5C11F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{2C1A7F5F-385A-4343-9D4C-C38F8238704D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{406B0650-65D2-48C9-BFEE-08E86F51ED17}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [TCP Query User{1701FD4E-EB4B-46DA-9103-F2DB5375AEF3}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{364BCED4-B4CC-4D1B-AD79-E29548BD33E4}C:\program files (x86)\searchpro\searchpro.exe] => (Allow) C:\program files (x86)\searchpro\searchpro.exe () [Datei ist nicht signiert]
FirewallRules: [{2AF26EF7-1CE7-41BE-8737-DD96A573D739}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{4055303A-9751-48FF-B557-1784A8BAC040}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{C725D42C-B465-438B-8ECE-058D32058EC7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{2763522E-1CC2-4E8D-8AB0-32F6EF3BDE1C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{BB2C7DEF-BB82-4E45-900F-941CA7346A4C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{31A0D8F4-8E18-48C9-9B45-241F00E31EDA}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{91AE7246-E8CC-4F9A-844C-52A9C8668F30}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{0AFE5064-647B-40C7-9AA5-2E98B81A9D4C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{B3A0306C-E53E-41D0-B7E1-ED599D1A8524}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{FFF9ABD4-12C3-4740-9583-809B8728ED7C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{FE40EBEC-7F2B-4FB4-9129-63EE75CB5B50}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{F07DCC8A-AEA1-4326-825D-98D7E86515C8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{50E2BFC4-9887-4837-9720-5CCF91AFA04C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{AD86DB4C-9B04-42AD-9630-8BA0895CBB9A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{6AC8E07D-6C53-4682-8041-6FCABD9993C6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{D59CED83-976E-4969-9C10-96CFC6776A6A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{D308F51D-688C-443B-9813-EC165775A387}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{59A91F6E-7E43-4DB8-891A-C574CEC4E855}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{732F8C53-4E1D-42A0-9146-F48B29323854}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{70795E96-73D6-4C53-BFF5-897A08A7BF16}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{92FFB906-AFB3-436B-9A38-DC411D96A1A9}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{70A444A0-2E41-435A-A834-EB7D2AB7D3E1}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{89E778E4-7BC2-4DA6-ABEC-D3A66B08E5F1}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{605ACF98-0E53-40F5-9C90-E788902DFEBC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{DEECC4EC-E072-40F4-A1C9-8FE328CF63BB}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{32DC0812-1AC5-4A2F-A99C-2AECF9F9810F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{95C8B2FC-3173-44F7-B7A2-414E7DC3853C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{430AF072-8DA3-49C3-8B6D-E4CA4D489460}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{2F84CBE0-083D-4022-9128-D2C30DDB7FED}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{BBBB5FB5-1936-4340-9D1E-7B7F0C6C6896}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{4EFFFD1B-2DBB-4B1C-A809-5F47478AE93C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{22C0910F-9D26-4DCC-B773-8BAD986CC3CA}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{7CA9B93A-E8E5-4565-87CB-8326D0A2D80B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{1CFC598F-A1F6-487D-B944-FF655A19986F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{10EFC0C3-A568-4798-BDEB-0D7DCD0741BE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{3C4E1A49-26E6-4C48-A668-79DE5EC35BA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{1BF0D668-AD77-4D83-A005-44F4C4F2BB76}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{DAD32BF6-D7EA-4EDA-ACEC-94B7DF59410C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{F10CD385-CD8E-47D5-8DD3-77808A34E352}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{D885E0A9-95DC-4DA6-A48C-175B502405BC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{DA401EC3-234B-4115-A627-8CB0A54600D4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{EDE8AC9A-B0D1-40C3-8497-41C8BB5DE228}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{622F8E47-288C-4B36-BEFB-B2C71876DDF6}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{06610821-0B9B-4312-8845-557355FF0506}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{43AE21AA-4C02-44ED-84D7-26BE97770313}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{064CB78C-FC78-4D39-A084-5BB42CE44866}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{08A29CF2-CAF7-4D44-9326-F2CD9A49B00D}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{BB9D7795-6715-46E5-BA3A-C392F3E2DA98}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{78C31CBC-ACC2-45EF-9D94-D19ED5651930}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{39930272-E04A-4914-8206-759FAA834D12}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{2EC7F0C7-8A66-4D00-B31C-B8354FCA3013}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{015A81B0-4307-4AB0-A4B3-1F30597E559E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{5B1086DD-9DB3-4A96-8CF8-730995257EF9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{724ED4F8-5571-4776-A88B-F9E364F17620}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{7310A33D-B3F9-42D9-8635-30156F001B4A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{2A7F4781-FF76-4133-A902-4706823D19A6}] => (Allow) C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe => Keine Datei
FirewallRules: [{08A5BC70-DE4E-4CD7-B480-28FA882219A1}] => (Allow) C:\Program Files (x86)\IObit\Advanced SystemCare\Surfing Protection\FFNativeMessage.exe => Keine Datei
FirewallRules: [{2212A88D-06C6-4558-8C74-B9F1AD9C6099}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{D232ED3C-32F5-4AF8-8B9E-600B6D803EE6}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{2F108FA4-CEB2-4F04-A977-E046D435091A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{039B7702-15B9-4806-BA58-0FB05D329C4C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{99762AED-C017-49FD-9C37-2CAF0F611B07}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{C0764884-B614-4B59-BE04-17634878DAB3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{55F5C203-C546-4333-9EB7-20E27AFE5904}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{BAFB84BC-A44F-4333-B1BA-4ED61F2D7348}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{C574C87D-2409-4906-80EA-6C28A8B18D92}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{2B6C28FE-DFF8-461F-92FB-3C383E0D8191}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{378142CE-05DB-4D8F-A083-1848C986412F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{1CBA1C15-1006-4DC9-95F3-E166D8D3DF4A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{812B2DFB-505F-4F76-9B25-D196A2EFB597}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{B6892C95-39C7-4ECE-8470-73A160D08F53}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{27606CDF-7D78-42C8-BC35-18738F0ABA24}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{CFA6FE43-AC73-4E39-BB4F-3B0FA6B396CC}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{C21D88DD-D830-40DB-A7FB-14ED71A5DDE0}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{1C4F1C87-09A5-42BC-9195-6B330242C8A6}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{ECB7C455-285C-4A0B-A2A2-F7D9DCDADE19}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{860F578B-F2C6-4CB5-B0B9-9168249F9106}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E6C4B46B-4154-48A6-97EF-E9521E2A427A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{FA2BECE1-52B4-4015-BBD8-B9A2B57787C5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{D800A3B8-2B39-49EA-85E8-5D40F6C22EDE}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{773B0AF8-883B-4511-A542-533B248EDA2A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{93542633-AB66-4222-A7B5-2B39BB35AD57}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{F299175D-BCD0-45FB-8998-C7124D737E93}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{6FEDA5A9-8E20-4061-8975-3DC3D86EB301}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{9AA8EFE8-1420-48E8-8DAA-009D1C968787}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{9CD4C6CA-5D1D-44DA-BD61-E561AA187B54}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{BA4C8B5C-F32C-401C-A9E8-02E409048543}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{A39B994B-652B-49BE-8185-9160C441CD5A}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{9BEF52F6-DF1B-493A-BD27-B975729793AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{5D000096-78A0-4130-BA87-CF456BCD84D3}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{2B9540B0-F80F-4C23-8ADC-F8E34B887837}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{0A7003CF-B848-47A6-9B4D-073776AA5743}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{9FDA3A62-C353-42AB-9CCA-8EDA1EE42BE3}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{305D34AD-F142-4F77-AC0A-00AC95AD16B7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{DC6019B0-1ACE-49B9-8128-EBF59FDA6FD9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{339E774F-AB44-4368-8A88-2FD62AC655FE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{9075505F-E45C-4700-9259-CB88046FDBCC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{34295EE7-9E18-42F4-AAFC-84B7DC810767}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{C3D72592-1B26-4437-B237-A8C27F46FE0F}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{03F57E1E-082C-47F5-8F7D-1E8113DDA1C9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{0F447FF7-BE2E-442D-A08C-554D880C81E6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{40FE34C7-694B-4577-B9B4-99AFBCFFFDA5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{CF1B5B83-17F1-46CD-A830-822E16C8B67E}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{C921C586-35CB-4E2E-8163-888B54E1E21B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{35337FE3-9C62-407E-B4D3-5119B81F084A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{C447FA54-9F8E-4897-AE77-D27E4197801D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{ED18C54F-77BB-4BD0-9548-B234D45CDE00}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{3FAEA077-B5BB-456B-AD22-B1DFFD773900}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{42B832FC-3DBF-4F66-8E83-CBDB9AC7114F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{B92212F8-5F24-4304-931B-0454B6EF2DD9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{A5CF4357-248E-4125-ACAA-5BB953E5045E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{903376CB-9AC9-4380-8F66-5A47AFB49A1E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{D80D26F8-938B-4984-913E-19AF4E9D2948}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{70943308-E6F2-4DBC-A10B-D2F6AD756F70}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{4BBC8111-7645-4C32-80D6-1F31C136F19A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{56F24A6F-9A1E-4780-854C-36152C2B68F1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{087AC590-7768-4C56-B0CC-47003F0EC994}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{7A20DE92-B1CF-47EA-BFD1-4A61DE28440F}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{370BDEC9-0482-454D-8C17-9CBE607679B0}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{88C26D52-4E10-4AFB-8BD1-19734AEE63D2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{A203F6EF-C23C-4AF6-889E-C0DC2DF6D892}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{1424D517-D47F-46F1-826E-577647E820AC}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{C32C593E-ACF4-402E-B628-55419823804D}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{47F641E1-58D1-479A-997C-FEEBD8D63E80}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{342DB13F-0654-4DC7-B7F3-9A9C7F73331B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{0737C97F-B307-47F6-89F5-93F507DA0E6B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{279927CC-3ABE-44D8-ADB3-8696DCA432BF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{527289EC-BEAF-42B1-AAA3-6F2E52505553}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{76684472-2C88-4AF1-9851-447C8C896184}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{44ED1652-488E-409B-8015-382C21034D01}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{307CECD2-E9B3-45F9-9002-4FB97360D9D6}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{E5A803BC-4ADC-4DB5-A7EA-365A83CFDE05}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{54E856D5-CD6F-488F-A4CE-FA92B394F114}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{99E3CF6A-5F7C-4D33-B6BC-811C50E80665}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{D4005F16-233A-40AC-A74F-A34D44685961}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{20482F33-4937-487E-8A5E-1C533CA2608C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{928EA64B-A352-4B6A-B935-3A64112DAEA7}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{25CCD68C-3760-4596-A4D5-C94EE1FEB5C2}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{EECCF294-5B66-4EEF-B306-C420902D8994}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{55433080-86F0-4063-8F28-C22B1ED031FA}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{21B45C3B-D2F0-4CCE-93BE-AD2F3AEF8ED2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{D761D978-B3F0-43E7-ACB6-CC9C12BD6DF4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{D59722A6-6183-45FA-993D-5D917BCB4A81}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{741099D8-23A0-4A0D-BD51-A3E5D702B83C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{49C8425A-5113-49C8-9715-EBE82115564B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{53905A51-B66D-427F-831A-E3492BB52FA5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{7B20187E-2E80-4FB5-B328-5D78B454C7EB}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{FE7816E6-A9AF-45F7-909C-6D30A4F07246}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{48366D3E-AC08-439C-8593-D1A4F6545EAA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{9023BC5A-E069-43FF-9387-823218A98604}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{8C651037-1B17-4281-A07F-3A6B697BE960}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{EE7770B3-5B61-4C5E-B90A-9AE43E04A3B1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{63126915-7648-4109-A71D-1EED91A1618D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{79392F92-1F6F-4680-B593-684DE96E7A22}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{0948B9DD-19FF-474E-8E9F-BA49D7E28BC4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{85E1C20F-0C35-4920-83A7-54F664ADFBCF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{8D32163D-9408-42A3-9274-FC319CFE5DF6}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{F821CCCB-68AF-4E18-B975-6D20C37A5DBD}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{DA733801-6317-466F-84C0-C1AF13FAC959}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{37C4A42D-310B-450A-9BF7-81BAF0268644}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{35A899E7-5076-4C1E-8117-01562B1AD4A2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{C2F96DC9-7BEB-42E5-AE65-47AA4A490F3F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{5D8923FD-4C19-416D-8872-05786B1D6736}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{22F7D990-BBE9-4F2C-A408-CCA52B14CE63}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{9CCD0528-9294-4697-9215-9ABB35160A61}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{4AC5E935-5F71-44C2-B4A3-A8D6DFE922E3}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{ED50BF27-7219-4008-9D21-EC44C03B77C9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{93375519-62F1-46F1-81F3-2C5785091A23}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{98D9B7DC-F8DD-4266-B4AE-F4A1439DFF99}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{4A8BE40B-D46A-40CF-A59E-5E74D4E188EE}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{0F7D14AA-0532-4FED-8A88-2C4533B2A2A4}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{7B97439A-1255-4F72-A3C6-D5BA392921FD}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{47D884CB-08AA-42ED-AF45-54E1146BC6F2}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{E8A446EE-6507-4F33-AD00-77B4D13662F8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{64426D39-7E42-44DF-AF45-0C1096D50693}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{809E1A5C-B879-4F27-92A3-46C1640C7C1D}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{407E45E7-DA14-4A7F-A700-DD2B1AA36A5F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{7E2A2AB8-1C86-405E-A784-5C8EC80001E0}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{89A4C592-0419-40FF-B88B-8A9F61AE98F2}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{7FA5FEC1-5AC4-4FCE-B579-DBDE874F268B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{C95D92C8-4B9F-425A-872E-5AF52A539E7B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{1F48608C-5FE1-4817-B21C-E4049AD82D50}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{D1C1FB22-45E5-4759-8B37-E4E925CA10AE}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{2085AB2A-1AFF-407D-82A2-E3E0196F6DE8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{9A085E4B-BDCA-4C8E-8F52-CBAE92950C06}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{46BD5044-40D1-459D-9B57-3BE59CC58C5C}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{88DBE0D7-1B8D-4A2D-8351-A73D30ACE5E4}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E51572C4-7101-4141-B5A0-A8E19FE01557}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{36997353-4BDB-409D-9CE1-CAE9E1FD8F38}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{F08FC1A1-923C-41D1-933E-3F0CD53BA691}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{1FA40D3D-035B-4954-AAE5-CB397D98BE14}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{41E4E19D-AE96-4C06-8226-4B03B01B9A3E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E167BC12-F3D9-40B4-AA74-D2966C922553}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{162BBED7-0B1B-4E0D-BAF9-F29D9BF719F9}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{92CA0450-4FDC-4B3D-B2D1-FFA2FA7D3F6C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{0DF7DF63-DD7E-46D9-9B43-984992A7646C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{5329D06C-8B68-42DC-B1EA-2F9559AE166D}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{BD68CD7C-7C6F-42B3-B551-BF1250F1F15C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{DA30413F-BF21-4C18-921D-581700CFB499}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{CAD30268-B4BF-47E7-8465-3E456451532E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{33A1432F-EFF3-4A17-990E-718C565BDB6A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{C2DA9366-BB1F-442B-BC75-0E3CC9709798}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{404451CF-9790-4821-8F6F-2FD461C5B642}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{14749B66-5DF8-4211-8670-D06D4BE05891}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{E5939A7E-541F-4845-8A1B-5BA060FE8B48}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{147BA15B-6F5C-4A4A-80FD-2241B4447C0F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E3D7C776-F572-40B3-8442-06BCC3CD7EFC}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{337A21AB-5F2E-478D-BDE3-47844AA78072}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{22267DB0-BA1A-412D-823E-E56F8059E855}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{FD27505D-9F13-40BD-B232-DA408B64B090}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{EBDE7142-5FFD-4CD7-A547-2489641C9BDB}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{74B0CCFF-03AA-4C31-9242-B0B225DE0F75}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{02782558-61DE-47A1-982A-5587FDBBBB3A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{18DD33DE-7DFA-4723-82B3-FF16E6C7BD47}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{2D4B254E-628E-4FD8-A0EA-8A0FBFBB71C9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{27A45F85-CEF6-4541-9A0F-25FD5936065F}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{5E8B169F-7E39-4A4D-9D3B-601E2CC328B9}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{B9CBF19E-595D-4D63-B7B6-04EF10F7BA04}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{38577B6B-569A-4B8F-8A47-F9E76F828CB4}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{CAA002E4-EC69-4846-A09A-A41A94139B25}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{3412689A-41B0-40CD-9948-06614C9F991D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{7F43F33D-9DFE-4B55-B263-60C0A081071B}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{77FF4E93-012E-4835-80EA-B2F0B5350150}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{B927278D-9A9A-407B-80F6-38742EC4ABCC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{18F7D7C4-2A27-4650-B03A-3D9AC1FD7AFA}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{65B08F46-6A87-41C4-BF70-5A6D9294C295}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{40E775D6-0F23-45C4-AEB3-E82DD8B1E76C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{F2654F28-1AF1-455D-ACD7-E7BBE0B7C42E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{CD44821A-E20B-49DD-9EAF-153A07CDE03A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{91950DBB-F235-4A8F-912E-02A4AEED2E5E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{F2EF4BA7-6909-4C2A-B967-5D0CA24B41FD}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{6EC6FD9C-8D5B-4C68-B5D5-DCEFB8E83222}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{3FAA6CBA-8D1C-41A7-A7C6-AEBF3CF778AE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{1FB2E043-08F0-4739-A42E-E1E58EF4CFBC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{7E51EE98-62E3-4D9D-8F20-835A1BFE1BD7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{448ACAE2-BA90-4F51-B59F-FB969B72EFE8}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{A02551C8-6355-4A42-8896-4E32EE586A55}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{BB2BFDFD-1731-4CFD-8441-F301B29B4C4F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [TCP Query User{F942618C-0E5E-4B29-82DE-2E749D9A33B6}H:\windows\dsassistant\dsassistant.exe] => (Allow) H:\windows\dsassistant\dsassistant.exe => Keine Datei
FirewallRules: [UDP Query User{CD5953CC-70D8-4337-9900-A77B7298050C}H:\windows\dsassistant\dsassistant.exe] => (Allow) H:\windows\dsassistant\dsassistant.exe => Keine Datei
FirewallRules: [TCP Query User{7DFC339F-99AD-428A-88ED-82F90F09E226}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{C7CC7B67-46D3-4382-869D-258611F01995}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) [Datei ist nicht signiert]
FirewallRules: [{9BF5EA6D-91B2-4289-BC87-1CE65213B4EF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{273C5DB9-7BF1-49B2-93A4-306D1F0DEFFC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{21EDE7E1-E341-4930-94D6-A104ADCCC363}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{84372573-4C3B-4B48-9C61-64FFFC1E4617}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E3915D57-07B7-4990-9018-004EA2D19965}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{01A91305-0A10-40EB-8CA5-383F8D3D7ABE}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{703AD2D2-96B5-486E-A7E6-90BC8EBFDA32}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{14C361EF-442C-4352-932C-D61753FF3028}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{DB08D32C-B945-46F2-A0E0-DF9D1D0FD9B4}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{66365671-7735-4854-9818-3E9D4A1AE3E3}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{39443120-4A4C-4A68-B0B6-4108E710FC02}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{7EBA1B44-8BA7-48F4-93A8-2D51E8B6E07E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{814B936E-3C40-4F81-AC0D-AC5EC960D228}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{123EA786-8190-4C49-B4D1-3ADABD595E42}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{73AD7197-9CAD-4C56-BCB9-9AAE999F83D6}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{940FCD54-FAE3-4AA6-BD43-DAB4D9E4A969}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{B73D8ED1-DBF1-47B5-8896-AFB1DC8CFD85}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{DC8A68C6-6558-4955-BCED-983AF1C7CBDF}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{2AF9BAF4-12E1-44F0-BC53-2EB6CC03D054}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{9F366B12-89CC-4D66-88D5-4F68CC1DB0E8}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{FB4E6168-E0BB-4CF1-80DC-4A735B4B891F}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{614AD1FF-8329-40ED-B84A-D2C541127191}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{926C2F82-CA58-4CB0-BFBC-0A6C37CD2B7E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{BCE79058-2FB3-4271-9DDA-8E7CCF2E4487}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{0E5564D9-179C-49A8-ACF2-E79BFC8269FE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8252ECF8-88D7-4579-90AA-1D4D7A9F565F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{9F69D242-10EA-4A12-B655-E30F5D22CBCD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{703F77C3-9E7A-4394-B5BB-9A42EE0F1593}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.72.94.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{CE7FBAEA-613D-4F9E-B784-31674326ED91}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{01D20B22-50FF-4C69-AD27-7EA53AE2F14D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{2D6395D5-76D6-44CA-B7BA-88343A1B49DE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{9261E84A-4100-49AC-B5D8-6404D4B7DC82}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{94291E9A-058B-4A42-B203-447F98786B1C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{DE0C1401-36EE-4D16-94BA-96B1353388AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{CC9FD051-F7D6-4CF6-BBB3-510FE1978636}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{9E7D9E8E-2013-4E0E-BE7E-D4DD463965A0}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{7B97AAA4-97E4-4F59-A038-511FE2BAFC06}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{EFB38F11-FA64-49B4-AC99-548276A4168C}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{F23B62A8-80EF-4A8A-A53E-FD1046D9C34C}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{38BBED1C-7B36-408D-82DD-5E7AAA8F79DF}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{7CF2E66D-7E0F-400A-9983-19AAA05A449E}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{22D8B2F9-5C82-4C4E-8CCA-F877E0ACA177}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{DDF4764B-063B-41CF-8881-E4CFBADEE07C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{DF2C3CF7-36DE-4365-B8CE-3764ABB9C007}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{50262951-97DB-42AF-9FD6-C51CA17C08D0}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{F723FD8F-EC64-400D-9EA9-B4DC20DD7314}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{77001C7C-F61D-4242-8034-46D01BB1F4F7}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{4587E036-F505-4DA8-B82B-BE76945CF642}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{B292F575-D0F0-46C3-8E49-3AB790C7F201}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{1852CF99-695A-48F1-9C76-671345C6FD96}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{346316E7-8E67-48BD-BCC6-1DA8BDD7BBB8}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{0AC22CE3-2A5D-4AD4-837C-6A84E5F22037}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{BE3246E0-6AAD-4287-A636-1A26D4C68596}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CB5B6651-6CF9-4273-9F3A-3DFA63623DDD}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{C1CBC742-723A-47DA-AC8D-E38034E249F6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{78C5A43C-166E-43CF-9B3F-A1EC36A22351}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{F7D71D05-AF19-49CB-B077-CA38D79F3277}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{16A868EB-C990-4EAC-B6BC-769F09AABF47}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{182260B2-F8B2-41E4-B584-6B1C8E588671}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{BAFFEF02-DB9A-426D-980D-785C61BE730B}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{4B9E2272-A00F-4147-BE9B-5BA929DB4DD6}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{7017B5E5-5B03-49AF-9B56-004168D601D9}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{86F6A6BB-CA6B-416F-9A67-62EB2BF13965}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{48B5066B-4B40-49AE-B8B2-5B6AE3F43A2E}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{95C5130F-B0B8-4C02-A661-0BF5342A21D5}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{19CDA475-58B4-453C-8E01-CC3F42CD4102}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{86EC66AE-2D66-4ADA-B37A-3217CC05D2D2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{1193E104-5BB5-4668-8200-D2F86C9A32B3}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{03D4DBAD-92D4-4120-9D77-E739BCC9CAA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{C9FF3646-AC26-4691-A36D-C337265F5FB9}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{BE9DA564-045E-4AD9-8EDB-712B689B8261}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{4B03E31E-566B-4F82-B980-6083CF127B2B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{1CB76591-D9C6-438F-8D9D-5051E399C727}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{E25B9E29-B97E-482A-B19D-0C4DE36A13A0}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{044D2C5E-89D5-40A9-8F52-A5901311546C}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{1542B68C-B9CC-400A-8C26-F101D85B9E1A}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{7479E4B3-0443-4288-9F73-5E2A9DB358A5}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{441698B7-F3C8-40BE-809F-8823DC888929}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{0BDDAD35-8E63-45E8-A969-2A665158333F}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{ED3E2B5B-A15F-4DD9-9F3E-D157A3386FA7}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{07A4B5E1-52B1-4E1E-BAB9-1862CE0752BE}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{FBCFC544-6D1C-468F-8ADB-F75739F4E96E}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{496E9794-A3DB-4725-AB66-275274233BAF}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{A89DF3F0-9D66-4CB4-903D-4598CCDCE99D}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{C86A62EB-67E4-4F2F-9520-29A6DFDDD23F}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{F595C32E-6A95-4F2B-AC34-FE4233A05922}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{7C08057B-CBB9-4054-A6B8-13DA35BF3A94}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{972A7CB6-BF4D-48CD-88ED-B513042440E2}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{986F6446-B7A0-4445-B6DE-E4EEB69F2DC1}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{EA6F5662-B588-43AA-BEE7-A7926BE48919}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{BED5E0BE-BD1B-417C-9B46-5E598F444C1A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{2349EC55-653A-4C33-800F-3929FBC64AAE}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{25B8C049-CDAF-4D58-ACC4-26CE50A851AB}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{2A38FC6D-DEB4-4692-A37B-40CC757652D7}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{9E229EFF-34B1-48D9-95D3-93DE4938780E}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{E3E25DBC-778F-4B1B-9FF1-616222DDC632}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{C0ABA23E-4228-44ED-805F-330422B57F37}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{360D1969-E68D-493C-855A-5DCE374CBD64}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{AB9EEA73-CE09-4733-BBA4-6E0D94E409A8}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{72AE55BB-5B32-4348-BADE-89D2DDF9DFDC}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{A8302E6C-1546-4A97-97EF-9100BF5686A8}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{E55F8B69-8728-4D3F-B1A6-95F10A2741FC}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{9E396FD5-AF0C-4A5E-A3DE-7986CBD1E3DC}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{07031D2F-ED36-4BC4-9AA3-FB5384F44F73}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{273016BC-2824-4B9E-A99A-EBEC3EC0D499}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{64266694-C656-4AA5-A724-29D584F2F32A}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{9D80965C-E999-4450-A554-EF3499F88C9C}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{1101A897-0C95-403D-87C3-5592ABCAD433}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{4FEFFFFB-E232-4FCD-9D54-92655D9CBC3B}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{96E3894C-795F-43C4-87B5-23946542D08C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{D3CDBA2D-F745-4D0E-9205-5E85870BE6DB}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{283DE05C-D777-47A6-B522-1980734F74F1}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{5F30E1C6-E2EE-4414-8140-646686FC9639}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{66A0D492-3680-4766-9613-6847B4873C5B}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{E55F6FC3-1685-425E-BCA5-A10E973B90E6}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{96F3C809-4DFE-4E4C-8A22-C3140B53066B}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{A4B346C4-FAC6-403C-87D0-64B78171C2B0}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{C07243D4-E134-41EE-A1DD-A5BB830E8B1C}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{B38E8594-E23C-47CF-9384-09D352A2DF4A}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{4239D117-B3A1-4EF5-8855-F046289E907F}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{D516C787-E124-4800-A1DD-68B911202436}] => (Allow) C:\Program Files\Huawei\PCManager\HwExScreen.exe => Keine Datei
FirewallRules: [{87F888D7-FA80-4821-B6A6-7F77521A3BC2}] => (Allow) C:\Program Files\Huawei\PCManager\MBAMessageCenter.exe => Keine Datei
FirewallRules: [{7CEA03DF-8926-4749-8656-AE43A412ED77}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{C195741C-2523-40E9-BF4E-F2A1C7178117}] => (Allow) C:\Program Files\Huawei\PCManager\hmdfsservice.exe => Keine Datei
FirewallRules: [{0C30DECC-0867-402D-9AC0-74E89456004B}] => (Allow) C:\Program Files\Huawei\PCManager\HwMirror.exe => Keine Datei
FirewallRules: [{32C1CC7A-9A02-40B6-B530-EBBA40DFA1DA}] => (Allow) C:\Program Files\Huawei\PCManager\distributedfileservice.exe => Keine Datei
FirewallRules: [{38F1823C-7412-4835-86B2-5A51D81D9693}] => (Allow) C:\Program Files\Huawei\PCManager\HWVCR.exe => Keine Datei
FirewallRules: [{31A5B6F6-2C33-4B83-B6BF-A838BF240980}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3D4EB8F2-AB63-412D-A657-AED00094E8CF}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\95.0.1020.30\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
         
__________________


Alt 26.10.2021, 17:11   #3
cyanno
 
Bladabini noch aktiv? (Teil 1) - Standard

Bladabini noch aktiv? (Teil 3)



Code:
ATTFilter
==================== Wiederherstellungspunkte =========================

26-10-2021 10:30:03 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/26/2021 01:01:24 PM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\MATEBOOK$ über https://AMD-KeyId-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net/templates/Aik/scep:

GetCACaps
GetCACaps: Not Found
{"Message":"The authority \"amd-keyid-578c545f796951421221a4a578acdb5f682f89c8.microsoftaik.azure.net\" does not exist."}
HTTP/1.1 404 Not Found
Date: Tue, 26 Oct 2021 11:01:23 GMT
Content-Length: 121
Content-Type: application/json; charset=utf-8
X-Content-Type-Options: nosniff
Strict-Transport-Security: max-age=31536000;includeSubDomains
x-ms-request-id: dd78c113-e628-4212-a86e-3efe4a84b079

Methode: GET(250ms)
Phase: GetCACaps
Nicht gefunden (404). 0x80190194 (-2145844844 HTTP_E_STATUS_NOT_FOUND)

Error: (10/26/2021 11:44:13 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Users\Leonardus\Downloads\thunderbird.exe".
Die abhängige Assemblierung "mozglue,language="&#x2a;",type="win32",version="1.0.0.0"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".

Error: (10/26/2021 10:53:17 AM) (Source: CertEnroll) (EventID: 86) (User: NT-AUTORITÄT)
Description: Fehler bei der Initialisierung der SCEP-Zertifikatregistrierung für WORKGROUP\MATEBOOK$ über https://AMD-KeyId-8a0578cf56146fea399af903fb5b0ac36eb2786a.microsoftaik.azure.net/templates/Aik/scep:

GetCACaps

Methode: GET(31ms)
Phase: GetCACaps
Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 0x80072ee7 (WinHttp: 12007 ERROR_WINHTTP_NAME_NOT_RESOLVED)

Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: )
Description: Start Broadcast Receiver Server...

Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: )
Description: Wait Workflow Commands request from device.

Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: )
Description: Start Server...

Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: )
Description: Start Server...

Error: (10/26/2021 10:53:14 AM) (Source: WorkflowAppControl) (EventID: 32767) (User: )
Description: Host.AddressList[1]: 192.168.56.1


Systemfehler:
=============
Error: (10/26/2021 03:50:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ComboCleaner.Guard" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/26/2021 03:50:58 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ComboCleaner.WinService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/26/2021 10:43:37 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎26.‎10.‎2021 um 10:38:02 unerwartet heruntergefahren.

Error: (10/26/2021 10:31:00 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024001e fehlgeschlagen: Windows-Tool zum Entfernen bösartiger Software x64 - v5.94 (KB890830)

Error: (10/26/2021 09:41:42 AM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT)
Description: Fehler "1053" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{9E175B68-F52A-11D8-B9A5-505054503030}

Error: (10/26/2021 09:41:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (10/26/2021 09:41:42 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht.

Error: (10/26/2021 09:41:42 AM) (Source: DCOM) (EventID: 10005) (User: MATEBOOK)
Description: Fehler "1053" in DCOM, als der Dienst "WSearch" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39}


Windows Defender:
================
Date: 2021-10-26 11:42:43
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUABundler:Win32/FusionCore&threatid=311944&enterprise=0
Name: PUABundler:Win32/FusionCore
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\Leonardus\Downloads\FileZilla_3.52.2_win64_sponsored-setup.exe; file:_C:\Windows\Temp\tmp000000e7\tmp00059c81
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0
Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4

Date: 2021-10-26 11:26:18
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUADlManager:Win32/DownloadSponsor&threatid=311978&enterprise=0
Name: PUADlManager:Win32/DownloadSponsor
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\Leonardus\Downloads\WinUSB - CHIP-Installer(1).exe; file:_C:\Users\Leonardus\Downloads\WinUSB - CHIP-Installer.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe
Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0
Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4

Date: 2021-10-26 11:26:17
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUADlManager:Win32/DownloadSponsor&threatid=311978&enterprise=0
Name: PUADlManager:Win32/DownloadSponsor
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\Leonardus\Downloads\WinUSB - CHIP-Installer.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe
Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0
Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4

Date: 2021-10-26 11:26:14
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Schwerwiegend
Kategorie: Hintertür
Pfad: file:_C:\Users\Leonardus\Downloads\KindleForPC-installer-1.30.59056_CB-DL-Manager.exe; file:_C:\Users\Leonardus\Downloads\MediaCreationTool20H2_CB-DL-Manager.exe; file:_C:\Windows\Temp\tmp000000e7\tmp0005a172; file:_C:\Windows\Temp\tmp000000e7\tmp0005a1a1; file:_C:\Windows\Temp\tmp000000e7\tmp0005a668; file:_C:\Windows\Temp\tmp000000e7\tmp0005a6a2
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe
Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0
Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4

Date: 2021-10-26 11:26:13
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Schwerwiegend
Kategorie: Hintertür
Pfad: file:_C:\Users\Leonardus\Downloads\KindleForPC-installer-1.30.59056_CB-DL-Manager.exe; file:_C:\Users\Leonardus\Downloads\MediaCreationTool20H2_CB-DL-Manager.exe; file:_C:\Windows\Temp\tmp000000e7\tmp0005a172; file:_C:\Windows\Temp\tmp000000e7\tmp0005a1a1; file:_C:\Windows\Temp\tmp000000e7\tmp0005a668
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Program Files (x86)\Combo Cleaner\ComboCleaner.Guard.exe
Sicherheitsversion: AV: 1.351.1090.0, AS: 1.351.1090.0, NIS: 1.351.1090.0
Modulversion: AM: 1.1.18600.4, NIS: 1.1.18600.4

Date: 2021-06-30 07:17:15
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.343.92.0
%Vorherige Version der Sicherheitsinformationen: 1.341.1630.0
Update Source: Benutzer
Sicherheitstyp: AntiSpyware
Updatetyp: Delta
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.18300.4
%Vorherige Modulversion: 1.1.18200.4
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2021-06-30 07:17:15
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.343.92.0
%Vorherige Version der Sicherheitsinformationen: 1.341.1630.0
Update Source: Benutzer
Sicherheitstyp: AntiVirus
Updatetyp: Delta
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.18300.4
%Vorherige Modulversion: 1.1.18200.4
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2021-06-30 07:17:15
Description: 
Fehler von Microsoft Defender Antivirus beim Aktualisieren des Moduls.
Neue Modulversion: 1.1.18300.4
Vorherige Modulversion: 1.1.18200.4
Benutzer: NT-AUTORITÄT\SYSTEM
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2021-06-04 07:12:53
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.341.8.0
%Vorherige Version der Sicherheitsinformationen: 1.339.1923.0
Update Source: Benutzer
Sicherheitstyp: AntiSpyware
Updatetyp: Delta
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.18200.4
%Vorherige Modulversion: 1.1.18100.6
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2021-06-04 07:12:53
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.341.8.0
%Vorherige Version der Sicherheitsinformationen: 1.339.1923.0
Update Source: Benutzer
Sicherheitstyp: AntiVirus
Updatetyp: Delta
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.18200.4
%Vorherige Modulversion: 1.1.18100.6
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

CodeIntegrity:
===============
Date: 2021-06-30 15:16:57
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Reflection.Extensions.dll that did not meet the Microsoft signing level requirements.

Date: 2021-06-30 15:16:57
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Threading.dll that did not meet the Microsoft signing level requirements.

Date: 2021-06-30 15:16:57
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.ObjectModel.dll that did not meet the Microsoft signing level requirements.

Date: 2021-06-30 15:16:28
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Xml.XDocument.dll that did not meet the Microsoft signing level requirements.

Date: 2021-06-30 15:16:28
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Diagnostics.Debug.dll that did not meet the Microsoft signing level requirements.

Date: 2021-06-30 15:16:28
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\PingPlotter 5\System.Threading.Tasks.dll that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: HUAWEI 1.16 08/03/2021
Hauptplatine: HUAWEI BOHK-WAX9X-PCB
Prozessor: AMD Ryzen 5 3500U with Radeon Vega Mobile Gfx 
Prozentuale Nutzung des RAM: 53%
Installierter physikalischer RAM: 7103.64 MB
Verfügbarer physikalischer RAM: 3334.96 MB
Summe virtueller Speicher: 8255.64 MB
Verfügbarer virtueller Speicher: 3862.82 MB

==================== Laufwerke ================================

Drive c: (M.2 Win10) (Fixed) (Total:238.38 GB) (Free:146.33 GB) NTFS
Drive d: (SSD) (Fixed) (Total:256.17 GB) (Free:56.69 GB) NTFS

\\?\Volume{7f6bed8c-ec6a-4429-a2fa-b316c2cefdb6}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 256.2 GB) (Disk ID: B81949E7)

Partition: GPT.

==========================================================
Disk: 1 (Size: 238.5 GB) (Disk ID: 1F00F274)

Partition: GPT.

==================== Ende von Addition.txt =====
         


Code:
ATTFilter
Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 20-10-2021
durchgeführt von Leonardus (26-10-2021 16:07:11)
Gestartet von C:\Users\Leonardus\Desktop
Start-Modus: Normal

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NetSurveillance\reg.lnk -> C:\Program Files (x86)\NetSurveillance\CMS\reg.bat ()


Shortcut: C:\Users\Administrator\Links\Desktop.lnk -> C:\Users\Administrator\Desktop ()
Shortcut: C:\Users\Administrator\Links\Downloads.lnk -> C:\Users\Administrator\Downloads ()
Shortcut: C:\Users\Administrator\Desktop\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\Desktop\Microsoft Excel 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\xlicons.exe ()
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\Administrator\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\MSACCESS.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IP Camera Viewer 4.lnk -> C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare.com)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTE.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk -> C:\Program Files\PCHealthCheck\PCHealthCheck.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\POWERPNT.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\MSPUB.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WWS\KWT Database Utility\KWT Database Utility.lnk -> C:\Windows\Installer\{39693C62-F0EE-4B0F-938A-B34DD4095EEF}\KWTDatabaseUtility.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\Aller Media e.K. Website.lnk -> C:\Program Files\VLC Plus Player\Aller Media e.K. Website.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\Documentation.lnk -> C:\Program Files\VLC Plus Player\Documentation.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\Release Notes.lnk -> C:\Program Files\VLC Plus Player\NEWS.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\VLC Plus Player.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Documentation.lnk -> C:\Program Files (x86)\VideoLAN\VLC\Documentation.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Release Notes.lnk -> C:\Program Files (x86)\VideoLAN\VLC\NEWS.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VideoLAN Website.lnk -> C:\Program Files (x86)\VideoLAN\VLC\VideoLAN Website.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tools&More\Easy-wGet\Easy-wGet.lnk -> C:\Program Files (x86)\Tools&More\Easy-wGet\Easy-wGet.exe (Wirth IT Design)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Synology\Synology Assistant.lnk -> C:\Program Files (x86)\Synology\Assistant\DSAssistant.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Synology\Uninstall Synology Assistant.lnk -> C:\Program Files (x86)\Synology\Assistant\Uninstall.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2020\Steuer 2020.lnk -> C:\Program Files (x86)\Steuer 2020\stman2021.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2020\Steuerratgeber 2020.lnk -> C:\Program Files (x86)\Steuer 2020\Handbuch\Steuer-Ratgeber.pdf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchPro\SearchPro.lnk -> C:\Program Files (x86)\SearchPro\SearchPro.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchPro\Uninstall SearchPro.lnk -> C:\Program Files (x86)\SearchPro\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PingPlotter 5\PingPlotter 5.lnk -> C:\Program Files (x86)\PingPlotter 5\PingPlotter.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PingPlotter 5\Printable Manual (offline).lnk -> C:\Program Files (x86)\PingPlotter 5\PingPlotter_v5_manual.pdf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Benutzerhandbuch (CHM, English).lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Benutzerhandbuch (PDF, English).lnk -> C:\Program Files\Oracle\VirtualBox\doc\UserManual.pdf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Lizenz (English).lnk -> C:\Program Files\Oracle\VirtualBox\License_en_US.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VM VirtualBox\Oracle VM VirtualBox.lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.exe (Oracle Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Classic Explorer Settings.lnk -> C:\Program Files\Open-Shell\ClassicExplorerSettings.exe (Open-Shell)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Classic IE Settings.lnk -> C:\Program Files\Open-Shell\ClassicIE_32.exe (Open-Shell)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Help.lnk -> C:\Program Files\Open-Shell\OpenShell.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Readme.lnk -> C:\Program Files\Open-Shell\OpenShellReadme.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Update.lnk -> C:\Program Files\Open-Shell\Update.exe (Open-Shell)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12\MiniTool Partition Wizard entfernen.lnk -> C:\Program Files\MiniTool Partition Wizard 12\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12\MiniTool Partition Wizard.lnk -> C:\Program Files\MiniTool Partition Wizard 12\partitionwizard.exe (MiniTool Software Limited)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Aufzeichnungs-Manager von Skype for Business.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OcPubMgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Office-Spracheinstellungen.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\SETLANG.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Telemetriedashboard für Office.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\msotd.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Telemetrieprotokoll für Office.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\msoev.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Excel 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\xlicons.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft OneNote 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\joticon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft PowerPoint 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\pptico.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Word 2010.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\wordicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Digitales Zertifikat für VBA-Projekte.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\misc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Clip Organizer.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\cagicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Office 2010 Upload Center.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\msouc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Office 2010-Spracheinstellungen.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\misc.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Microsoft Office Picture Manager.lnk -> C:\Windows\Installer\{90140000-003D-0000-0000-0000000FF1CE}\oisicon.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office\Microsoft Office 2010-Tools\Office Anytime Upgrade.lnk -> C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Office Setup Controller\promo.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Macrium\Reflect\Macrium Reflect.lnk -> C:\Program Files\Macrium\Reflect\reflect.exe (Paramount Software UK Ltd)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KETTLER\WORLD TOURS 2.0\KETTLER WORLD TOURS 2.0 (x64).lnk -> C:\Windows\Installer\{41B65ACF-8133-4876-B790-1029D70989CF}\KWT20.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KETTLER\WORLD TOURS 2.0\KETTLER WORLD TOURS 2.0.lnk -> C:\Windows\Installer\{6B181681-EDFD-4DB0-936D-1FD574AA3F65}\KWTIcon.ico ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KETTLER\WORLD TOURS 2.0\S-Series Firmware Update.lnk -> C:\Windows\Installer\{6B181681-EDFD-4DB0-936D-1FD574AA3F65}\KettlerIcon.ico ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer\Uninstall Win32DiskImager.lnk -> C:\Program Files (x86)\ImageWriter\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer\Win32DiskImager.lnk -> C:\Program Files (x86)\ImageWriter\Win32DiskImager.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk -> C:\Program Files\FileZilla FTP Client\uninstall.exe (Tim Kosse)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Anleitung.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\HelpLauncher.exe (Elaborate Bytes AG)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Uninstall.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Virtual CloneDrive Revision History.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\manual\changes_vcd.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes\VirtualCloneDrive\Virtual CloneDrive.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe (Elaborate Bytes AG)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DericamSearchTool\DericamSearchTool.lnk -> C:\Program Files (x86)\DericamSearchTool\DericamSearchTool.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DericamSearchTool\Uninstall DericamSearchTool.lnk -> C:\Program Files (x86)\DericamSearchTool\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Bullzip PDF Printer Optionen.lnk -> C:\Program Files\Bullzip\PDF Printer\gui.exe (Bullzip)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Dokumentation.lnk -> C:\Program Files\Bullzip\PDF Printer\doc.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Home Page.lnk -> C:\Program Files\Bullzip\PDF Printer\website.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Debug\Bug Radar.lnk -> C:\Program Files\Bullzip\PDF Printer\Debug\BugRadar.exe (Bullzip)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bullzip\PDF Printer\Debug\Installation Log.lnk -> C:\Program Files\Bullzip\PDF Printer\Debug\install.log ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother\Brother iPrint&Scan.lnk -> C:\Program Files (x86)\Brother\iPrint&Scan\Brother iPrint&Scan.exe (Brother Industries, Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother\Brother Utilities.lnk -> C:\Program Files (x86)\Brother\BrLauncher\BrLauncher.exe (Brother Industries, Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced IP Scanner v2\Advanced IP Scanner.lnk -> C:\Program Files (x86)\Advanced IP Scanner\advanced_ip_scanner.exe (Famatech Corp.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced IP Scanner v2\Anwenderhandbuch für Advanced IP Scanner.lnk -> C:\Windows\Installer\{CB67C185-D2DF-455E-B9B7-00C8E505186F}\OnlineHelpIcon ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk -> C:\Program Files (x86)\7-Zip\7zFM.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk -> C:\Program Files (x86)\7-Zip\7-zip.chm ()
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\Links\Desktop.lnk -> C:\Users\Leonardus\Desktop ()
Shortcut: C:\Users\Leonardus\Links\Downloads.lnk -> C:\Users\Leonardus\Downloads ()
Shortcut: C:\Users\Leonardus\Downloads\Windows (C) - Verknüpfung.lnk -> C:\ ()
Shortcut: C:\Users\Leonardus\Desktop\Excel.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\Desktop\explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\Desktop\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project)
Shortcut: C:\Users\Leonardus\Desktop\IPE.EXE.lnk -> C:\Program Files (x86)\IPP4.GER\PROGRAMS\IPE.EXE (Ulead Systems, Inc.)
Shortcut: C:\Users\Leonardus\Desktop\Kindle.lnk -> C:\Program Files (x86)\Amazon\Kindle\Kindle.exe (Amazon.com)
Shortcut: C:\Users\Leonardus\Desktop\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\Users\Leonardus\Desktop\Virtual CloneDrive.lnk -> C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe (Elaborate Bytes AG)
Shortcut: C:\Users\Leonardus\Desktop\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DarkShot2.lnk -> C:\Users\Leonardus\Desktop\DarkShot2.exe ()
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IPE.EXE.lnk -> C:\Program Files (x86)\IPP4.GER\PROGRAMS\IPE.EXE (Ulead Systems, Inc.)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\Leonardus\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CRaccoon.lnk -> C:\Users\Leonardus\AppData\Roaming\CRaccoon\CRaccoon.exe (Keine Datei)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon Kindle\Kindle.lnk -> C:\Program Files (x86)\Amazon\Kindle\Kindle.exe (Amazon.com)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon\Amazon Kindle\Uninstall Kindle.lnk -> C:\Program Files (x86)\Amazon\Kindle\uninstall.exe (Amazon.com)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Huawei PC Manager.lnk -> C:\Program Files\Huawei\PCManager\PCManager.exe (Keine Datei)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Oracle VM VirtualBox.lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.exe (Oracle Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\control.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\diskmgmt.msc.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Excel.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Oracle VM VirtualBox.lnk -> C:\Program Files\Oracle\VirtualBox\VirtualBox.exe (Oracle Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\POWERPNT.EXE (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\ScreenShots by Darkleo.lnk -> C:\Users\Leonardus\Desktop\DarkShot2.exe ()
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\VLC media player.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\VLC Plus Player.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.)
Shortcut: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\Advanced IP Scanner.lnk -> C:\Program Files (x86)\Advanced IP Scanner\advanced_ip_scanner.exe (Famatech Corp.)
Shortcut: C:\Users\Public\Desktop\Brother iPrint&Scan.lnk -> C:\Program Files (x86)\Brother\iPrint&Scan\Brother iPrint&Scan.exe (Brother Industries, Ltd.)
Shortcut: C:\Users\Public\Desktop\DericamSearchTool.lnk -> C:\Program Files (x86)\DericamSearchTool\DericamSearchTool.exe ()
Shortcut: C:\Users\Public\Desktop\Easy-wGet.lnk -> C:\Program Files (x86)\Tools&More\Easy-wGet\Easy-wGet.exe (Wirth IT Design)
Shortcut: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Public\Desktop\IP Camera Viewer 4.lnk -> C:\Program Files (x86)\Deskshare\IP Camera Viewer 4\IP Camera Viewer.exe (Deskshare.com)
Shortcut: C:\Users\Public\Desktop\KETTLER WORLD TOURS 2.0 (x64).lnk -> C:\Windows\Installer\{41B65ACF-8133-4876-B790-1029D70989CF}\KWT20.exe ()
Shortcut: C:\Users\Public\Desktop\KWT Database Utility.lnk -> C:\Windows\Installer\{39693C62-F0EE-4B0F-938A-B34DD4095EEF}\KWTDatabaseUtility.exe ()
Shortcut: C:\Users\Public\Desktop\Macrium Reflect.lnk -> C:\Program Files\Macrium\Reflect\ReflectBin.exe (Paramount Software UK Ltd)
Shortcut: C:\Users\Public\Desktop\MiniTool Partition Wizard.lnk -> C:\Program Files\MiniTool Partition Wizard 12\partitionwizard.exe (MiniTool Software Limited)
Shortcut: C:\Users\Public\Desktop\SearchPro.lnk -> C:\Program Files (x86)\SearchPro\SearchPro.exe ()
Shortcut: C:\Users\Public\Desktop\Synology Assistant.lnk -> C:\Program Files (x86)\Synology\Assistant\DSAssistant.exe ()
Shortcut: C:\Users\Public\Desktop\Win32DiskImager.lnk -> C:\Program Files (x86)\ImageWriter\Win32DiskImager.exe ()


ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\OpenShell\Pinned\startscreen.lnk -> C:\Program Files\Open-Shell\StartMenu.exe (Open-Shell) -> -togglenew
ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto
ShortcutWithArgument: C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Administrator\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bing Maps 3D.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp//go.microsoft.com/fwlink/?LinkId=75722
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\VLC Plus Player - reset preferences and cache files.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.) -> --reset-config --reset-plugins-cache vlc://quit
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player\VLC Plus Player skinned.lnk -> C:\Program Files\VLC Plus Player\vlc.exe (Aller Media e.K.) -> -Iskins
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player - reset preferences and cache files.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN) -> --reset-config --reset-plugins-cache vlc://quit
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player skinned.lnk -> C:\Program Files (x86)\VideoLAN\VLC\vlc.exe (VideoLAN) -> -Iskins
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PingPlotter 5\Uninstall or Modify Installation.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /i {36813793-6997-4A21-A284-D80DA10F80F9}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Open-Shell\Open-Shell Menu Settings.lnk -> C:\Program Files\Open-Shell\StartMenu.exe (Open-Shell) -> -settings
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Database Compare.lnk -> C:\Program Files (x86)\Microsoft Office\root\Client\AppVLP.exe (Microsoft Corporation) -> "C:\Program Files (x86)\Microsoft Office\Root\Office16\DCF\DATABASECOMPARE.EXE"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Spreadsheet Compare.lnk -> C:\Program Files (x86)\Microsoft Office\root\Client\AppVLP.exe (Microsoft Corporation) -> "C:\Program Files (x86)\Microsoft Office\Root\Office16\DCF\SPREADSHEETCOMPARE.EXE"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced IP Scanner v2\Advanced IP Scanner deinstallieren.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /x {CB67C185-D2DF-455E-B9B7-00C8E505186F}
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\OpenShell\Pinned\startscreen.lnk -> C:\Program Files\Open-Shell\StartMenu.exe (Open-Shell) -> -togglenew
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NetSurveillance\жÔØ NetSurveillance.lnk -> C:\Windows\NetSurveillance\uninstall.exe () -> "/U:C:\Windows\NetSurveillance\Uninstall\uninstall.xml"
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Windows\SendTo\TeamViewer.lnk -> C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH) -> --sendto
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\Users\Leonardus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4ac866364817f10c\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Leonardus\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}


InternetURL: C:\Users\Administrator\Favorites\Bing.url -> URL: hxxp//go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steuer 2020\Hilfen\Steuer 2020 Online-Hilfe.url -> URL: hxxp//www.buhl.de/go/333
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MiniTool Partition Wizard 12\MiniTool Partition Wizard im Internet.url -> URL: hxxp//www.partitionwizard.com
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer\Win32DiskImager on the Web.url -> URL: hxxp//win32diskimager.sourceforge.net
InternetURL: C:\Users\Leonardus\Favorites\158.url -> BASEURL: hxxp//192.168.1.158:11158/ URL: hxxp//192.168.1.158:11158/
InternetURL: C:\Users\Leonardus\Favorites\Bing.url -> URL: hxxp//go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\Users\Leonardus\Favorites\http--192.168.1.28-web-admin.html.url -> BASEURL: hxxp//192.168.1.28/web/admin.html URL: hxxp//192.168.1.28/web/admin.html
InternetURL: C:\Users\Leonardus\Favorites\The NeoSmart Files.url -> URL: hxxp//neosmart.net/blog/feed/
InternetURL: C:\Users\Leonardus\Favorites\Links\0158.url -> URL: hxxp//192.168.0.158:11158/web/admin.html
InternetURL: C:\Users\Leonardus\Favorites\Links\153.url -> BASEURL: hxxp//192.168.1.153:11153/web/admin.html URL: hxxp//192.168.1.153:11153/web/admin.html
InternetURL: C:\Users\Leonardus\Favorites\Links\154.url -> BASEURL: hxxp//192.168.1.154:11154/ URL: hxxp//192.168.1.154:11154/
InternetURL: C:\Users\Leonardus\Favorites\Links\158.url -> URL: hxxp//192.168.1.158:11158/web/admin.html
InternetURL: C:\Users\Leonardus\Favorites\Links\28.url -> URL: hxxp//192.168.1.28/web/admin.html
InternetURL: C:\Users\Leonardus\Favorites\Links\cn 52.url -> BASEURL: hxxp//cyanno.synology.me:11152/ URL: hxxp//192.168.1.152:11152/
InternetURL: C:\Users\Leonardus\Favorites\Links\cn 56.url -> BASEURL: hxxp//cyanno.synology.me:11156/ URL: hxxp//192.168.1.156:11156/
InternetURL: C:\Users\Leonardus\Favorites\Links\snom 870.url -> URL: hxxp//192.168.1.82/log.htm
InternetURL: C:\Users\Leonardus\Desktop\KWT Forum.url -> URL: hxxps//www.kettlerworldtours.de/de/main/anmelden.html

==================== Ende vom Shortcut.txt =============================
         
__________________

Alt 26.10.2021, 21:36   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bladabini noch aktiv? (Teil 1) - Standard

Bladabini noch aktiv? (Teil 1)



Zitat:
Nach diesem Schreck habe ich etwas nachgeforscht und bin mittels FRST64.exe auf Bladabini gestoßen.
Man stößt mit FRST nicht auf Schädlinge, v.a. nicht als Laie. FRST erzeugt Logs mit allen möglichen Informationen, die müssen richtig interpretiert werden.

Also erläutere das mal wie du da auf was gestoßen sein willst.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.10.2021, 22:23   #5
cyanno
 
Bladabini noch aktiv? (Teil 1) - Standard

Bladabini noch aktiv? (Teil 1)



@ cosinus, klar bin ich da ein Laie und kann diese Logs nicht korrekt interpretieren. Wenn aber solche Sachen beim Überweisen von doch nicht unerhebliche Geldmengen passieren steht man ehrliche gesagt Blöd da. Da wird dann erst mal eruiert, wie sowas geschehen kann. Da ist natürlich erstmal der Gedanken an einen Troyaner. So bin ich auf dieses Forum gestoßen und wenn ich dann dies hier lese:
Code:
ATTFilter
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Schwerwiegend
         
Werde ich doch skeptisch.

Übrigens werde ich gegen Eueren Artikel 4 verstoßen, bin nämlich Belgier und stehe auf Kriegsfuss mit Grammatik und Satzaufbau.


Alt 26.10.2021, 22:36   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bladabini noch aktiv? (Teil 1) - Standard

Bladabini noch aktiv? (Teil 1)



Den Mist hast du dir selbst ins System geholt:

Zitat:
Pfad: file:_C:\Users\Leonardus\Downloads\KindleForPC-installer-1.30.59056_CB-DL-Manager.exe;

Downloadquellen

Lade keine Software von Chip.de, Softonic.de, sourceforge.net, openoffice.de, VLC.de, audacity.de, gimp24.de oder updatestar.com.
Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software (Potentially unwanted programs, kurz PUP) oder Adware installiert.
Auf manchen Seiten wird direkt PUP / Adware zum Download angeboten.

Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows

Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein.
Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)
Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen.


Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler.
__________________
--> Bladabini noch aktiv? (Teil 1)

Alt 29.10.2021, 19:44   #7
M-K-D-B
/// TB-Ausbilder
 
Bladabini noch aktiv? (Teil 1) - Standard

Bladabini noch aktiv? (Teil 1)



Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!

Thema geschlossen

Themen zu Bladabini noch aktiv? (Teil 1)
.dll, administrator, adobe, antivirus, backdoor, bitdefender, browser, dateien, defender, einstellung, entfernen, excel, file, firefox, firewall, forum, ftp, help, home, ics, iexplore.exe, installation, internet, internet explorer, lizenz, log, microsoft, mozilla, neu, opera, pdf, performance, programm, programme, prozesse, realtek, registry, scan, server, software, system, system32, tcp, temp, treiber, udp, update, updates, usb, virtualbox, wallpaper, windows, wmi




Ähnliche Themen: Bladabini noch aktiv? (Teil 1)


  1. Positive Finds trotz Googleanleitung noch aktiv
    Plagegeister aller Art und deren Bekämpfung - 11.05.2015 (7)
  2. ShellShock, Teil 3: Noch drei Sicherheitsprobleme bei der Bash
    Nachrichten - 28.09.2014 (0)
  3. Flashback: Mac-Botnetz angeblich noch aktiv
    Nachrichten - 10.01.2014 (0)
  4. GVU-Virus noch aktiv?
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (11)
  5. ca.exe verschwunden aber noch aktiv?
    Plagegeister aller Art und deren Bekämpfung - 25.01.2013 (5)
  6. GVU-Trojaner nach Systemwiderherstellung noch aktiv ?
    Plagegeister aller Art und deren Bekämpfung - 18.11.2012 (18)
  7. GUV Trojaner noch aktiv?
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (21)
  8. Verschlüsselungstrojaner noch aktiv ? / Trojan.Randsom.A
    Log-Analyse und Auswertung - 16.08.2012 (34)
  9. Live Security Platinum ... noch ein Opfer Teil 2
    Mülltonne - 04.07.2012 (4)
  10. hotkeyshook immer noch aktiv ?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2010 (7)
  11. Trojaner immer noch aktiv?
    Log-Analyse und Auswertung - 26.03.2010 (1)
  12. MSN Virus nach Formatierung noch aktiv
    Plagegeister aller Art und deren Bekämpfung - 17.05.2009 (3)
  13. Internet blockiert, Bagle noch aktiv?
    Log-Analyse und Auswertung - 28.04.2009 (4)
  14. Tojaner weg oder noch aktiv..
    Antiviren-, Firewall- und andere Schutzprogramme - 21.04.2009 (10)
  15. startdrv.exe - wie weiß ich ob noch aktiv?
    Log-Analyse und Auswertung - 28.11.2007 (3)
  16. Trojaner noch aktiv???
    Log-Analyse und Auswertung - 05.05.2007 (28)
  17. rbot auch nach format noch aktiv...
    Plagegeister aller Art und deren Bekämpfung - 22.04.2005 (4)

Zum Thema Bladabini noch aktiv? (Teil 1) - Hallo zusammen, dies ist mein erster Post in diesem Forum! Zufällig bin ich auf diesem Forum gestoßen und wäre sehr dankbar um Eure Meinung bezüglich folgenden Problems: Vor einige Wochen - Bladabini noch aktiv? (Teil 1)...
Archiv
Du betrachtest: Bladabini noch aktiv? (Teil 1) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.